有哪些类型的 SSL 证书?

有哪些类型的 SSL 证书?

当我访问例如。https://www.google.com,我的网络浏览器 (IceWeasel) 仅在 URL 旁边显示一个 (灰色) 锁图标。但是,当我访问例如https://www.cia.gov,显示出一个绿色的锁和“中央情报局”的字样。

有什么区别,如何为自己的 WWW 服务器创建一个“简单的”(第一个)?

答案1

维基百科对此进行了很好的解释证书和网站安全. 网站的X.509证书验证有三种。

  1. 域验证 (DV)

    最便宜、最简单的验证。仅当您有权访问域及其背后的基础架构时才会进行检查。

  2. 组织验证 (OV)

    发行者还会检查域名背后组织的存在,如果不存在欺诈行为,还会进行一些简单的检查。

  3. 扩展验证 (EV)

    申请人必须接受更复杂的检查,通常是手动完成的。浏览器会在地址栏中显示一个特殊栏,以指示更精确的检查。这适用于网上商店和银行。

    也可以看看WP:扩展验证证书

它们都不能提供更高的运输安全性,只是对申请人的检查更为严格且费用更高。

相关内容