網(wǎng)站部署的ssl證書(shū)分為很多種類,比如有域名驗(yàn)證型ssl證書(shū)、單域名ssl證書(shū)等不同種類的ssl證書(shū)。下面就帶大家了解下ssl證書(shū)是怎么分類的?
ssl證書(shū)是如何分類的:
1、根據(jù)驗(yàn)證等級(jí)/類別區(qū)分
①域名驗(yàn)證型SSL證書(shū)
最基礎(chǔ)的SSL證書(shū)類別,DV(Domain Validaion) SSL證書(shū),俗稱“域名驗(yàn)證型SSL證書(shū)”。這種 SSL證書(shū)只具備最基本的 HTTPS 加密作用。不涉及到SSL證書(shū)的使用方身份驗(yàn)證,因此具有頒發(fā)快,成本低的優(yōu)點(diǎn)。這種證書(shū)滿足了大量的個(gè)人站長(zhǎng)對(duì) https 的加密需求。同時(shí)也是各個(gè)小微企業(yè)從節(jié)約經(jīng)營(yíng)成本的角度出發(fā)可以選擇的SSL證書(shū)類型。
②OV SSL證書(shū)、俗稱組織驗(yàn)證型SSL證書(shū)
這類證書(shū)從加密和身份認(rèn)證兩方面對(duì)網(wǎng)站進(jìn)行了一個(gè)提高。申請(qǐng)這類證書(shū)需要具有組織身份,例如公司、政府、學(xué)校、醫(yī)院等各類單位組織。證書(shū)簽發(fā)機(jī)構(gòu)在簽發(fā)證書(shū)之前,會(huì)對(duì)這個(gè)組織身份的真實(shí)性進(jìn)行驗(yàn)證,確保組織的真實(shí)存在以及確認(rèn)該組織本身確實(shí)是在申請(qǐng)SSL證書(shū),防止冒名頂替。這種 OV SSL證書(shū)的字段里面包含了使用證書(shū)的單位名稱。
③EV SSL證書(shū)、擴(kuò)展驗(yàn)證類SSL證書(shū)
這類SSL證書(shū)俗稱“增強(qiáng)型SSL證書(shū)”或者“擴(kuò)展驗(yàn)證型SSL證書(shū)”。這種SSL證書(shū)對(duì)申請(qǐng)者身份做了更加嚴(yán)格的審核,也正因如此,很多瀏覽器對(duì)裝有 EV SSL證書(shū)的網(wǎng)站進(jìn)行了特別的標(biāo)注:例如在瀏覽器地址欄直接顯示單位名稱,或者在瀏覽器地址欄點(diǎn)擊小鎖標(biāo)志后顯示單位名稱,如下圖所示:
2、根據(jù)單個(gè)證書(shū)保護(hù)的域名數(shù)分類。
單域名版:顧名思義,就保護(hù)一個(gè)域名。如果該域名前綴是 www,則通??梢悦赓M(fèi)保護(hù)不帶 www 的根域名。
多域名版:即可以保護(hù)多個(gè)域名的SSL證書(shū)。即 Multi Domain SSL,F(xiàn)lex SSL 等。他們支持一張證書(shū)可以保護(hù)多個(gè)域名,且這多個(gè)域名不僅限于相同根域名的子域名。
通配符版:也俗稱“泛域名”SSL證書(shū),是目前較為流行的SSL證書(shū)版本。它可以保護(hù)同一級(jí)所有的子域名,不限制子域名數(shù)量,且無(wú)需對(duì)每個(gè)子域名進(jìn)行驗(yàn)證,使用起來(lái)非常方便。
3、還可以根據(jù)SSL證書(shū)的簽發(fā)機(jī)構(gòu)分類
例如有 DigiCert、Geotrust、GlobalSign、Entrust、CFCA、SHECA 等多個(gè)可信 CA 機(jī)構(gòu)的授權(quán),可以簽發(fā)不同 CA 中心的SSL證書(shū)。每個(gè) CA 中心的SSL證書(shū)各具特點(diǎn)。
以上就是有關(guān)ssl證書(shū)怎么分類的知識(shí)介紹。