选择来自正确来源、由最受尊敬的CA支持的SSL证书至关重要,错误的决策可能会带来巨大的成本影响,而且一旦有了面向消费者的解决方案,中途改变方向并非理想之举,如何选择购买适合的SSL证书?我们来告诉您。
当人们谈论SSL证书时,很容易认为它们都大同小异。然而,根据授权方和背景调查的严格程度,SSL证书有不同的验证级别。以下是最常用的四种验证级别:
尽管自签名证书和域名级证书各有其用途,但企业真正需要的是OV和EV级别的证书。
因为它们能够证明公司拥有域名所有权,是一家真实的企业,并且该证书是由授权人员申请的。当然这类检查需要时间。因此,申请并获得经过身份验证的SSL证书,可不是在新网站上线前五分钟就能完成的事情。
区分一个SSL证书与另一个SSL证书的另一个因素是它所应用的加密级别,以及该加密的安全性。
SSL证书允许使用128位或256位加密,前提是客户端浏览器支持。经计算,一台超级计算机需要137.5亿年才能测试完128位加密代码的所有排列。
此外,为了确保万无一失,初始握手会使用超安全的2048位RSA密钥进行。一旦度过首次握手这个“尴尬”的阶段,SSL通信通常会继续使用128、192或256位密钥,因为在没有量子计算机的情况下,这些密钥几乎无法破解,而且它们对两端进行加密和解密的计算机的压力也更小。
如今,大多数提供商都提供256位加密,但这只有在Web服务器、客户端计算机操作系统和浏览器都可以在该加密级别运行时才有效。旧的操作系统和浏览器可能会强制加密级别为40位或56位,即使它们访问的证书能够达到256位。虽然您无法完全控制客户端,但服务器端的加密最低要求应该是256位,仅此而已。
人们很容易完全基于成本做出选择,尤其是在您需要覆盖大量站点或业务环境瞬息万变的情况下。错误的决策可能会带来巨大的成本影响,而且一旦有了面向消费者的解决方案,中途改变方向并非理想之举。在选择适合您的证书颁发操作时,应考虑以下因素:
SSL认证机制有两个重要的功能:认证和加密。
作为授权连接的一种方式,SSL证书保存着您所连接的企业、网站或个人的信息,同时也是通过第三方验证身份的一种方式。
如果您希望看到实际效果,请在浏览器的地址栏中查看此网页的URL,在文本旁边,就在左侧,您应该会看到一个绿色的小挂锁,表明这是一个安全的SSL认证网站。点击挂锁图标会提示您连接安全,并允许您查看证书中包含的信息。这些信息包括证书的用户以及授予授权的SSL提供商。
除了授权和验证之外,SSL证书还包含加密用户计算机与网站之间流量的机制。我们在测试市面上最佳SSL证书时,会验证这一点。如果没有这种加密,密码等敏感信息可能会被拦截客户端计算机和Web服务器之间数据流量的恶意方泄露。
注意,该系统的安全性由另一个独立的第三方,即受信任的证书颁发机构(CA)提供支持,该机构根据严格的指导方针颁发SSL证书。CA颁发的SSL证书可以理解为是对个人、公司或网站的信任声明。
CA证书持有者会验证其有效性,证明其值得信赖,有权颁发证书并在必要时撤销证书。如果这些信任关系失效,SSL证书将失效。
在这种情况下,任何访问此类证书所涵盖位置的用户都会立即收到警告,告知其SSL证书无效,连接可能不再安全。可以想象,证书被撤销对正常运营的业务将造成非常严重的影响。
所以,选择来自正确来源、由最受尊敬的CA支持的SSL证书至关重要,例如通过TopSSL.cn等平台选择。在身份方面拥有固有的信任是必要的,但拥有适合业务的适当级别的认证也非常重要。
推荐申请,价格随时改变!
{{item}}
{{item.title}}
{{items.productName}}
¥{{items.priceOne.price}}/年
{{item.title}}