SSL证书类型有哪些?DV、OV、EV、通配符、多域名证书怎么选择?
更新时间:2026-03-21 来源:TopSSL技术团队
SSL证书主要分为两种分类方式:
按照验证方式划分,可以分为:
- DV SSL证书(域名验证型)
- OV SSL证书(组织验证型)
- EV SSL证书(扩展验证型)
按照保护域名数量和使用方式划分,可以分为:
- 单域名SSL证书
- 通配符SSL证书
- 多域名SSL证书(SAN证书)
- 国密SSL证书
不同类型的SSL证书并不是安全等级简单的高低关系,而是针对不同网站规模、身份认证需求和部署环境设计。
例如:
- 个人博客、小型网站通常使用 DV SSL证书;
- 企业官网、商业平台更适合 OV SSL证书;
- 多个子域名的网站一般选择通配符证书;
- 多个业务域名统一管理,可以选择多域名证书;
- 政务、金融、国产化环境可能需要国密SSL证书。
如果还不了解SSL证书基础概念,可以先阅读《什么是SSL证书?》。
一、按照验证等级分类:DV、OV、EV有什么区别?
SSL证书最常见的区别,就是CA机构审核网站主体的程度不同。
1. DV SSL证书:只验证域名所有权
DV SSL证书是验证等级最低的一类证书。
CA机构只需要确认申请人拥有该域名控制权,例如:
- 添加DNS解析记录;
- 上传指定验证文件;
- 接收验证邮件。
验证通过后即可签发。
DV证书特点:
- 自动化程度高;
- 签发速度快;
- 价格较低;
- 不包含企业身份信息。
适合:
- 个人博客;
- 论坛网站;
- 测试环境;
- 普通展示型网站。
需要注意:
DV证书虽然可以提供HTTPS加密,但无法证明网站背后的企业身份。
例如:
https://example.com
使用DV证书只能证明:
申请人控制这个域名。
但不能证明:
这个网站属于某家公司。
2. OV SSL证书:验证企业身份
OV SSL证书是在验证域名基础上,进一步审核申请组织真实性的证书。
CA机构一般会验证:
- 企业名称;
- 注册信息;
- 企业联系方式;
- 申请人授权关系。
OV证书签发后,证书详情中会包含经过审核的组织信息。
例如:
Organization: Example Technology Co., Ltd
OV证书适合:
- 企业官方网站;
- B2B平台;
- SaaS服务平台;
- 商业系统;
- 需要企业身份认证的网站。
需要注意:
OV和DV在HTTPS加密能力上没有区别。
两者都可以使用:
- RSA 2048位;
- ECC算法;
- TLS 1.2/TLS 1.3协议。
OV的主要价值不是“加密更强”,而是:
让访问者知道网站背后的运营主体是谁。
关于全方位的证书采购注意事项,可以参阅《SSL证书选购指南》。
3. EV SSL证书:更严格的企业验证
EV SSL证书是审核要求更严格的一类证书。
申请EV证书时,CA需要进行更加严格的企业身份确认。
过去EV证书会在浏览器地址栏显示企业名称或绿色地址栏,因此被大量金融、电商企业采用。
但近年来:Chrome、Edge、Firefox等主流浏览器已经取消了地址栏中的特殊展示方式。
目前EV证书的价值主要体现在:
- 严格身份审核;
- 合规要求;
- 特定行业安全标准。
适合:
- 金融机构;
- 证券平台;
- 大型企业系统;
- 对身份审核要求较高的业务。
二、按照域名保护范围分类
除了验证等级,SSL证书还可以按照保护域名数量进行分类。
1. 单域名SSL证书
单域名证书只能保护一个完整域名。
例如申请:www.example.com
只能保护:www.example.com
不能保护:
api.example.comshop.example.com
适合:
- 单一网站;
- 企业官网;
- 独立业务系统。
优点:
- 价格较低;
- 配置简单;
- 管理方便。
如果需要把这些单域名直接部署到服务器,可查阅《怎么安装SSL证书?》。
2. 通配符SSL证书
通配符SSL证书使用:*.example.com 形式保护多个一级子域名。
例如:
一张 *.example.com 可以保护:
[www.example.com](https://www.example.com)api.example.comshop.example.commail.example.com
适合:
- 企业拥有多个子站;
- SaaS平台;
- 多业务系统。
通配符证书最大的优势:新增一级子域名时,不需要重新申请证书。
但需要注意:通配符只能匹配同一级域名。
例如可以保护:api.example.com
不能保护:dev.api.example.com
如果存在多级子域名,需要使用多域名证书。
更多分类细节可以参考《SSL证书类型怎么分?》。
3. 多域名SSL证书(SAN证书)
多域名证书可以在一张证书中绑定多个不同域名。
例如:
一张证书可以包含:
www.example.comapi.example.comwww.example.netshop.example.org
适合:
- 集团企业;
- 多品牌网站;
- 多业务系统;
- 多域名管理场景。
优势:
- 减少证书数量;
- 简化管理;
- 方便统一部署。
缺点:如果新增域名,需要重新申请并签发证书。
三、国密SSL证书是什么?
国密SSL证书是采用我国商用密码算法的SSL证书。
主要算法包括:
- SM2(非对称加密算法);
- SM3(摘要算法);
- SM4(对称加密算法)。
国密SSL证书主要用于:
- 政务系统;
- 金融行业;
- 信创环境;
- 等保合规场景。
需要注意:国密证书与国际RSA/ECC证书存在兼容差异。
很多企业会采用:RSA证书 + SM2国密证书双证书方案
满足普通浏览器访问和国产化环境需求。
四、不同网站应该选择什么SSL证书?
实际选择SSL证书时,可以参考下面方案:
| 网站类型 | 推荐证书 |
|---|---|
| 个人博客、小型网站 | DV SSL证书 |
| 企业官网 | OV SSL证书 |
| 电商网站 | OV SSL证书 |
| 企业内部系统 | OV SSL证书 |
| 多个一级子域名 | 通配符SSL证书 |
| 多个不同域名 | 多域名SAN证书 |
| 政务、信创环境 | 国密SSL证书 |
| 金融、高安全业务 | OV或EV SSL证书 |
在完成配置后如果需要开启全站加密访问,可以了解《网站如何从HTTP更改为HTTPS?》。
五、购买SSL证书时需要注意什么?
选择SSL证书时,不建议只看价格,还需要关注以下几点。
1. 确认需要保护多少域名
购买前先整理网站结构:
例如:
www.example.comapi.example.comadmin.example.comshop.example.com
如果只有一个网站,单域名证书即可。
如果有多个子域,可以考虑通配符证书。
如果涉及多个不同域名,可以选择SAN证书。
2. 根据业务是否需要企业身份选择OV
如果只是个人网站或测试环境:
DV通常足够。
如果网站代表企业品牌:
例如:
- 公司官网;
- 招商网站;
- 企业服务平台;
建议选择OV证书。
因为OV可以提供经过CA审核的企业身份信息。
3. 注意证书续期管理
公开信任SSL证书有效期有限。
企业部署后需要做好:
- 到期提醒;
- 自动续期;
- 多服务器更新。
避免因为证书过期导致:
- 网站无法访问;
- API调用失败;
- 用户出现安全警告。
如果遇到配置完后报错,可参阅《如何修复SSL证书错误?》。
明确不同 SSL 证书类型的验证维度与防护域名边界,能有效帮企业在安全合规、信任背书与管理成本间找到平衡,避免不必要的采购与配置消耗。
总结问题 / Q&A
围绕 SSL 证书的类型分类、验证深度及保护域名范围,梳理常见的选型疑难与技术边界。
常见问题 FAQ
Q:SSL证书等级越高,HTTPS加密越安全吗?***
A:不是。DV、OV、EV证书使用相同的TLS加密机制,区别主要在于CA验证的网站身份等级不同。
Q:企业网站一定要使用OV SSL证书吗?***
A:不是必须。普通企业展示网站使用DV证书也可以实现HTTPS。但如果网站涉及企业形象、商务合作、客户信任或第三方安全审核,OV证书更适合。
Q:通配符SSL证书可以保护所有子域名吗?***
A:不能。通配符证书只能保护同一级子域名。例如:*.example.com 可以保护 [www.example.com](https://www.example.com)、api.example.com,但不能保护 dev.api.example.com。
Q:免费SSL证书属于哪种类型?***
A:目前大多数免费SSL证书属于DV证书。它可以满足基础HTTPS需求,但通常不包含企业身份验证。如果需要了解免费证书申请方式,可以查看《免费SSL证书是什么?怎么申请?》。



京公网安备11010502031690号
网站经营企业工商营业执照
















