
SSL证书分几种?
SSL证书按照验证方式和保护范围,主要分为五类:
按照验证等级划分:
- DV SSL证书(域名验证型)
- OV SSL证书(企业验证型)
- EV SSL证书(扩展验证型)
按照保护域名数量划分:
- 单域名SSL证书
- 通配符SSL证书
- 多域名SSL证书(SAN证书)
不同类型SSL证书的区别,并不在HTTPS加密强度,而在于身份验证方式、适用场景以及可以保护的域名范围。
例如:
个人博客、测试网站通常使用DV SSL证书即可;企业官网、电商网站更推荐OV SSL证书;金融、政务等对身份可信要求较高的场景,可以考虑EV SSL证书。
SSL证书按验证等级分为DV、OV、EV三类
DV SSL证书:只验证域名所有权
DV(Domain Validation)SSL证书是最基础的SSL证书类型。
申请时,CA机构只需要确认申请人拥有该域名控制权,例如:
- 添加DNS TXT记录;
- 上传指定验证文件;
- 接收验证邮件。
验证通过后即可签发,通常几分钟内完成。
DV证书提供与其他SSL证书相同的HTTPS加密能力,可以保护用户和服务器之间的数据传输安全。
但它不会验证企业身份,因此浏览器用户无法通过证书信息确认网站背后的真实组织。
适用场景:
- 个人博客;
- 资讯网站;
- 测试环境;
- 小型网站;
- 非敏感业务系统。
例如免费SSL证书(Let's Encrypt)和很多低价商业SSL证书,大多数都属于DV类型。
OV SSL证书:验证企业真实身份
OV(Organization Validation)SSL证书是在DV基础上增加了企业身份审核。
申请OV证书时,CA机构除了验证域名控制权,还会审核:
- 企业注册信息;
- 组织真实性;
- 联系方式;
- 企业运营状态。
审核通过后,证书中会包含企业组织信息。
相比DV证书,OV SSL证书能够向访问者证明:
“这个HTTPS网站不仅加密安全,而且背后存在真实企业。”
适用场景:
- 企业官方网站;
- 电商平台;
- SaaS系统;
- 企业管理后台;
- 政府及机构网站。
对于大多数企业网站来说,OV SSL证书是安全性、可信度和成本之间比较平衡的选择。
EV SSL证书:最高级别身份验证
EV(Extended Validation)SSL证书曾经是浏览器信任等级最高的SSL证书类型。
申请EV证书时,CA需要进行更加严格的企业审核,包括:
- 企业注册信息验证;
- 法律身份确认;
- 联系方式核验;
- 授权关系确认。
过去EV证书会在浏览器地址栏显示企业名称和绿色标识。
不过随着Chrome、Firefox等浏览器调整界面设计,目前已经取消绿色地址栏显示,EV证书不再具有明显视觉展示。
但EV证书仍然适用于对身份可信要求较高的行业:
- 银行;
- 支付平台;
- 金融机构;
- 大型政务系统。
EV证书最大的价值不是提高HTTPS加密强度,而是提供更严格的网站身份验证。
SSL证书按域名保护范围分类
除了验证等级外,SSL证书还可以按照保护域名数量分类。
单域名SSL证书
例如:
申请:
example.com
通常可以同时保护:
example.com
www.example.com
但无法保护:
api.example.com
shop.example.com
适用于:
- 单一企业官网;
- 独立业务网站;
- 域名数量较少的网站。
通配符SSL证书:保护多个一级子域名
通配符SSL证书(Wildcard SSL)使用:
*.example.com
形式,可以保护同一级别下的多个子域名。
例如:
www.example.com
api.example.com
mail.example.com
都可以使用同一张证书。
优势:
- 减少证书购买数量;
- 降低维护成本;
- 方便企业统一管理多个业务入口。
但需要注意:
通配符只能保护一级子域名。
例如:
可以保护:
shop.example.com
不能保护:
dev.shop.example.com
如果企业存在多级子域名,需要选择多域名证书或分别申请证书。
多域名SSL证书(SAN证书)
多域名SSL证书也称SAN证书,可以在一张证书中绑定多个不同域名。
例如:
一张证书同时保护:
example.com
example.net
example.cn
api.example.com
shop.example.com
适合:
- 企业拥有多个品牌网站;
- 集团公司多个业务系统;
- SaaS平台;
- 多站点管理环境。
相比购买多张单域名证书,多域名证书可以降低管理复杂度。
DV、OV、EV及不同类型SSL证书区别
| 类型 | 验证方式 | 是否验证企业身份 | 适用场景 |
|---|---|---|---|
| DV SSL | 域名验证 | 否 | 个人网站、测试环境、小型网站 |
| OV SSL | 企业身份验证 | 是 | 企业官网、电商、业务系统 |
| EV SSL | 严格企业验证 | 是 | 金融、支付、政务 |
| 通配符SSL | 域名扩展保护 | 根据证书类型 | 多个一级子域名 |
| 多域名SSL | SAN多域名保护 | 根据证书类型 | 多个不同域名 |
企业网站应该选择哪种SSL证书?
不同网站选择建议:
| 网站类型 | 推荐SSL证书 |
|---|---|
| 个人博客 | DV SSL证书 |
| 企业展示官网 | OV SSL证书 |
| 商城、电商网站 | OV SSL证书 |
| 登录后台系统 | OV SSL证书 |
| 银行、支付平台 | EV SSL证书 |
| 多个子域名 | 通配符SSL证书 |
| 多个业务域名 | 多域名SSL证书 |
需要注意:
目前主流SSL证书均支持:
- TLS 1.2/TLS 1.3;
- RSA 2048位算法;
- ECC椭圆曲线算法。
它们最大的区别是:谁验证了网站身份,以及浏览器用户能够获得多少信任信息。
常见问题
Q:DV SSL证书安全吗?
安全。
DV证书采用与OV、EV相同的TLS加密技术,可以保护HTTPS通信安全。
区别在于DV不会验证企业身份,因此不适合需要展示企业可信度的业务场景。
Q:免费SSL证书属于哪一种?
目前主流免费SSL证书基本都是DV证书。
例如:
- Let's Encrypt;
- 部分云厂商免费证书。
Q:企业官网一定需要EV SSL证书吗?
不一定。
目前大多数企业官网使用OV SSL证书即可满足安全和可信需求。
EV证书主要适用于金融、支付等对身份认证要求更高的行业。
Q:通配符SSL证书可以保护所有子域名吗?
不能。
通配符只能保护一级子域名:
可以:
www.example.com
api.example.com
不能:
dev.api.example.com
多级子域名建议选择多域名SSL证书。
如果您刚开始部署HTTPS,可以先了解什么是SSL证书以及SSL证书类型有哪些,根据网站规模选择适合的DV、OV或EV SSL证书。如果预算有限,也可以先申请免费SSL证书用于测试或个人网站;正式上线后,再按照SSL证书安装教程完成部署,并将网站从HTTP升级到HTTPS。如果浏览器仍提示SSL证书验证失败,可继续参考SSL证书错误修复专题,对照不同错误代码逐项排查,通常都能快速定位并解决问题。



京公网安备11010502031690号
网站经营企业工商营业执照
















