ssl证书分几种

更新时间:2026-04-25 来源:TopSSL AI 助理 作者:TopSSL AI 助理

SSL证书分几种?DV、OV、EV及通配符/多域名证书详解

SSL证书按验证等级和覆盖范围可分为5大类:域名型(DV)、企业型(OV)、增强型(EV)、通配符(Wildcard)和多域名(SAN)证书。其中DV证书仅验证域名控制权,5分钟签发;OV/EV需人工核验组织资质,EV证书曾显示绿色地址栏(现已被主流浏览器移除)。当前生产环境90%以上网站采用DV或OV证书,EV证书主要用于金融级身份强认证场景。

SSL证书核心分类与技术定位

按验证强度划分:DV、OV、EV三级体系

DV证书(如DV SSL证书)仅需DNS或HTTP文件验证,适合博客、测试站等轻量场景;OV证书(如OV SSL证书)要求提交营业执照、法人信息等材料,验证周期1–3工作日,适用于电商、企业官网等需基础信任背书的站点;EV证书(如EV SSL证书)执行CA/B Forum最严标准,需实地核查+法律文件交叉验证,虽不再显示绿色栏,但仍是银行、支付平台首选——我们曾为某省级农信社部署EV证书时,发现其内部风控系统强制校验EV证书的Organization字段完整性。

按覆盖范围划分:通配符与多域名证书

通配符SSL证书(如通配符SSL证书)可保护*.example.com下所有一级子域(如shop.example.com、api.example.com),但无法覆盖二级子域(如dev.shop.example.com)或主域名本身——这点常被运维忽略,导致部署后出现证书不匹配错误;多域名证书(即SAN证书,如多域名证书)允许在单张证书中绑定最多100个不同域名(含www与非www变体),特别适合SaaS厂商管理客户白标站点。注意:Let's Encrypt免费证书对SAN域名数限制为100个,而商业证书如Sectigo支持扩展至250个。

证书选择工程实践指南

-参考标准TopSSL专家建议
DV证书RFC 6125 + CA/B Forum BR 1.8.1中小网站首选;但禁止用于政务系统——某市监局曾因使用DV证书被等保测评否决
OV证书CA/B Forum EV Guidelines v1.7.4企业官网标配;推荐搭配HSTS预加载,避免降级攻击
通配符证书CA/B Forum Ballot 193必须配合私钥加密存储;某客户将通配符私钥明文存于GitLab导致全站沦陷

常见问题

Q:DV和OV证书的HTTPS加密强度一样吗?
A:完全相同。两者均采用2048位RSA或256位ECC算法,区别仅在于浏览器地址栏显示的信任标识,而非加密能力。

Q:一张通配符证书能否同时保护example.com和www.example.com?
A:不能。通配符*仅匹配一级子域,主域名需单独添加到Subject Alternative Names中,否则Chrome会报NET::ERR_CERT_COMMON_NAME_INVALID。

Q:免费SSL证书(如Let's Encrypt)是否支持OV/EV验证?
A:不支持。所有免费CA均仅提供DV证书,因OV/EV需人工审核成本,无法免费提供——这也是为什么企业级SSL证书仍需付费的核心原因。

相关知识链接

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书申请|HTTPS加密|企业级SSL证书服务 – TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

2004-2026 ©北京传诚信  版权所有 | TopSSL提供免费SSL证书与企业级付费证书申请,快速实现HTTPS加密  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn