SSL

如何选择合适的SSL/TLS证书

选择SSL/TLS证书有以下步骤:

第一步:统计域名数量

SSL证书从域名数量可以分为单域名、多域名和通配符等类型,保护的域名数量越多,证书的价格也就越贵。因此我们需要先统计保护的域名数量,从而确定选择哪一种类型的SSL证书:

1、保护1个网站域名,在购买证书的时候直接输入单域名SSL证书即可;

2、保护没有直接联系的多个域名,在购买证书的时候点击增加按钮输入需要保护的域名列表即可申请多域名SSL证书(如需通配域名直接输入*.domain.com即可);

3、保护多个域名且是主域名与子域名的关系,在购买证书的时候点击增加按钮输入需要保护的域名列表即可申请多域名SSL证书(如需通配域名直接输入*.domain.com即可)。

第二步:确定认证级别

SSL证书有DV、OV和EV三个认证等级,级别从低到高,不同认证等级的SSL证书所需要的申请资料以及特点也是不一样的。所以我们需要根据网站的具体情况来选择合适的SSL证书认证等级。

1、DV SSL证书(域名验证型SSL证书):只验证域名所有权,快速颁发,但安全级别一般,适合个人站点(如博客、自媒体等)。

2、OV SSL证书(组织验证型SSL证书):需要验证企业或组织身份信息后颁发,安全性更强,适用于中小企业类网站。

3、EV SSL证书(扩展验证型SSL证书):安全级别最高的证书,验证审核也最严格,安装了EV SSL证书的网站浏览器地址栏变成绿色,并显示企业名称,一般应用于金融、电商、银行等安全需求较高的网站。

第三步:选择证书品牌

Certbase 证书管理平台支持申请绑定域名的证书,提供了OV(企业级)、OV Pro(企业级专业版)、EV(增强级)、EV Pro(增强级专业版)、DV(域名级)多种类型的SSL证书,以及DigiCert、GlobalSign、GeoTrust、Secure Site、Sectigo、BitCert、Thawte、RapidSSL、CFCA等多品牌供您选择。

同时,还有支持申请绑定纯IP的证书。