簡而言之:
DV超快SSL證書僅起到加密傳輸信息的作用焰望,并不能證明網(wǎng)站的真實(shí)身份秕磷。只驗(yàn)證域名所有權(quán)锈颗,是低端ssl證書顷霹。不顯示單位名稱,無鎖击吱。
OV SSL證書是需要驗(yàn)證網(wǎng)站所有單位的真實(shí)身份的標(biāo)準(zhǔn)型SSL證書淋淀,此類證書也就是正常的SSL證書,不僅能起到網(wǎng)站機(jī)密信息加密的作用覆醇,而且能向用戶證明網(wǎng)站的真實(shí)身份朵纷。有鎖炭臭,點(diǎn)擊鎖可查看單位名稱。
EV SSL證書是指遵循全球統(tǒng)一的嚴(yán)格身份驗(yàn)證標(biāo)準(zhǔn)頒發(fā)的SSL證書袍辞,是目前業(yè)界最高安全級別的SSL證書鞋仍。有鎖,顯單位名稱搅吁,地址欄綠色威创。
DV超快SSL證書
DV超快SSL證書屬于 Domain Validation SSL 或 DV SSL證書。是WoSign基礎(chǔ)級 (Class 1)SSL證書產(chǎn)品谎懦,只驗(yàn)證域名所有權(quán)那婉,10分鐘頒發(fā),保證了網(wǎng)站的機(jī)密信息從用戶瀏覽器到服務(wù)器之間的傳輸是高強(qiáng)度加密傳輸?shù)牡澄停遣粫环欠ǜ`取和非法篡改的详炬。請參考《如何識別 DV SSL 證書》。
請注意:DV超快SSL證書僅適合于個(gè)人網(wǎng)站或非電子商務(wù)網(wǎng)站寞奸,不顯示單位名稱呛谜,僅起到加密傳輸信息的作用,并不能證明網(wǎng)站的真實(shí)身份枪萄。由于此類只驗(yàn)證域名所有權(quán)的低端SSL證書已經(jīng)被國外各種欺詐網(wǎng)站濫用隐岛,為了保護(hù)廣大用戶的聲譽(yù),WoSign 不推薦電子商務(wù)網(wǎng)站選購此類證書瓷翻,推薦選購 OV SSL證書 或 EV SSL證書聚凹。
OV SSL證書 - 機(jī)構(gòu)驗(yàn)證型SSL證書
OV SSL證書是 Organization Validation SSL 的縮寫,指需要驗(yàn)證網(wǎng)站所有單位的真實(shí)身份的標(biāo)準(zhǔn)型SSL證書齐帚,此類證書也就是正常的SSL證書妒牙,不僅能起到網(wǎng)站機(jī)密信息加密的作用,而且能向用戶證明網(wǎng)站的真實(shí)身份对妄。所以湘今,推薦在所有電子商務(wù)網(wǎng)站使用,因?yàn)殡娮由虅?wù)需要的是在線信任和在線安全剪菱。WoSign 超真OV SSL證書 屬于OV SSL證書摩瞎。
從SSL 證書的誕生史可以看出:標(biāo)準(zhǔn)型 SSL證書就是OV SSL證書(Organization Validation SSL)。
先看看IE瀏覽器在訪問部署了SSL證書的網(wǎng)站時(shí)是如何顯示的孝常,如下圖1所示為IE7以上瀏覽器的顯示效果旗们,會在地址欄旁邊顯示一個(gè)安全鎖標(biāo)志,地址欄是使用https://
訪問构灸,而不是普通網(wǎng)站的http://
訪問:
如果您適應(yīng)IE6瀏覽器
https://
訪問部署了SSL證書的網(wǎng)站上渴,則在瀏覽器右下角會顯示安全鎖標(biāo)志,如下圖2所示:OV SSL證書與DV SSL證書的主要區(qū)別在于:OV SSL證書是驗(yàn)證證書申請單位的真實(shí)身份和驗(yàn)證域名所有權(quán)的,而DV SSL證書則不驗(yàn)證真實(shí)身份漓库,而是僅僅驗(yàn)證域名所有權(quán)恃慧。為了區(qū)分網(wǎng)站部署的是DV SSL證書還是OV SSL證書,您必須點(diǎn)擊安全鎖標(biāo)志來查看證書主題信息中是否有“O=”字段渺蒿,如果沒有痢士,就是DV SSL證書;如果有,則看看“O=”是不是公司名稱茂装,如果不是公司名稱怠蹂,而是網(wǎng)站域名,則是DV SSL證書少态。 為什么這樣區(qū)分顯示? 因?yàn)镈V SSL并沒有驗(yàn)證網(wǎng)站的真實(shí)身份城侧,所以不能顯示其單位名稱。而OV SSL證書由于已經(jīng)驗(yàn)證了網(wǎng)站的真實(shí)身份彼妻,所以顯示單位名稱嫌佑。 如下圖1和圖2所示均為DV SSL證書,而圖3為OV SSL證書:
EV SSL證書 - 擴(kuò)展驗(yàn)證型SSL證書
EV SSL證書是Extended Validation SSL的縮寫,指遵循全球統(tǒng)一的嚴(yán)格身份驗(yàn)證標(biāo)準(zhǔn)頒發(fā)的SSL證書颊艳,是目前業(yè)界最高安全級別的SSL證書茅特。用戶訪問部署了EV SSL證書的網(wǎng)站,不僅瀏覽器地址欄會顯示安全鎖標(biāo)志棋枕,而且瀏覽器地址欄會變成綠色白修。所以,推薦所有電子商務(wù)網(wǎng)站都部署EV SSL證書重斑,因?yàn)殡娮由虅?wù)首先需要的是在線信任兵睛,其次才是在線安全。EV SSL證書,綠色安全通道祖很,增強(qiáng)在線信任笛丙,促成更多在線訂單!
本頁將演示 EV SSL證書是什么樣子的假颇,各種瀏覽器是如何顯示EV SSL證書的胚鸯,以及預(yù)測 EV SSL證書在不久的將來必將被所有電子商務(wù)部署,沒有部署EV SSL證書的電子商務(wù)網(wǎng)站將失去競爭優(yōu)勢笨鸡!
-
如何識別EV SSL證書姜钳?
當(dāng)您在使用IE7/IE8/火狐3等新版瀏覽器訪問過PayPal、eBay和HSBC(匯豐銀行)等網(wǎng)站形耗,一定會注意到你的瀏覽器地址欄變成了綠色哥桥,如下圖所示:
想想綠色代表什么,代表和平拟糕、信任已卸、安全、環(huán)保等等愧哟,所以蕊梧,綠色地址欄就代表了你正在訪問的網(wǎng)站是可信網(wǎng)站肥矢,是正宗網(wǎng)站而絕對不是假冒網(wǎng)站或釣魚網(wǎng)站。這表明您正在訪問的網(wǎng)站部署的SSL證書就是EV SSL證書十艾!
- EV SSL證書是如何誕生的荤牍?
Extended Validation SSL Certificate, 簡稱為:EV SSL證書康吵,意思是:遵循全球統(tǒng)一的嚴(yán)格身份驗(yàn)證標(biāo)準(zhǔn)頒發(fā)的 SSL證書。 EV SSL證書的誕生是為了對付日益猖獗的網(wǎng)上欺詐犯罪邑闺,意在恢復(fù)并增強(qiáng)人們對網(wǎng)上在線交易的信心抵乓。
Forrester Research 在 2005 年做了一項(xiàng)調(diào)查,有 84% 的受訪者認(rèn)為網(wǎng)上購物服務(wù)提供商沒有做好保護(hù)消費(fèi)者的在線交易安全工作蜈出,而 24% 的受訪者稱由于擔(dān)心不安全而不會在網(wǎng)上購物。而目前還沒有一個(gè)有效的防止網(wǎng)上欺詐的安全手段,只能提醒用戶注意查看正在訪問的網(wǎng)站的域名是否確實(shí)是某某銀行的網(wǎng)址卵洗,這是遠(yuǎn)遠(yuǎn)不夠的。特別是針對中國普通網(wǎng)民榴啸,有多少人能記住中國銀行的網(wǎng)址是: boc.cn 而不是 boc.com 勋功,招商銀行網(wǎng)址是 cmbchina.com 而不是 cmb-china.com 等等狂鞋。特別是值得信任的安全鎖也變得誰都可以申請到而只需要簡單的驗(yàn)證域名所有權(quán),這給了在線詐騙分子有了一個(gè)可乘之機(jī)信不,因?yàn)槠胀ㄏM(fèi)者是不能識別沒有嚴(yán)格身份驗(yàn)證的 SSL證書 ( 超快 SSL) 和已經(jīng)嚴(yán)格身份驗(yàn)證的 SSL證書 ( 超真 SSL證書) 有什么不同锰什,因?yàn)槎紩跒g覽器上顯示一個(gè)安全鎖標(biāo)志汁胆。
為了解決出現(xiàn)的在線欺詐泛濫問題,全球著名的數(shù)字證書頒發(fā)機(jī)構(gòu)(如:Comodo释牺、VeriSign千劈、GeoTrust涡驮、 Thawte等等)聯(lián)合主流瀏覽器開發(fā)商(如:微軟、 Mozilla 寄月、 Opera 和 KDE 等)創(chuàng)立了數(shù)字證書和瀏覽器論壇 (www.cabforum.org ) ,擬在開發(fā)一個(gè)解決方案來解決網(wǎng)上信任危機(jī)和有效地防止在線欺詐犯罪七蜘。 EV SSL證書就是第一個(gè)開發(fā)成果來保護(hù)用戶不與沒有經(jīng)過嚴(yán)格身份驗(yàn)證的網(wǎng)上商戶從事在線交易,所有頒發(fā) EV SSL證書的數(shù)字證書頒發(fā)機(jī)構(gòu)必須按照統(tǒng)一標(biāo)準(zhǔn)來對申請者進(jìn)行嚴(yán)格的身份驗(yàn)證蒜魄,而瀏覽器能識別出 EV SSL證書而使得地址欄變成綠色扔亥,這樣场躯,在線消費(fèi)者就能非常清楚地知道他們/她們正在與誰做生意谈为。
支持綠色地址欄的EV SSL證書的瀏覽器包括:IE9/IE8/IE7瀏覽器踢关、火狐3瀏覽器伞鲫、谷歌瀏覽器、Safari 5瀏覽器和Opera 10/11瀏覽器等签舞,如下圖所示: