SSL證書,又叫服務(wù)器證書、HTTPS證書,SSL證書是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書,由受信任的根證書頒發(fā)機(jī)構(gòu)頒發(fā),SSL證書采用SSL協(xié)議進(jìn)行通信,SSL證書部署到服務(wù)器后,服務(wù)器端的訪問將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過HTTPS加密協(xié)議來(lái)傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶端之間建立加密鏈接,從而保證數(shù)據(jù)傳輸?shù)陌踩?/p>
選擇ssl證書有以下步驟:
第一步:統(tǒng)計(jì)域名數(shù)量
SSL證書從域名數(shù)量可以分為單域名、多域名和通配符等類型,保護(hù)的域名數(shù)量越多,證書的價(jià)格也就越貴。因此我們需要先統(tǒng)計(jì)保護(hù)的域名數(shù)量,從而確定選擇哪一種類型的SSL證書:
1、保護(hù)1個(gè)網(wǎng)站域名,選擇單域名SSL證書即可;
2、保護(hù)沒有直接聯(lián)系的多個(gè)域名,選擇多域名SSL證書;
3、保護(hù)多個(gè)域名且是主域名與子域名的關(guān)系,則可選擇多域名SSL證書或通配符證書。
第二步:確定認(rèn)證級(jí)別
SSL證書有DV、OV和EV三個(gè)認(rèn)證等級(jí),級(jí)別從低到高,不同認(rèn)證等級(jí)的SSL證書所需要的申請(qǐng)資料以及特點(diǎn)也是不一樣的。所以我們需要根據(jù)網(wǎng)站的具體情況來(lái)選擇合適的SSL證書認(rèn)證等級(jí)。
1、DV SSL證書(域名驗(yàn)證型SSL證書):只驗(yàn)證域名所有權(quán),快速頒發(fā),但安全級(jí)別一般,適合個(gè)人站點(diǎn)(如博客、自媒體等)。
2、OV SSL證書(組織驗(yàn)證型SSL證書):需要驗(yàn)證企業(yè)或組織身份信息后頒發(fā),安全性更強(qiáng),適用于中小企業(yè)類網(wǎng)站。
3、EV SSL證書(擴(kuò)展驗(yàn)證型SSL證書):安全級(jí)別最高的證書,驗(yàn)證審核也最嚴(yán)格,安裝了EV SSL證書的網(wǎng)站瀏覽器地址欄變成綠色,并顯示企業(yè)名稱,一般應(yīng)用于金融、電商、銀行等安全需求較高的網(wǎng)站。
第三步:選擇證書品牌
華為云SSL證書管理提供以下功能,幫助您實(shí)現(xiàn)網(wǎng)站的HTTPS化,為網(wǎng)站提供安全、有效的訪問。
購(gòu)買證書
用戶可以購(gòu)買SSL證書。
SSL證書管理支持申請(qǐng)綁定域名的證書,提供了OV(企業(yè)版)、OV Pro(企業(yè)型專業(yè)版)、EV(增強(qiáng)型)、EV Pro(增強(qiáng)型專業(yè)版)、DV(域名型)和DV(Basic)基礎(chǔ)版六種類型的SSL證書,以及DigiCert、GlobalSign、GeoTrust三種品牌供您選擇。
同時(shí),還支持申請(qǐng)綁定純IP的證書,詳細(xì)操作請(qǐng)參見如何申請(qǐng)純IP證書。
上傳證書
用戶可以將本地的外部證書上傳到證書管理服務(wù)平臺(tái)進(jìn)行管理維護(hù)。
管理證書
用戶可以修改證書名稱、編輯證書描述信息、下載和刪除證書。
推送證書
用戶可以在SSL證書管理平臺(tái)上一鍵推送證書到華為云其他云產(chǎn)品中,幫助實(shí)現(xiàn)低成本部署數(shù)字證書。
