1. 程式人生 > >免費的SSL證書好嗎

免費的SSL證書好嗎

網際網路的快速發展,使得網站也越來越多,隱私安全就成了一個重要的問題,而SSL證書的出現恰好解決了這個問題,SSL證書可以讓您放心的輸入個人資訊,也不會遭到不法分子的竊取,極大的保障了您的隱私安全。
那麼,市面上有免費的SSL證書和付費的SSL證書,他們之間有什麼差別呢,接下來,我就給大家來說一說付費和免費到底有什麼不一樣,是選擇免費的還是選擇付費的。

1


SSL證書是由數字證書機構簽發的,SSL證書分為OV型(組織性)、DV型(域名型)、和EV型(增強型)這三種類型。數字證書機構在簽發OV型證書的時候,是要網站提交身份的資質檔案(營業執照了、身份證、組織機構程式碼證等等),並且經過人工稽核成功後才會頒發。要是EV型證書的話,在此之前的基礎上還加上律師函的稽核。DV型證書就簡單的多了,只要通過程式自動匹配申請人或或者機構資訊和所申請的域名資訊,匹配一致就可以獲得證書了,這個是不需要人工去稽核的,但是對申請人身份資訊的真實性、申請機構是否經過合法註冊等問題是有所忽視的。由於在稽核的過程中是機器稽核的而不是人工稽核的,DV證書的成本是很低的,是可以作為免費的證書來發放的。
這種型別的SSL證書看起來是挺方便的,但是這種不嚴格的稽核方式會造成黑客只需讓申請資訊與域名資訊一致就能夠輕鬆的獲得證書。免費的DV證書在安全上也是級別最低的SSL證書,它只能起到HTTPS資訊加密的作用,而缺失了SSL證書的另一個重要的功能,就是域名所有者身份的真實性驗證。使用者往往會對安裝過SSL證書的網站會很放心,但是黑客們同樣也會利用這種信任,通過免費獲得的SSL證書而為自己披上看似可信的外套。
對這種情況,就有業內的相關人士這樣去表示:在目前免費證書身份驗證機制還不完善的情況下,出於對使用者、網站自身安全的考量,管理員應慎用免費SSL證書,而大型企業或機構網站、尤其涉及使用者隱私及金融交易的電商類平臺,應優先考慮擁有完整身份驗證機制的OV或EV證書。
給大家總結一下,免費的SSL證書(DV SSL)雖然在流程上比其他型別的SSL證書簡潔,簽發的速度快等優勢,但是它是僅僅只支援HTTPS資訊的加密的作用的,是沒有辦法驗證伺服器身份的,由此引發的潛在威脅是不小的,建議您一定要謹慎採用,在選購SSL證書的時候,最好是要選擇權威的機構,對於一般的網站來說的話,使用DV型證書就行了,價格上也是不貴的,大一點的網站就建議使用EV型,可以增強網站的知名度,更有利於SEO的優化。