SSL是什么?
SSL代表安全套接字层。它也被称为传输层安全性(TLS),对于加密在互联网上交换的信息至关重要。
什么是SSL证书?
SSL证书是一种电子文档,用于在创建加密连接时验证网站的身份。此小型数据文件以数字方式绑定到组织的详细信息,并包含这些详细信息的加密密钥,允许从Web服务器到浏览器的安全连接。
SSL证书包含:
证书持有者的姓名
证书的序列号和到期日期
证书持有者的公钥副本
证书颁发机构的数字签名
我为什么需要SSL证书?
SSL证书为网站和用户个人信息提供隐私,安全性和数据完整性。如果网站未使用SSL证书加密,则任何人都可以读取敏感数据,因为信息从计算机传递到计算机以到达目标服务器。
敏感数据包括:
用户名
密码
信用卡号码
除了加密,SSL证书还提供:
身份验证 – SSL证书可确保将您的信息发送到正确的服务器,而不是冒名顶替者。
信任 – 如果用户认为他们的信息不会受到损害,他们可能更有可能进行转换。
PCI合规性 – 使用SSL证书是一种支付卡行业(PCI)标准,如果您接受信用卡,则必须遵守该标准。
排名 – Google等搜索引擎可能会在其排名算法中包含SSL证书。
谁应该拥有SSL证书?
如果您是,您应该拥有SSL证书:
直接在您的网站上进行信用卡付款
提供会员资格
通过表格收集访客信息
什么是不同类型的SSL证书?
SSL证书有三种类型:
组织验证(OV)
扩展验证(EV)
域验证(DV)
这些证书之间的区别在于审核/验证过程,每种类型的证书的加密级别相同。
OV和EV证书都要求发行人独立验证有关您业务的信息 – 需要更广泛验证的EV证书。DV证书仅验证您是与证书关联的域名的注册人。
您可以根据要保护的域数进一步定义SSL证书:
单名证书适用于单个域
通配符证书适用于单个根域外的无限数量的子域
多域证书适用于多达210个不同的域(不同的提供商提供不同数量的域)
我如何获得SSL证书?
您的网站主机可能能够为您提供SSL证书。如果您的主机不销售SSL证书或您的情况要求超过他们提供的证书,您可以从证书颁发机构(CA)购买SSL证书。一些最受欢迎的CA包括:
Comodo
Entrust
GlobalSign
Identrust
Network Solutions
Trustico
在从任何CA购买SSL证书之前,请考虑以下事项:
加密证书验证类型
安全级别
浏览器兼容性
保证
退款政策
支持SSL专家