SSL是什么?

SSL代表安全套接字层。它也被称为传输层安全性(TLS),对于加密在互联网上交换的信息至关重要。

什么是SSL证书?

SSL证书是一种电子文档,用于在创建加密连接时验证网站的身份。此小型数据文件以数字方式绑定到组织的详细信息,并包含这些详细信息的加密密钥,允许从Web服务器到浏览器的安全连接。

SSL证书包含:

证书持有者的姓名

证书的序列号和到期日期

证书持有者的公钥副本

证书颁发机构的数字签名

我为什么需要SSL证书?

SSL证书为网站和用户个人信息提供隐私,安全性和数据完整性。如果网站未使用SSL证书加密,则任何人都可以读取敏感数据,因为信息从计算机传递到计算机以到达目标服务器。

敏感数据包括:

用户名

密码

信用卡号码

除了加密,SSL证书还提供:

身份验证 – SSL证书可确保将您的信息发送到正确的服务器,而不是冒名顶替者。

信任 – 如果用户认为他们的信息不会受到损害,他们可能更有可能进行转换。

PCI合规性 – 使用SSL证书是一种支付卡行业(PCI)标准,如果您接受信用卡,则必须遵守该标准。

排名 – Google等搜索引擎可能会在其排名算法中包含SSL证书。

谁应该拥有SSL证书?

如果您是,您应该拥有SSL证书:

直接在您的网站上进行信用卡付款

提供会员资格

通过表格收集访客信息

什么是不同类型的SSL证书?

SSL证书有三种类型:

组织验证(OV)

扩展验证(EV)

域验证(DV)

这些证书之间的区别在于审核/验证过程,每种类型的证书的加密级别相同。

OV和EV证书都要求发行人独立验证有关您业务的信息 – 需要更广泛验证的EV证书。DV证书仅验证您是与证书关联的域名的注册人。

您可以根据要保护的域数进一步定义SSL证书:

单名证书适用于单个域

通配符证书适用于单个根域外的无限数量的子域

多域证书适用于多达210个不同的域(不同的提供商提供不同数量的域)

我如何获得SSL证书?

您的网站主机可能能够为您提供SSL证书。如果您的主机不销售SSL证书或您的情况要求超过他们提供的证书,您可以从证书颁发机构(CA)购买SSL证书。一些最受欢迎的CA包括:

Comodo

Entrust

GlobalSign

Identrust

Network Solutions

Trustico

在从任何CA购买SSL证书之前,请考虑以下事项:

加密证书验证类型

安全级别

浏览器兼容性

保证

退款政策

支持SSL专家