網站SSL 加密憑證
DV、OV、EV
什麼是SSL加密憑證? |
---|
安全套接層(Secure Sockets Layer,SSL)是一種安全協議,目的是為網際網路通信,提供安全及數據完整性保障。在網景公司(Netscape)推出首版Web瀏覽器的同時提出,IETF將SSL進行標準化,利用非對稱加密演算來對通訊方做身份認證,之後交換對稱金鑰作為會談金鑰(session key)。這個會談金鑰是用來將通訊兩方(消費者與網站主機)交換的資料做加密,保證兩個應用間通信的保密性和可靠性,使客戶與主機應用之間的通信不被攻擊者竊聽封包。 SSL在伺服器和客戶機兩端可同時被支持,目前已成為網際網路上保密通訊的工業標準。現行的Web瀏覽器亦普遍將HTTP和SSL相結合,從而實現安全通信。 |
SSL DV 憑證判斷 |
---|
DV (Domain validated) - 網域層級驗證 最低等級的SSL憑證,僅有網域所有權認證。 (EX. Let’s encrypt、cPanel,免費憑證都屬於DV等級) 價格 : 低 安全性 : 低 消費者保障 : 無 (消費者無法辨識網站是否為真實企業經營) |
SSL OV 憑證判斷 |
---|
OV (Organization validated) - 組織層級驗證 公司組織等級認證,除網域認證外,還有公司資訊驗證(電話驗證)。 (EX. TWCA) 價格 : 中等 安全性 : 中等 消費者保障 : 中等 (消費者僅能知道營運網站的企業名稱,但無法確認是否為真實企業) |
SSL EV 憑證判斷 |
---|
EV (Extended validation) - 擴展層級驗證 最高等級認證,需通過網域、組織(電話)、五大會計事務所驗證,審核方式嚴謹。 各瀏覽器網址列安全顯示公司名稱 價格 : 高 安全性 : 高 消費者保障 : 高 (消費者能知道營運網站的企業名稱,且也能確認是否為合法立案的真實企業) |
什麼是SSL EV憑證? |
---|
擴充功能驗證證書(Extended Validation Certificate,簡稱EV證書)是一種根據一系列特定標準頒發的電子證書。根據要求,在頒發證書之前,證書發行機構(CA)必須要驗證申請者的身份。不同於普通的SSL證書,EV SSL對於申請者更多了一道身分驗證,更能夠確保杜絕網路詐騙行為。 |