在SSL证书方面,根据验证等级可分为 DV SSL、OV SSL、EV SSL。
它们的主要区别是:
1,对申请人的要求各不相同
只要具有域名管理权限,DV SSL就可以申请,OV 和 EV 则要求具有单位性质。因此,如果申请人是个人,只能申请 DV SSL认证。
2,审核的内容不同
在颁发之前,只需确认申请人与所需SSL证书的域名有管理关系,而 OV 和 EV 则需要确认单位名称、地址和电话的真实性。
3,证书显示内容不同
DV SSL证书只显示证书颁发给某一域名,而 OV 和 EV 将单位名称和域名体现在证书中。
4,浏览器显示的网址不同
DV 和 OV 显示小锁标志和 https 头,而 EV 则在一部分浏览器的地址栏中直接显示多个单位名。
5,赔付保障限额不同
通常 DV 只有 10万美元,而 OV 和 EV 的收入是上百万美元。
6,价钱也不同
通常 DV 在几百元左右,而 OV 和 EV 在几千元或几千元。
安全方面:
1,DV 是一个任何网站都可以申请的认证,它不能抵御钓鱼攻击。一般情况下,访问者只知道网站是加密的,却不知道该网站是自己寻找的目标网站的“真身”;
2,如果遇到证书问题而造成一些损失,那么 DV 的赔偿能力显然是比较低的;
再者,DV 证书的种类很多,许多 DV 证书的兼容性有问题。尤其是许多机构提供免费的 DV 证书,但是一旦花费人力物力调试部署到正式服务器上,却发现在某些特定环境下无法正常工作,于是又不得不重新走流程购买商业DV 证书或 OV,EV 证书。但是,更重要的是,运营人员长期没有发现兼容性问题,导致部分用户的用户体验受到损害,而他们自己并不喜欢。
一般来说,DV 证书可用,但免费证书要谨慎使用。可以实现 https 加密,从这个角度看,DV证书是安全的。但是如果你是一个较重要的正式项目,建议考虑 OV 或 EV 认证。