Kaz*_*lis 11 ssl certificate ssl-certificate
Web 服务器的 SSL 证书有什么区别,例如扩展验证、Smart Seal、通配符、单根?什么证书适合什么需求?
diq*_*diq 13
除通配符外,这些差异主要是装饰性的,会影响浏览器 UI 行为。来自受信任 CA 的所有证书都将显示密钥、锁或浏览器中的内容。一些经过更多审查的证书会做一些事情,比如将 Internet Explorer 中的地址栏变成绿色。
通配符的不同之处在于它们可用于该域下的任何单个通配符。它们不限于静态主机名。如果您有 *.domain.com 的通配符,您可以对 mail.domain.com、www.domain.com、foo.domain.com 等使用相同的证书。但是,您不能将它用于 domain.com 或您可以将它用于子域,例如 www.corp.domain.com 或 mail.corp.domain.com。在这种情况下,您需要一个 *.corp.domain.com 通配符。
更新:之前的陈述并不总是正确的。一些 CA 像 Rapidssl 现在将覆盖 *.domain.com 和 domain.com 作为 CN。这是最近的变化,可能是由于市场竞争造成的。
扩展验证 SSL 证书通过使 URL 地址栏变为绿色来验证使用符合扩展验证标准的 SSL 证书保护的网站。它应该列出证书中的组织名称和证书颁发机构(例如 VeriSign® 或 GeoTrust)。Firefox 和 Opera 已宣布他们打算在即将发布的版本中支持扩展验证 SSL。
Smart Seal基本上是一个视觉提示,让您的在线用户知道您的网站是使用 SSL 进行保护的——实际上,流量是经过加密的。这些通常显示日期和时间以确保最新的安全性。
归档时间: |
|
查看次数: |
1442 次 |
最近记录: |