SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL证书就是遵守SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。
访问缺乏付费或免费SSL证书的网站,尤其是当你考虑提供个人信息时,总会让人神经紧绷。如果您的网站使用 SSL 证书 (SSL Certificates),并显示了签章 (Secured Seal),您的客户就知道他们的交易安全可靠,并且充分信赖您的网站。
在讲解SSL免费证书与付费证书之前,先来提提以下几件互联网巨头的事情:
一、安卓,2018年第3季度刚宣布了下一代的安卓系统(Android P)会在APP中自动阻止所有HTTP流量,并且适用于所有面向Android P的应用程序。
二、苹果,苹果公司要求所有iOS App使用HTTPS加密后的又一操作系统强制拒绝HTTP页面。Safari(苹果浏览器)采取了更加强硬的措施,Safari不允许用户点击HTTP页面以获取更多信息。
三、谷歌,2018年7月起,Chrome最新版浏览器将对所有的HTTP网站用红色字体做“不安全”标记,并添加警告图标。
四、火狐,火狐浏览器早已对HTTP页面做了不安全标记。
五、微信,微信平台已于2017年12月30日停止对HTTP方式调用的支持,替换为HTTPS调用方式。
随着SSL证书的重要度的急剧提升,市面上销售SSL证书的网站越来越多,有免费的,有收费的,或者是打着SSL免费的广告去卖收费的SSL证书。究竟SSL免费证书与收费证书有什么区别呢?
SSL证书作用:
一、实现加密传输
用户通过http协议访问网站时,浏览器和服务器之间是明文传输,这就意味着用户填写的密码、帐号、交易记录等机密信息都是明文,随时可能被泄露、窃取、篡改,被黑客加以利用。
二、认证服务器真实身份
钓鱼欺诈网站泛滥,用户如何识别网站是钓鱼网站还是安全网站?网站部署全球信任的SSL证书后,浏览器内置安全机制,实时查验证书状态,通过浏览器向用户展示网站认证信息,让用户轻松识别网站真实身份,防止钓鱼网站仿冒。
SSL证书分为免费的和付费的。区别如下:
首先,所有SSL证书都具备SSL加密传输功能,都可通过https访问网站,在浏览器上显示安全锁标志。
另外,付费SSL证书和免费SSL证书都能提高搜索引擎的排名。这与“免费的”或“付费的”无关,更多的是与加密你的网站有关。
安全证书类型:
免费SSL安全证书一般为域名型DV SSL证书,常用于小型网站和博客等平台。
收费SSL安全证书则有组织验证(OV)和扩展验证(EV)类型的SSL证书,这对于保护商业网站是绝对必要的。
验证级别:
免费SSL安全证书仅需基本级别的身份验证,CA机构不会验证除网站所有者身份之外的任何内容。
收费的OV/EV SSL安全证书除了必须验证网站所有者的身份之外,还需要对公司和业务进行深入的验证。并且支持通配符SSL证书,即所有域名都在一个证书下。
有效期:
一般CA机构提供的免费SSL安全证书有效期为三个月到一年。因此,网站所有者必须按时更新证书。
而付费SSL证书,大多数供应商都提供一年或两年期的SSL证书,且能续费,不用不断地更新。
服务支持:
免费的SSL安全证书不会帮助他们的客户获得服务支持和责任担保。
收费的SSL安全证书的提供商致力于为其客户提供全天候的技术和服务支持,客户将会获得更好的责任担保。可以想象成是为你的企业购买的一份保险。
信任程度:
免费SSL安全证书仅地址栏显示https和安全锁图标,
收费的OV和EV SSL证书除了显示https和安全锁图标,还能查询到网站背后的组织,EV SSL证书还能使你的浏览器的顶端有一个签名的绿色地址栏。这些标识增加了客户对网站的信任度。