SSL数字证书
SSL证书通过对传输数据加密并验证服务器身份,让网站由HTTP升级为HTTPS访问。部署后访客提交的表单、登录口令与订单信息在网络传输过程中以密文形式流转,浏览器地址栏显示安全标识,未被加密的站点则会被提示不安全。
证书按验证等级分为DV、OV与EV:DV仅验证域名所有权,签发快;OV额外审核企业真实身份,适合企业官网;EV执行更严格的主体审查。按覆盖范围又可分为单域名、通配符与多域名证书,用户可依据子域名数量与业务布局选择。
证书等级与类型选择
证书等级体现验证深度,类型体现覆盖范围。仅有主域名且追求快速上线可选DV证书;需要向访客展示企业实名信息建议选择OV证书;子域名较多时,一张通配符证书即可覆盖同一主域下的所有二级域名,多域名证书则适合品牌与业务域名并行的情况。
- DV证书仅验证域名所有权,签发速度快
- OV证书审核企业实名信息,适合企业官网
- 通配符证书覆盖同一主域下全部二级域名
- 多域名证书可在一张证书内绑定多个域名
部署与续期注意事项
证书需与中间证书组成完整证书链,否则部分浏览器会提示不受信任;同一服务器上多站点部署时应确认SNI配置正确。证书有效期有限,到期未续将导致访问中断,建议开启续期提醒或选用支持自动续期的方式,并妥善保管私钥文件。
- 部署时须配置完整证书链避免信任告警
- 多站点环境需正确配置SNI区分证书
- 开启到期提醒或自动续期防止访问中断
- 私钥文件应妥善保管并限制访问权限
技术参数
| 验证等级 | DV 域名验证、OV 企业验证、EV 扩展验证 |
|---|---|
| 覆盖类型 | 单域名、通配符、多域名证书可选 |
| 算法支持 | 国际通用算法,并提供国密算法证书 |
| 部署支持 | 证书链配置指导,兼容主流服务器环境 |
| 有效期管理 | 到期提醒,支持自动续期与重签 |