SSL证书:比较:免费SSL证书与收费SSL证书

比较:免费SSL证书与收费SSL证书

2018-10-29
[摘要]随着Google、Mozilla、Apple等全球领先的浏览器厂商发布的各项抑制HTTP的政策,HTTPS加密协议正在逐步取代HTTP明文协议主流位置,而SSL证书是HTTP升级到HTTPS最常见的解决方式,因此越来越多

随着Google、Mozilla、Apple等全球领先的浏览器厂商发布的各项抑制HTTP的政策,HTTPS加密协议正在逐步取代HTTP明文协议主流位置,而SSL证书是HTTP升级到HTTPS最常见的解决方式,因此越来越多站长采用SSL证书升级HTTPS。

SSL证书一般分自签证书和全球受信任的CA机构签发。

由于自签证书不受任何的设备信任,并不是安全的服务器证书,只能做自我测试使用,其使用范围十分狭隘,从而大部分用户都不会选择使用自签证书。

为了鼓励更多站长用户转换到HTTPS加密协议,部分的CA机构特推出免费的SSL证书,但与收费的SSL证书相对,免费的SSL证书毕竟是免费,0成本的投入,所以在功能上存在比较大的差异。

免费SSL证书与收费SSL证书的对比

不同场景下的证书选择

由于本身特性上的差异,免费的 SSL 证书与付费的 OV SSL、EV SSL 证书适用于不同场景。

免费SSL证书:全球推出的免费SSL证书都是DV SSL证书,仅适用于个人博客、个人站点以及应用测试等简单的https加密需求,为用户节省一笔费用支出。

收费SSL证书:付费的 DV SSL 证书、企业型 OV SSL 证书和增强型 EV SSL 证书三大类。不同的证书类型适用于不同的对象。DV与免费的SSL证书一样,适合个人站点,中小企业。但对于中大型企业网站、金融平台和政府机关等付费的 OV、EV 证书则更加适用。对信息传输过程有更高的加密验证,企业还可以通过 SSL 证书来彰显品牌形象,为消费者塑造更加可靠的形象。

功能、特征的不同

成本支出有所差异,免费的 SSL 证书与付费的DV SSL、 OV SSL、EV SSL 证书的功能、特征也有不同。

免费SSL证书:免费的SSL证书推出新功能,支持通配符,并且不限制子域名。用户申请免费的SSL证书,CA机构只需验证其域名所有权,可在3-5分钟内快速发证。

收费SSL证书:收费的SSL证书其验证要比免费的SSL证书要严谨。OV SSL 证书、EV SSL 证书证书,申请者需要提供可信身份证明。签发时间一般在3至10个工作日。相比DV SSL证书,OV SSL证书、EV SSL证书需要严格的身份审核,其中涉及的资料包括申请人授权书、营业执照、组织机构代码证等等的重要信息。

免费证书和收费证书的对比

免费证书和收费证书的区别
    免费SSL证书 收费SSL证书
共同点 发证机构 都是有全球信任的CA机构发证
支持通配符,且不限子域名
通配符 支持通配符,且不限子域名
加密算法 支持SHA256签名算法
 
不同点 证书类型 仅为DV SSL证书, DV、OV、EV多种SSL证书选择
多域名 不支持 支持
绿色地址栏 不支持 支持
显示 仅为HTTPS EV SSL证书绿色地址栏、安全锁及组织机构名称的展示
浏览器支持 火狐、IE、360 支持99.9%浏览器
微信 不支持 支持微信小程序、公众平台接口
苹果ATS 不支持 支持
兼容性 设备兼容性一般 兼容性好
加密强度 加密强度一般 加密强度高
服务对象 个人站点和应用,简单的https加密需求 个人站点和应用,中小型企业和电子商务、大型金融平台、大型企业和政府机构站点等安全级别要求较高的网站
审核内容 域名所有权验证 域名或企业身份和域名所有全验证
签发时间 3-5分钟 DV:10分钟-1小时 OV:3-5个工作日 EV:5-7个工作日
安全保险 享受低至5万元起的安全保险。


https证书行业资讯
手把手Docker java web 应用helloword(四)

从昨天跟大家分享金网科技原创手把手Docker java web 应用hellowor...

最常见的开源协议

对最常见的开源协议做下总结分享 Mozilla Public License MPLLicense,允...

代码签名入门

代码签名证书简介及其许多好处 今天,几乎所有东西都是电脑。...

Chrome 66 Beta即将上线 你的赛门铁克SSL证书可能会

Google Chrome 66 Beta将于3月15日,即本周四发布。 虽然谷歌和赛门铁...

常见的SSL错误解决办法

常见的 SSL 错误解决办法 为了保障用户的隐私信息安全,减少信...

谷歌将在2018年9月取消“安全”标识

最后甚至会从Chrome的UI中取消挂锁图标。。。 谷歌爸爸在上周四...

使用Elasticsearch、Logstash和Kibana管理日志

​ 全面的日志管理和分析策略是关键任务,使组织能够理解运营...

API测试是什么

什么是API API是Application Programming Interface的简写。 实现了两个或...

Cisco VPN套件中过期的SSL证书将破坏网络配置

任何运行思科支持的虚拟专用网络(VPN)的人都可能需要安装更...

PFS概览

PFS概览 众所周知,若服务器的私钥泄漏,任何可以访问私钥的人...