Chinaunix首页 | 论坛 | 博客
  • 博客访问: 13973
  • 博文数量: 12
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 130
  • 用 户 组: 普通用户
  • 注册时间: 2018-11-24 14:37
文章分类
文章存档

2019年(8)

2018年(4)

我的朋友

分类: 网络与安全

2019-05-21 17:24:18

  传输层加密仅仅是 SSL 证书的作用之一;SSL 证书更主要的用处其实在于验证网站及其背后企业的真实性以及合法性。


  更贵的 SSL 证书的验证过程通常更加严谨。DV(Domain Validation)级别的证书(如你提到的 GeoTrust QuickSSL)在签发之前只会验证你对域名的使用权,并不对域名使用者本身进行任何验证。而更高端一点的 OV(Organization Validation)会验证域名背后的公司 / 组织的真实性和合法性(个人用户通常是无法获得 OV 证书的)。并且和 DV 不同,OV 证书签发之前是需要 paperwork 的,需要提交相关的证明、执照等材料。过程更复杂、签发更严谨,价格自然就更高。


  SSL证书申请网(ssl.idcspy.net)建议用户购买证书时往往还同时为顾客购买了一份保险(warranty):如果由于 CA 的失误给一个诈骗 / 非法的公司或组织颁发了证书,并且顾客在这种网站上消费造成了财产损失,CA 会在一定程度上对顾客进行赔付。不同价格的证书的赔付额度差异很大,条款亦可能有所不同。例如 RapidSSL 的保额为 $10,000 美元,而 Symantec Secure Site Pro 则为 $1,500,000 美元。

阅读(424) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~