什么是SSL证书,每个网站都需要一个SSL证书?
什么是 SSL?
SSL 是一种加密协议,可在数据从网站传输到服务器时保护数据。该协议对数据进行加密以防止第三方拦截信息。SSL 证书的存在证明已在域上实施了 SSL 加密。
SSL 过去主要由电子商务网站使用,以保护用户的支付信息。但是,今天,所有信誉良好的网站都采用 SSL 证书。这种使用变化主要是由搜索引擎推动使用 SSL 证书推动的。例如,谷歌现在会显示警告,指出没有 SLL 证书的网站是不安全的。
然而,与普遍的看法相反,SSL 证书的存在并不能保证该站点可以被信任。事实上,任何网站所有者,无论诚实与否,都可以在他们的网站上实施 SSL 证书。SSL 仅如上所述加密数据。
什么是 TLS?
您可能还遇到过首字母缩略词 TLS,它代表传输层安全性。TLS 是 1999 年推出的 SSL 的更新版本。然而,大多数人仍然使用 SSL 一词,尽管严格来说,他们现在谈论的是 TLS。
每个网站都需要 SSL 证书吗?
SLL 证书的存在会触发 Internet 浏览器地址栏中的挂锁符号。并且实施 SSL 还消除了站点不安全的警告。因此,许多用户只信任具有 SSL 证书的网站。因此,SSL 证书已成为几乎所有网站必不可少的。搜索引擎还会对具有 SLL 证书的站点进行排名,而不是那些没有 SSL 加密的站点。因此,SSL 也具有搜索引擎优化的优势。
SSL 证书有哪些类型?
大多数网站所有者只需要标准的域验证 SSL 证书。但是,还有其他几种类型的证书。以下是对各种 SLL 证书的简要说明。
域验证 SSL
域验证 (DV) 证书是最常见的 SSL 证书类型。域所有者可以验证这种类型的证书。DV SSL 证书提供了大多数网站所需的安全性。
组织验证和扩展验证 SSL
与 DV SSL 证书相比,组织验证 (OV) 和扩展验证 (EV) SSL 证书需要更多详细信息才能获得。需要验证公司地址和其他信息才能获得 OV 或 EV 证书。OV 和 EV SSL 证书的获取成本也更高。
OV 和 EV 证书提供的安全级别与 DV SSL 证书相同。安全网站的访问者不会看到任何区别。因此,对于大多数网站来说,OV 或 EV SSL 证书几乎没有什么好处。
单域 SSL 证书
顾名思义,单个域证书只能保护一个域。单域证书是大多数人使用的证书。
通配符 SSL 证书
通配符 SSL 证书涵盖主域和任何子域。例如,假设您已经设置了 resources.mywesbite.com 和 store.mywebsite.com。在这种情况下,您需要一个通配符 SSL 证书来覆盖两个子域。
多域SSL证书
多域 SLL 证书将覆盖同一 IP(互联网协议地址)下的多个域。这种类型的 SSL 证书也称为统一通信 (UCC) 证书。
如何获得网站的 SSL 证书?
主要的托管服务提供商提供 SSL 证书作为他们提供的服务之一。SSL 证书的成本可能从单个域证书的每年 50 美元左右到上述其他类型的 SSL 证书的数百美元不等。
还有几个第三方 SSL 证书提供商,包括 Instant SSL、Basic SSL 和 GoGetSSL。这些供应商的 SSL 证书会更便宜,但他们可能需要一些技术知识来安装和配置。另一方面,托管公司提供的 SSL 证书通常由提供商应用,除了下订单外,不需要网站所有者的输入。
您的网站需要 SSL 证书吗?
对上述问题的简单回答是肯定的。即使您不在线付款或要求用户输入任何信息,该答案也适用。如果没有 SSL 证书,您的网站将被网络浏览器标记为不安全。这个警告会吓跑许多游客。
SSL 证书的存在还表明可以信任网站。然而,事实是 SSL 证书并不能证明网站的可信度或合法性。尽管如此,许多互联网用户确实认为 SSL 是浏览和信任站点的绿灯。
小结
因此,总而言之,SSL 证书对网站和服务器之间传递的数据进行加密。并且有效的 SSL 证书的存在会触发 Web 浏览器地址栏中的挂锁登录并删除不安全的网站警告。
大多数网站都需要一个单一的域,即 DV SSL 证书,托管服务提供商提供的费用约为 1000元。或者,如果您有一些技术知识,您可以从第三方供应商处获得更便宜或免费的 SSL 证书。