SSL數位憑證類型

SSL憑證依據功能、品牌的不同分類有所不同,但SSL憑證作為國際通行產品,最為重要的是其產品的兼容性(即憑證預置技術),因為他解決了網民登入網站的信任問題,網民可以通過SSL憑證輕松辨識網站的真實身份,SSL憑證分為如下類別:
  • DV網域型

    DV網域型驗證,無需要提供任何證明材料,是最快速可以核發下來的憑證類型,僅驗證網域的所屬權,或網域的企業電郵(例如administrator@infinisign.com),如果網域所屬者開啟了隱私保護,CA機構或無法識別whois電郵,此時依靠設定企業電郵來完成驗證。此外還可使用文件驗證。


  • OV企業型

    OV企業型驗證,需要是透過憑證中心審慎的認證程序,確認使用數位憑證的企業身份。透過企業所在國家或地區的合法身份材料或國際認可的dnb編碼等多種方式驗證企業的真實性。同時OV企業型憑證也需要驗證網域所屬權,與DV網域型的網域驗證要求一樣。


  • EV擴充型

    EV擴充型驗證在網址列會直接顯示綠地網址列,提醒瀏覽者該網站是否為安全無虞,並同時在臨近區塊顯示網站所有者的名稱,同時也支援顯示中文企業名稱。隨時告訴用戶目前瀏覽的網站確實為客戶所確信的真實網站,而非假冒的釣魚網站。


  • 單個網域

    單個網域憑證表示SSL只驗證一個子域名的信息,包括DV/OV/EV等SSL數位憑證,這是一種經濟型SSL數位憑證方案,每一類型、每個品牌的單網域數位憑證的價格非常便宜。單網域憑證在申請時可以使用頂級網域名,例如infinisign.com申請的SSL數位憑證同時驗證infinisign.com和www.infinisign.com,在佈置伺服器時可以實現www和非www同時支援https://協議,參考:「如何巧妙利用頂級網域名SSL數位憑證佈置網站」。


  • SAN多子網域

    SAN是和UCC、Multi-Domain相似的多網域SSL憑證,但SAN又和Wildcard證書相似,Wildcard支援不限子網域數量,SAN支援特定數量的子網域,通常是4個起步,可彈性隨時增強新的子網域,4個之外的子網域是需要額外申請購買,SAN相比Wildcard具有財務成本上更自由。對於少量子網域網站是比較合適的選擇。


  • Wildcard通配型

    Wildcard通配型SSL憑證支援使用一張SSL憑證即可讓此網域以下之子網域網站,不限伺服器分佈情況全面使用SSL憑證,Wildcard最重要是不限制子網域的數量,您可彈性隨時增加新的子網域,無需重新申請及購買,只需增DNS解析即可。對於有大量網站並且採用子網域方式建立及經營的單位是最經濟及划算的選擇。


  • Multi-Domain多網域

    Multi-Domain是和UCC、SAN相似的多網域數位憑證,Multi-Domain有別於其它憑證的是它支援多個主網域,例如google.com和youtu.be同屬於一家企業,CA機構只要驗證Google的企業即可簽發一張證書,同時能在多個主網域的Web程式上佈置,Multi-Domain主要解決了集團式業務SSL數位憑證方案的麻煩,大大提高品牌可信度及用戶識別度。


  • 代碼簽名憑證

    代碼簽名憑證(Code Signing Certificates)是CA提供給軟體開發人員可以進行軟體代碼數位簽名的驗證服務,通過對代碼的數位簽名可以減少軟體在下載時彈出的警告訊息,保障了代碼完整及不被惡意篡改及傳播,保障了開發人員利益,使廠商信息對下載用戶公開可見並在各類電腦中兼容,因而建立了良好的軟體品牌信譽度。