關于結婚這件事

那天和同事討論到底什么才算是真正的「結婚」?這種話題本來是極其不應該存在的。傳統(tǒng)意義的領個證書,辦個婚禮、吃吃喝喝,但隨著社會各族人民身心發(fā)展進化,原本那些繁瑣流程簡直是反人類,貌似現在也根本就不存在不結婚不不能干的事兒了。當然,就算結過婚后雙方不開心,一起去再領個證書吃頓飯,散伙后大家依然是「好朋友」的也很多存在著。

嗯,我今天其實就是想說「證書」這件事。

關于 SSL 你可能以后用的上

SSL 證書是由受信任的數字證書頒發(fā)機構 CA,在驗證服務器身份后頒發(fā),且具有服務器身份驗證和數據傳輸加密功能。簡單說就是讓你網站通過 HTTPS 加密傳輸協(xié)議訪問的一個必要文件。

那什么是數字證書頒發(fā)機構 CA ?

數字證書認證機構(Certificate Authority,縮寫為CA),是負責發(fā)放和管理數字證書的權威機構,并作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。CA 機構是獨立的,沒有相互關系,這些機構都是在webtrust認證審核下成立的。
簽發(fā)主流機構:Symantec、Comodo、GeoTrust、DigiCert、GlobalSign 等。
機構之間的區(qū)別主要有:機構品牌、證書加密方式、保險額度、服務與質量、瀏覽器支持率等。當然,CA 機構也符合「越大越好」這個說法。

SSL 證書驗證級別
除了機構之間存在差異,人與人之間存在差異,就連 SSL 證書之間也存在差異。
SSL證書根據驗證級別,分為三種類型:

  • 域名型SSL證書,簡稱DVSSL;

  • 企業(yè)型SSL證書,簡稱OVSSL;

  • 增強型SSL證書,簡稱EVSSL。

一張表簡單看一下它們之間的差別:

對比域名型SSL (DVSSL)企業(yè)型SSL (OVSSL)增強型SSL (EVSSL)
英文名稱Domain Validation SSL CertificateOrganization Validation SSL CertificateExtended Validation SSL Certificate
審核內容域名管理權限域名管理權限;企業(yè)名稱、地址、電話等信息的真實性;域名管理權限;企業(yè)名稱、地址、電話等信息的真實性;第三方數據庫審查,例如鄧白氏、114查號臺、律師證明信等。
頒發(fā)周期幾分鐘-幾小時3-5個工作日5-7個工作日
賠付保障金10-50萬美金50-150萬美金150-1750萬美金
瀏覽器地址欄https + 小鎖標志https + 小鎖標志https 小鎖標志 + 綠色地址欄 + 公司名字直顯在瀏覽器地址欄
證書詳情使用者身份只顯示某某域名使用者身份顯示公司名稱使用者身份顯示公司名稱
一般用途個人站點; iOS應用分發(fā)下載;登錄等單純https加密需求的鏈接企業(yè)網站企業(yè)官網、電商、P2P等互聯(lián)網金融網站

SSL 證書域名類型
除了驗證級別維度的不同,統(tǒng)一級別的證書,它又根據保護域名的數量需求,SSL 證書又分為:

  • 單域名版:只保護一個域名,例如 www.abc.com 或者 login.abc.com 之類的單個域名

  • 多域名版:一張證書可以保護多個域名,例如同時保護 www.abc.com , www.bcd.com, pay.efg.com 等

  • 通配符版:一張證書保護同一個主域名下同一級的所有子域名,不限個數,形如 *.abc.com 。注意,通配符版只有 DVSSL 和 OVSSL 具有, EVSSL 不具有通配符版本。

是不是看下來唯一感覺是:好特么復雜阿?別急,忘了告訴你,其實最重要的是它們每個的價格也不同,真特么的?。。?/p>

證書購買

不廢話,直接丟出來一個對比表格,我做的。
Android培訓,安卓培訓,手機開發(fā)培訓,移動開發(fā)培訓,云培訓培訓

附上表格中購買地址:

當然,這些云服務提供商好像都有免費的單域名 SSL 證書可以申請。我之前也寫過一篇:《讓你的網站免費支持 HTTPS 及 Nginx 平滑升級》

總結一下

這篇文章簡單研究了一下所謂的 SSL 證書,并沒有深入的探討客戶端與服務器端通過 SSL 證書如何進行加密傳輸的,推薦大家有空要研究研究,畢竟對你家網站升級 HTTPS 非常有用。

有人說升級 HTTPS 很簡單,就是買個證書配置一下的事兒。呵呵,行吧。其實那是你服務少、業(yè)務簡單,當你存在幾十個域名、幾十個服務的時候,前端頁面、后端業(yè)務錯綜復雜的時候,你全站升級 HTTPS 試試看,說多了都是淚。下一篇,我打算詳細講講全站 HTTPS 的注意事項和坑!??!

http://www.cnblogs.com/mafly/p/ssl.html