目前,SSL证书的来源有两种:自制证书,授权证书。如果企业的一个网站只是供内部人员使用,不涉及其他业务,这种情况可以选择自制SSL证书。但通常这类证书是浏览器无法识别的,也就是不受信任的证书,存在一定风险因为钓鱼网站同样可以签发自制SSL证书。
如果企业网站是面向外部,并且与客户产生联系的,这就需要我们在一些权威的SSL证书提供商颁发的ssl证书。为网站部属受信任的SSL证书是可以为企业带来更多价值的重要途径。目前,国外主要知名SSL证书提供商有Symantec、Geotrust以及Thawte等。
证书类型
当我们需要购买SSL证书时,首先要考虑的是选购哪种类型的证书。目前市面上提供了非常多的SSL证书,每种证书都有其特定功能特点。目前市面上按照SSL证书功能的不同,大致有以下几种类型:
普通SSL证书:提供常见、完备的SSL服务;
多域型SSL证书:提供完备的SSL服务,具有域名验证揭露的特点;
通配符SSL证书:提供完备的SSL服务,并能同时保护一个域名下多个的子域名;
EV SSL证书:提供完备的SSL服务,增加激活绿色地址栏等功能。
代码签名证书:用于保护软件不被篡改。
有效期
SSL证书的有效期也是我们在购买时需要考虑的因素。网站部属的SSL证书过了有效期就不具有加密保护的功能,所以我们要合理选择证书有效期,保障在线交易的安全性。目前,SSL证书提供商为我们提供一年、两年、三年的有效期,我们也可根据情况来续订。
证书保单
证书保单是认证机构为企业提供的一项服务。该服务为用户提供身份认证担保以及信息传输安全担保,确保不会错误的发行证书,并保障数据传输安全可靠。一般保单金额会在20万至150万不等,企业网站在遭到信息泄露、SSL证书被盗取等重大网络安全问题时,可享用该服务。
以上天威诚信简要概括了选购SSL证书时的注意事项,企业还需结合自身实际情况来选择。现今,为网站部属SSL证书已成为各企业为保障安全在线交易的重要措施。一个安全的网站环境一方面能够保障客户的个人隐私,另一方面还能够帮助企业吸引更多的客户,增加网站点击量,为企业带来更多的潜在价值。