网站ssl证书如何部署 (如何检测网站是否使用cdn)

不同级别的证书其安全为了加强互联网信息安全建设,预防信息泄露事件的继续发生,越来越多的网站开始安装SSL证书实现https安全访问。SSL证书根据其不同的性能也有多种分类,不同的CA厂商也有不同的叫法,往往让很多选购SSL证书用户有些迷惑。

按使用域名数量分类有:通配符型SSL证书、单域名SSL证书、多域名SSL证书;

根据验证级别分为:DV域名级SSL证书、OV企业级SSL证书、EV增强级SSL证书。

性也不同,这三种类型的SSL证书均能实现数据高强度加密传输,只是DV域名级SSL证书只需要验证域名管理权限,只能起到加密传输信息的作用,不能证明网站的真实信息,使得越来越多的钓鱼网站也利用DV域名级SSL证书来隐蔽其身份。

DV 域名级SSL证书在证书详情中只显示证书使用者的网站域名,不显示申请企业或者组织名称,不能证明网站的真实信息安全级别较低。

OV企业级SSL证书除了要验证域名管理权限外,还要审查网站的真实信息以证明申请企业或组织是一个合法存在的真实实体,OV企业级SSL证书包含完整的企业或者组织的信息,用户可以在SSL证书中查看到该企业的公司名称,相比DV 域名级SSL证书具有更高的安全保险额度。

EV增强级SSL证书通过极其严格的审查网站企业信息和所有权,确保网站身份的真实可靠,是您值得信赖的SSL证书,更可信度及安全性,可以在浏览器地址栏中直接显示单位名称,可减少虚假钓鱼网站对用户的伤害,从而有助于增加用户对网站的信任,提高网站转化率,适合金融、银行、电商等安全需求较高的网站申请。

那么如何查看网站部署了哪种SSL 证书呢?

我们以Google浏览器为例,如果网站没有部署SSL证书,地址栏会有一个"不安全"提示,点击不安全提示,会提示“您与此网站之间建立的连接不安全”,如图所示

怎么检测ssl配置正确,如何查看网站SSL证书

部署安装了SSL证书后地址栏会出现“安全挂锁图标”,然后点击该挂锁图标即可查看证书信息。

一、DV域名级SSL证书点击“安全挂锁图标”后显示如下:(Google浏览器为例)

怎么检测ssl配置正确,如何查看网站SSL证书

查看到证书类型为DV 域名级SSL证书,使用者信息中只有域名,没有企业或组织名称,使用者企业或组织名称显示未知。

二、OV企业级SSL证书点击“安全挂锁图标”后显示如下:(Google浏览器为例)

怎么检测ssl配置正确,如何查看网站SSL证书

以certbase平台为例,查看到证书类型为OV企业级SSL证书,使用者信息中包括:域名:certbase;企业信息:成都汇智云安信息科技有限公司;企业联系地址等。

三、EV增强级SSL证书点击“安全挂锁图标”后显示如下:(Google浏览器为例)

怎么检测ssl配置正确,如何查看网站SSL证书

以certbase平台为例,查看到证书类型为OV企业级SSL证书,使用者信息中包括:域名:certbase;企业信息:成都汇智云安信息科技有限公司;企业联系地址等。