SSL-Sertifikattyper
Innholdsfortegnelse
- SSL-Sertifikater etter Valideringsnivå
- SSL-Sertifikater av Sikrede Domener
- Sikkerhet
DET finnes flere TYPER SSL-Sertifikater. Denne artikkelen forklarer raskt forskjellene mellom de ulike typene kan du bruke til å sikre et nettsted.
DU kan gruppere SSL-sertifikater etter valideringsnivå eller sikrede domener/vertsnavn.
SSL-Sertifikater Etter Valideringsnivå
valideringsnivået bestemmer Metoden Som Sertifiseringsinstansen bruker for å bekrefte identiteten til sertifikatsøkeren.
Domenevaliderte SSL-Sertifikater
Det Domenevaliderte SSL-Sertifikatet validerer domenet er registrert og noen med administratorrettigheter er klar over og godkjenner sertifikatforespørselen.
valideringsprosessen utføres normalt via e-post eller DNS. Eieren bes om å bevise adminrett ved å motta og bekrefte en e-post sendt til en administrativ e-post for domenet, eller ved å konfigurere NOEN spesifikke DNS-poster for domenet.
ordren tar normalt fra noen minutter til noen timer.
hvis sertifikatet er gyldig og signert av en klarert myndighet, angir nettleserne en vellykket SIKRET HTTPS-tilkobling.
DNSimple gir både enkeltnavn og jokertegndomenevaliderte sertifikater.
Organisasjonsvaliderte SSL-Sertifikater
Det Organisasjonsvaliderte SSL-Sertifikatet (Ov-sertifikatet) validerer domeneeierskapet, pluss organisasjonsinformasjon som er inkludert i sertifikatet, for eksempel navn, by, stat og land.
valideringsprosessen ligner det domenevaliderte sertifikatet, men det krever ytterligere dokumentasjon for å bekrefte firmaets identitet.
bestillingen kan ta fra noen timer til noen dager, på grunn av selskapets valideringsprosess.
Organisasjonsvaliderte SSL-Sertifikater viser firmainformasjonen i sertifikatdetaljene.
DNSimple gir for øyeblikket ikke organisasjonsvaliderte sertifikater.
SSL-Sertifikater Med Utvidet Validering
SSL-Sertifikatet Med Utvidet Validering (EV-sertifikat) krever en utvidet validering av virksomheten. Den validerer domeneeierskap og organisasjonsinformasjon, pluss organisasjonens juridiske eksistens. Det bekrefter også at organisasjonen er klar OVER SSL-sertifikatforespørselen og godkjenner den.
valideringen krever dokumentasjon for å sertifisere firmaets identitet pluss et sett med ekstra trinn og kontroller.
bestillingen kan ta fra noen dager til noen uker, på grunn av den utvidede valideringsprosessen.
Ssl-Sertifikatene Med Utvidet Validering identifiseres vanligvis med et grønt adressefelt i nettleseren som inneholder firmanavnet.
DNSimple gir for øyeblikket ikke utvidede valideringssertifikater. Vi gir imidlertid en anbefaling for EN CA som gjør her.
SSL-Sertifikater av Sikrede Domener
ET SSL-sertifikat er knyttet til ett eller flere sikrede vertsnavn som begrenser omfanget av et sertifikat.
Ssl-Sertifikater Med ett NAVN
Ssl-sertifikater med ett navn beskytter et enkelt underdomene (vertsnavn).
hvis du for eksempel kjøper et sertifikat for www.example.com
, vil det ikke sikre mail.example.com
.
etter sertifikatmyndighetens skjønn, hvis du kjøper et enkeltnavnsertifikat for www-vertsnavnet (www.eksempel.com) sertifikatet kan også inkludere rotdomenet.
DNSimple gir sertifikater med enkeltnavn.
Wildcard SSL-Sertifikater
Wildcard SSL-sertifikater beskytter et ubegrenset antall underdomener for et enkelt domene.
for eksempel, hvis du kjøper et sertifikat for *.example.com
det vil sikre foo.example.com
, bar.example.com
, etc. Det vil imidlertid ikke sikre foo.else.example.com
.
DNSimple gir jokertegn sertifikater.
Ssl-Sertifikater Med Flere Domener
Ssl-sertifikater med Flere domener beskytter ulike domener med ETT enkelt sertifikat ved HJELP AV SAN-utvidelsen. Av denne grunn blir disse sertifikatene ofte referert TIL SOM SAN-sertifikater.
du kan generelt sikre en kombinasjon av forskjellige vertsnavn, fra samme eller forskjellige domener.
DNSimple gir SAN-sertifikater med FLERE domener.
Sikkerhet
det er viktig å huske at valideringsnivået og antall sikrede domener ikke påvirker sikkerhetsnivået som TILBYS AV ET SSL-sertifikat.
alle sertifikater fungerer etter samme krypteringsprinsipp.