
DVSSL 證書(shū),全稱為域名型 SSL 證書(shū),是一種經(jīng)過(guò)域名驗(yàn)證后迅速頒發(fā)的安全證書(shū)。因?yàn)槠篁?yàn)證簡(jiǎn)單、價(jià)格低、簽發(fā)快等特點(diǎn)成為目前用戶主要使用的SSL證書(shū)類型,以下是關(guān)于它的詳細(xì)介紹:
一、DVSSL證書(shū)驗(yàn)證特點(diǎn)
申請(qǐng) DVSSL 證書(shū)時(shí),網(wǎng)站管理員需提供域名信息和基本聯(lián)系方式,證書(shū)頒發(fā)機(jī)構(gòu)(CA)會(huì)通過(guò)以下方式驗(yàn)證申請(qǐng)者對(duì)域名的所有權(quán):
DNS 記錄驗(yàn)證:在域名的 DNS 設(shè)置中添加特定的 TXT 記錄,CA 查詢 DNS 記錄,確認(rèn)記錄存在則驗(yàn)證通過(guò)。
服務(wù)器文件驗(yàn)證:在網(wǎng)站服務(wù)器根目錄下新建指定文件夾上傳特定文件,CA 訪問(wèn)該文件以確認(rèn)域名所有權(quán)。
值得注意的是,IPSSL證書(shū)只能通過(guò)服務(wù)器文件驗(yàn)證;通配符SSL證書(shū)只能通過(guò)DNS解析驗(yàn)證;單域名SSL證書(shū)兩種驗(yàn)證方式都可以。
二、DVSSL證書(shū)的特點(diǎn)與優(yōu)勢(shì)
價(jià)格便宜:DVSSL證書(shū)相比其他類型的 SSL 證書(shū),如 組織驗(yàn)證型OVSSL 證書(shū)和增強(qiáng)型 EVSSL 證書(shū),成本較低,適合預(yù)算有限的個(gè)人和小型企業(yè)。DunTrust認(rèn)為確實(shí)有需要的話可以參考這里的服務(wù):
duntrust點(diǎn)
驗(yàn)證簡(jiǎn)單:僅驗(yàn)證域名所有權(quán),無(wú)需像 OVSSL 和 EVSSL 那樣驗(yàn)證企業(yè)的詳細(xì)信息,申請(qǐng)流程簡(jiǎn)便。
簽發(fā)速度快:通常只需 5分鐘左右即可完成頒發(fā),能快速實(shí)現(xiàn)網(wǎng)站的 HTTPS 加密,讓網(wǎng)站盡快獲得安全保護(hù)。
支持多種類型:有單域名、多域名以及通配符等多種類型。單域名證書(shū)保護(hù)一個(gè)域名;多域名證書(shū)可助力多個(gè)不同主域或子域?qū)崿F(xiàn) HTTPS,簡(jiǎn)化驗(yàn)證流程和證書(shū)管理及續(xù)費(fèi);通配符證書(shū)能助力一個(gè)主域及該主域下的所有二級(jí)子域?qū)崿F(xiàn) HTTPS,新增同級(jí)子域無(wú)需額外費(fèi)用,性價(jià)比高且管理方便。
廣泛支持:支持所有主流瀏覽器,能確保在不同瀏覽器上都能實(shí)現(xiàn)安全連接,提供一致的安全體驗(yàn)。
三、DVSSL證書(shū)申請(qǐng)
1.提交申請(qǐng)信息:根據(jù)申請(qǐng)要求,想服務(wù)商提供申請(qǐng)所必須的信息,例如域名/IP信息、聯(lián)系人信息等。
2.驗(yàn)證所有權(quán):DVSSL證書(shū)只需要驗(yàn)證域名所有權(quán)即可,通常是以下兩種方式驗(yàn)證:
DNS解析:在域名管理后臺(tái)添加一條DNS解析,驗(yàn)證域名所有權(quán)(適合單域名SSL證書(shū)、通配符SSL證書(shū)驗(yàn)證)
服務(wù)器文件驗(yàn)證:在網(wǎng)站服務(wù)器更目錄上新建一個(gè)特定文件夾并上傳CA機(jī)構(gòu)提供的特定驗(yàn)證文件;驗(yàn)簽機(jī)構(gòu)能正常訪問(wèn)到該文件即可證明所有權(quán)(適合單域名SSL證書(shū)、IPSSL證書(shū)驗(yàn)證)
3.獲得證書(shū)并部署:驗(yàn)證通過(guò)后服務(wù)商會(huì)提供證書(shū)文件,根據(jù)實(shí)際web環(huán)境(Apache、IIS、Nginx、Tomcat等)選擇對(duì)應(yīng)的證書(shū)文件;將其部署到服務(wù)器上。如果不會(huì)操作及時(shí)聯(lián)系服務(wù)專員對(duì)接解決。
DunTrust提醒:DVSSL證書(shū)因?yàn)榫邆潋?yàn)證簡(jiǎn)單、簽發(fā)快、價(jià)格低等眾多優(yōu)勢(shì)深受個(gè)人站點(diǎn)和小型企業(yè)的追捧,但是也因?yàn)轵?yàn)證等級(jí)低、用戶身份顯示未知?jiǎng)裢肆艘徊糠稚弦?guī)模的企業(yè),轉(zhuǎn)而直接申請(qǐng)OV證書(shū);所以用戶可以根據(jù)自身情況進(jìn)行選擇。