推荐产品
- IoT设备证书自建PKI与第三方CA怎么选?越来越多企业选了第三条路
- 用户一看到“未知发布者”就关掉?先搞清楚 OV 和 EV 的区别
- 子域名越多证书越难管?沃通 CertBot 加沃通 CaaS 才是完整解法
- 驱动签名证书过期了?旧驱动不用重签,WHQL也不用重做
- Windows 总提示“已保护你的电脑”?别急着点“仍要运行”,先做三件事
- 为了申请HTTPS专门买个域名?其实SSL证书可以直接签给IP
- 小程序突然打不开?先别查服务器,大概率是SSL证书过期了
- SSL 证书有效期已缩至 199 天,还在手动续签的团队该换自动化了
- 域名验证≠身份验证:企业SSL证书选型指南
- 从 DV 到 OV,我们花了一年多才补上金融安全这一课
DV SSL证书申请门槛较低,如何避免钓鱼网站?
DV SSL证书又被成为域名型SSL证书或超快SSL证书,因为它只需验证域名的所有权,10分钟快速签发。主要的作用是针对浏览器和服务器之间的数据进行加密传输,保障了用户隐私信息的安全。DV SSL证书一般面向的是个人网站或小型企业网站使用。
随着互联网的发展,人们网络安全意识的提高,再加上各大主流浏览器对HTTP的网站不友好,越来越多的网站开始部署SSL证书实现HTTPS加密。
谷歌等各大主流浏览器对所有未部署SSL证书的网站都会发出“不安全”的警告,而对部署了SSL证书的网站这种警告会消失,取而代之的是灰色挂锁图标和https。
在过去,人们习惯性的认为只要部署了SSL证书的网站就是安全的,但随着SSL证书的普及,不法分子也打起了SSL证书的主意,由于DV SSL证书只需要验证域名管理权,不需要验证网站真实身份,使得不法分子有机可乘。
DV SSL证书有什么特点?
1、签发速度超快。这是DV SSL证书最大的优势,申请只需10分钟左右就能搞定。相比OV SSL证书或EV SSL证书(签发都需要好几个工作日)那是相当快了。
2、审核简单。不需要提供公司任何资质信息,只需要对域名所有权进行审核,而且任何企业和个人均可以申请。
3、价格低廉。DV SSL证书的价格也是很美丽,只需百元左右就能搞定。
4、加密了网站数据传输,杜绝了因为http明文传输带来的数据泄露风险。
DV SSL证书的优势尽显,那么该如何申请呢?
第一步,制作并提交CSR文件(使用在线CSR生成工具制作)
第二步,资料提交到CA进行验证。系统会自动审核,10分钟左右就签发。
第三步,安装DV SSL证书。CA机构会将证书通过邮件方式发送到申请人自己的邮箱,当用户收到证书后直接安装就可以了。
那么该如何识别部署了DV SSL证书的钓鱼网站呢?
1、对于未部署SSL证书的网站,可一眼看见“不安全”的警告,这种情况用户很容易辨别。
2、对于部署了SSL证书的网站,不能只看到挂锁图标和https就放松警惕,还要点击挂锁图标查看证书详细信息,如果只能看到域名,不能看到申请者公司名称等信息,则说明是DV SSL证书。这个时候就要仔细阅读地址栏信息,确保是你要访问的网站,假冒网站和真实网站会有细微差别。
3、如果在证书详情中能查看到申请者单位名称,则说明网站部署的是OV SSL证书或EV SSL证书,说明网站的身份已经经过严格的审查,可以放心访问。
沃通CA建议企业网站为网站部署OV SSL证书或EV SSL证书来防范钓鱼网站,有助于赢得用户的信任,从而有助于提高网站转化率。
