
SSL 证书对比:EV 与 OV
第一眼看上去,机构验证 (OV) 和扩展验证 (EV) SSL 证书十分相似。首先,两者都提供相同级别的加密。但是,EV 与 OV SSL 之间存在重要差异,主要是证书颁发机构在颁发 SSL 证书方面执行验证流程的差异。验证流程提供了更高级别的验证和信任。
无论选择哪种类型,证书对于建立组织信任都至关重要。 对比 TLS/SSL 证书,保护您的网站、用户和数据安全。
什么是 OV SSL 证书?
机构验证 (OV) TLS/SSL 证书是在证书颁发机构粗略审查后颁发的证书。OV 证书验证组织的存在和域名的所有权。
Entrust Advantage OV SSL 证书包括两个域的身份验证,并通过加密避免浏览器警告以保护传输的数据。所有 Entrust 证书都符合广泛认可的 x.509 国际公钥基础设施 (PKI)。
OV SSL 证书用例
OV SSL 证书的常见用例包括不面向公众的安全基础设施。这可能包括 Web 邮件、内部登录页面和内联网等用例。OV SSL 证书提供了企业内部使用所需的足够安全性和身份验证,而无需面对 EV SSL 证书带来的更高成本支出和更严格的验证。
什么是 EV SSL 证书?
扩展验证 (EV) TLS/SSL 证书是在证书颁发机构进行更彻底的审查流程后颁发的数字证书。EV TLS/SSL 证书符合 x.509 国际 PKI 标准并提供最高级别的安全保障。与 OV 和域名验证 (DV) TLS/SSL 证书相比,此类证书提供了强大的加密功能和更好的身份验证功能。
EV TLS/SSL 证书的申请流程非常严格,需要遵循 CA/Browser 论坛制定的行业身份验证标准。 EV TLS/SSL 证书可验证网站的域名以及运营该网站的组织的法人实体和实际位置。 此类证书还可通过交换公私密钥对来实现加密通信。
EV SSL 证书用例
每当企业需要向最终用户提供高度信任的通信时,都应使用 EV SSL 证书。这可能包括购物车、登录页面和其他请求高度敏感信息的面向公众型页面。
使用 EV SSL 证书保护网页可以降低网站跳出率,从而提高页面的 SEO 排名。此外,Entrust 的 EV SSL 证书兼容当前 99.9% 的桌面和移动浏览器。
EV 证书 与 OV SSL 证书
EV 证书提供更高的安全性和更高级别的信任,但 OV 证书更容易获得。签署 Windows 10 驱动程序需要 EV Code Signing Certificate。
用户还可以在浏览器中看到 EV 和 OV 证书在视觉呈现上的差异。OV 证书会在浏览器栏中生成一个挂锁图标。EV 证书生成挂锁,表示最高级别的安全性。
OV 和 EV 证书 与 DV 证书
OV 和 EV 证书都不同于 DV 证书,而且安全性更高。DV 证书通常是通过自动化流程颁发的,该流程只能验证证书申请者是否控制了他们想要保护的域,这种策略支持快速证书颁发,通常免费。
100% 的 Entrust SSL 证书提供通过 OV 或 EV 验证方法验证的身份保证。我们所有的 SSL 证书都旨在提供可信赖的身份和加密。
管理您的 TLS/SSL 证书
无论贵组织选择 OV 证书、EV 证书还是两者的组合,您都需要一个高效的平台来管理这些证书,确保其与所有常用的 Web 和移动浏览器兼容,并确保不会意外过期。
Entrust 证书服务是基于 Web 的证书生命周期管理平台,可帮助您管理来自 Entrust 和其他 Certificate Authority 的所有数字证书。此项服务可以访问大量生成详细报告的工具,帮助用户延长正常运行时间、避免安全失误和维持品牌声誉。受益于基于 Web 的全天候技术见解、状态更新和网站扫描,实现所有数字证书的端到端生命周期管理。此项服务还可以提供跨多个 CA 的公用 (SSL) 和私有证书的集中可见性和控制。
选择 OV 还是 EV SSL 证书要考虑的关键问题
并非所有的 TLS/SSL 证书都是相同的。在选择 OV 证书还是 EV 证书之前,有一些要考虑的关键问题,其中包括:
- 最终用户是否会在此页面上提交个人身份信息 (PII)?借助 OV SSL 证书,可以充分保护产品页面和博客等仅限信息的页面。
- 页面上会接受付款信息吗?如果接受,那么 EV SSL 证书便是合适的解决方案。
- 此页面是面向内部的还是面向公众的?OV 证书对于内联网和登录页面等内部资源来说已经足够。