自签名与证书颁发机构(CA)颁发的SSL证书怎么选

如果您想网站实现https加密访问,就必须申请SSL证书。您可以购买由Trusted Certificate Authority发布的SSL证书,或者您可以自己发行自签名证书。

两种证书之间的主要区别是浏览器可以轻松识别CA机构颁发的SSL证书。当浏览器找到具有自签名证书的服务器与http的连接时,用户将收到安全警报消息。此警报消息通知用户该证书尚未由用户可以信任的组织颁发。此类消息不适用于商业网站。

受信任的证书颁发机构颁发的SSL证书不会显示此类安全警报消息,并且会在网站和浏览器之间创建安全链接。在这种情况下,称为挂锁的锁定图标表示用户与已由受信任的证书颁发机构验证的公司建立了加密链接。

因此,对于涉及金钱交易的电子商务网站,自签名SSL证书不是正确的选择。为了摆脱此消息,SSL证书必须由证书颁发机构签名。该证书颁发机构是第三方实体,它验证在线业务的身份,然后通过颁发数字证书来保证该身份。

目前比较正规的受信任的CA机构有GeoTrustSymantecComodo等。如果您正在寻找通过Internet进行在线交易的据点,请选择“受信任的CA”。

SSL证书品牌

相关文章

LAYOUT

SAMPLE COLOR

Please read our documentation file to know how to change colors as you want

BACKGROUND COLOR

BACKGROUND TEXTURE