0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么會(huì)有這么多技術(shù)上相同的SSL證書?

如意 ? 來源:百家號 ? 作者:Gworg ? 2020-06-27 17:55 ? 次閱讀

表面上很容易理解SSL證書,但是當(dāng)新用戶開始深入學(xué)習(xí)時(shí),他們面臨的問題多于答案。首先,他們發(fā)現(xiàn)SSL的縮寫只是商標(biāo),正確的技術(shù)名稱是TLS證書。

SSL(安全套接字層)是一種如今不再使用的舊加密協(xié)議,但是由于它是Web上的第一種加密技術(shù),因此證書頒發(fā)機(jī)構(gòu)一直堅(jiān)持使用它。

然后,進(jìn)一步的研究表明,所有SSL證書,無論價(jià)格,驗(yàn)證類型和功能如何,都遵循相同的安全協(xié)議。在加密方面,小型博客的入門級證書與金融機(jī)構(gòu)的高級擴(kuò)展驗(yàn)證SSL產(chǎn)品一樣有效。

但是,如果加密是相同的,那么為什么這么多技術(shù)上相同的SSL證書的價(jià)格卻相差懸殊?這全都與品牌和額外功能有關(guān)。瀏覽SSL Dragon的證書列表,可以發(fā)現(xiàn)不同品牌和驗(yàn)證類型的規(guī)格相似,但價(jià)格有所不同。最突出的例子是Sectigo(以前稱為Sectigo)。

Sectigo SSL證書

Sectigo可提供滿足各種需求的最廣泛的SSL證書。他們甚至有一個(gè)特殊的,預(yù)算友好的證書系列,商標(biāo)為“ Positive SSL”。您不會(huì)在Sectigo Positive SSL證書和Sectigo Essential SSL證書之間找到任何區(qū)別。兩者都是具有靜態(tài)站點(diǎn)密封和10,000美元SSL保證的Domain Validation產(chǎn)品,那么為什么便宜一種?

好吧,定價(jià)背后沒有任何火箭科學(xué)。Sectigo是全球最受歡迎的CA之一,擁有超過300萬的客戶。各種規(guī)模的網(wǎng)站對SSL證書的高需求為產(chǎn)品和價(jià)格多樣化創(chuàng)造了機(jī)會(huì)。Sectigo的模型已經(jīng)存在很多年了,沒有發(fā)生重大變化。只要需求量大,就有彈性價(jià)格的空間。最終,在這種情況下,一切都與利潤有關(guān)。市場和競爭決定了定價(jià)政策。

即使這樣,上面的事例還是一個(gè)例外,而不是一條規(guī)則。包括Sectigo在內(nèi)的大多數(shù)SSL提供商都設(shè)置了不同的價(jià)格,原因是額外的SSL功能。以通配符證書為例。所有通配符證書都與主域一起保護(hù)無限的子域。但是,當(dāng)您考慮品牌影響力和SSL保修時(shí),很明顯為什么某些證書的價(jià)格要低于其他證書。

Sectigo PositiveSSL通配符和Sectigo SSL通配符在技術(shù)上是相同的證書,但由于SSL保修更高,后者的價(jià)格要貴三倍。對于許多人來說,SSL保修令人困惑。Gworg已經(jīng)在一篇文章中解釋了SSL保修的工作原理。簡而言之,它涵蓋了由于證書發(fā)行不當(dāng)而可能造成的任何損害。

俗話說,您極不可能使用SSL保修,“永不言敗”。對于擁有大量客戶群的公司而言,每個(gè)安全步驟都很重要,特別是要防范潛在的數(shù)據(jù)泄露。這就是為什么具有25萬美元保證金的證書比具有10,000美元保證金的同類證書更昂貴的原因。保修越大,價(jià)格越高。

Thawte和DigiCert SSL證書

使用Thawte和DigiCert這樣的高級品牌,您可以獲得似乎過高的價(jià)格。DigiCert Secure Site Pro Wildcard還可以保護(hù)無限的子域,就像最便宜的Wildcard證書一樣,但每年的費(fèi)用高達(dá)3,899美元。至少可以說,它看起來似乎很昂貴,但其中包括150萬美元的SSL保修。對于銀行,大公司和金融機(jī)構(gòu)而言,這種證書是可行的投資。

Gworg從各種CA中選擇了幾種證書來向您展示決定產(chǎn)品價(jià)格的因素。所有SSL證書可能都遵循相同的加密協(xié)議,但并非所有網(wǎng)站都需要相同的證書。SSL擔(dān)保的存在是有原因的–在緊急情況下為公司和訪客提供更多的安心。您支付的保險(xiǎn)費(fèi)用越多,獲得的保險(xiǎn)范圍就越好。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    497

    瀏覽量

    30897
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    122

    瀏覽量

    25699
收藏 人收藏

    評論

    相關(guān)推薦

    恒訊科技分析:處理SSL證書時(shí)需要避免的5個(gè)錯(cuò)誤

    如今,SSL證書熱銷。隨著越來越多的網(wǎng)站變得安全,整個(gè)在線環(huán)境正在我們眼前發(fā)生變化。現(xiàn)在超過90%的流量都已加密,我們顯然不想落在后面。當(dāng)我們最終決定將SSL證書添加到自己的網(wǎng)站時(shí),我
    的頭像 發(fā)表于 10-23 15:08 ?31次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時(shí)需要避免的5個(gè)錯(cuò)誤

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會(huì)被問到的問題

    沒有經(jīng)驗(yàn)但喜歡自己安裝SSL證書的用戶會(huì)大吃一驚。當(dāng)他們打開 CA(證書頒發(fā)機(jī)構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時(shí),他們發(fā)現(xiàn)的不是一個(gè),而是幾個(gè)SSL文件。一個(gè)是為我們的域名頒發(fā)的
    的頭像 發(fā)表于 10-23 15:08 ?63次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會(huì)被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    SSL證書很重要,因?yàn)樗_保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會(huì)被其他任何人攔截。存在三種類型的SSL證書——域驗(yàn)證(DV)、組織驗(yàn)證 (OV)和擴(kuò)展驗(yàn)證(EV)
    的頭像 發(fā)表于 10-23 15:08 ?50次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會(huì)安裝ssl證書。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?151次閱讀

    大揭秘!電源模塊命名有這么多講究?

    電源模塊命名方式
    的頭像 發(fā)表于 08-28 09:35 ?222次閱讀
    大揭秘!電源模塊命名<b class='flag-5'>有這么多</b>講究?

    如何使用AT CIPSTART命令進(jìn)行SSL連接?

    我想從我的ESP8266到實(shí)現(xiàn) SSL 套接字的服務(wù)器建立 SSL 連接。當(dāng)然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書、密鑰等?
    發(fā)表于 07-16 08:16

    如何生成一個(gè)sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個(gè)sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    esp8266使用AT指令建立TCP SSL連接時(shí)證書應(yīng)該燒錄在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL連接,但是找了很多文檔也沒有看到建立連接所需要的證書和密鑰(包括根證、設(shè)備證書和密鑰)應(yīng)該燒錄在flash的什么位置。煩請
    發(fā)表于 07-12 06:25

    sak-tc397xp這些電流都分別指的是什么?在實(shí)際應(yīng)用中會(huì)有這么大的電流嗎?

    1.下圖截圖中的電流分別指的是什么電流呢? 2.實(shí)際工作中會(huì)有這么大的電流嗎? 3.實(shí)際中sak-tc397的散熱該怎樣處理比較好?
    發(fā)表于 05-31 08:07

    成都竟然有這么多芯片公司!

    ,快速推出新品,為客戶提供具有競爭力的產(chǎn)品和服務(wù),領(lǐng)引市場。奕斯偉計(jì)算技術(shù)股份有限公司是一家以RISC-V為核心的新一代計(jì)算架構(gòu)芯片與方案提供商,圍繞智慧家居、智慧園區(qū)、智能交通、無線通信、工業(yè)物聯(lián)網(wǎng)等應(yīng)用場景,為客戶提供顯示交互、多媒體系統(tǒng)、智慧連接、車載系統(tǒng)、智能計(jì)算、電源管理等芯片及解決方案。
    的頭像 發(fā)表于 02-26 14:36 ?1689次閱讀

    一文詳解MySQL安全的SSL技術(shù)

    SSL還用于驗(yàn)證服務(wù)器的身份。服務(wù)器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務(wù)器的公鑰以及其他與服務(wù)器相關(guān)的信息,并由可信的第三方證書頒發(fā)機(jī)構(gòu)(CA)簽名??蛻舳嗽谶B接建立階段會(huì)
    的頭像 發(fā)表于 02-19 17:28 ?1490次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b><b class='flag-5'>技術(shù)</b>

    長沙竟然有這么多芯片公司!

    從英特爾的持續(xù)裁員,美滿團(tuán)隊(duì)撤出國內(nèi)市場,再到哲庫解散,星際魅族放棄芯片業(yè)務(wù),再到年底摩爾等公司大裁員,TCL控股子公司摩星半導(dǎo)體解散,都讓每個(gè)ICer對市場失去信心。 目前,長沙集成電路產(chǎn)業(yè)布局和結(jié)構(gòu)相對完整,已經(jīng)形成了湖南湘江新區(qū)、長沙經(jīng)開區(qū)、瀏陽經(jīng)開區(qū)三大產(chǎn)業(yè)集聚區(qū),下面我們看看都有哪些芯片企業(yè)。 景嘉微電子 長沙景嘉微電子是國內(nèi)為數(shù)不多成功自主研發(fā)國產(chǎn)化圖形處理芯片(GPU)并產(chǎn)業(yè)化的企業(yè),產(chǎn)品涵蓋集成電路設(shè)
    的頭像 發(fā)表于 01-04 11:32 ?1572次閱讀

    為什么需要引入這么多細(xì)分的GND地線功能呢?

    為什么需要引入這么多細(xì)分的GND地線功能呢? 引入細(xì)分的GND地線功能有以下幾點(diǎn)原因: 1. 減少噪聲和干擾:細(xì)分GND地線可以將不同的信號隔離開來,通過分離不同的信號路徑,減少信號之間的相互干擾
    的頭像 發(fā)表于 12-07 11:43 ?570次閱讀

    硬件電路設(shè)計(jì)有這么多坑,如何少走彎路?看大牛怎么說

    硬件電路設(shè)計(jì)有這么多坑,如何少走彎路?看大牛怎么說
    的頭像 發(fā)表于 11-27 17:34 ?574次閱讀

    阿里云雙十一WoSign SSL國密RSA雙證書首購4折

    國密/RSA雙SSL證書應(yīng)用,滿足等保、關(guān)保、密評等測評中,對網(wǎng)絡(luò)與通信安全的技術(shù)要求以及商用密碼合規(guī)應(yīng)用要求。
    的頭像 發(fā)表于 11-09 14:48 ?419次閱讀
    阿里云雙十一WoSign <b class='flag-5'>SSL</b>國密RSA雙<b class='flag-5'>證書</b>首購4折