我看到有些不怎么正规的网站也有https。安装了https证书的网站一定可信吗?
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了我看到有些不怎么正规的网站也有https。安装了https证书的网站一定可信吗?相关的知识,希望对你有一定的参考价值。
不一定,总的来说,SSL 证书有两个基本功能:网站身份验证和数据加密传输,如今欺诈网站众多,对于部分网站来讲,经过权威第三方验证过网站的真实身份的证明,比加密信息本身更重要,因为一个不可信的网站(或欺诈网站)也可能有 https:// 安全锁标志 ( 主要原因是市场上有不验证网站实体身份,而只验证域名所有权的 DV SSL 证书,查看DV证书详细信息并不显示申请机构单位名)。
所以,绝对不能认为:看到安全锁标志就认为此网站可信,只能保证机密信息是加密传输的,还要看此 SSL 证书是什么类型的证书,从而判断此网站所属机构身份的真实性。因此GDCA推荐部署EV SSL证书 或 OV SSL证书,绝对不能部署已经被欺诈网站滥用的DV SSL证书。
参考技术AOV或EV SSL证书可以信任,DV类型的证书属于个人证书。
解释原因:
OV证书打开网站后,点击地址栏证书查看详情,所有者可以看到实名信息,说明该网站是正规网站。
EV证书在浏览器显示企业名称,会直接告诉您,这是官方正规的网站。
解决办法:访问正规网站不能单独在证书上识别。
域名申请https怎么进行?
网站在部署https证书的过程当中,主要的目的是为了通过https证书来对网站的安全进行保障,网站在申请https证书之后,还需要将https证书部署到网站的域名上,让网站的域名成为安全的,那么域名申请https怎么进行?
域名申请https怎么进行?
网站在申请域名证书的时候,首先需要清楚自己的网站域名数量的问题,https证书根据域名数量被分为了单域名https证书、多域名https证书、通配符https证书,在申请下载的过程当中,如果证书支持的域名数量和网站本身的域名数量不相符的话,那么网站的安全是无法保障的,对于用户来说,所造成的影响也是很大的。
单域名https证书只能够支持一个域名,而多域名所支持的网站域名数量要多很多,灵活性也比较高,通配符域名证书对于大部分的网站来说都是适合的,它能够保护一级域名下的子域名。选择适合自己的https域名证书,根据相应的步骤申请下载就可以获得证书了。
以上是关于我看到有些不怎么正规的网站也有https。安装了https证书的网站一定可信吗?的主要内容,如果未能解决你的问题,请参考以下文章