目前主流的SSL證書按照頒發的驗證類型,主要有以下幾種: EV SSL: 擴展驗證型SSL(Extended Validation SSL); OV SSL: 機構驗證型SSL(Organization Validation SSL); IV SSL:個人驗證型(Individuals Validation SSL); DV SSL: 域名驗證型SSL(Domain Validation SSL)。 DV SSL通常需要任選Whois郵箱接收驗證碼、上傳文件、DNS驗證等方式驗證此域名完成域名驗證。
cer後綴的證書文件有兩種編碼-->DER二進制編碼或者BASE64編碼(也就是.pem) .cer/.crt是用於存放證書,它是2進制形式存放的,不含私鑰。 .pem跟crt/cer的區別是它以Ascii來表示。 p7b一般是證書鏈,裡面包括1到多個證書 pfx是指以pkcs#12格式存儲的證書和相應私鑰。 pfx/p12用於存放個人證書/私鑰,他通常包含保護密碼,2進制方式
SSL證書加密強度:分40位、56位、128位、256位等,目前常用瀏覽器(如:IE6、IE7、IE8、火狐3等等)都支持128位加密,只有0.2%用戶仍然在使用不支持128位加密的不安全的低版本瀏覽器。
SSL證書全稱:SSL安全通道(Secure socket layer(SSL)。該安全協議主要用來提供對用戶和服務器的認證;對傳送的數據進行加密和隱藏;確保數據在傳送中不被改變,即數據的完整性,現已成為該領域中全球化的標準。 SSL證書是數字證書的一種,類似於駕駛證、護照和營業執照的電子副本。因為配置在服務器上,也稱為SSL服務器證書。 SSL 證書就是遵守 SSL協議,由受信任的數字證書頒發機構CA(如VeriSign),在驗證服務器身份後頒發,具有服務器身份驗證和數據傳輸加密功能。