SSL证书简介和全球主要SSL证书厂商分析评比
SSL证书简介和全球主要SSL证书厂商分析评比
随着互联网技术的发展,企业和用户的所有行为和交易都发生在网络环境中,网络安全有着举足轻重的地位,越来越多的企业开始将网站从HTTP迁移到HTTPS上,其目的就是为企业和用户提供一个更为安全的网络环境。
而实现HTTPS网站就需要安装SSL证书,SSL证书是一种由受信任的CA机构颁发的配置在服务器上的数字证书,通常也被叫做服务器证书。
当前市场上受全球浏览器信任的SSL证书主要有三种,扩展验证型(EV)SSL证书、组织验证型(OV)SSL证书、域名验证型(DV)SSL证书。
OV SSL证书:
OV SSL是Organization Validation SSL的缩写,指需要验证网站所有者的真实身份的标准型SSL证书。OV SSL证书又称企业型SSL证书,不仅能对网站信息进行加密传输,而且可以向用户证明网站的真实身份。更容易获取用户信任,适合电商、网购类网站使用。
EV SSL证书:
EV SSL全称为Extended Validation SSL Certificate,是全球领先的数字证书颁发机构和主流的浏览器开发商共同制定的一个新的SSL证书严格身份验证标准。最大的特色是激活浏览器绿色地址栏,用户可通过此明显标志判断网站是否安全可信。
DV SSL证书:
DV SSL又称为超快SSL,只域名所有权进行验证,可在10分钟内颁发。保证机密信息从用户端到服务器之间的加密传输,不被窃取和篡改。但由于只验证域名,此证书仅起到加密传输信息的作用,并不能证明网站的真实身份,适合个人网站和博客。
全球主要SSL证书厂商分析评比
SSL证书品类众多,很多用户都不太知道各个品牌的SSL证书之间究竟有什么区别,环度网信根据平时用户的关注点整理了如下对比。
一、市场占有率
SSL证书2018年5月市场占有率大致情况,仅供参考,数据来源netcraft:
品牌 | 市场份额 % | 2018年5月数据 |
Let's Encrypt | 47.51 | 14,607,803 |
36.17 | 11,119,701 | |
8.64 | 2,657,698 | |
3.17 | 975,109 | |
Other | 1.7 | 523,877 |
GlobalSign | 1.48 | 453,558 |
0.8 | 244,775 | |
Entrust.net | 0.31 | 96,686 |
Asseco | 0.21 | 65,929 |
0 | 0 | |
Total | 30,745,136 |
报告分析,Let's Encrypt 市场占有量第一,很大原因是该证书提供了免费的申请方式,如果您是个人网站,且具有一定的专业知识,可以申请这款证书进行测试。Let's Encrypt 证书优点是免费。
但Let's Encrypt缺点太多:1、申请过程太过复杂,如果您不具备专业知识,会一头雾水;2、没有高额的安全保险;3、不具备点对点的技术支援了;4、一次性只能申请3个月,也就是说每3个月需要重复一次申请流程,需要重新进行SSL证书的部署,需要重启您的服务器,这对企业用户来讲,是一个极不友好的条件。
Comodo占有量第第二,笔者认为很大程度上源于Comodo SSL 价格低廉的原因,在环度网信,仅需280元就可申请一份单域名版SSL证书,通配符版也不过千元,且这些都是含税含技术支持的所有费用。
DigiCert 排名前三,除了本身具有悠久的历史和非常完美的服务之外,跟DigiCert收购Symantec也有很大关系。这款产品也是环度网信想企业用户主推的品牌。
二、各品牌SSL证书价格情况
根据中国市场情况,SSL证书均价可以做一个大概的预览,具体产品请联系环度网信提供更详细的报价:
品牌 | 单域名版 | 通配符版 | 推荐指数 |
OVSSL 1800元起 | OVSSL 5800元起 | ★★★★★ | |
Comodo | 280元起 | 1280元起 | ★★★★ |
OVSSL 2800元起 | OVSSL 8800元起 | ★★★★ | |
Geotrust | OVSSL 1800元起 | OVSSL 2900元起 | ★★★★ |
OVSSL 1800元起 | OVSSL 2800元起 | ★★★ | |
Symantec | 3800元起 | 19800元起 | ★★★ |
GlobalSign | OVSSL 3728元起 | OVSSL 13048元起 | ★★★★ |
暂不透明 | / | ||
Asseco | 暂未发现中国有售 | / | |
Other | / | / | / |
三、关于知名度
全球范围来讲,DigiCert的知名度有目共睹。就中国来说,Symantec 因为较早进入中国,被DigiCert 收购之前,Symantec在中国的市场份额可谓是独占鳌头。但现在Symantec SSL 也是DigiCert的根证书了,可以说本质上Symantec SSL已经是DigiCert 证书了。
而Comodo SSL备受个人站长欢迎,因为相比DigiCert 和Symantec,Comodo 提供无需验证企业身份的DVSSL,价格极其实惠,详见环度网信。
Entrust 这几年在中国的发展也相当不错,审核严谨而又人性化,跟其他品牌不一样的是,Entrust 一次审核完公司信息之后,在未来一段时间内,可以随时颁发SSL证书,不需要再次审核一遍公司信息。
GlobalSign 在中国有直营分公司,环玺信息科技(上海)有限公司,如果您需要这个品牌的证书,可以直接到GlobaSign 中国分公司申请。
Godaddy SSL证书的中国用户相对较少,但Godaddy 这个品牌很多人都听说过,在域名注册等方面知名度较高。如果您想体验这款证书,可以直接联系环度网信。
除此之外,Symantec 旗下还有 Geotrust,Thawte、Rapid 等品牌的证书,在中国也都拥有一席之地,都属于价格较为低廉的SSL证书,环度网信均可提供。
四、关于颁发速度
申请SSL证书,很多用户都关心多久才能拿到证书。
品牌 | DVSSL | OVSSL | EVSSL |
DigiCert | 无 | 最快当天 | 3-5工作日 |
Comodo | 0-60分钟 | 3-5工作日 | 5-7工作日 |
Entrust.net | 无 | 1-3工作日 | 3-5工作日 |
GoDaddy | 0-60分钟 | 3-5工作日 | 5-7工作日 |
Symantec | 无 | 3-5工作日 | 5-7工作日 |
Geotrust | 0-60分钟 | 3-5工作日 | 5-7工作日 |
DigiCert | 0-60分钟 | 3-5工作日 | 5-7工作日 |
Amazon | 暂未发现中国有售 | / | |
Asseco | 暂未发现中国有售 | / | |
Other | / | / | / |
证书颁发速度跟用户的配合程度有关系,以上时间是比较普遍的耗时,如果您急需SSL证书,可以联系环度网信进行加急处理。
五、关于证书稳定性
在SSL证书界,不乏突发一些意外状况,例如浏览器不信任,系统问题、滥发证书、黑客攻击等。但大多数品牌都能及时出台相关策略来减少和避免用户的麻烦。
如果您对SSL证书的稳定性要求极高,我们推荐DigiCert 和 Entrust,这是两个几乎从未出现过任何问题的SSL证书品牌,详询环度网信。
六、SSL证书的安全签章
每一款SSL证书都提供了对应的安全图标,申请了该品牌SSL证书的用户可以直接安装在对应的网站上,以提高网站的信任度。
评论