细说CA和证书
时间:2016-05-01 来源: 作者:小胡子哥 条评论
CA,Catificate Authority,它的作用就是提供证书(即服务器证书,由域名、公司信息、序列号和签名信息组成)加强服务端和客户端之间信息交互的安全性,以及证书运维相关服务。任何个体/组织都可以扮演 CA 的角色,只不过难以得到客户端的信任,能够受浏览器默认信任的 CA 大厂商有很多,其中 TOP5 是 Symantec、Comodo、Godaddy、GolbalSign 和 Digicert。
服务器证书分类
可以通过两个维度来分类,一个是商业角度,一个是业务角度。
| 单域名 | 多域名 | 泛域名 | 多泛域名 | |
|---|---|---|---|---|
| DV | 支持 | 不支持 | ||
| OV | 支持 | |||
| EV | 支持 | 不支持 | ||
| 举例 | www.barretlee.com | www.barretlee.com www.xiaohuzige.com www.barret.cc |
*.barretlee.com | *.barretlee.com *.xiaohuzige.com *.barret.cc |
