我可以用免费的https证书安装到企业的网站上吗?

如题所述

可以,但是不支持。免费的SSL证书目前只有DV SSL证书,只能保护一个域名,不支持通配符。其验证方式非常简单,只需要验证域名的所有权,颁发速度非常快。免费的SSL证书虽然可以节省一笔钱,很多用户基本都是冲着免费去的,但企业网站通常涉及许多业务,对安全性要求很高,因此不建议企业网站使用免费的SSL证书。企业网站用户可以申请OV SSL证书或EV SSL证书,两者都需要付费,价格也不同。

如果是中小型企业网站,可以申请OV SSL证书,需要验证企业的真实身份,以确保企业的真实性,从而防止用户误入钓鱼网站。费用不是很高,花几百元就能申请。

如果是大型电子商务网站或银行金融等机构,这些类型的网站有很高的安全要求,可以申请EV SSL证书。这种类型的证书不仅要验证域名所有权和企业信息,还增加了第三方的严格身份审核(需要提供律师意见信或邓白氏编码)。审核是十分严格的,安全级别也是最高的。安装了EV SSL证书的网站将在浏览器地址栏中显示绿色企业名称和安全锁,以及https前缀,这在很大程度上增加了访问者对网站的信任,也提升了企业的品牌形象。

以上这些都是免费SSL证书不具备的,所以不建议在企业网站上使用免费的SSL证书。应该花的钱还是要花的,不应该为了眼前的小利而不顾网站的安全,大家可以选择合适的付费SSL证书,为自己的网站安全打好基础。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-06-24

可以的,但是不建议这样做;

免费SSL证书一般采用的是DV SSL证书,只有https的效果,无法对网站起到真正的保护作用。一般是不建议去使用免费SSL证书的,除非进行SSL证书试用和测试。

免费的SSL证书,比较适用于个人博客,作为一个临时的解决方案。企业网站或流量较高的个人网站还是选择付费的SSL证书比较好。

免费SSL证书和付费SSL证书区别:

1、验证类型

免费SSL证书只有域名验证性型(DV SSL证书 ),而付费SSL证书有域名验证型(DV SSL证书)、企业验证型(OV SSL证书)、组织验证型(EV SSL证书)。

免费SSL证书仅需要域名验证不需要对企业和组织进行验证,因此留下了很大的安全漏洞和隐患。黑客只需验证域名信息就能轻松获得证书,从而为自己披上看似可信的外衣。此时的https仍可起到加密传输的作用,但信息传输的目的却由真实网站的服务器变成了黑客的“钓鱼”服务器,信息加密也就如同虚设,黑客抓取用户敏感信息就变得轻而易举。

2、使用限制

免费SSL证书在使用时还有诸多限制,比如:免费SSL证书只能绑定单个域名、不支持通配符域名、多域名等。此时相关服务也会大打折扣,大多数免费的SSL证书都由用户自行安装,无法提供后期服务和技术支持,在遇到SSL证书安装问题时,也无法得到解决。

而提供付费SSL证书的商家,一般会提供申请购买到安装的一系列访问,后续出现问题,还找提供商寻求解决。

3、使用时间

免费SSL证书有效期过短,每三个月或者一个月就要更新一次,到期后还要自己申请,很多用户很容易就会忘记续期。而付费SSL证书的使用年限一般是2年,不用时时刻刻担心证书过期的问题。

4、选择多样性

目前提供免费SSL证书的lets encrypt、Comodo等,而付费证书用户可选择性就大得多,Comodo、GeoTrust、Symantec、RapidSSL等知名CA机构。

本回答被网友采纳
第2个回答  2020-06-24

可以的。SSL证书可以安装到任何网站,不受限制。

解释原因:

    SSL证书不会识别网站内容,更不会去识别是企业网站还是什么类型的网站。任何类型的SSL证书,其中包括免费SSL证书、自签发证书、违规证书等,都可以安装任何网站使用,只要网站负责人安装就可以。

Gwrog提醒:为了合法有效,请在正规途径获得SSL证书。

相似回答