https 证书 免费 的好吗

如题所述

1、首先免费证书信任度低,并且属于滥发行为在签发,什么是滥发证书呢,就是不管网站类型,网站种类,网站内容给一些违法网站签发并且认证要求很低,这种证书稳定性很差,并且用了以后表面上看看没有问题,如果做一些API支付对接就会出现各种隐患!酌减的被浏览器不信任,曾经的赛门铁克就是比较好的案例,因为滥发就被谷歌、苹果公、火狐等停止信任。

2、免费证书属于DV证书,通常OV、EV证书在证书会显示企业名称,区别:网页链接

3、免费证书只有单域名,没有泛域名(通配符)、多域名或多域通配符证书。

4、注意签发机构:Let's Encrypt、StartSSL、沃通SSL等在申诉上面直接显示,通常签发机构30天-1年,很容易分别的是:免费证书无法签发2年证书的都是免费证书!

5、免费SSL证书的欺诈问题:网页链接

6、付费SSL证书多指OV级别以上的SSL证书,既要验证域名所有权,还要验证服务器真实身份,有高额的保 xian,支持通配符,多域名等,只有企业机构才能申请。

建议:建站还是稳定为先,可以使用签发机构:Gworg,目前支持淘宝购买,相对而言更有保障一些,并且可以得到稳定可靠的SSL证书。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-12-10
免费SSL证书有什么用?免费SSL证书因为无法确保其对网站的安全性保障,且被浏览器认可的概率
相对较小,所以对于企业来说,没有起到太大的作用。
收费证书的多重认证
CA机构在签发OV型证书时,会要求网站提交身份资质文件(如企业营业执照、组织机构代码证等),
经过人工审核后才会颁发。如果是EV型证书,还会在此基础上追加律师函的审核。
免费证书安全级别低
免费证书审核方式不严谨,没有验证域名所有者的真实身份信息。造成黑客只需让申请信息与域名
信息一致就能轻松获得证书。随着用户越来越信任安装SSL证书的网站,也会利用这种信任,通过
免费证书让自己看似可信。
免费SSL证书无法验证服务器身份,由此引发的潜在威胁较大。对于大型企业或机构网站,尤其涉
及用户隐私及金融交易平台,应优先考虑OV或EV证书。
目前全球权威CA机构的SSL数字证书品牌有Symantec、Geotrust、Comodo以及RapidSSL等多
家。目前SSL盾在提供这些品牌、多类型SSL证书申请和安装服务,免手续费,全程专业技术指导。
第2个回答  2019-03-22
1、免费证书一天几千张的发,属于滥发证书的行为,在CA上面这种证书签发多了,很多违法域名也这种CA机构里面,被吊销的CA机构案例:WoTrus、StartSSL、赛门铁克 Symantec,之前所签发的滥发证书违规将导致CA机构根证书吊销不具备浏览器信任。
2、我们目前这几年:腾讯云、阿里云等一些平台发的一些免费证书,可能站长朋友没有发现一个问题,为什么这些平台可以发免费证书,为什么自己不用呢?却还要高价买一些收费证书,这是值得思考的问题,首先免费证书随时被注销,不存在稳定性,签发机构也没有会给你承担责任,有个别站长之间用免费空间一样,没有谁免费空间稳定超过1年的,没有各种服务并稳定性可言。
3、建网站的朋友,使用HTTPS有几个目的:形象好、可以防HTTP劫持、可以保护网站交流数据加密传输、搜索引擎优先收录网站,尤其是谷歌网站等等...,在这里有个条件,正规的收费SSL证书,可靠信任的证书。
4、做网站的目的很明确,肯定是与经济挂钩,有的个别网站是做做门面的,但无论怎么做,逃不了1个要求,那就是稳定高效的在互联网存在,而不是为了各种不信任导致网站无法访问打不开,而烦恼。
第3个回答  2017-10-24
注意:免费SSL证书可能不被chrome、Firefox、UC、苹果等主流浏览器信任,使用前请谨慎。 建议淘宝Gworg获取信任SSL证书。本回答被提问者采纳