SSL証明書をインストールする際の注意事項

SSL 証明書は一般的に誰もが受け入れているため、まだインストールされていない場合でも、インストールする準備ができています。多くの Web マスターが SSL 証明書のインストール方法を学んでいます。当社の Web サイトでは、SSL 証明書アプリケーションを提供するだけでなく、SSL 証明書をリモートでインストールすることもできます。ただし、SSL 証明書をインストールする場合は、次の問題に注意する必要があります。

まず、Web サイトの種類が異なれば、必要な SSL 証明書の種類も異なります。

Web サイトにはさまざまな種類があり、インストールする必要がある SSL 証明書の種類も異なります。例: 金融、銀行、サードパーティの支払い、オンライン ショッピング モール、および支払い取引を伴うその他の Web サイトでは、独自のセキュリティを保護するために SSL 証明書が必要なだけでなく、緑色のアドレス バー、中国のユニット名、その他の情報を表示することが最善です。 , EV SSL 証明書は間違いなく、このタイプの Web サイトに最適な選択です。

例えば、ECサイトやコーポレートサイト、会員登録を伴うWebページなどでは、ユニット名やユニットドメイン名を表示することが望まれますが、このようなWebサイトに対してDV SSL証明書を申請すると要件を満たしません。OV SSL証明書またはEV SSL 証明書はブランド認知度を向上させるだけでなく、顧客があなたの Web サイトを信頼しやすくします。

検証中に組織単位の信頼性を検証する必要がないため、組織単位を持たない個人の Web マスター Web サイトは、DV SSL 証明書をすぐに申請できます。

次に、ドメイン名の数に応じて、異なるバージョンの SSL 証明書が必要になります。

SSL 証明書を設定するには、証明書に対応するドメイン名をバインドする必要があります。

シングルドメイン SSL 証明書は、証明書が 1 つのドメイン名のみを保護できることを意味しますが、マルチドメイン SSL 証明書は複数のドメイン名を保護でき、ワイルドカード SSL 証明書は同じメイン ドメイン名の同じレベルで複数のサブドメインを保護できます。

第三に、Web サイトごとに必要な暗号化アルゴリズムも異なります。

現在、SSL 証明書には 3 つの暗号化アルゴリズムがあり、1 つは SM2 国家機密アルゴリズムです。特別なニーズにより Web サイトで国家機密アルゴリズムの SSL 証明書を使用する必要がある場合は、WoTrus 国家機密 SSL 証明書が適しています。ただし、このアルゴリズムはまだ完全には普及しておらず、Red Lotus、MeSign、および 360 Browser の 3 つのブラウザでのみサポートされています。次は RSA アルゴリズムです。これは最も一般的に使用されており、ほぼすべてのブラウザと互換性があります。現在、ECC は最新かつ最先端の暗号化アルゴリズムですが、多くの古いバージョンは ECC をサポートしていません。特別なニーズに基づいて、適切な暗号化アルゴリズムを選択できます。

アプリケーションの問題を回避するには、SSL 証明書をインストールするときにこれらの要件に注意する必要があります。

おすすめ

転載: blog.csdn.net/WoTrusCA/article/details/131559108