在寻求获得 SSL 证书时,会出现很多选项。例如,让我们以网络解决方案为例,因为他们有一个很好的比较图表。
立即似乎有 4 个主要选项:廉价证书、企业级证书(具有与廉价证书相同的功能但具有支持和更大的受让人)、通配符证书和扩展验证证书。
到底拿到哪个证书真的很重要吗?除了偏执的安全人员之外,还有多少人会在进一步进入之前检查每个 HTTPS 站点的加密强度和验证级别?
当便宜的证书或商业证书就可以了时,为什么网站会进行扩展验证?在这种情况下,扩展验证的成本是商业证书的 4 倍,是廉价证书的 30 倍。纯粹是为了技术支持和更大的受助者,还是有其他原因?