最近在查看几个银行 URL 时,我可以在地址栏看到带有安全证书的域名,在地址栏看到普通的储物柜安全证书。看一下截图:


它只是一个附加功能吗?这两者之间的主要区别是什么?
最近在查看几个银行 URL 时,我可以在地址栏看到带有安全证书的域名,在地址栏看到普通的储物柜安全证书。看一下截图:


它只是一个附加功能吗?这两者之间的主要区别是什么?
第一个示例是普通 SSL 证书,这意味着它是由受信任的证书颁发机构颁发的有效证书,但没有对域/站点的所有者进行扩展验证。这可能意味着证书声称来自 Foo Inc.,但 CA 在颁发证书时并未检查申请证书的个人/实体是否确实是 Foo Inc.。
第二个示例是扩展验证 SSL 证书。这种类型的证书会进行扩展验证,因为 CA 在颁发证书之前会验证 Foo Inc. 的物理地址和其他详细信息。最后,这只是为了向最终用户提供更多保证,即站点/域的所有者确实是 Foo Inc. 公司。
您可以在此处阅读更多信息:EV-SSL 与 SSL 有何不同?
不同之处在于下栏表示
扩展验证证书,而上栏不表示。
请参阅支持页面。