| 域名类型 | 保护范围 | 信任级别 | 表示符号 | 支持域名数量 | 跨主域名保护 | 灵活性/可扩展性 | 部署复杂性 | 证书管理难度 | 安全风险集中度 | 主要应用场景 | 价格(相对) |
| 单域名SSL证书 (Single-Domain) | 一个完整的域名(例如 www.example.com) |
|
域名全称 | 仅限1个 | 不支持 | 低。添加新域名需新证书。 | 简单,一个域名一个配置。 | 如果域名多则管理复杂 | 低(私钥泄露仅影响一个域名) | 个人博客、小型网站、单一服务的网站 | 最便宜 |
| 多域名SSL证书 (Multi-Domain/SAN/UCC) | 多个独立的域名或子域名 |
|
域名全称列表(SAN字段) | 默认几个,最多可扩展到几百个 | 支持(例如:a.com 和 b.net) | 高。可随时添加SAN条目(需重颁发)。 | 简单,所有域名共用一个证书。 | 简单,只需管理一个证书。 | 高(私钥泄露影响所有列出的域名) | 托管多个独立站点、邮件服务器(Exchange/Office 365) | 中等到昂贵(取决于域名数量) |
| 通配符SSL证书 (Wildcard) | 一个主域名下的所有同级子域名 |
|
使用星号 *(例如 *.example.com) | 无限数量(同一级别) | 不支持(必须是同一个主域名) | 高。新子域名自动受保。 | 简单,所有子域名共用一个证书。 | 简单,只需管理一个证书。 | 高(私钥泄露影响所有受保护的子域名) | 拥有大量子域名的大型企业、云服务商、门户网站 | 较贵(但性价比高,当子域名多的时候) |
加密敏感信息
SSL 证书的重要功能是加密保护传输的敏感信息,防止他人窃取、篡改信息。
验证真实身份
SSL证书的第二个功能是为网站提供身份验证,确保服务器真实身份,防止钓鱼网站假冒。
提高SEO排名
Google搜索引擎大力倡导HTTPS加密访问网站,在搜索、展现、排序方面给予部署了SSL证书网站优待。
消除浏览器警告
各大主流浏览器对未部署HTTPS加密证书网站会向其访问者弹出“不安全”警告,相反,则消除警告并显示安全锁。
满足合规要求
网络安全法,等保2.0,PCI/DSS等法律法规均要求平台做相应的数据加密,防止网络数据泄露或者被窃取、篡改。
增强客户信任
https://协议头+安全挂锁,如安装OV或EV SSL 证书则包含公司详细信息,这些安全标识有利于增强客户信任,让其更有可能与您开展业务。