简单的域验证SSL证书会显示“绿色锁定”吗?


8

我正在考虑为我的域购买SSL证书。我正在考虑购买:https : //www.ssl.nu/en/products/regular+ssl/ssl+basic/这只是我认为的域验证证书。使用证书时,地址栏中是否会有“绿色锁”?

https锁

在查看GoogleMozilla开发人员网络时,我看到他们没有使用EV证书。这些证书是否也仅是经过域验证的域?

PS我前段时间已经问过一个相关的问题,但这更多是客户端上无效证书警告的问题,并且没有回答这个问题。

更新资料

为了清楚起见,绿色锁定的屏幕截图显示在Chrome浏览器中。


1
您能否更详细地说明这个“绿色锁”。我认为那只是在谷歌浏览器中:firefox和其他浏览器没有“绿色锁定”。

@Christofian确保我可以更具体。IE(仅在9中进行了测试)也具有某种相同的功能(地址栏中的锁定)。不确定FF的作用,但我怀疑它也能执行类似的操作。
PeeHaa

Answers:


3

忽略以上答案

您可以通过普通SSL获得绿锁(如图所示,在Chrome中)

您可能不会从常规SSL获得Greeb Bar


1
绝对不是绿色的酒吧。这仅适用于EV证书。
PeeHaa 2012年

因为OP只说简单的廉价ssl,谁知道EV可能一天之内就会变得便宜,甚至没有发行人发行,那就让我们希望吧
Eric Yin

1
who knows the EV might become cheaper one day一厢情愿的想法:P用这种方式为他们赚钱太容易了:-)
PeeHaa 2012年

锁定以哪种颜色显示,如果完全显示,则完全取决于浏览器。对于用户而言,有趣的部分是,如果证书之间存在明显的差异,并且通常以绿色或蓝色(条,是)显示。
martinstoeckli 2012年

3

通常,较便宜的SSL证书不会为您提供绿色的锁/条,而是浏览器将显示为蓝色(Firefox将以该颜色突出显示该域)。

它们在技术上是相同的(连接已加密),但它们更便宜,因为它们只需要检查域即可。如果此信息是正确的,则“绿色”证书还需要有关所有者和卖方支票的信息。

在大多数情况下,较便宜的证书很好,用户不会有任何不利之处,而“绿色”证书确实(太)昂贵。

在这里,您可以找到带有Google的“蓝色”证书的示例:https//accounts.google.com/


当我转到带有“蓝色”证书的示例URL时,它仍然显示为绿色,就像我的问题(Chrome 18)中的屏幕截图一样。
PeeHaa 2012年

1
@PeeHaa-我目前无法使用Chrome进行测试,您可能会看到绿色的条。每个浏览器(以及每个版本的浏览器)都可以自行决定如何显示不同的证书。Firefox和IE会将上面的URL显示为蓝色,但例如Firefox不再具有锁定(尽管在早期版本中有一个)。
martinstoeckli 2012年

-1

从维基百科文章“扩展的验证证书”:

扩展验证证书(EV)是根据一组特定的身份验证标准颁发的X.509公钥证书。这些标准要求在颁发证书之前,证书颁发机构(CA)对请求实体的身份进行广泛的验证。由CA根据EV准则发行的证书在结构上与其他证书没有区别(因此,没有提供比其他更便宜的证书更强的加密技术)...

...全球所有CA必须遵循相同的详细发行要求,旨在:

  • 建立网站所有者的合法身份以及运营和实体存在;
  • 确定申请人是域名所有者或对该域名具有独占控制权;和
  • 确认代表网站所有者的个人的身份和权威,并且有关法律义务的文件已由授权人员签署。

扩展验证准则要求参与的证书颁发机构分配特定的EV标识符... [如果]证书已被验证为当前证书,则SSL证书会在浏览器的用户界面中显示增强的EV显示。在大多数实现中,增强显示包括:

  • 拥有证书的公司或实体的名称。
  • 颁发EV证书的SSL证书颁发机构(CA)的名称。
  • 地址栏中显示的独特颜色(通常为绿色)表示已收到有效的EV证书。

2006年,斯坦福大学和Microsoft Research的研究人员对Internet Explorer 7中的EV显示屏进行了可用性研究。他们的论文得出的结论是:“未接受过浏览器安全功能培训的参与者没有注意到扩展的验证指标,并且也没有超越控件组”,而“被要求阅读Internet Explorer帮助文件的参与者更有可能将真实站点和虚假站点都归类为合法站点”。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.