当前位置: 首页 > news >正文

DV OV EV SSL证书验证级别

背景

OEM客户反馈在国外打开网站显示不安全。
原因:
国内CA和部分国密算法的CA机构颁发的证书不被国外的机器的根CA认可

解决:更换一家CA重新签发ssl证书即可

常用命令

# 查看证书内容
openssl x509 -in _.xx.cn.pem -text -noout
# 查看证书过期时间
openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -dates

使用ca校验主机证书

openssl verify -CAfile chat-xx-h5.xx.com_ca.crt chat-xx-h5.xx.com.crt

linux客户端下校验网站连接

openssl s_client -connect chat-x-h5.xx.com:443 -servername chat-xx-h5.xx.com

证书检测网站
亚洲诚信

https://myssl.com/cert_decode.html

证书链检测

https://tools.ihuandu.com/#/cert-utils/ssl_check.html

阿里云美国地域linux客户端证书校验

[root@iZrj988l5307h2smyusm81Z ~]# curl -vvv https://as.x-xx.com
* About to connect() to as.x-xx.com port 443 (#0)
*   Trying x.x.x.1x...
* Connected to as.x-xx.com (x.x.x.1x) port 443 (#0)
* Initializing NSS with certpath: sql:/etc/pki/nssdb
*   CAfile: /etc/pki/tls/certs/ca-bundle.crtCApath: none
* SSL connection using TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
* Server certificate:
*       subject: CN=*.x-x.com
*       start date: Jun 25 00:00:00 2025 GMT
*       expire date: Jun 24 23:59:59 2026 GMT
*       common name: *.x-x.com
*       issuer: CN=RapidSSL TLS RSA CA G1,OU=www.digicert.com,O=DigiCert Inc,C=US
> GET / HTTP/1.1
> User-Agent: curl/7.29.0
> Host: as.x-x.com
> Accept: */*
> 
< HTTP/1.1 200 OK
< server: istio-envoy
< date: Wed, 25 Jun 2025 02:41:51 GMT
< content-type: text/html
< content-length: 1774
< last-modified: Wed, 26 Mar 2025 09:56:48 GMT
< etag: "67e3cf60-6ee"
< cache-control: no-store, no-cache, must-revalidate, proxy-revalidate, max-age=0
< accept-ranges: bytes
< x-envoy-upstream-service-time: 0
< 
<!DOCTYPE html>
<html lang="zh-cn">
....
* Connection #0 to host as.x-xx.com left intact

SSL证书

以下回答部分整理自GPT5
DV(域名验证)OV(组织验证)EV(扩展验证) 是三种常见的 SSL/TLS 证书类型,它们主要在验证过程、信任级别、显示效果和适用场景上有所不同。

类型

类型验证内容颁发时间浏览器显示适用场景安全性信任度
DV域名控制几分钟HTTPS + 锁个人网站、博客基本
OV域名控制 + 组织合法性1-3 工作日HTTPS + 锁 + 组织名中小企业、电子商务中等中等
EV严格身份验证5-7 工作日HTTPS + 锁 + 组织名 + 绿色地址栏金融机构、大型企业

证书品牌

常见的 DigiCert、GeoTrust、GlobalSign、沃通(WoTrus)、沃通(vTrus)、AlphaSSL 和锐安信(SSLTrus)等 SSL/TLS 证书品牌

比较总结

品牌类型适用场景特点
DigiCert国际品牌高安全性需求的企业级应用高安全性、快速签发、广泛应用
GeoTrust国际品牌中小型企业网站性价比高、适合预算有限的企业
GlobalSign国际品牌大型企业、政府机构全面的数字证书解决方案
AlphaSSL国际品牌个人网站、小型企业网站价格亲民、基础功能
沃通(WoTrus)国产品牌政府机构、金融行业支持国密算法、安全合规
vTrus国产品牌企业级应用高兼容性、多种加密算法
锐安信(SSLTrus)国产品牌中小型企业网站性价比高、支持国密算法

其它免费SSL证书

熟知的各大国外云厂商都有各自的免费SSL证书,还有较为著名的Let's EncryptCA证书颁发机构,常常和certbot客户端ssl工具配合使用

证书签发工具

certbot
https://certbot.eff.org/
acme.sh
Traefik

reference

https://sctgo.com/blog/11/

http://www.dtcms.com/a/397954.html

相关文章:

  • 中山做网站哪家公司好网页设计模板html图片
  • AI赋能 破局重生 嬗变图强 | 安贝斯受邀参加2025第三届智能物联网与安全科技应用大会暨第七届智能化信息化年度峰会
  • ASP.NET 学习总结
  • 基于ASP.NET+SQL Server简单的 MVC 电商网站
  • 开源生态与技术民主化 - 从LLaMA到DeepSeek的开源革命(LLaMA、DeepSeek-V3、Mistral 7B)
  • 电路方案分析(二十三)Hi-Fi耳机放大器电源参考设计
  • 快速识别可访问端口号:Python 实现端口扫描
  • 【汽车篇】AI深度学习在汽车激光焊接外观检测的应用
  • 广州专业建站旅游景区网站建设规划
  • 【第30话:路径规划】自动驾驶中Hybrid A星(A*)搜索算法的详细推导及代码示例
  • [算法导论] 正则匹配 . *
  • 电子商务网站开发教程网站源码.net
  • (三)React+.Net+Typescript全栈(动态Router/Redux/RTK Query获取后端数据)
  • elasticsearch的使用、api调用、更新、持久化
  • Jenkins(速通版)
  • IDEA新建SpringBoot项目时没有低版本Java选项
  • Jupyter Lab 汉化
  • Amazon Chime SDK 详解:AWS 的实时音视频利器
  • python学智能算法(三十八)|使用Numpy和PyTorch模块绘制正态分布函数图
  • 佛山网站建设no.1开源站群cms
  • 阿里云SVN服务器搭建出现svn log messages no date
  • 豆包・图像创作模型Seedream4.0创意玩法大赏:开启 AI 绘画新纪元
  • 强化学习策略梯度算法梳理:从REINFORCE到PPO2(REINFORCE、QAC、A2C、Off-Policy AC、PP01、PPO2))
  • 产品网站开发流程图邹平做网站
  • ruoyi 框架添加新module
  • python解析通达信dat与blk数据文件【附源码】
  • 捕获Mybatis执行的Sql
  • Kubernetes 进阶实战:CRD、Gateway API 与优先级调度
  • Netdata系统监控:30秒定位服务器故障的实践方法
  • 制作 Bash Shell 方式的软件发布安装包的原理和方法