Что такое SSL-сертификат DV?
SSL-сертификаты с проверкой домена (DV) подтверждают контроль над доменом и позволяют быстро и недорого подключить HTTPS для личных сайтов, мини-приложений WeChat и малого бизнеса.
SSL-сертификаты — это цифровые сертификаты, используемые с SSL/TLS для шифрования HTTPS-соединений и аутентификации домена сайта. Они играют важную роль в защите сетевых коммуникаций. По уровню проверки сертификаты делятся на DV, OV и EV. В этой статье рассмотрим SSL-сертификаты DV, их особенности, разновидности и порядок получения.
1. Что такое SSL-сертификат DV?
DV означает Domain Validation, то есть проверку домена. Среди этих трёх категорий DV обеспечивает базовый уровень подтверждения идентичности. Удостоверяющий центр (CA) выдаёт сертификат после проверки контроля заявителя над доменом; личность организации при этом не проверяется.
DV позволяет быстро и недорого включить HTTPS и помогает защитить передаваемые данные от раскрытия или изменения. Такие сертификаты часто выбирают для личных сайтов, мини-приложений WeChat, микро- и малых предприятий.
Особенности SSL-сертификатов DV
- Доступная цена: DV-сертификаты сравнительно недороги. В китайском оригинале 2024 года приведён пример цены около 100 юаней (CNY) на китайском рынке. Это исторический ориентир, а не действующее международное предложение.
- Простая проверка: Подтверждается только контроль над доменом. Для OV и EV дополнительно проверяются сведения об организации.
- Быстрая выдача: После успешной проверки сертификат часто можно получить за несколько минут. Фактический срок зависит от завершения необходимых проверок.
2. Виды SSL-сертификатов DV
DV выпускаются для одного домена, нескольких доменов и в формате wildcard. Организация выбирает вариант по требуемому охвату.
- DV для одного домена: Защищает одно доменное имя и позволяет использовать для него HTTPS.
- Мультидоменный DV: Один сертификат защищает несколько разных доменов или поддоменов, помогая упростить проверку, администрирование и продление.
- Wildcard DV: Защищает поддомены одного уровня под базовым доменом. Добавление поддомена на том же уровне не требует отдельного сертификата, что удобно и экономично. Защита самого базового домена зависит от его включения в сертификат; wildcard не покрывает поддомены любой глубины.
3. Как получить SSL-сертификат DV
- Выберите тип и бренд. Учитывайте количество доменных имён, которые нужно защитить, и бюджет.
- Заполните заявку и создайте CSR. Укажите домен и контактные данные. Сформируйте запрос на подпись сертификата (CSR) на сервере или по процедуре, поддерживаемой поставщиком, и безопасно сохраните соответствующий закрытый ключ. Если доступно создание CSR одним нажатием, файл ключа всё равно необходимо надёжно защитить.
- Подтвердите контроль над доменом. CA использует поддерживаемый способ, например DNS, электронную почту или HTTP-файл.
- Скачайте и установите сертификат. После проверки CA выдаёт SSL-сертификат с открытым ключом. Скачайте сертификат и файлы цепочки, затем установите серверный сертификат и необходимые промежуточные сертификаты по документации сервера. Закрытый ключ должен оставаться секретным; доверенные корневые сертификаты клиенты обычно берут из собственных хранилищ доверия.
Таким образом, DV SSL — доступный вариант с несложным процессом выдачи. Для информационного сайта или блога с ограниченным бюджетом он может стать экономичным способом быстро включить HTTPS.
Если у вас есть вопросы или требуется помощь, свяжитесь с нами.