为什么有时候访问某些加密https网站是不需要证书的

2025-03-24 02:44:18
推荐回答(3个)
回答1:

只要是https站点肯定都是安装了https证书(即ssl证书)的,只不过这个证书有免费和付费之分,他们之间还是存在很大区别的:

1、SSL证书类型

免费SSL证书一般为域名型DV SSL证书,仅用于提供基本级别的身份验证,常用于小型网站和博客等平台。免费ssl证书没有组织验证(OV)和扩展验证(EV)证书的类型,付费SSL证书则有OV和EV类型的SSL证书,这对于保护商业网站是绝对必要的。

2、验证级别

免费SSL证书仅需基本级别的身份验证,CA机构不会验证除网站所有者身份之外的任何内容。而付费的OV/EV SSL证书除了必须验证网站所有者的身份之外,还需要对公司和业务进行深入的验证。

3、有效期

一般CA机构提供的免费SSL证书有效期为三个月到一年。因此,网站所有者必须按时更新证书。

4、服务支持

付费的SSL证书的提供商致力于为其客户提供全天候的技术和服务支持。这些客户可以选择他们想要的任何类型的支持,无论是聊天,电子邮件还是电话。而免费的SSL证书不会帮助他们的客户获得如此卓越的支持。

5、信任程度

免费SSL证书仅地址栏显示https和安全锁图标,付费的OV和EV SSL证书除了显示https和安全锁图标,还能查询到公司详细信息,EV SSL证书还能使地址栏变成绿色,并在地址栏直接展示公司名称。这些标识增加了客户对网站的信任度,而且客户在网站进行交易的机会大大增加。
因此不建议给网站安装免费的https证书

回答2:

访问HTTPS都需要证书的,只是不需要您本地安装而已,因为那种是SSL证书,公网信任签发的,默认浏览器已经信任了。比如百度网站,相关SSL证书可以淘宝Gworg获取。

回答3:

访问HTTPS都需要证书的,只是不需要您本地安装而已,因为那种是SSL证书,公网信任签发的,默认浏览器已经信任了。比如百度网站,相关SSL证书可以淘宝Gworg获龋为什么有时候访问某些加密https网站是不需要证书的