所有 SSL 文章 SSL 與憑證

SSL 證書型別詳解:DV、OV 和 EV

SSL 證書有三個驗證級別:DV(域名驗證)、OV(組織驗證)和 EV(擴充套件驗證)。三者提供相同的加密強度——區別在於憑證授權機構對申請者身份的驗證程度。

對於大多數網站,來自 Let’s Encrypt 的免費 DV 證書就足夠了。

快速對比

DVOVEV
驗證內容僅域名所有權域名 + 組織存在性域名 + 詳細組織審計
簽發時間幾分鐘(自動化)1-3 天1-2 周
加密相同相同相同
價格免費(Let’s Encrypt)$50-200/年$100-500/年
瀏覽器顯示鎖頭圖示鎖頭圖示鎖頭圖示(綠色位址列 2019 年已移除)
證書中的組織名稱
保證金$10K-250K$250K-1.75M
萬用字元可用
適合90%+ 的網站企業合規受監管行業

域名驗證(DV)

DV 證書只驗證你控制該域名。CA 透過以下方式自動檢查:

  • HTTP-01 驗證 —— 在伺服器上放置一個檔案
  • DNS-01 驗證 —— 向 DNS 新增 TXT 記錄
  • 郵件驗證 —— 回覆傳送到 admin@yourdomain.com 的郵件

無需文書工作、無需電話、無需等待。簽發只需幾分鐘。

誰免費簽發 DV:

  • Let’s Encrypt —— 透過 GetHTTPS、Certbot、acme.sh
  • Buypass Go —— 180 天有效期
  • Google Trust Services —— 透過 ACME

DV 足夠用於:

  • 個人網站和部落格
  • SaaS 應用和 API
  • 電商(PCI DSS 接受 DV)
  • 初創公司和小企業
  • 內部工具
  • 測試/開發環境

組織驗證(OV)

OV 證書驗證域名所有權加上組織的法律身份。CA 檢查:

  • 域名控制(與 DV 相同)
  • 組織在政府序號產生器構中存在
  • 實體地址驗證
  • 電話驗證

OV 證書在證書後設資料中包含組織的法律名稱。但是,現代瀏覽器在 DV 和 OV 之間沒有視覺區別——使用者看到相同的鎖頭圖示。

何時可能需要 OV:

  • 企業採購明確要求 OV
  • 合規框架要求證書中包含組織身份
  • 公司內部政策要求 OV

擴充套件驗證(EV)

EV 證書需要最徹底的驗證:

  • OV 的所有內容
  • 驗證組織的運營存在性(不僅僅是法律存在)
  • 驗證實體地址
  • 驗證申請人有權申請證書
  • 每年重新驗證所有步驟

綠色位址列已消失。 Chrome 在 2019 年(版本 77)移除了 EV 綠色位址列。Firefox 隨後跟進。現在在任何主流瀏覽器中 DV、OV 和 EV 之間沒有視覺區別。使用者無法分辨。

何時可能需要 EV:

  • 特定監管要求(驗證實際法規——許多人假設需要 EV 但實際不需要)
  • 某些金融機構因合規要求
  • 從技術或安全形度來說很少有正當理由

決策樹

Do you have a specific compliance requirement mandating OV or EV?
├── Yes → Get OV or EV from a commercial CA
└── No → Is there a procurement policy requiring org identity in the cert?
    ├── Yes → Get OV
    └── No → DV is sufficient → Get a free one from Let's Encrypt

94.3% 的 SSL 證書是 DV。市場已經做出了選擇。

常見誤解

“EV 比 DV 更安全。” 錯誤。三種型別使用完全相同的加密。來自 Let’s Encrypt 的 DV 證書提供與 DigiCert $500 EV 證書相同的 TLS 保護。加密不知道也不關心驗證級別。

“電商網站需要 EV。” PCI DSS(支付卡行業標準)要求加密,不要求特定驗證級別。DV 證書滿足 PCI 要求。你的支付處理商(Stripe、PayPal)會處理最敏感的部分。

“使用者更信任 EV 網站。” 由於瀏覽器不再顯示任何視覺差異(2019 年起無綠色位址列),使用者無法區分 EV 和 DV。研究表明大多數使用者即使綠色位址列存在時也從未注意到它。

常見問題

Google 對 EV 網站的排名比 DV 高嗎?

不會。Google 已確認 SSL 證書型別不影響搜尋排名。任何有效的 HTTPS 證書提供相同的 SEO 訊號。

能從 DV 升級到 OV 嗎?

可以。從商業 CA 購買 OV 證書並替換伺服器上的檔案。無需遷移或停機。

為什麼商業 CA 推銷 EV?

收入。EV 證書 $100-500/年,而 Let’s Encrypt 的 DV 是 $0。CA 的營銷強調信任和保證金,但加密完全相同且綠色位址列已消失。

付費證書的保證金呢?

證書保證金覆蓋 CA 向錯誤方簽發證書(錯誤簽發)的損害賠償。它不覆蓋你的網站被黑。實際上,保證金索賠極為罕見且條件狹窄。沒有重大保證金賠付案例被公開記錄過。

相關文章

比較 2026-05-08
Let's Encrypt vs 付費 SSL:你需要花錢嗎?
免費的 Let's Encrypt 憑證與 $500 的付費憑證使用相同的加密。用資料而非行銷話術比較加密、驗證等級、保固、技術支援和成本。
快速開始 2026-05-08
如何獲取免費 SSL 證書(分步指南)
5 分鐘從 Let's Encrypt 獲取免費 SSL 證書 — 無需安裝軟體、無需註冊賬號。涵蓋 4 種方法、兩種驗證方式、6 個平臺的安裝教程和故障排除。
SSL 與憑證 2026-05-08
什麼是 HTTPS?完整指南
HTTPS 加密瀏覽器與網站之間的連線。瞭解 HTTPS 的工作原理、TLS 握手、HTTP 與 HTTPS 的區別、效能影響,以及如何免費啟用。
在瀏覽器中取得免費 SSL 憑證
無需安裝,無需帳號。私鑰始終留在你的裝置上。
取得憑證