所有 SSL 文章 SSL 与证书

SSL 证书类型详解:DV、OV 和 EV

SSL 证书有三个验证级别:DV(域名验证)、OV(组织验证)和 EV(扩展验证)。三者提供相同的加密强度——区别在于证书颁发机构对申请者身份的验证程度。

对于大多数网站,来自 Let’s Encrypt 的免费 DV 证书就足够了。

快速对比

DVOVEV
验证内容仅域名所有权域名 + 组织存在性域名 + 详细组织审计
签发时间几分钟(自动化)1-3 天1-2 周
加密相同相同相同
价格免费(Let’s Encrypt)$50-200/年$100-500/年
浏览器显示锁头图标锁头图标锁头图标(绿色地址栏 2019 年已移除)
证书中的组织名称
保证金$10K-250K$250K-1.75M
通配符可用
适合90%+ 的网站企业合规受监管行业

域名验证(DV)

DV 证书只验证你控制该域名。CA 通过以下方式自动检查:

  • HTTP-01 验证 —— 在服务器上放置一个文件
  • DNS-01 验证 —— 向 DNS 添加 TXT 记录
  • 邮件验证 —— 回复发送到 admin@yourdomain.com 的邮件

无需文书工作、无需电话、无需等待。签发只需几分钟。

谁免费签发 DV:

  • Let’s Encrypt —— 通过 GetHTTPS、Certbot、acme.sh
  • Buypass Go —— 180 天有效期
  • Google Trust Services —— 通过 ACME

DV 足够用于:

  • 个人网站和博客
  • SaaS 应用和 API
  • 电商(PCI DSS 接受 DV)
  • 初创公司和小企业
  • 内部工具
  • 测试/开发环境

组织验证(OV)

OV 证书验证域名所有权加上组织的法律身份。CA 检查:

  • 域名控制(与 DV 相同)
  • 组织在政府注册机构中存在
  • 物理地址验证
  • 电话验证

OV 证书在证书元数据中包含组织的法律名称。但是,现代浏览器在 DV 和 OV 之间没有视觉区别——用户看到相同的锁头图标。

何时可能需要 OV:

  • 企业采购明确要求 OV
  • 合规框架要求证书中包含组织身份
  • 公司内部政策要求 OV

扩展验证(EV)

EV 证书需要最彻底的验证:

  • OV 的所有内容
  • 验证组织的运营存在性(不仅仅是法律存在)
  • 验证物理地址
  • 验证申请人有权申请证书
  • 每年重新验证所有步骤

绿色地址栏已消失。 Chrome 在 2019 年(版本 77)移除了 EV 绿色地址栏。Firefox 随后跟进。现在在任何主流浏览器中 DV、OV 和 EV 之间没有视觉区别。用户无法分辨。

何时可能需要 EV:

  • 特定监管要求(验证实际法规——许多人假设需要 EV 但实际不需要)
  • 某些金融机构因合规要求
  • 从技术或安全角度来说很少有正当理由

决策树

Do you have a specific compliance requirement mandating OV or EV?
├── Yes → Get OV or EV from a commercial CA
└── No → Is there a procurement policy requiring org identity in the cert?
    ├── Yes → Get OV
    └── No → DV is sufficient → Get a free one from Let's Encrypt

94.3% 的 SSL 证书是 DV。市场已经做出了选择。

常见误解

“EV 比 DV 更安全。” 错误。三种类型使用完全相同的加密。来自 Let’s Encrypt 的 DV 证书提供与 DigiCert $500 EV 证书相同的 TLS 保护。加密不知道也不关心验证级别。

“电商网站需要 EV。” PCI DSS(支付卡行业标准)要求加密,不要求特定验证级别。DV 证书满足 PCI 要求。你的支付处理商(Stripe、PayPal)会处理最敏感的部分。

“用户更信任 EV 网站。” 由于浏览器不再显示任何视觉差异(2019 年起无绿色地址栏),用户无法区分 EV 和 DV。研究表明大多数用户即使绿色地址栏存在时也从未注意到它。

常见问题

Google 对 EV 网站的排名比 DV 高吗?

不会。Google 已确认 SSL 证书类型不影响搜索排名。任何有效的 HTTPS 证书提供相同的 SEO 信号。

能从 DV 升级到 OV 吗?

可以。从商业 CA 购买 OV 证书并替换服务器上的文件。无需迁移或停机。

为什么商业 CA 推销 EV?

收入。EV 证书 $100-500/年,而 Let’s Encrypt 的 DV 是 $0。CA 的营销强调信任和保证金,但加密完全相同且绿色地址栏已消失。

付费证书的保证金呢?

证书保证金覆盖 CA 向错误方签发证书(错误签发)的损害赔偿。它不覆盖你的网站被黑。实际上,保证金索赔极为罕见且条件狭窄。没有重大保证金赔付案例被公开记录过。

相关文章

对比 2026-05-08
Let's Encrypt vs 付费 SSL:你需要花钱吗?
免费的 Let's Encrypt 证书与 $500 的付费证书使用相同的加密。用数据而非营销话术对比加密、验证级别、保修、技术支持和成本。
快速开始 2026-05-08
如何获取免费 SSL 证书(分步指南)
5 分钟从 Let's Encrypt 获取免费 SSL 证书 — 无需安装软件、无需注册账号。涵盖 4 种方法、两种验证方式、6 个平台的安装教程和故障排除。
SSL 与证书 2026-05-08
什么是 HTTPS?完整指南
HTTPS 加密浏览器与网站之间的连接。了解 HTTPS 的工作原理、TLS 握手、HTTP 与 HTTPS 的区别、性能影响,以及如何免费启用。
在浏览器中获取免费 SSL 证书
无需安装,无需账号。私钥始终留在你的设备上。
获取证书