大多数人都很容易混淆CA证书和SSL证书的概念,实际上,两者是一般与特殊、整体与局部的关系,CA证书是一个概括性的概念,CA是 Certificate Authority 的缩写,意指证书授权可信,即证书颁发机构。由数字证书颁发机构签发的所有证书都可以称为CA证书。
但是,SSL证书只是CA证书中的某一个特定的证书,是用来对域名或公网IP实现https加密的。SSL证书是CA证书,但是CA证书不仅仅是SSL证书,它还包含代码签名证书,文档签名证书,邮件签名证书等数字证书产品。CA证书与SSL证书的关系就像水果与苹果的关系,蔬菜与白菜的关系,动物与老虎的关系,前者是统称,后者则是前者中的一个特定特指。
按照这一整体与局部的关系,SSL证书也可以按照等级再分为 DV SSL证书、OV SSL证书和 EV SSL证书;
按可保护的域名数又可分为单域名SSL证书、多域名SSL证书和通配符SSL证书;
按照SSL证书的品牌来划分,SSL证书有很多不同的品牌,在这里就不一一列举了。GlobalSign SSL证书就是其中的一种,它兼容性好,安全性高。由于 GlobalSign 享有在各地的办事处和本地语言支持,GlobalSign 在SSL证书支持方面享有盛名,几乎所有主流浏览器、应用程序和设备都信任 GlobalSign SSL证书。
所以,CA证书和SSL证书之间的关系再往下细说,或者从行业内角度来说,就是SSL证书和 GlobalSign SSL证书之间的关系!