Có một số loại chứng chỉ SSL khác nhau. Mặc dù tất cả đều cung cấp cùng một mức mã hóa TLS, nhưng chúng phục vụ các mục đích khác nhau và được sử dụng trong các ngữ cảnh khác nhau.

Các loại chứng chỉ SSL khác nhau?

Chứng chỉ SSL một tên miền (Single Domain SSL Certificates)

Chứng chỉ SSL một tên miền chỉ áp dụng cho một tên miền. Nó không thể được sử dụng để xác thực bất kỳ tên miền nào khác, kể cả các miền phụ của miền mà nó được cấp.

Chứng chỉ này phù hợp cho các tên miền có ít tên miền con (sub domain) vì chi phí thấp.

Chứng chỉ SSL Wildcard (Wildcard SSL Certificates)

Chứng chỉ SSL Wildcard dành cho một tên miền và tất cả các miền con của tên miền đó. Ví dụ khi mua chứng chỉ này cho tên miền example.com thì các tên miền con như domain.example.com, blog.example.com hoặc kể cả abc.blog.example.com (sub của sub) cũng đều hợp lệ. Tuy nhiên với trường hợp sub của sub thì phụ thuộc vào sự hỗ trợ các trình duyệt sử dụng.

Chứng chỉ này phù hợp cho các tên miền có nhiều tên miền con, chi phí cho chứng chỉ này thường cao hơn chứng chỉ một tên miền.

Chứng chỉ SSL đa tên miền (Multi-Domain SSL Certificates)

Chứng chỉ SSL đa tên miền liệt kê nhiều tên miền riêng biệt trên một chứng chỉ. Với chứng chỉ này, các tên miền không phải là tên miền phụ của nhau có thể dùng chung một chứng chỉ.

Chứng chỉ SSL miễn phí (Free SSL Certificates)

Một số cơ quan chứng thực cung cấp chứng chỉ SSL miễn phí, chẳng hạn như Let's Encrypt, Zero SSL, cho phép bạn bảo mật kết nối trang web mà không phải trả phí. Tuy nhiên, chúng thường là chứng chỉ DV và có thời hạn ngắn hơn so với các chứng chỉ trả phí, thời gian đăng ký thông thường là 3 tháng và có nhiều hạn chế hơn so với chứng chỉ trả phí.

Có một quan điểm sai lầm là chứng chỉ SSL miễn phí dễ bị bẻ khoá hơn, tuy nhiên các chứng chỉ miễn phí này cũng cung cấp các thuật toán mã hoá mạnh không kém so với trả phí.

Chứng chỉ này phù hợp cho các website cá nhân, nhỏ và được tích hợp sẵn trên các nền tảng quản lý hosting phổ biến như cPanel, Plesk, OnePanel...

Chứng chỉ SSL tự ký (Self-Signed SSL Certificates)

Bạn cũng có thể tạo chứng chỉ SSL tự ký mà không cần đến một CA. Tuy nhiên, chúng không được các trình duyệt và ứng dụng web chấp nhận mặc định, và người dùng thường phải xác nhận tin tưởng trang web sử dụng chứng chỉ tự ký.

Các chứng chỉ này thường dùng cho các thành viên kỹ thuật để kiểm tra hệ thống, không phù hợp khi cung cấp dịch vụ ra bên ngoài.

 

Các cấp độ xác thực chứng chỉ SSL

Trước khi tổ chức phát hành chứng chỉ (CA) cấp chứng chỉ SSL cho một tổ chức, họ phải xác thực tổ chức đó, phải được chứng minh rằng tổ chức thực sự sở hữu và quản lý tên miền. Đây là những gì được gọi là xác thực chứng chỉ SSL. Có các cấp độ xác thực chứng chỉ SSL dưới đây:

Chứng chỉ SSL xác thực theo tên miền (Domain Validation SSL Certificates - DV)

Các xác thực này được thực hiện tự động hoá bằng cách thay đổi bản ghi DNS của tên miền, cập nhật HTTP của máy chủ thên miền hoặc đôi khi chỉ bằng cách gửi cho CA một email để xác minh là người quản lý của tên miền.

Mức độ xác nhận này là thuận tiện và có chi phí rẻ nhất, đa phần các chứng chỉ đều xác thực theo cách này.

Chứng chỉ SSL xác thực theo tổ chức (Organization Validation SSL Certificates - OV)

Xác thực tổ chức bao gồm một quy trình kiểm tra thủ công: CA sẽ liên hệ với tổ chức yêu cầu chứng chỉ SSL và họ có thể thực hiện một số điều tra thêm. Chứng chỉ SSL xác thực tổ chức sẽ chứa tên và địa chỉ của tổ chức, làm cho chúng đáng tin cậy hơn đối với người dùng so với chứng chỉ xác thực tên miền.

Chứng chỉ này thường được sử dụng bởi các doanh nghiệp và tổ chức với mức độ yêu cầu bảo mật trung bình.

Chứng chỉ SSL xác thực mở rộng (Extended Validation - EV)

Loại chứng chỉ này yêu cầu các bước xác minh nghiêm ngặt hơn và là loại cao cấp nhất trong các chứng chỉ SSL. CA xác minh danh tính của công ty và công ty phải tuân thủ các tiêu chuẩn nghiêm ngặt để nhận được một chứng chỉ EV. Khi bạn truy cập một trang web sử dụng chứng chỉ EV, thanh địa chỉ thường sẽ xuất hiện màu xanh lá cây và hiển thị tên của tổ chức. Điều này tạo ra một mức độ cao hơn của tin tưởng cho người sử dụng.

Chứng chỉ này thường được sử dụng bởi các doanh nghiệp lớn, tổ chức tài chính và trang web thương mại điện tử. Điều này đặc biệt quan trọng nếu một trang web hoặc ứng dụng xử lý dữ liệu khách hàng nhạy cảm, chẳng hạn như mật khẩu, số thẻ tín dụng hoặc tên và địa chỉ.