
DV、OV、EV 是按身份验证强度划分的三档 SSL 证书:DV 只验证域名所有权,签发最快;OV 需核验申请单位真实身份并在证书中展示单位名称;EV 按 CA/B 论坛标准核验企业法律实体,验证最严。三者加密能力一致,差别在向访客证明到什么程度。普通网站:纯展示站点用 DV 即可,企业官网与涉及注册登录的站点建议 OV,EV 适合金融支付等强信任场景。
DV、OV、EV 同属 X.509 服务器证书,都由受信任 CA 签发、都提供 HTTPS 加密;区别在验证主体、验证范围与展示内容。
1.1 DV:只验证域名所有权
DV 只验证申请人对域名的控制权,通常以 DNS 解析或文件校验完成,不核验单位或个人身份,证书不展示主体名称。
1.2 OV:域名验证 + 组织真实身份
OV 在域名验证之外,还要核验申请单位是依法登记的真实组织,需提交主体资格材料,证书中展示单位名称。
1.3 EV:按统一标准扩展验证
EV 按 CA/B 论坛统一标准扩展验证,另核验企业法律实体等组织资料,验证层级最高;历史上浏览器会显示绿色地址栏。
三档证书解决的是同一件事:加密传输与服务器身份可信;差别在核验深度与展示信息量。
| 维度 | DV 证书 | OV 证书 | EV 证书 |
|---|---|---|---|
| 验证内容 | 仅域名所有权 | 域名 + 单位真实身份 | 域名 + 单位身份 + 扩展核验 |
| 证书展示 | 不显示主体名称 | 显示单位名称 | 展示更完整的主体信息 |
| 签发速度 | 最快 | 需人工核验,较慢 | 核验最严,最慢 |
| 典型场景 | 个人站点、展示页 | 企业官网、电商 | 金融、支付 |
| 成本水平 | 低 | 中 | 高 |
明确网站属性:判断是否涉及账号登录、支付或敏感信息,统计需保护的域名与类型。前置条件:域名清单。
按等级对应产品:DV 对应超快SSL、OV 对应超真SSL、EV 对应超安SSL,再定域名型与算法(RSA 或国密 SM2)。
规划续期方式:2026-03-15 起新签证书最长不超 200 天、2027-03-15 起缩至 100 天。建议接入自动化续期:CertBot 完成申请、验证、续期与部署,沃通CAC 集中调度多个 CertBot,沃通CaaS 提供统一 API。
EV 的绿色地址栏已失效:Chrome 自 77 版起将 EV 标识移入页面信息,Safari 与 Firefox 先后跟进,访客在地址栏已看不出证书等级。DV 不展示主体信息,无法证明单位身份。OV 与 EV 需人工核验,签发更慢。国密合规场景则应选支持 SM2 的国密 SSL 证书。
DV、OV、EV 证书有什么区别?
A:验证深度不同:DV 只验域名所有权,OV 另验单位真实身份并展示单位名称,EV 按 CA/B 标准核验企业法律实体。
三者的加密强度是不是不一样?
A:不是。加密能力不按等级分档,三档都支持自适应加密,OV 与 EV 还支持强制 128/256 位加密。
什么情况下用 DV 就够了?
A:站点只做内容展示、无账号体系、不收集敏感信息,也无需证明单位身份时,DV 即可满足传输加密需求。
企业官网该选哪一种?
A:建议选 OV(超真SSL 系列),证书展示单位名称;涉及在线交易与支付可升级 EV(超安SSL 系列)。
先用 DV,以后能换成 OV 或 EV 吗?
A:可以按需更换,等级之间无锁定关系,重新签发对应等级证书并替换部署即可。
来源
CA/Browser Forum 证书有效期递减计划(含 2026-03-15 起 200 天、2027-03-15 起 100 天)
沃通CA《SSL证书产品简介》(验证主体、验证范围、证书展示差异)
沃通CA《SSL证书选型指南(汇总)》(超安 EV / 超真 OV / 超快 DV 选型说明)
Chromium security-dev《Upcoming Change to Chrome’s Identity Indicators》(2019-08-09,EV 标识移入页面信息)
沃通CA 官网产品页(SSL 证书产品线、域名型与算法说明)