一文读懂:ICP备案、域名备案、SSL证书、ICP许可证、EDI许可证(附真实业务场景)

在互联网产品(网站、APP等)上线过程中,很多个人或企业都会接触到ICP备案、域名备案、SSL证书、ICP许可证、EDI许可证等相关的概念,但大部分人对这些资质的用途并不是很清楚。本文将从概念解释 + 区别 + 使用场景三个维度,帮你系统梳理。

一、从0到1:一个互联网产品上线全过程

如果我们上线一个互联网产品,其实大致会经历这样一个过程:

1. 购买服务器
你需要先购置服务器来运行你的系统(网站 / APP后端服务),服务器厂商会分配一个公网IP地址

此时:可以通过“IP地址”访问你的服务,但非常不友好(用户不可能记住一串数字)

2. 购买域名并解析
于是你在域名服务商那里购买一个域名(例如:xxx.com),并将域名(www.xxx.com)解析到服务器IP。

此时:用户可以通过“域名”访问你的产品(替代IP地址)

3. ICP备案(关键步骤)
如果你的服务器在中国大陆,那么在通过域名访问前,必须完成ICP备案。

否则:域名无法正常访问(会被拦截)

4️. 默认是HTTP,不安全
此时你的网站访问协议是:

http://xxx.com

浏览器会提示:⚠️ 不安全

5️. 配置SSL证书(升级HTTPS)
于是你需要购买SSL证书,并部署到服务器上。

升级后:https://xxx.com

✔ 数据加密
✔ 浏览器显示“小锁”
✔ 提升用户信任

6️. 开始商业化(涉及收费)
如果你希望:

  • 用户付费
  • 开通会员
  • 在线购买服务

那你就需要办理:ICP许可证(经营性许可)

7️. 平台化升级(多商户/交易撮合)
如果你的业务升级为:

  • 允许商家入驻
  • 做平台撮合交易(类似电商平台)

那还需要:EDI许可证

一句话总结这个过程:
服务器 → 域名 → 备案 → HTTPS → 收费 → 平台化

二、核心概念逐个解释

ICP备案(网站备案)

定义:

网站在中国大陆服务器上线前,必须向工信部登记备案。

ICP备案(互联网信息服务备案),是指将网站的服务器、域名、运营主体等信息,提交至国家工信部及地方通信管理局登记审核的过程,本质是给网站的“运行载体”和“访问入口”办合规登记,确保网站可追溯、可监管。

注意:ICP备案 不收费,但需要先有国内服务器(阿里云、腾讯云等),备案流程由服务器服务商协助提交,审核通过后会获得专属备案号(如“鲁ICP备XXXX号”),需在网站底部公示。

作用:

  • 合法上线:根据《互联网信息服务管理办法》,使用国内服务器搭建网站,未备案会被服务商拦截,无法正常访问,甚至面临关停风险;
  • 信任背书:备案号可在工信部系统查询,能提升用户对网站的信任度,避免被误认为“钓鱼网站”;
  • 流量保障:备案后的网站才能被百度、搜狗等国内搜索引擎正常收录,也能接入微信公众号、抖音等平台的外链。

适用场景:

只要满足“使用国内服务器+搭建网站”,无论个人还是企业,都必须做ICP备案,常见场景:

  • 个人:个人博客、个人自媒体网站、个人作品集展示;
  • 企业:企业官网(仅展示产品/服务,无交易功能)、品牌宣传网站、企业资讯发布站;
  • 其他:公益网站、行业资讯站(非营利性)。

办理途径:

  • 通过服务器提供商提交(如:阿里云、腾讯云、华为云等)
  • 实际由各省通信管理局审核

常见误区:

  • 误区1:域名备案和ICP备案是两回事?
    正解:域名备案是ICP备案的一部分,二者同步进行。ICP备案需同时登记服务器信息和域名信息,且域名所有者需与备案主体(个人/企业)一致,不能“个人备案域名用于企业经营”。

  • 误区2:用海外服务器就不用备案?
    正解:是的!只有域名解析指向国内服务器(大陆地区),才需要ICP备案;若用中国香港、美国等海外服务器,无需ICP备案,但需完成公安联网备案。

  • 误区3:子域名需要单独备案?
    正解:不用!只要主域名已完成ICP备案,对应的子域名(如blog.xxx.com)无需单独备案;若主域名未备案,需先备案主域名。

域名备案(容易混淆)

很多人会单独问“域名备案怎么做”,其实域名备案不能独立办理,它是ICP备案的核心环节之一,本质是给网站的“访问入口”(域名)做合法登记。

域名备案的核心要求:域名所有者信息需与ICP备案主体一致(企业备案需域名所有者为企业,个人备案需为个人),且需填写域名绑定的服务器IP、服务商信息,确保与服务器备案信息同步。

关键提醒:域名备案的前提是“域名用于国内网站访问”,若域名仅用于海外服务器,或仅用于邮箱、商标,无需进行工信部域名备案。

SSL证书(HTTPS安全)

定义:

SSL证书(Secure Sockets Layer),是一种数字证书,安装后可开启网站HTTPS加密,实现用户与网站之间的数据传输加密,相当于给网站加了一层“安全锁”,避免用户信息(账号、密码、表单)被窃取。

我们平时上网看到浏览器左上角的“小锁”图标,就是SSL证书生效的标志;若没有SSL证书,浏览器会提示“不安全”,用户大概率会直接关闭网站。

作用:

  • 数据安全:加密用户提交的敏感信息,防止被黑客截取、篡改;
  • 提升信任:“小锁”图标+HTTPS前缀,能显著提升用户对网站的信任度,尤其对企业官网、电商平台至关重要;
  • 合规与流量:百度等搜索引擎优先收录HTTPS网站,排名更有优势;对接小程序、APP、支付接口时,SSL证书是硬性门槛。

适用场景(建议全场景安装):

所有有用户交互、涉及信息提交的网站,都建议安装SSL证书,重点场景:

  • 企业官网:尤其是有联系方式、表单提交功能的官网;
  • 电商平台:无论自营还是第三方平台,涉及商品交易、支付的,必须安装;
  • 用户类平台:社交、论坛、知识付费、在线教育等,涉及用户注册、登录的;
  • 个人站点:虽非强制,但安装后能提升用户体验,避免被标“不安全”。

办理途径:

  • 云服务商购买(阿里云、腾讯云等)
  • 个人测试证书(免费版本)有效时长90天
  • 个人测试证书(pro)有效时长6个月
  • 其他证书价格在几百到几万不等

免费vs付费SSL证书(怎么选不踩坑):
很多人不知道,SSL证书有免费和付费之分,无需盲目花钱,根据场景选择即可:

对比项 免费SSL证书 付费SSL证书
费用 0元,到期可续期 几十到上万元/年,按类型定价
验证级别 仅验证域名归属,流程简单 分DV/OV/EV三级,验证越严,信任度越高
支持域名 仅支持单域名/少量子域名,不支持泛域名 支持单域名、多域名、泛域名,适配各类需求
有效期 90天,需定期续期 1-2年,无需频繁操作
适用场景 个人博客、测试站、小官网、自媒体号 企业官网、电商、金融、支付、小程序

一句话选型:自己用、做测试,选免费证书(推荐Let’s Encrypt,云厂商可一键申请);做生意、接用户、要合规,选付费OV/EV证书(企业优先选OV,金融支付优先选EV)。

ICP许可证(经营性网站必备)

定义:

ICP许可证(增值电信业务经营许可证-信息服务业务),是企业开展「经营性互联网信息服务」的法定资质,由工信部审批,审核通过后有效期5年,到期前90天需续期。

重点区分:ICP备案是“所有国内网站必做”,而ICP许可证是“经营性网站必做”——简单说,只要你的网站/APP通过提供信息服务赚钱,就需要办ICP许可证。

作用:

  • 合法盈利:未取得ICP许可证,开展经营性信息服务属于违法,会被罚款、关停业务;
  • 平台准入:入驻应用商店(如苹果App Store)、对接微信/支付宝支付接口,必须提供ICP许可证;
  • 企业信用:招投标、融资时,ICP许可证是企业合规经营的重要证明,提升企业公信力。

适用场景(盈利必办):

核心判断:通过网站/APP提供有偿信息服务,常见场景:

  • 内容付费类:知识付费平台(得到、知乎Live)、会员制内容平台(爱奇艺VIP)、在线教育(付费课程);
  • 广告盈利类:资讯平台、短视频平台(仅展示内容+广告)、广告联盟(百度推广);
  • 信息撮合类:招聘平台(BOSS直聘)、房产中介平台(贝壳)、行业信息查询平台(天眼查);
  • 其他:SaaS服务(企业邮箱、CRM系统)、网络文学订阅(起点中文网)、游戏充值平台。

办理途径:

  • 各省通信管理局(政务服务平台线上申请)
  • 找第三方代理机构

申请条件(极简版):

  • 主体要求:境内注册的公司(不含外资,外资需走特殊审批),注册资本≥100万元(认缴即可);
  • 基础要求:域名已完成ICP备案(主体与公司一致),服务器部署在国内;
  • 人员要求:至少3名员工近1个月社保缴纳证明(建议计算机相关专业);
  • 合规要求:具备信息安全管理制度、用户个人信息保护机制,无重大违法经营记录。

常见误区:

  • 误区1:有ICP备案,就不用办ICP许可证?
    正解:错!备案是“登记”,许可证是“经营许可”,只要盈利,两者都需要,缺一不可。

  • 误区2:企业官网卖自有商品,需要办ICP许可证?
    正解:不需要!仅销售自有商品的自营电商,只需ICP备案+营业执照,无需ICP许可证。

EDI许可证(电商平台必备)

定义:

EDI许可证(增值电信业务经营许可证-在线数据处理与交易处理业务),是企业开展「在线交易、交易撮合」业务的法定资质,核心围绕“交易”展开,与ICP许可证的“信息服务”形成区别。

简单说:ICP许可证管“信息展示/传递”,EDI许可证管“交易/撮合”,如果你的业务既展示信息,又做交易,可能需要同时办两个证。

作用:

  • 合法交易:未取得EDI许可证,开展在线交易、撮合业务属于违法,面临处罚;
  • 支付对接:电商平台、交易撮合平台,想要对接微信/支付宝支付接口,必须提供EDI许可证;
  • 合规保障:规范交易数据处理,保障买卖双方的合法权益,避免交易纠纷。

适用场景(交易必办):

核心判断:涉及在线交易、交易撮合,常见场景:

  • 电商平台:淘宝、京东等综合电商,拼多多、抖音电商等直播电商,垂直领域电商(美妆、生鲜);
  • 交易撮合平台:瓜子二手车(车辆交易)、BOSS直聘(人才撮合)、工业用品B2B采购平台;
  • 交易相关服务:第三方支付平台的交易数据处理、电商平台的订单管理与交易统计;
  • 企业自建交易系统:品牌官网自营商城(直接销售产品/服务,涉及交易)。

办理途径:

  • 各省通信管理局
  • 找第三方代理机构

ICP许可证 vs EDI许可证(一张表分清):

对比项 ICP许可证 EDI许可证
核心业务 信息服务(展示、传递、查询),不碰交易 在线交易、交易撮合,围绕交易展开
盈利模式 广告、会员充值、内容付费(非交易类) 交易佣金、平台服务费(交易相关)
典型场景 资讯平台、知识付费、广告联盟 电商平台、交易撮合、在线订单管理
合规重点 信息内容合规、用户信息保护 交易数据安全、交易流程合规

最后总结:不同场景怎么搭配资质?(直接对号入座)

很多人看完还是不知道自己该办什么,整理了4种常见场景,直接对照:

  1. 个人博客/个人展示站:ICP备案(含域名备案)+ 免费SSL证书;
  2. 企业官网(仅展示,无交易、无盈利):ICP备案(含域名备案)+ 免费/付费SSL证书;
  3. 知识付费/广告盈利平台(无交易):ICP备案 + SSL证书 + ICP许可证;
  4. 电商/交易撮合平台(有交易):ICP备案 + SSL证书 + ICP许可证 + EDI许可证。

补充提醒:所有资质都需在有效期内使用,备案信息、许可证信息若有变更(如服务器更换、域名更换、公司名称变更),需及时提交变更申请,避免违规。

互联网合规无小事,尤其是现在监管越来越严格,提前办好对应资质,才能避免网站关停、罚款等风险,安心做业务~

坚持原创技术分享,您的支持将鼓励我继续创作!
0%