1987WEB视界-分享互联网热门产品和行业

您现在的位置是:首页 > 域名 > 正文

域名

申请SSL证书,快速迁移HTTPS安全协议

1987web2023-09-26域名140

认识SSL证书

SSL证书,就是一种安装在服务器上的数字证书。安装了SSL证书的网站,可以使用HTTPS访问,在用户浏览器和网站服务器之间建立一条SSL加密通道,在网上交易、网上支付时,让您的交易信息、身份信息、账号密码等机密信息加密传输,防止信息泄露。

同时,SSL证书是由权威CA机构认证网站身份后才能颁发,在证书中显示网站所属单位或个人的真实信息,并通过绿色地址栏、安全锁、https等醒目标识,告知用户该网站身份安全可信,防止钓鱼欺诈。

SSL证书怎么申请?

1、制作CSR文件。

CSR就是Certificate Secure Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。

2、CA认证。

将CSR提交给CA,CA一般有2种认证方式:1、域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;2、企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。 也有需要同时认证以上2种方式的证书,叫EV证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。

3、证书的安装。

在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

哪款SSL证书性价比高?

SSL证书的分类很多,按证书类型分域名认证证书(DV SSL 证书)、组织认证证书(EV SSL证书)、扩展性认证证书(OV SSL证书)三种。按域名类型分通配型域名证书、多域名证书以及单域名证书。购买此类安全证书必须要选择权威的CA机构,避免证书不被浏览器所信任。GDCA(数安时代)是获取全球认证的国内CA机构,所颁发的证书均受各大浏览器信任。自斯诺登事件后,国内证书受到国家及国内各大企业重大支持,GDCA的SSL证书更是得到行业内的一致认同。证书的费用也是有几千到上万不等,用户可根据自身要求选择合适的证书。