申请SSL证书,快速迁移HTTPS安全协议
认识SSL证书
SSL证书,就是一种安装在服务器上的数字证书。安装了SSL证书的网站,可以使用HTTPS访问,在用户浏览器和网站服务器之间建立一条SSL加密通道,在网上交易、网上支付时,让您的交易信息、身份信息、账号密码等机密信息加密传输,防止信息泄露。
同时,SSL证书是由权威CA机构认证网站身份后才能颁发,在证书中显示网站所属单位或个人的真实信息,并通过绿色地址栏、安全锁、https等醒目标识,告知用户该网站身份安全可信,防止钓鱼欺诈。
SSL证书怎么申请?
1、制作CSR文件。
CSR就是Certificate Secure Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。
2、CA认证。
将CSR提交给CA,CA一般有2种认证方式:1、域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;2、企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。 也有需要同时认证以上2种方式的证书,叫EV证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。
3、证书的安装。
在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。
哪款SSL证书性价比高?
SSL证书的分类很多,按证书类型分域名认证证书(DV SSL 证书)、组织认证证书(EV SSL证书)、扩展性认证证书(OV SSL证书)三种。按域名类型分通配型域名证书、多域名证书以及单域名证书。购买此类安全证书必须要选择权威的CA机构,避免证书不被浏览器所信任。GDCA(数安时代)是获取全球认证的国内CA机构,所颁发的证书均受各大浏览器信任。自斯诺登事件后,国内证书受到国家及国内各大企业重大支持,GDCA的SSL证书更是得到行业内的一致认同。证书的费用也是有几千到上万不等,用户可根据自身要求选择合适的证书。
-
上一篇
SSL证书可以对网站传输数据进行加密处理,有效保护用户信息,目前已被各政企网站广泛应用。但是在安装和使用SSL过程中,人们经常会遇到各种各样的问题。在此,中科三方为大家盘点SSL证书一些常见问题以及相应的解决方法。
证书不是由受信任的机构颁发
原因:这是由于服务器正在使用的SSL证书,并非由浏览器信任的CA机构颁发或者使用的是自签名证书。
方法:可以在浏览器的工具-Internet选项-内容-证书中查看浏览器信任的证书颁发机构名单,在购买证书时尽量选择正规专业的服务商。中科三方证书服务与赛门铁克、CFCA等全球知名CA机构合作,支持当下所有主流浏览器。
网站证书已过期或还未生效
原因:浏览器出现这种提示一般有两种情况,一种是电脑系统日期设置错误,另一种情况是证书过了有效期,需要续费。
方法:首先需要查看该证书的起止日期,确认证书是否还在有效期内,如果证书已经过期,则需尽快联系证书厂商进行续费;如果证书仍在有效期内,查看电脑的系统日期是否错误,并及时更正。
干货分享SSL证书安装使用过程中的常见错误及解决方法
-
下一篇
Kimjie, 江湖人也称金杰。多年互联网运维工作经验,曾负责过大规模集群架构自动化运维管理工作。擅长Web集群架构、大数据与自动化运维,曾负责国内某大型电商运维工作。
问题:昨天使用Cloudflare做域名解析时,访问Cloudflare公共DNS服务的官网,发现网站竟然是https://1.0.0.1!
恕我孤陋寡闻,这是生平第一次见到以https方式访问公网IP。用多款浏览器测试,均认为这是一个合法的请求地址。查看证书,是由DigiCert签发的合法证书:
IP地址也能申请ssl证书啦!想开启https访问?先部署ssl证书再说!