aaaa成人_日本一道本在线视频_国产高潮流白浆喷水在线观看_韩国专区福利一区二区_一区二区不卡视频_看全色黄大色黄大片女图片第一次

×

如何申請https證書認證 具體有哪些步驟

分類:建站推廣 編輯:碼眼看世界 瀏覽量:105
2021-04-15 15:31:02
  在信息技術日新月異下,網站漏洞、賬號入侵、隱私被盜等問題層出不窮,為了減少這樣的問題出來,互聯網順應時代發展需求,衍生出了https證書,也被做是服務器證書。出于進行數字加密和保護隱私,各大金融網站及搜索引擎都安裝了https證書。只不過要安裝https證書,首先得申請https證書認證。那么,該如何申請https證書認證?具體又有哪些步驟呢?下面小編就針對這方面的問題,為各位做詳細的闡述,一起來看看。
 
  如何申請https證書認證
  1、生成證書請求文件CSR
  用戶進行https證書申請的第一步就是要生成CSR證書請求文件,系統會產生2個密鑰,一個是公鑰就是這個CSR文件,另外一個是私鑰,存放在服務器上。要生成CSR文件,站長可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個文件,Tomcat,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件,IIS通過向導建立一個掛起的請求和一個CSR文件。
  溫馨提醒:如果是申請新網https證書,其數字證書商店已經支持CSR文件由系統自動生成,用戶無需事先在Web服務器上生成CSR文件。
  2、將CSR提交給CA機構認證
  CA機構一般有2種認證方式:
  (1)域名認證,一般通過對管理員郵箱認證的方式,這種方式認證速度快,但是簽發的證書中沒有企業的名稱,只顯示網站域名,也就是我們經常說的域名型https證書。當前流行的沃通免費https證書也是屬于域名型https證書。
  (2)企業文檔認證,需要提供企業的營業執照。國外https證書申請CA認證一般需要1-5個工作日,國內比如沃通CA只需要一小時之內,緊急時5分鐘,效率比國外https證書申請高很多。
  同時認證以上2種方式的證書,叫EV https證書,EV https證書可以使瀏覽器地址欄變成綠色,所以認證也最嚴格。EV https證書多應用于金融、電商、證券等對信息安全保護要求較高的領域。
  3、獲取https證書并安裝
  在收到CA機構簽發的https證書后,將https證書部署到服務器上,一般APACHE文件直接將KEY+CER復制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要將CA簽發的證書CER文件導入JKS文件后,復制到服務器,然后修改SERVER.XML;IIS需要處理掛起的請求,將CER文件導入。
 
  瀏覽器如何驗證https證書的合法性
  簡單來說是驗證兩個問題:
  1、證書是否是信任的有效證書。所謂信任:瀏覽器內置了信任的根證書,就是看看web服務器的證書是不是這些信任根發的或者信任根的二級證書機構頒發的。所謂有效,就是看看web服務器證書是否在有效期,是否被吊銷了。

  2、對方是不是上述證書的合法持有者。簡單來說證明對方是否持有證書的對應私鑰。驗證方法兩種,一種是對方簽個名,我用證書驗證簽名;另外一種是用證書做個信封,看對方是否能解開。以上的所有驗證,除了驗證證書是否吊銷需要和CA關聯,其他都可以自己完成。驗證正式是否吊銷可以采用黑名單方式或者OCSP方式。黑名單就是定期從CA下載一個名單列表,里面有吊銷的證書序列號,自己在本地比對一下就行。優點是效率高。缺點是不實時。OCSP是實時連接CA去驗證,優點是實時,缺點是效率不高。


  https證書有哪些類型
  https證書常見的類型有DV、OV、EV,以下就簡單介紹一下這幾種類型。

  DV SSL證書:指只驗證網站域名所有權的簡易型SSL證書,此類證書僅能起到網站機密信息加密的作用,無法向用戶證明網站的真實身份。所以,不推薦在電子商務網站部署DV SSL證書,因為電子商務首先需要的是在線信任,其次才是在線安全。


  OV SSL證書:指需要驗證網站所有單位的真實身份的標準型SSL證書,此類證書也就是正常的SSL證書,不僅能起到網站機密信息加密的作用,而且能向用戶證明網站的真實身份。所以,推薦在所有電子商務網站使用,因為電子商務需要的是在線信任和在線安全。從SSL證書的誕生史可以看出:標準型SSL證書就是OV SSL證書(Organization Validation SSL)。


  EV SSL證書:指遵循全球統一的嚴格身份驗證標準頒發的SSL證書,是目前業界最高安全級別的SSL證書。用戶訪問部署了EV SSL證書的網站,不僅瀏覽器地址欄會顯示安全鎖標志,而且瀏覽器地址欄會變成綠色。所以,推薦所有電子商務網站都部署EV SSL證書,因為電子商務首先需要的是在線信任,其次才是在線安全。EV SSL證書,綠色安全通道,增強在線信任,促成更多在線訂單!


  閱讀完上文后,我們可以清楚知道https證書認證主要包括制作CSR文件后緊接著是交由CA機構進行認證,最后才到了https證書安裝步驟,這三個步驟是缺一不可,每個步驟間都是環環相扣的。此外,小編還向各位介紹關于https證書類型,供各位參閱。如果你在日常中碰到了有關https證書方面的問題,可直接前往新網尋求幫助。


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 777片理伦片在线观看 | 在线一级 | 可以在线免费观看的av | 国产精品av无码毛片久久 | 国产高潮A片一区二区 | 十八岁免禁止免费播放 | 99久热RE在线精品99RE6 | 激情偷乱人伦小说视频在线精 | 性做久久久久久免费观看软件 | 精品国产精品国产偷麻豆 | 国产精品xnxxcom | 在线观看av网站永久 | 国产免费视屏 | 欧美日本日韩 | 亚洲丰满少妇xxxxx高潮对白 | 国产精品对白一区二区三区 | 热久久久久久久久 | 新版天堂资源中文www官网 | 91国在线 | 成人h动漫无码网站久久 | 69xxxx视频| 亚洲猛交xxxx乱大交 | 一级色毛片 | 男人扣女人逼视频 | 日本在线观看网址 | 婷婷久久国产对白刺激五月99 | 大香线蕉伊人久久爱 | 观看av | 成人国产精品一区在线观看播放 | 国产精品刮毛 | 久久人人爽人人爽人人片DVD | 一个人看的www视频免费播放 | 铜铜铜铜铜铜铜铜好大无打码 | 丰满妇女做a级毛片免费观看 | 说英雄谁是英雄免费观看 | 国产熟妇乱子伦视频在线观看 | 九色新网址| 免费看片的网址 | 直接观看黄网站免费视频 | xxxx69国产| 久久久久久久久毛片精品火炮 |