保護一個域名
1-4 個工作日
$500000
保護主域名及下一級子域名
1-4 個工作日
$500000
保護主域名及下一級子域名
1-4 個工作日
$500000
保護一個域名
1-4 個工作日
$500000
1-4 個工作日
$500000
保護一個域名
1-4 個工作日
$500000
保護一個域名
1-4 個工作日
$500000
保護一個域名
1-4 個工作日
$500000
保護一個域名
1-4 個工作日
$500000
保護主域名及下一級子域名
1-4 個工作日
$500000
保護主域名及下一級子域名
1-4 個工作日
$500000
1-4 個工作日
$500000
CFCA SSL證書優(yōu)惠購買
沃通 SSL證書優(yōu)惠購買
Actalis SSL證書優(yōu)惠購買
Certum SSL證書優(yōu)惠購買
COMODO SSL證書優(yōu)惠購買
Digicert SSL證書優(yōu)惠購買
Entrust SSL證書優(yōu)惠購買
EssentialSSL SSL證書優(yōu)惠購買
Geotrust SSL證書優(yōu)惠購買
GlobalSign SSL證書優(yōu)惠購買
PositiveSSL SSL證書優(yōu)惠購買
RapidSSL SSL證書優(yōu)惠購買
Sectigo SSL證書優(yōu)惠購買
Symantec SSL證書優(yōu)惠購買
Thawte SSL證書優(yōu)惠購買
華測 SSL證書優(yōu)惠購買
銳安信 SSL證書優(yōu)惠購買
如何選擇證書類型?
若您的網(wǎng)站主體為個人(即無企業(yè)營業(yè)執(zhí)照),只能申請免費或DV型數(shù)字證書。
對于一般企業(yè),建議購買OV及以上類型的數(shù)字證書。金融.建議支付企業(yè)購買EV證書。
移動網(wǎng)站或接口調(diào)用,建議您使用OV及以上類型的證書。
(DigiCert該品牌的EV證書受到服務器IP的限制。如果您的一個域名有多個主機IP,建議您購買多張數(shù)字證書。)
如何選擇證書品牌?
各數(shù)字證書品牌兼容性由強到弱的順序:DigiCert>GeoTrust>CFCA。
建議您選擇Digicert品牌作為移動網(wǎng)站或接口調(diào)用相關應用。
域名類型如何選擇?
1.單域名:單域名是指一個證書只能保護一個主域名或一個子域名或一個公共網(wǎng)絡IP。例如,csjyj.cn。
2.多域名:多域名是指同時綁定多個單域名的證書。這些域名可以是頂級域名或非頂級域名,例如demo.example.com.guide.developer.ihuyi.com等等。一個證書最多支持綁定250個域名。
3.通配符域名:通配符域名是指所有與主域名和次級域名相對應的子域名。例如*.ihuyi.com,默認贈送ihuyi.com,*.ihuyi.com可以匹配csjyj.cn(下一級子域名).example.ihuyi.com(下一級子域名)等,不支持匹配www.example.ihuyi.com。
例如,通配符域名只支持同級匹配*.ihuyi.com支持demo.ihuyi.com,但不支持learn.demo.ihuyi.com。假如你需要支持learn.demo.ihuyi.com通配符域名數(shù)字證書還需要購買一張*.demo.ihuyi.com通配符域名證書。
多通配符證書是指綁定多個通配符域名的證書。數(shù)字證書管理服務只支持申請單個通配符域名的證書,不支持申請多通配符域名的證書。您可以合并多個相同的品牌.生成多通配符證書的類型證書。具體操作請參見證書合并申請。
4.混合域名:混合域名證書是指包括單個域名和通配符域名的綁定域名的證書。例如,綁定域名是*.ihuyi.com.demo.example.com,稱該證書為混合域名證書。
數(shù)字證書管理服務不支持混合域名證書的申請。您可以合并多個相同的品牌.類型證書,生成混合域名證書。具體操作請參見證書合并申請。
只有域名本身包含在通配符域名的數(shù)字證書中。例如:
*.ihuyi.com通配符域名數(shù)字證書包括ihuyi.com。
*.demo.ihuyi.com通配符域名數(shù)字證書不包括demo.ihuyi.com。
如果在特定域名中填寫www域名,則包含主域名本身。例如:
csjyj.cn域名綁定的數(shù)字證書包括ihuyi.com。
www.demo.ihuyi.com域名綁定的數(shù)字證書不包括demo.ihuyi.com。
一旦頒發(fā)了您的數(shù)字證書,您將無法修改域名信息。
自簽名SSL證書是指用戶使用工具生成,而不是值得信賴的CA機構頒發(fā)的證書,通常只用于測試。
第一步:生成私鑰
使用OpenSSL工具生成RSA私鑰。
$opensslgenrsa-des3-outserver.key2048
注:生成rsa私鑰,des3算法,2048位強度,server.key是密鑰文件名。
第二步:生成CSR(證書簽名請求)
生成私鑰后,可以創(chuàng)建csr文件。您可以使用OpenSSL工具實現(xiàn)自簽名,操作以下命令并填寫相關信息。
$opensslreq-new-keyserver.key-outserver.csr
在命令行中,根據(jù)提示信息輸入國家、地區(qū)、城市、組織、組織單位、Comonname和Email。其中,Commonname,您可以寫下您的名稱或域名,如果您想支持https,Commoname應該與域名保持一致,否則會引起瀏覽器警告。
第三步:生成自簽證證書
$openslx509-req-days365-inserver.csr-signkeyserver.key-outserver.crt
這樣,您就可以創(chuàng)建一個簡單的自簽名SSL證書。需要注意的是,該證書不是由值得信賴的CA機構頒發(fā)的。當我們通過瀏覽器訪問時,我們會提醒證書的發(fā)行人未知,存在很大的安全風險,因此不建議使用。
SSL證書的類型實際上是由三種類型來區(qū)分的。不同類型的SSL證書有不同的驗證級別。認證級別的主要類型有:
1、擴展驗證證書(EVSSL)
2、組織驗證證書(OVSSL)
3、域名驗證證書(DVSSL)
驗證碼已發(fā)送到您的手機,請查收!
輸入驗證碼后,點擊“開通體驗賬戶”按鈕可立即開通體驗賬戶。