保護一個域名
5-10 分鐘
保護多個域名
5-10 分鐘
保護主域名及下一級子域名
5-10 分鐘
保護一個域名
2-3 個工作日
保護多個域名
2-3 個工作日
保護主域名及下一級子域名
2-3 個工作日
保護一個域名
3-5 個工作日
保護多個域名
3-5 個工作日
保護一個域名
5-10 分鐘
保護一個域名
3-5 個工作日
保護一個域名
2-3 個工作日
保護多個域名
5-10 分鐘
保護多個域名
3-5 個工作日
保護多個域名
2-3 個工作日
保護主域名及下一級子域名
5-10 分鐘
保護主域名及下一級子域名
2-3 個工作日
CFCA SSL證書優(yōu)惠購買
沃通 SSL證書優(yōu)惠購買
Actalis SSL證書優(yōu)惠購買
Certum SSL證書優(yōu)惠購買
COMODO SSL證書優(yōu)惠購買
Digicert SSL證書優(yōu)惠購買
Entrust SSL證書優(yōu)惠購買
EssentialSSL SSL證書優(yōu)惠購買
Geotrust SSL證書優(yōu)惠購買
GlobalSign SSL證書優(yōu)惠購買
PositiveSSL SSL證書優(yōu)惠購買
RapidSSL SSL證書優(yōu)惠購買
Sectigo SSL證書優(yōu)惠購買
Symantec SSL證書優(yōu)惠購買
Thawte SSL證書優(yōu)惠購買
華測 SSL證書優(yōu)惠購買
銳安信 SSL證書優(yōu)惠購買
步驟1:生成私鑰
一般來說,我們使用openSSL工具來生成RSA私鑰。
說明:生成rsa私鑰,des3算法,2048強度,server.Key是一個秘密文件名。
注:通常需要至少4位的密碼才能生成私鑰。
步驟2:在CSR生成私鑰之后,這時就可以創(chuàng)建csr文件了。
這個時候可以有兩種選擇。理想情況下,證書可以發(fā)送給證書頒發(fā)機構(gòu)(SSL證書申請),簽名證書會在CA驗證申請人身份后出具。
說明:國家、地區(qū)、城市、組織、組織單位、CommonName、CommonName、Email。CommonName可以寫下自己的名字或域名,如果要支持https,CommonName應(yīng)與域名一致,否則會引起瀏覽器警告。
步驟3:刪除私鑰中的密碼
在創(chuàng)建私鑰的第一步中,必須指定密碼。但是,這個密碼通常會有副作用。這個副作用是Apache每次啟動Web服務(wù)器都要求重新輸入密碼,非常不方便。刪除私鑰中的密碼,操作如下:
cpserver.keyserver.key.org
openSSLrsa-inserver.key.org-outserver.key
步驟4:生成自簽證書
假如你不想花錢讓CA簽名,或只是測試SSL的具體實現(xiàn)。現(xiàn)在就可以開始生成SSL證書了。
值得注意的是,在使用自簽臨時證書時,瀏覽器會提示證書的頒發(fā)機構(gòu)不得而知。
注:crt上有證書持有人信息、持有人公鑰、簽名人簽名等信息。如果用戶安裝了這個證書,說明大家都信任這個證書,所以也會有公鑰,比如服務(wù)器認證,客戶端認證,或者簽其他證書。
步驟5:安裝私鑰和證書
將私鑰和證書文件復(fù)制到Apache的配置目錄中,在Mac10.10系統(tǒng)中,將其復(fù)制到/etc/apache2/目錄就可以了。然后生成SSL證書的步驟就結(jié)束了。
國內(nèi)SSL證書市場上有很多品牌,但如果證書安全且不貴的品牌可能不多。建議您關(guān)注Positive,RapidSSL,這些證書品牌,如JoySSL。一般而言,價格并不昂貴,而且這些都是由全球權(quán)威機構(gòu)簽發(fā)的,證書兼容性好,全球可信。
JoySSL證書價格優(yōu)惠,產(chǎn)品安全可信。它提供各種免費的SSL證書,包括單域名、多域名、通配符等。用戶可以在購買前申請體驗試用。
OV SSL是Organization Validation SSL的縮寫,是指需要驗證網(wǎng)站所有單位真實身份的標準SSL證書,即正常的SSL證書,不僅可以加密網(wǎng)站機密信息,還可以向用戶證明網(wǎng)站的真實身份。因此,建議在所有電子商務(wù)網(wǎng)站上使用,因為電子商務(wù)更需要在線信任和在線安全。
1、從可信的名稱認證中心獲取服務(wù)器證書
如verisign或thawte。這些中心的網(wǎng)站顯示了這些證書的價格和有效期。這些證書的優(yōu)點是,它們的根證書已經(jīng)安裝在必要的web瀏覽器密鑰數(shù)據(jù)庫中,包含這些根證書的類似數(shù)據(jù)庫也將通過Tivoli License Manager安裝過程安裝到服務(wù)器和代理程序中。因此,一旦服務(wù)器證書已經(jīng)在SL服務(wù)器上獲得和安裝,就不需要額外操作,就可以實現(xiàn)認證、可靠性和隱私。然而,該選項的缺點是,如果您想在每個運行過程中使用不同的服務(wù)器證書(最安全的方法),您必須為每個服務(wù)器證書支付證書費用。從易用的角度來看,該選項是首選解決方案。
二、發(fā)放自簽署的服務(wù)器證書
您的企業(yè)可能已經(jīng)決定發(fā)放自簽署的服務(wù)器證書。這種做法的優(yōu)點是,你不必每次發(fā)放新證書都付費。缺點是需要在所有SSL客戶機(其他服務(wù)器、代理程序和web瀏覽器)的密鑰數(shù)據(jù)庫中安裝相同的服務(wù)器證書。另一個缺點是,如果服務(wù)器工具在備用運行中使用,則必須在所有可連接的服務(wù)器上使用相同的服務(wù)器證書,并在所有代理程序中同時使用。常規(guī)商業(yè)行為,不建議選擇該選項。
三、作為認證中心發(fā)放服務(wù)器證書
如果您的企業(yè)已經(jīng)是私人認證中心,您可以向您的SSL服務(wù)器頒發(fā)專用密鑰服務(wù)器證書,并在所有SSL客戶機(其他服務(wù)器、代理程序和web瀏覽器)的密鑰數(shù)據(jù)庫中安裝您的根證書。對于備用運行時的服務(wù)器工具,該選項是最靈活的,因為它允許您為每個運行時的服務(wù)器生成不同的服務(wù)器證書。眾所周知,代理程序上的公共根證書將允許所有證書得到驗證。從安全的角度來看,該選項是首選的解決方案。
一般來說,在網(wǎng)上進行電子商務(wù)交易時,雙方都需要使用數(shù)字簽名來顯示自己的身份,并使用數(shù)字簽名來進行相關(guān)的交易操作。隨著電子商務(wù)的普及,數(shù)字簽名發(fā)行機構(gòu)CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
驗證碼已發(fā)送到您的手機,請查收!
輸入驗證碼后,點擊“開通體驗賬戶”按鈕可立即開通體驗賬戶。