保護一個域名
5-10 分鐘
保護多個域名
5-10 分鐘
保護主域名及下一級子域名
5-10 分鐘
保護一個域名
2-3 個工作日
保護多個域名
2-3 個工作日
保護主域名及下一級子域名
2-3 個工作日
保護一個域名
3-5 個工作日
保護多個域名
3-5 個工作日
保護一個域名
5-10 分鐘
保護一個域名
3-5 個工作日
保護一個域名
2-3 個工作日
保護多個域名
5-10 分鐘
保護多個域名
3-5 個工作日
保護多個域名
2-3 個工作日
保護主域名及下一級子域名
5-10 分鐘
保護主域名及下一級子域名
2-3 個工作日
CFCA SSL證書優(yōu)惠購買
沃通 SSL證書優(yōu)惠購買
Actalis SSL證書優(yōu)惠購買
Certum SSL證書優(yōu)惠購買
COMODO SSL證書優(yōu)惠購買
Digicert SSL證書優(yōu)惠購買
Entrust SSL證書優(yōu)惠購買
EssentialSSL SSL證書優(yōu)惠購買
Geotrust SSL證書優(yōu)惠購買
GlobalSign SSL證書優(yōu)惠購買
PositiveSSL SSL證書優(yōu)惠購買
RapidSSL SSL證書優(yōu)惠購買
Sectigo SSL證書優(yōu)惠購買
Symantec SSL證書優(yōu)惠購買
Thawte SSL證書優(yōu)惠購買
華測 SSL證書優(yōu)惠購買
銳安信 SSL證書優(yōu)惠購買
SSL證書需要申請,具體申請步驟如下:
第一步是生成并提交CSR(簽署證書請求)文件
CSR文件通常可以在線生成(或在服務器上生成),系統(tǒng)生成兩個密鑰,公鑰CSR和密鑰KEY。在選擇SSL證書申請后,提交訂單,并將生成的CSR文件提交給證書所在的CA發(fā)行機構。
第二步是驗證CA機構
CA機構提交SSL證書申請有兩種驗證方式:
第一個是域名認證。系統(tǒng)會自動將驗證郵件發(fā)送到域名管理員的郵箱(該郵箱是通過WHOIS信息查詢的域名聯(lián)系人郵箱)。管理員收到電子郵件后,點擊我確認,完成電子郵件驗證。所有型號的SSL證書都必須進行域名認證。
二是企業(yè)相關信息認證。對于申請SSL證書或EVSL證書的企業(yè),除域名認證外,還必須手動核實企業(yè)的相關信息和信息,以確保企業(yè)的真實性。
第三步,CA機構頒發(fā)證書
由于SSL證書申請的型號不同,驗證的材料和方法也不同,所以頒發(fā)時間也不同。
申請DVSSL證書最早10分鐘左右即可頒發(fā)。申請OVSSL證書或EVSSL證書的,一般3-7個工作日即可頒發(fā)。
最后,將收到的SSL證書正確安裝在服務器上
SSL證書需要申請,具體申請步驟如下:
第一步是生成并提交CSR(簽署證書請求)文件
CSR文件通常可以在線生成(或在服務器上生成),系統(tǒng)生成兩個密鑰,公鑰CSR和密鑰KEY。在選擇SSL證書申請后,提交訂單,并將生成的CSR文件提交給證書所在的CA發(fā)行機構。
第二步是驗證CA機構
CA機構提交SSL證書申請有兩種驗證方式:
第一個是域名認證。系統(tǒng)會自動將驗證郵件發(fā)送到域名管理員的郵箱(該郵箱是通過WHOIS信息查詢的域名聯(lián)系人郵箱)。管理員收到電子郵件后,點擊我確認,完成電子郵件驗證。所有型號的SSL證書都必須進行域名認證。
二是企業(yè)相關信息認證。對于申請SSL證書或EVSL證書的企業(yè),除域名認證外,還必須手動核實企業(yè)的相關信息和信息,以確保企業(yè)的真實性。
第三步,CA機構頒發(fā)證書
由于SSL證書申請的型號不同,驗證的材料和方法也不同,所以頒發(fā)時間也不同。
申請DVSSL證書最早10分鐘左右即可頒發(fā)。申請OVSSL證書或EVSSL證書的,一般3-7個工作日即可頒發(fā)。
最后,將收到的SSL證書正確安裝在服務器上
自簽名SSL證書是指用戶使用工具生成,而不是值得信賴的CA機構頒發(fā)的證書,通常只用于測試。
第一步:生成私鑰
使用OpenSSL工具生成RSA私鑰。
$opensslgenrsa-des3-outserver.key2048
注:生成rsa私鑰,des3算法,2048位強度,server.key是密鑰文件名。
第二步:生成CSR(證書簽名請求)
生成私鑰后,可以創(chuàng)建csr文件。您可以使用OpenSSL工具實現(xiàn)自簽名,操作以下命令并填寫相關信息。
$opensslreq-new-keyserver.key-outserver.csr
在命令行中,根據(jù)提示信息輸入國家、地區(qū)、城市、組織、組織單位、Comonname和Email。其中,Commonname,您可以寫下您的名稱或域名,如果您想支持https,Commoname應該與域名保持一致,否則會引起瀏覽器警告。
第三步:生成自簽證證書
$openslx509-req-days365-inserver.csr-signkeyserver.key-outserver.crt
這樣,您就可以創(chuàng)建一個簡單的自簽名SSL證書。需要注意的是,該證書不是由值得信賴的CA機構頒發(fā)的。當我們通過瀏覽器訪問時,我們會提醒證書的發(fā)行人未知,存在很大的安全風險,因此不建議使用。
如果SSL證書過期,不及時更新證書,可能會產生以下影響:
當用戶訪問網站時,瀏覽器會提示網站安全證書已過期的報警信息。
用戶收到上述報警信息后,可能會對網站失去信任,甚至選擇停止訪問網站,對企業(yè)的品牌形象和用戶數(shù)量產生不利影響。
黑客和其他罪犯可能會使用過期的SSL證書篡改或竊取瀏覽器和服務器之間傳輸?shù)男畔⒑蛿?shù)據(jù),從而影響用戶的數(shù)據(jù)安全。
驗證碼已發(fā)送到您的手機,請查收!
輸入驗證碼后,點擊“開通體驗賬戶”按鈕可立即開通體驗賬戶。