保護(hù)一個(gè)域名
5-10 分鐘
保護(hù)多個(gè)域名
5-10 分鐘
保護(hù)主域名及下一級(jí)子域名
5-10 分鐘
保護(hù)一個(gè)域名
2-3 個(gè)工作日
保護(hù)多個(gè)域名
2-3 個(gè)工作日
保護(hù)主域名及下一級(jí)子域名
2-3 個(gè)工作日
保護(hù)一個(gè)域名
3-5 個(gè)工作日
保護(hù)多個(gè)域名
3-5 個(gè)工作日
保護(hù)一個(gè)域名
5-10 分鐘
保護(hù)一個(gè)域名
3-5 個(gè)工作日
保護(hù)一個(gè)域名
2-3 個(gè)工作日
保護(hù)多個(gè)域名
5-10 分鐘
保護(hù)多個(gè)域名
3-5 個(gè)工作日
保護(hù)多個(gè)域名
2-3 個(gè)工作日
保護(hù)主域名及下一級(jí)子域名
5-10 分鐘
保護(hù)主域名及下一級(jí)子域名
2-3 個(gè)工作日
CFCA SSL證書優(yōu)惠購(gòu)買
沃通 SSL證書優(yōu)惠購(gòu)買
Actalis SSL證書優(yōu)惠購(gòu)買
Certum SSL證書優(yōu)惠購(gòu)買
COMODO SSL證書優(yōu)惠購(gòu)買
Digicert SSL證書優(yōu)惠購(gòu)買
Entrust SSL證書優(yōu)惠購(gòu)買
EssentialSSL SSL證書優(yōu)惠購(gòu)買
Geotrust SSL證書優(yōu)惠購(gòu)買
GlobalSign SSL證書優(yōu)惠購(gòu)買
PositiveSSL SSL證書優(yōu)惠購(gòu)買
RapidSSL SSL證書優(yōu)惠購(gòu)買
Sectigo SSL證書優(yōu)惠購(gòu)買
Symantec SSL證書優(yōu)惠購(gòu)買
Thawte SSL證書優(yōu)惠購(gòu)買
華測(cè) SSL證書優(yōu)惠購(gòu)買
銳安信 SSL證書優(yōu)惠購(gòu)買
OV SSL是Organization Validation SSL的縮寫,是指需要驗(yàn)證網(wǎng)站所有單位真實(shí)身份的標(biāo)準(zhǔn)SSL證書,即正常的SSL證書,不僅可以加密網(wǎng)站機(jī)密信息,還可以向用戶證明網(wǎng)站的真實(shí)身份。因此,建議在所有電子商務(wù)網(wǎng)站上使用,因?yàn)殡娮由虅?wù)更需要在線信任和在線安全。
1、生成加密自簽名(SSL)證書
使用命令:
opensslreq-new-x509-newkeyrsa:2048-keyout/data/server.key-out/data/server.crt
注:執(zhí)行命令后,需要輸入密碼,然后依次輸入國(guó)家、地區(qū)、城市、組織、組織單位、Commonname和Email。其中,Commonname,可以寫自己的名字或域名,如果要支持https,Commonname應(yīng)該與域名保持一致,否則會(huì)引起瀏覽器警告。
2、生成不加密的簽名(SSL)證書
1)生成私鑰
使用openssl工具生成RSA私鑰
opensslgenrsa-des3-out/data/server.key2048
注:生成rsa私鑰,des3算法,2048位強(qiáng)度,server.key是一個(gè)密鑰文件名,生成一個(gè)私鑰,要求您輸入這個(gè)key文件的密碼至少提供四個(gè)密碼,因?yàn)槟仨氃谏蓵r(shí)輸入密碼。您可以在輸入后刪除它(因?yàn)樗鼘?lái)會(huì)被nginx使用。每次reloadnginx配置,您都需要驗(yàn)證此PAM密碼)。
2)刪除密碼
mv/data/server.key/data/server.key.org(或cp/data/server.key/data/server.key.org)
opensslrsa-in/data/server.key.org-out/data/server.key
3)生成CSR(證書簽名請(qǐng)求)
生成私鑰后,根據(jù)這個(gè)key文件生成證書請(qǐng)求csr文件
使用OpenSSL實(shí)現(xiàn)自簽名,具體操作如下:
opensslreq-new-key/data/server.key-out/data/server.csr
注:執(zhí)行命令后,需要輸入密碼,然后依次輸入國(guó)家、地區(qū)、城市、組織、組織單位、Commonname和Email。其中,Commonname,可以寫自己的名字或域名,如果要支持https,Commonname應(yīng)該與域名保持一致,否則會(huì)引起瀏覽器警告。
4)生成自簽名crt證書
最后,根據(jù)key和csr生成crt證書文件
openslx509-req-days3650-in/data/server.csr-signkey/data/server.key-out/data/server.crt
常見的Web服務(wù)軟件通?;贠penSSL和Java兩個(gè)基本密碼庫(kù)。
Tomcat.Weblogic.JBossJava提供的密碼庫(kù)通常用于Web服務(wù)軟件。通過(guò)JavaDevelopmentKit(JDK)生成工具包中的Keytool工具JavaKeystore(JKS)格式證書文件。
Apache.Nginx在Web服務(wù)軟件中,OpenSSL工具提供的密碼庫(kù)通常用于生成PEM.KEY.CRT等格式的證書文件。
IBMWeb服務(wù)產(chǎn)品,如Websphere.IBMHttpServer(IHS)等等,一般使用IBM產(chǎn)品自帶的iKeyman工具,生成KDB格式的證書文件。
微軟WindowsServer中的InternetInformationServices(IIS)使用Windows自帶的證書庫(kù)生成PFX格式的證書文件。
以下表格介紹了文件的常見格式。您可以參考以下表格來(lái)區(qū)分具有后綴擴(kuò)展名稱的證書文件。
1.文件后綴:*.DER或*.CER
文件類型:二進(jìn)制格式
注:只包含證書信息,不包括私鑰。
2.文件后綴:*.CRT
文件類型:二進(jìn)制格式或文本格式
注:只包含證書信息,不包括私鑰。
3.文件后綴:*.PEM
文件類型:文本格式
注:一般存放證書或私鑰,或同時(shí)包含證書和私鑰。*.PEM如果文件只包含私鑰,一般使用*.KEY文件代替。
4.文件后綴:*.PFX或*.P12
文件類型:二進(jìn)制格式
說(shuō)明:同時(shí)包含證書和私鑰,一般有密碼保護(hù)。
(說(shuō)明證書格式可以相互轉(zhuǎn)換)
您可以使用記事本直接打開證書文件。若顯示規(guī)則數(shù)字字母(如下所示),則證書文件為文本格式。
—–BEGINCERTIFICATE—–
MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...
—–ENDCERTIFICATE—–
如果存在——BEGINCERTIFICATE——,說(shuō)明這是證書文件。
如果存在—–BEGINRSAPRIVATEKEY—–,這意味著這是一個(gè)私鑰文件。
驗(yàn)證碼已發(fā)送到您的手機(jī),請(qǐng)查收!
輸入驗(yàn)證碼后,點(diǎn)擊“開通體驗(yàn)賬戶”按鈕可立即開通體驗(yàn)賬戶。