×

ssl證書申請(qǐng)部署的操作步驟

分類:域名資訊 編輯: 瀏覽量:100
2021-06-25 14:29:26
??SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營(yíng)業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。SSL 證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。SSL證書通過在客戶端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道。該安全協(xié)議主要用來提供對(duì)用戶和服務(wù)器的認(rèn)證,對(duì)傳送的數(shù)據(jù)進(jìn)行加密和隱藏,確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。下面就由新網(wǎng)小編和大家講一講ssl證書申請(qǐng)部署的操作步驟。

??一、ssl證書的申請(qǐng)

??在網(wǎng)站還沒有ssl證書的情況下,我們最好到國(guó)內(nèi)的云服務(wù)商,然后要根據(jù)平臺(tái)相關(guān)規(guī)定完成實(shí)名認(rèn)證。下面已百度云為例,其他的服務(wù)商可以在它們的“產(chǎn)品服務(wù)”列表中與“安全”或者“域名服務(wù)”相關(guān)的地方可以找到“ssl安全證書服務(wù)”。點(diǎn)擊進(jìn)去后,需要填寫要申請(qǐng)ssl證書的域名和相關(guān)單位信息,一般分為企業(yè)和個(gè)人。信息最好詳盡一些,這樣可以加速ssl證書的申請(qǐng)。注意百度云一個(gè)賬戶只能申請(qǐng)3個(gè)證書。

??二、ssl證書的種類

??SSL證書根據(jù)頒發(fā)機(jī)構(gòu)(CA)的不同分為分為很多種,一般有單域名型,多域名型和通配符型,百度云還向企業(yè)和個(gè)人提供賽門鐵克公司一年期的免費(fèi)版。手頭不寬裕的站長(zhǎng)還是考慮這個(gè)吧,我目前用的也是免費(fèi)版的。一般來說,半天的時(shí)間就可以將證書申請(qǐng)下來了。


??三、SSL證書的部署

??1、在申請(qǐng)證書的提示下來之后,我們需要按照百度云的提示在網(wǎng)站服務(wù)器后的新建一個(gè)名為.well/pki-validation/fileauth.txt的文件,里面要填上百度云給你的一串?dāng)?shù)字就可以了,然后需要等待一到兩天。百度云就會(huì)給你發(fā)信息提示你的網(wǎng)站是否驗(yàn)證成功,驗(yàn)證成功之后我們就成功了一半。

??2、接下來我們要對(duì)網(wǎng)站域名空間開啟ssl功能這一部根據(jù)你使用的主機(jī)的不同會(huì)有所不同,網(wǎng)站域名空間使用的服務(wù)器一般有windows和linux。

??在證書設(shè)置通過之后,百度云會(huì)給你的賬戶發(fā)一個(gè)壓縮包,打開它之后找到以.cer和.crt結(jié)束的證書文件,右鍵鍵選擇以記事本打開,然后點(diǎn)擊“確定部署SSL”會(huì)彈出一個(gè)文本框先導(dǎo)入.cer文件中的內(nèi)容然后再倒入.crt文件中的內(nèi)容,這樣設(shè)置之后你的虛擬主機(jī)就擁有了ssl的功能你可以通過點(diǎn)擊“確定部署SSL”這個(gè)按鈕隨時(shí)開啟和關(guān)閉。

??3、上述步驟操作都確認(rèn)無誤后我們還需要開啟我們虛擬主機(jī)的443端口號(hào)。一般情況下,虛擬主機(jī)都不具備單獨(dú)開啟某一個(gè)端口的功能,這時(shí)我們要登錄我們購(gòu)買服務(wù)器是的賬號(hào),聯(lián)系服務(wù)商讓其開放443端口。

??4、在確認(rèn)443端口號(hào)成功開啟后,之后還需要讓我們的服務(wù)器軟件IIS支持https訪問的功能,我們需要將之前用http模式訪問的URL通過服務(wù)器重定向到https的訪問模式下,我是用的還是iis8.0。需要在我們網(wǎng)站的根目錄下找到一個(gè)名為web.config的文件。打開之后按如下配置設(shè)置就可以成功地完成網(wǎng)站的ssl安全證書部署了。這個(gè)文件要注意xml文件標(biāo)簽的對(duì)齊,不然服務(wù)器是拒絕服務(wù)的。

??一般說來,在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。

??一個(gè)有效、可信的 SSL 數(shù)字證書包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL 將同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國(guó)內(nèi)瀏覽器業(yè)者比對(duì)域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹立更為可信的運(yùn)作環(huán)境。小伙伴們要想獲得更多ssl證書申請(qǐng)部署的內(nèi)容,請(qǐng)關(guān)注新網(wǎng)。

聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識(shí)百科

免費(fèi)咨詢獲取折扣

Loading