×

ssl證書部署操作步驟

分類:建站推廣 編輯: 瀏覽量:100
2021-07-14 16:30:03
??https證書的作用是為了確認服務端身份,但網(wǎng)絡上充滿了無效的證書,瀏覽器對使用無效證書的訪問,給出危險、不安全警告,將是否選擇繼續(xù)訪問由用戶選擇,而大多數(shù)用戶是無法區(qū)分這是配置還是真的存在安全問題。雖然現(xiàn)在部署https的網(wǎng)站越來越多,但其中有不少沒有完全正確部署HTTPS,據(jù)統(tǒng)計調(diào)查發(fā)現(xiàn)(2017年數(shù)據(jù)),99.19%的網(wǎng)站存在配置或安全問題。下面就由新網(wǎng)小編和大家講一講ssl證書部署操作步驟。

??一、ssl證書的申請

??在網(wǎng)站還沒有ssl證書的情況下,我們最好到國內(nèi)的云服務商,像百度云,騰訊云,阿里云,華為云,京東云等知名品牌服務商去注冊一個賬號,然后要根據(jù)平臺相關規(guī)定完成實名認證。下面已百度云為例,其他的服務商可以在它們的“產(chǎn)品服務”列表中與“安全”或者“域名服務”相關的地方可以找到“ssl安全證書服務”。點擊進去后,需要填寫要申請ssl證書的域名和相關單位信息,一般分為企業(yè)和個人。信息最好詳盡一些,這樣可以加速ssl證書的申請。注意百度云一個賬戶只能申請3個證書。

??二、ssl證書的種類

??SSL證書根據(jù)頒發(fā)機構(CA)的不同分為分為很多種,一般有單域名型,多域名型和通配符型。

??三、SSL證書的部署

??1、在申請證書的提示下來之后,我們需要按照提示在網(wǎng)站服務器后的新建一個名為.well/pki-validation/fileauth.txt的文件,里面要填上給你的一串數(shù)字就可以了,然后需要等待一到兩天。就會給你發(fā)信息提示你的網(wǎng)站是否驗證成功,驗證成功之后我們就成功了一半。

??2、接下來我們要對網(wǎng)站域名空間開啟ssl功能這一部根據(jù)你使用的主機的不同會有所不同,網(wǎng)站域名空間使用的服務器一般有windows和linux。一般企業(yè)使用的大多以虛擬主機為主。

??3、SSL功能開啟,在證書設置通過之后,百度云會給你的賬戶發(fā)一個壓縮包,打開它之后找到以.cer和.crt結束的證書文件,右鍵鍵選擇以記事本打開,然后點擊“確定部署SSL”會彈出一個文本框先導入.cer文件中的內(nèi)容然后再倒入.crt文件中的內(nèi)容,這樣設置之后你的虛擬主機就擁有了ssl的功能你可以通過點擊“確定部署SSL”這個按鈕隨時開啟和關閉。

??4、上述步驟操作都確認無誤后我們還需要開啟我們虛擬主機的443端口號。一般情況下,虛擬主機都不具備單獨開啟某一個端口的功能,這時我們要登錄我們購買服務器是的賬號,聯(lián)系服務商讓其開放443端口。

??在確認443端口號成功開啟后,之后還需要讓我們的服務器軟件IIS支持https訪問的功能,我們需要將之前用http模式訪問的URL通過服務器重定向到https的訪問模式下,我是用的還是iis8.0。需要在我們網(wǎng)站的根目錄下找到一個名為web.config的文件。打開之后按如下配置設置就可以成功地完成網(wǎng)站的ssl安全證書部署了。這個文件要注意xml文件標簽的對齊,不然服務器是拒絕服務的。小伙伴們要想獲得更多ssl證書部署的內(nèi)容,請關注新網(wǎng)!

聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉載,或轉載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading