×

國內免費的https證書申請步驟都有哪些?

分類:云服務資訊 編輯: 瀏覽量:100
2021-08-18 09:07:45
??我們建設網(wǎng)站時,需要為網(wǎng)站配置一系列的證書,這樣網(wǎng)站才能更加安全。如在新網(wǎng),我們就可以做https證書免費申請,網(wǎng)站部署https證書實現(xiàn)加密訪問已經(jīng)慢慢變成了一種常態(tài)。為了順應市場的需求,https證書不僅有付費的還有免費的,而很多人會沖著不用花錢這點去申請免費https證書(即免費ssl證書)。申請流程也不難,頒發(fā)速度快,一般10分鐘左右就能簽發(fā)。那么下面就由新網(wǎng)小編和大家講一講國內免費的https證書申請步驟都有哪些?

??一、HTTPS簡介

??超文本傳輸安全協(xié)議是一種網(wǎng)絡安全傳輸協(xié)議。具體介紹以前先來介紹一下以前常見的HTTP,HTTP就是我們平時瀏覽網(wǎng)頁時候使用的一種協(xié)議。HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,也就是明文,因此使用HTTP協(xié)議傳輸隱私信息非常不安全。HTTP使用80端口通訊,而HTTPS占用443端口通訊。在計算機網(wǎng)絡上,HTTPS經(jīng)由超文本傳輸協(xié)議進行通信,但利用SSL/TLS來加密數(shù)據(jù)包。HTTPS開發(fā)的主要目的,是提供對網(wǎng)絡服務器的身份認證,保護交換數(shù)據(jù)的隱私與完整性。

??二、國內https證書申請步驟

??1、生成證書請求文件CSR

??用戶進行https證書申請的第一步就是要生成CSR證書請求文件,系統(tǒng)會產生2個密鑰,一個是公鑰就是這個CSR文件,另外一個是私鑰,存放在服務器上。要生成CSR文件,站長可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個文件,Tomcat,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件,IIS通過向導建立一個掛起的請求和一個CSR文件。

??2、將CSR提交給CA機構認證


??CA機構一般有2種認證方式:

??(1)域名認證,一般通過對管理員郵箱認證的方式,這種方式認證速度快,但是簽發(fā)的證書中沒有企業(yè)的名稱,只顯示網(wǎng)站域名,也就是我們經(jīng)常說的域名型https證書。當前流行的沃通免費https證書也是屬于域名型https證書。

??(2)企業(yè)文檔認證,需要提供企業(yè)的營業(yè)執(zhí)照。國外https證書申請CA認證一般需要1-5個工作日,國內比如沃通CA只需要一小時之內,緊急時5分鐘,效率比國外https證書申請高很多。

??同時認證以上2種方式的證書,叫EV https證書,EV https證書可以使瀏覽器地址欄變成綠色,所以認證也最嚴格。EV https證書多應用于金融、電商、證券等對信息安全保護要求較高的領域。

??3、獲取https證書并安裝

??在收到CA機構簽發(fā)的https證書后,將https證書部署到服務器上,一般APACHE文件直接將KEY+CER復制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要將CA簽發(fā)的證書CER文件導入JKS文件后,復制到服務器,然后修改SERVER.XML;IIS需要處理掛起的請求,將CER文件導入。

??這些證書都是由受認證的證書頒發(fā)機構——我們稱之為CA(Certificate Authority)機構來頒發(fā),針對企業(yè)與個人的不同,可申請的證書的類型也不同,價格也不同。CA機構頒發(fā)的證書都是受信任的證書,對于SSL證書來說,如果訪問的網(wǎng)站與證書綁定的網(wǎng)站一致就可以通過瀏覽器的驗證而不會提示錯誤。

??三、證書的類型

??1、SSL證書,用于加密HTTP協(xié)議,也就是HTTPS。

??2、代碼簽名證書,用于簽名二進制文件,比如Windows內核驅動,F(xiàn)irefox插件,Java代碼簽名等等。

??3、客戶端證書,用于加密郵件。

??4、雙因素證書,網(wǎng)銀專業(yè)版使用的USB Key里面用的就是這種類型的證書。

??看完以上關于“免費的https證書申請”的內容后,各位小伙伴是不是對此有了比較深刻的了解。喜歡這篇文章嗎?喜歡可以分享給有需要的朋友,也可以關注我們新網(wǎng)。小伙伴們要想獲得更多免費的https證書申請的內容,請關注新網(wǎng)。

聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading