网站地图 | RSS订阅 | 设为首页 | 加入收藏 安全熊-专注高防CDN|高防DNS|免费DNS|DOSS防御
首页SSL证书网站的ssl证书申请及安装 原来流程如此简单
网站的ssl证书申请及安装 原来流程如此简单
来源:安全熊时间:2019-11-06 13:50:23浏览数:26

想要保障网站的安全,很多人都会通过使用https来保护自己的网站安全,而https中最为核心的,当然要数ssl协议了。什么是ssl呢?ssl是在传输通信协议(TCP/IP)上实现的一种安全协议。那么,ssl证书的申请及安装我们应当如何做起呢?很多人都不明白,但不要担心,下面小编就来个大家详细介绍一下具体的操作步骤,让大家更简单明了的了解操作流程,快来看看吧!

网站的ssl证书申请及安装 原来流程如此简单

第一步、制作CSR文件

所谓CSR就是由申请人制作的Certificate Secure Request证书请求文件。制作过程中,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENssl命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。

第二步、提交CSR文件

首先需要生成SSL证书申请文件CSR(Certificate Signing Request)。选择要申请的SSL证书,提交订单,并将制生成的CSR文件提一起交到所在的SSL CA颁发机构。

第三步、CA认证

将CSR提交给CA,CA一般有2种认证方式:

1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2)企业文档认证:需要提供企业的营业执照。

也有需要同时认证以上2种方式的证书,叫EV ssl证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。

网站的ssl证书申请及安装 原来流程如此简单

第四步、发送验证邮件到管理员邮箱

证书服务机构(主要包括Comodo / RapidSSL / GeoTrust / Symantec / Thawte / VeriSign)在收到证书申请文件CSR 文件系统自动发送验证邮件到域名管理员邮箱。

第五步、用户确认验证邮件

进入邮箱后,点击邮件中的链接访问证书服务机构验证网站,查看订单信息,确认无误后点击确认完成邮件验证。

第六步、证书安装

在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改httpD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

以上就是小编整理的网站的ssl证书申请及安装 原来流程如此简单的相关内容,希望可以对大家有所帮助!更多关于SSL证书内容,敬请关注安全熊

本文关键词:网站sslssl证书申请

上一篇:网站SSL安全证书是什么 SSL证书有哪些功能呢
​什么叫作SSL安全证书?很多人对ssl证书都不是很了解,为什么要装ssl安全证书?还有就是SSL证书都能实现哪些基本的功能呢?今天小编就针对这些问题给大家作介绍!接下来小编就对“网站SSL安全证书是什么 SSL证书有哪些功能呢”做一个详细的介绍,希望以下的全部内容对大家能有所帮助!
下一篇:网站ssl证书是绑定域名还是绑定IP 挑选适合自己网站的方式
网站ssl证书是绑定域名还是绑定IP 挑选适合自己网站的方式
相关文章

Copyright © 2009-2019 安全熊 版权所有