如何申請https證書認(rèn)證 具體有哪些步驟

發(fā)布時間:2024-02-27
在信息技術(shù)日新月異下,網(wǎng)站漏洞、賬號入侵、隱私被盜等問題層出不窮,為了減少這樣的問題出來,互聯(lián)網(wǎng)順應(yīng)時代發(fā)展需求,衍生出了https證書,也被做是服務(wù)器證書。出于進行數(shù)字加密和保護隱私,各大金融網(wǎng)站及搜索引擎都安裝了https證書。只不過要安裝https證書,首先得申請https證書認(rèn)證。那么,該如何申請https證書認(rèn)證?具體又有哪些步驟呢?下面小編就針對這方面的問題,為各位做詳細(xì)的闡述,一起來看看。
如何申請https證書認(rèn)證
1、生成證書請求文件csr
用戶進行https證書申請的第一步就是要生成csr證書請求文件,系統(tǒng)會產(chǎn)生2個密鑰,一個是公鑰就是這個csr文件,另外一個是私鑰,存放在服務(wù)器上。要生成csr文件,站長可以參考web server的文檔,一般apache等,使用openssl命令行來生成key+csr2個文件,tomcat,jboss,resin等使用keytool來生成jks和csr文件,iis通過向?qū)Ы⒁粋€掛起的請求和一個csr文件。
溫馨提醒:如果是申請https證書,其數(shù)字證書商店已經(jīng)支持csr文件由系統(tǒng)自動生成,用戶無需事先在web服務(wù)器上生成csr文件。
2、將csr提交給ca機構(gòu)認(rèn)證
ca機構(gòu)一般有2種認(rèn)證方式:
(1)域名認(rèn)證,一般通過對管理員郵箱認(rèn)證的方式,這種方式認(rèn)證速度快,但是簽發(fā)的證書中沒有企業(yè)的名稱,只顯示網(wǎng)站域名,也就是我們經(jīng)常說的域名型https證書。當(dāng)前流行的沃通免費https證書也是屬于域名型https證書。
(2)企業(yè)文檔認(rèn)證,需要提供企業(yè)的營業(yè)執(zhí)照。國外https證書申請ca認(rèn)證一般需要1-5個工作日,國內(nèi)比如沃通ca只需要一小時之內(nèi),緊急時5分鐘,效率比國外https證書申請高很多。
同時認(rèn)證以上2種方式的證書,叫ev https證書,ev https證書可以使瀏覽器地址欄變成綠色,所以認(rèn)證也最嚴(yán)格。ev https證書多應(yīng)用于金融、電商、證券等對信息安全保護要求較高的領(lǐng)域。
3、獲取https證書并安裝
在收到ca機構(gòu)簽發(fā)的https證書后,將https證書部署到服務(wù)器上,一般apache文件直接將key+cer復(fù)制到文件上,然后修改httpd.conf文件;tomcat等需要將ca簽發(fā)的證書cer文件導(dǎo)入jks文件后,復(fù)制到服務(wù)器,然后修改server.xml;iis需要處理掛起的請求,將cer文件導(dǎo)入。
瀏覽器如何驗證https證書的合法性
簡單來說是驗證兩個問題:
1、證書是否是信任的有效證書。所謂信任:瀏覽器內(nèi)置了信任的根證書,就是看看web服務(wù)器的證書是不是這些信任根發(fā)的或者信任根的二級證書機構(gòu)頒發(fā)的。所謂有效,就是看看web服務(wù)器證書是否在有效期,是否被吊銷了。
2、對方是不是上述證書的合法持有者。簡單來說證明對方是否持有證書的對應(yīng)私鑰。驗證方法兩種,一種是對方簽個名,我用證書驗證簽名;另外一種是用證書做個信封,看對方是否能解開。以上的所有驗證,除了驗證證書是否吊銷需要和ca關(guān)聯(lián),其他都可以自己完成。驗證正式是否吊銷可以采用黑名單方式或者ocsp方式。黑名單就是定期從ca下載一個名單列表,里面有吊銷的證書序列號,自己在本地比對一下就行。優(yōu)點是效率高。缺點是不實時。ocsp是實時連接ca去驗證,優(yōu)點是實時,缺點是效率不高。
https證書有哪些類型
https證書常見的類型有dv、ov、ev,以下就簡單介紹一下這幾種類型。
dv ssl證書:指只驗證網(wǎng)站域名所有權(quán)的簡易型ssl證書,此類證書僅能起到網(wǎng)站機密信息加密的作用,無法向用戶證明網(wǎng)站的真實身份。所以,不推薦在電子商務(wù)網(wǎng)站部署dv ssl證書,因為電子商務(wù)首先需要的是在線信任,其次才是在線安全。
ov ssl證書:指需要驗證網(wǎng)站所有單位的真實身份的標(biāo)準(zhǔn)型ssl證書,此類證書也就是正常的ssl證書,不僅能起到網(wǎng)站機密信息加密的作用,而且能向用戶證明網(wǎng)站的真實身份。所以,推薦在所有電子商務(wù)網(wǎng)站使用,因為電子商務(wù)需要的是在線信任和在線安全。從ssl證書的誕生史可以看出:標(biāo)準(zhǔn)型ssl證書就是ov ssl證書(organization validation ssl)。
ev ssl證書:指遵循全球統(tǒng)一的嚴(yán)格身份驗證標(biāo)準(zhǔn)頒發(fā)的ssl證書,是目前業(yè)界最高安全級別的ssl證書。用戶訪問部署了ev ssl證書的網(wǎng)站,不僅瀏覽器地址欄會顯示安全鎖標(biāo)志,而且瀏覽器地址欄會變成綠色。所以,推薦所有電子商務(wù)網(wǎng)站都部署ev ssl證書,因為電子商務(wù)首先需要的是在線信任,其次才是在線安全。ev ssl證書,綠色安全通道,增強在線信任,促成更多在線訂單!
閱讀完上文后,我們可以清楚知道https證書認(rèn)證主要包括制作csr文件后緊接著是交由ca機構(gòu)進行認(rèn)證,最后才到了https證書安裝步驟,這三個步驟是缺一不可,每個步驟間都是環(huán)環(huán)相扣的。此外,小編還向各位介紹關(guān)于https證書類型,供各位參閱。如果你在日常中碰到了有關(guān)https證書方面的問題,可直接前往尋求幫助。
上一個:固態(tài)硬盤和機械硬盤怎么分區(qū),移動硬盤固態(tài)和機械的區(qū)別
下一個:面積式電容壓力變送器的結(jié)構(gòu)原理

技術(shù)合同必須有哪些內(nèi)容
高精度可靠性快速響應(yīng)時間(技術(shù)領(lǐng)先的傳感器)
102K 5KV X7R 2211電容型號推薦
質(zhì)量流量計的檢定方式有哪些?
高性價比的顯示器(性價比高的顯示器品牌)
miui怎么電池校正,小米手機系統(tǒng)升級后電量顯示不正確請問如何用最簡單的辦法校
穿越火線官方網(wǎng)站活動中心(穿越火線源在哪里)
制好茶的決定性因素有哪些?
安卓怎么錄屏能帶聲音華為(華為安卓怎么錄制手機屏幕視頻)
見證過程中見證人員應(yīng)該如何做好見證記錄?
十八禁 网站在线观看免费视频_2020av天堂网_一 级 黄 色 片免费网站_绝顶高潮合集Videos