CMS程序网 加入收藏  -  设为首页
您的位置:CMS程序网 > 知识库 > 正文
https证书有哪些
https证书有哪些
提示:

https证书有哪些

https证书即SSL证书,常用的类型如下:1)单域名SSL证书:根据字面意思很好理解的,就是仅保护一个域名的普通SSL证书,可以是顶级域名也可以是二级域名。2)多域名SSL证书:也是和字面意思一样,就是可以同时保护多个域名,不管是主域名还是子域名都行,一般可保护2~250个域名,当你有新的域名需要保护时,随时可以添加,如果超过保护数量是需要支付一定的添加费用的,但是比起重新申请一张SSL证书要划算的多,而且还节省了重新审核的时间。3)通配符SSL证书:它是能够保护一个域名以及该域名的所有下一级域名,有范围上的限制,但是没有数量上的限制,适合拥有大量二级域名的用户。4)DV SSL证书:亦是域名验证型证书,申请该证书时,CA(证书颁发机构)只需审核域名的所有权即可,整个流程非常简单,无需人工,由系统自动完成。所以时间上是比较快的,一般10分钟左右就能签发,而且价格比较便宜,相对来说等级也是比较低的,适合个人网站及小型组织或企业网站。5)OV SSL证书:这个是企业验证型,比DV证书的验证要求要高一些。它不仅需要验证域名的所有权,还需要验证企业身份,验证是需提供企业信息和公司营业执照扫描件等资料,都是通过人工审核的,一般需要3-5个工作日才能颁发,价格也相对较高一些,但是安全等级大大的提高了,适合一般组织或中小型企业网站。6)EV SSL证书:这是目前业界最高安全级别的证书,功能比前两位都强大。如果用户安装了此证书,浏览器不仅会显示绿色的地址栏及https前缀和安全锁的标志,而且还会显示企业名,这个不仅看上去就很高大上,而且真的更安全。当然了,EV SSL证书审核也是最严格的,需要提供企业信息和公司营业执照扫描件等资料以及邓白氏或者律师意见信,CA机构会人工验证组织和电话信息,一般3-7个工作日才能颁发,价格也是相对比较高的,适用于在线交易网站、大型企业或金融、银行等组织。

如何申请https证书?
提示:

如何申请https证书?

申请https证书(即SSL证书)的具体流程:第一步,生成并提交CSR(证书签署请求)文件CSR文件一般都可以通过在线生成(或服务器上生成),申请人在制作的同时系统会产生两个秘钥,公钥CSR和密钥KEY。选择了SSL证书申请之后,提交订单并将制作生成的CSR文件一起提交到证书所在的CA颁发机构。第二步,CA机构进行验证CA机构对提交的SSL证书申请有两种验证方式:第一种是域名认证。系统自动会发送验证邮件到域名的管理员邮箱(这个邮箱是通过WHOIS信息查询到的域名联系人邮箱)。管理员在收到邮件之后,确认无误后点击我确认完成邮件验证。所有型号的SSL证书都必须进行域名认证。第二种是企业相关信息认证。对于SSL证书申请的是OV SSL证书或者EV SSL证书的企业来说,除了域名认证,还得进行人工核实企业相关资料和信息,确保企业的真实性。第三步,CA机构颁发证书由于SSL证书申请的型号不同,所验证的材料和方式有些区别,所以颁发时间也是不同的。如果申请的是DV SSL证书最快10分钟左右就能颁发。如果申请的是OV SSL证书或者EV SSL证书,一般3-7个工作日就能颁发。

HTTPS证书是怎么申请的?
提示:

HTTPS证书是怎么申请的?

https安全证书如何申请,https安全证书申请流程 (1)选择合适的https安全证书,如何选择?可看选择https安全证书的构想图: (2)成功购买合适的https安全证书之后,进行以下步骤: 1、生成证书请求文件CSR 用户进行https证书申请的第一步就是要生成CSR证书请求文件,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要生成CSR文件,站长可以参考WEBSERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。 温馨提醒:如果是在安信SSL证书申请的https证书,可直接在线生成CSR文件。 安信SSL证书-ComodoGeotrusthttpsEV证书多域名SSL证书申请 2、将CSR提交给CA机构认证 CA机构一般有2种认证方式: 域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称,只显示网站域名,也就是我们经常说的域名型https证书。当前流行的免费https证书也是属于域名型https证书。 企业文档认证,需要提供企业的营业执照。国外https证书申请CA认证一般需要1-5个工作日。 同时认证以上2种方式的证书,叫 EVSSL证书 ,EVSSL证书可以使浏览器地址栏变成绿色,所以认证也最严格。EVSSL证书多应用于金融、电商、证券等对信息安全保护要求较高的领域。3、获取https证书并安装 在收到CA机构签发的https证书后,将https证书部署到服务器上,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要将CA签发的证书CER文件导入JKS文件后,复制到服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。 (3)安装SSL证书;

如何申请网站的HTTPS证书?
提示:

如何申请网站的HTTPS证书?

用一张图片解释SSL证书申请流程: 第一步:将CSR提交到申请机构:点击“CSR在线提交工具”生成CSR文件第二步:提交至CA机构:在收到用户的订单和CSR之后,会立即将资料提交给相应的CA机构。第三步:发送验证邮件到管理员邮箱:CA机构收到资料后,会发送一封确认信到管理员邮箱,点击邮箱中的验证链接。第四步:完成邮件验证:点击邮箱中的验证链接之后,就可以看到订单需要的申请资料,点击”I Approve”完成邮件验证。第五步:颁发SSL证书:CA机构在完成所有验证之后(不同的证书耗时不同),会将SSL证书通过邮件方式发送到申请人的邮箱。