SSL证书申请与ssl证书部署方法

越来越多的企业或者个人开始认识到网络安全性的重要性,https网络传输过程的优势也越来越突显:提升网站的安全等级,获取客户端对网站的信任度。SSL证书越来越被大众所推崇。对于刚接触的新用户来说,可能还不清楚为什么需要申请ssl证书?怎么申请购买证书?

1. 为什么需要申请SSL证书呢?

HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议, 在目前的技术背景下,HTTPS是现行架构下最安全的。防止网站被篡改,非法跳转,防止网站被灌入广告,防止数据在传输过程中不被窃取、改变,确保数据的完整性等。从SEO的角度出发,无论是Google还是百度都展示出了对HTTPS的青睐,百度官方表示https的网站更有安全性,在排序上会有倾斜,收录速度更快。所以申请ssl证书是必要的。

2.怎么申请SSL证书呢?或者 https证书呢。

SSL证书基本上都是国外品牌,如:geotrust 赛门铁克 comodo等,国内服务商只是作为代理。步骤三步走:

1) CSR文件制作:申请SSL证书之前,需要制作CSR文件,CSR,是制作SSL 证书的必要步骤。一个 CSR 文件中描述了 SSL 证书持有人的信息(如个人姓名或公司名称)、联系地址等,用于验证 SSL 证书和域名是同一个人持有,以确保网站的合法性。制作完成后向 SSL 证书提供商上传这个文件,以获得最终的 SSL 证书。

注意事项

在申请服务器证书时,不要出现某些特殊字符如:(@,#,&,!,等等,例如:您可以将”&”用”and”代替)。否则在您提交CSR后,会出现”105″的错误代码。

2)CA认证证书申请:将制作好的CSR提交给CA,CA一般有2种认证方式:

1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2)企业文档认证:需要提供企业的营业执照。

也有需要同时认证以上2种方式的证书,例如EV ssl证书,这种证书可以使浏览器的绿色地址栏上直接显示企业信息,所以认证也最严格。

3)证书安装:

在收到CA的证书后,就可以将证书部署到服务器上了。

Apache 部署 SSL 证书

a. 查看apache是否开启ssl

打开 apache安装目录/conf/httpd.conf 文件,找到 里面两行

#LoadModule ssl_module modules/mod_ssl.so

将行首的#去掉,保存文件

执行命令: apache安装目录/bin/httpd -M | grep ssl_module , 出现图下结果说明apache已经支持ssl, 否则请先开启apache的ssl模块

b. 配置证书到对应的站点

编辑站点对应的站点配置文件,如:apache安装目录/conf/extra/httpd-ssl.conf, 修改内容如下

DocumentRoot “/var/www/html”

ServerName www.domain.com

SSLEngine on

SSLCertificateFile 证书文件路径/_www.domain.com.cer

SSLCertificateKeyFile 证书文件路径/_www.domain.com.key

SSLCertificateChainFile 证书文件路径/_www.domain.com_ca.crt

c. 重启apache生效

TOMCAT部署SSL证书

a.需要将CA签发的证书CER文件导入www.domain.com.jks文件后放到conf目录下,复制上服务器,然后配置同目录下的server.xml文件

port=”443″

protocol=”HTTP/1.1″

SSLEnabled=”true”

maxThreads=”150″

scheme=”https”

secure=”true”

keystoreFile=”conf\www.domain.com.jks”

keystorePass=”changeit”

clientAuth=”false” sslProtocol=”TLS”

/>

说明

clientAuth如果设为true,表示Tomcat要求所有的SSL客户出示安全证书,对SSL客户进行身份验证

keystoreFile指定keystore文件的存放位置,可以指定绝对路径,也可以指定相对于 (Tomcat安装目录)环境变量的相对路径。如果此项没有设定,默认情况下,Tomcat将从当前操作系统用户的用户目录下读取名为 “.keystore”的文件。

keystorePass密钥库密码,指定keystore的密码。(如果申请证书时有填写私钥密码,密钥库密码即私钥密码)

sslProtocol指定套接字(Socket)使用的加密/解密协议,默认值为TLS

b. http自动跳转https的安全配置

到conf目录下的web.xml。在后面,,也就是倒数第二段里,加上这样一段

SSL /* CONFIDENTIAL

这步目的是让非ssl的connector跳转到ssl的connector去。所以还需要前往server.xml进行配置:

redirectPort改成ssl的connector的端口443,重启后便会生效。

IIS 部署 SSL 证书

IIS最为简单,只需要处理挂起的请求,将CER文件导入,然后网站绑定即可。

如果在申请或者部署证书环节,您有任何问题,可以去ssl证书频道(https://www.bisend.cn/ssl-certificate)通过专家团队寻求帮助与支持。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/922440.html

(0)
上一篇 2025年1月4日 15:20:08
下一篇 2025年1月4日 15:20:34

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • “主机侦探SSL证书商城”品牌网站域名全新升级

    网站安全性越来越重要,给网站安装SSL数字证书是提升网站安全性的有效方法之一。近日,以提供SSL证书申请和安装服务的主机侦探SSL证书商城完成品牌升级,启用新的品牌名“安信SSL证书”和域名“anxinssl.com”,专注于网络安全解决方…

    2025年1月4日
    100
  • 免费赠送SSL、独立IP?性价比虚拟主机首选SugarHosts!

    虚拟主机在搭建网站这方面上,表现出不俗的优势,其不错的方案配置,较低的价格,是虚拟主机最大的竞争力。而海外虚拟主机,更能免除备案,有更多的可选性和带宽资源,那么有没有便宜又好用的虚拟主机推荐呢? SugarHosts香港数据线路,平均40m…

    2025年1月4日
    100
  • 香港虚拟主机丨独立IP、免费SSL、免费抗攻击,最低只需21元?

    虚拟主机作为个人网站、中小企业网站建设的不二选择,原因很简单,价格便宜、配置不低,综合性价比极高。而其中香港虚拟主机拥有免备案、高带宽、快速稳定的优势特点,深受广大用户喜爱。 那么,有什么高性价比香港虚拟主机推荐呢? (www.sugarh…

    2025年1月4日
    100
  • 企业网站有必要安装EV SSL证书吗?

    在互联网高速发展的今天,企业网站建设的优势有:提升企业品牌形象、展示和宣传企业产品、实现电子商务功能和客户保持密切沟通等。然而,当前的网络存在着很多安全问题,尤其是对用户的信息产生严重的影响和威胁。要想让用户对企业网站产生足够信任,安装EV…

    安全 2025年1月4日
    100
  • EV SSL证书申请难?主机侦探来帮忙

    在给网站安装的SSL数字证书中,EV SSL证书是目前最高级别的SSL数字证书。EV SSL证书又叫增强型SSL证书,它是全球领先的数字证书颁发机构和主流的浏览器开发商共同制定的一个新的SSL证书严格身份验证标准。 EV SSL证书相对一般…

    安全 2025年1月4日
    100
  • 购买SSL证书,就送iPhone 7

    由于网络安全问题,以及国家网络安全法即将生效, SSL证书基本上成为网站的标配。作为国内最大的数字证书销售平台,必盛互联联合各大品牌商(Symantec,Entrust, Geotrust, Comodo, Digicert, TrustA…

    安全 2025年1月4日
    100
  • 快讯:Symantec出售SSL证书业务给Digicert

    美国西部时间8月2号,Symantec在新闻发布会上宣布,它们已与DigiCert达成协议,后者将收购它们的网站安全业务和相关的PKI解决方案。当下,防止高级网络安全威胁侵入网络并对企业造成影响是非常重要的。通过此项收购,客户将受益于Dig…

    安全 2025年1月4日
    100
  • 11.11大促Symantec等大牌SSL证书三折起 倒计时3天

    根据Chrome 10月公布的HTTPS使用情况调查,全球排名前100名的热门网站中,已有71家部署HTTPS,同比增长了92%,普通用户对个人隐私和敏感数据的安全意识也不断提高。如果您的网站还未安装SSL证书,何不趁着11.11大促(),…

    安全 2025年1月4日
    100
  • 国外三大EV SSL证书品牌盘点 确定不要来看看?

    给网站安装SSL安全证书如今已成为趋势,它的重要意义不言而喻。对大型交易类网站来说,安装高级EV SSL证书是首选。目前市场上颁发EV SSL证书的机构有很多,不过深受大部分用户信赖的也较有限。下面小编就给大家汇总三大国外EV SSL证书品…

    安全 2025年1月4日
    100
  • 主机侦探SSL证书商城:HTTPS加密助力网站安全

    随着互联网技术的发展,通过网站线上交易为网民们提供了高效、便捷的服务。然而网络上存在部分不法分子通过黑客技术窃取或篡改网站用户的个人信息和交易数据。因此如何保障用户个人信息不被泄露和篡改,是当下亟需解决的问题。 HTTPS加密助力网站安全 …

    安全 2025年1月4日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信