⑴ SSL證書如何申請
申請SSL證書主要需要經過以下3個步驟:
1、申請製作CSR文件
CSR就是Certificate Secure
Request證書請求文件。這個文件是由申請人製作,在製作的同時,系統會產生2個密鑰,一個是公鑰就是這個CSR文件,另外一個是私鑰,存放在伺服器上。要製作CSR文件,申請人可以參考WEB
SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個文件,Tomcat,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件,IIS通過向導建立一個掛起的請求和一個CSR文件。該文件在主機偵探SSL證書商城就可製作。
2、CA認證
將CSR提交給選擇的CA機構,CA一般有2種認證方式:其中DV
SSL證書僅需要進行域名驗證,通常十多分鍾就可頒發證書;若是OV、EV證書除了進行普通的域名驗證外,還需要驗證證書申請單位和被授權代表的身份,這兩類證書需要申請人身份證,申請人授權書,營業執照,組織機構代碼證,電話號碼,手機,郵箱等等。一般需要3-5個工作日。
3、證書的安裝
在收到CA的證書後,可以將證書部署上伺服器,一般APACHE文件直接將KEY+CER復制到文件上,然後修改HTTPD.CONF文件;TOMCAT等,需要將CA簽發的證書CER文件導入JKS文件後,復制上伺服器,然後修改SERVER.XML;IIS需要處理掛起的請求,將CER文件導入。若用戶自己無法解決,也可以直接找讓安信SSL進行安裝。
⑵ 如何申請SSL證書
您好!
SSL申請步驟如下:
一、快捷申請SSL證書,請淘寶中找到:Gworg
二、提前准備好域名(網址),聯系人的郵箱(該郵箱用於接收證書)
三、根據客服提示引導完成域名認證。
四、獲取SSL證書並且安裝到伺服器或支持SSL證書的虛擬主機。
⑶ 請教大家怎麼申請免費的SSL證書
免費SSL證書一般只有DV SSL證書這個類型,只需驗證域名所有權,申請比較簡單,找家頒發免費SSL證書的機構,按照要求填寫相關資料提交就行了。
⑷ 如何申請免費SSL證書有大神指點下嗎
申請免費的SSL證書跟申請付費的差不多,不過不建議給網站申請免費的SSL證書,畢竟天下沒有免費的午餐。免費的SSL證書和付費的SSL證書還是有很多區別的,如下:
1、驗證類型
免費SSL證書只有域名驗證性型(DV SSL證書),而付費SSL證書有域名驗證型(DV SSL證書)、企業驗證型(OV SSL證書)、組織驗證型(EV SSL證書)。
免費SSL證書僅需要域名驗證不需要對企業和組織進行驗證,因此留下了很大的安全漏洞和隱患。黑客只需驗證域名信息就能輕松獲得證書,從而為自己披上看似可信的外衣。此時的https仍可起到加密傳輸的作用,但信息傳輸的目的卻由真實網站的伺服器變成了黑客的「釣魚」伺服器,信息加密也就如同虛設,黑客抓取用戶敏感信息就變得輕而易舉。
2、使用限制
免費SSL證書在使用時還有諸多限制,比如:免費SSL證書只能綁定單個域名、不支持通配符域名、多域名等。此時相關服務也會大打折扣,大多數免費的SSL證書都由用戶自行安裝,無法提供後期服務和技術支持,在遇到SSL證書安裝問題時,也無法得到解決。
而提供付費SSL證書的商家,一般會提供申請購買到安裝的一系列訪問,後續出現問題,還找提供商尋求解決。
3、使用時間
免費SSL證書有效期過短,每三個月或者一個月就要更新一次,到期後還要自己申請,很多用戶很容易就會忘記續期。
而付費SSL證書的使用年限一般是2年,不用時時刻刻擔心證書過期的問題。
4、選擇多樣性
目前提供免費SSL證書的Lets Encrypt、Comodo等,而付費SSL證書選擇性就大得多,Comodo、GeoTrust、Symantec、RapidSSL等知名CA機構。
⑸ 《如何為你的伺服器申請免費的SSL證書》
免費SSL證書通常只支持單個域名申請3個月,目前很多地方可以提供免費的SSL證書,但大多數都有一定的限制。
任何東西都是有成本的,免費的域名型DVSSL證書也一樣。它需要花費您大量的時間,且需要您具有專業的技術,還不能享受付費DVSSL證書所能提供的有價值的附加功能。
免費證書:個人及測試使用保護網站僅DV SSL證書不支持弱強度低備兼容性差(不兼容xp低版本客戶端,安卓4.0及其以下的客戶端,JDK1.6及其以下客戶端),部分瀏覽器受限(不支持部分國產及低版本瀏覽器)。有的免費SSL證書,例如Let's Encrypt Authority X3 甚至不被市場佔有率很大的360瀏覽器信任,至今仍沒在360瀏覽器信任列表裡面。
⑹ ssl證書怎麼申請,有什麼安裝條件嗎
SSL證書申請流程如下:
第一步,生成並提交CSR(證書簽署請求)文件
CSR文件一般都可以通過在線生成(或伺服器上生成),申請人在製作的同時系統會產生兩個秘鑰,公鑰CSR和密鑰KEY。選擇了SSL證書申請之後,提交訂單並將製作生成的CSR文件一起提交到證書所在的CA頒發機構。
第二步,CA機構進行驗證
CA機構對提交的SSL證書申請有兩種驗證方式:
第一種是域名認證。系統自動會發送驗證郵件到域名的管理員郵箱(這個郵箱是通過WHOIS信息查詢到的域名聯系人郵箱)。管理員在收到郵件之後,確認無誤後點擊我確認完成郵件驗證。所有型號的SSL證書都必須進行域名認證。
第二種是企業相關信息認證。對於SSL證書申請的是OV SSL證書或者EV SSL證書的企業來說,除了域名認證,還得進行人工核實企業相關資料和信息,確保企業的真實性。
第三步,CA機構頒發證書
由於SSL證書申請的型號不同,所驗證的材料和方式有些區別,所以頒發時間也是不同的。
如果申請的是DV SSL證書最快10分鍾左右就能頒發。如果申請的是OV SSL證書或者EV SSL證書,一般3-7個工作日就能頒發。
⑺ 新手教材:教您如何申請免費SSL證書
免費SSL證書產品屬於開放式申請的DV證書,有效時間3、6、12個月3個時間段,到期後需要重新續簽,當然免費產品也隨時收費,這種產品是被動性的,所以正規的業務網站不建議使用;根據智深站長提供的免費證書因為缺乏域名與內容的驗證,導致證書濫發給很多違規站,這樣導致證書濫發,濫發比較嚴重的證書信任度會降低,直到最後完全不被信任懲罰,當然網站也會受到影響,被懲罰的機構案例:沃通、StartSSL、賽門鐵克(當然被全球公認信任機構因濫發後導致被谷歌火狐等瀏覽器暫停信任)
免費證書產品:Let's Encrypt(公認的免費證書簽發機構3-6個月)、各大雲伺服器商一般都有介面可以申請免費SSL證書,當然適合個人學習,如果靠互聯網賺錢的,還是用收費的靠得住。
現在人不差這幾個錢,如果想要靠網站賺錢,還是掏點錢出來買一台穩定的伺服器、域名、SSL證書等互聯網產品,不要說什麼最好的,總比那種免費的東西好!
⑻ 如何申請免費SSL證書
什麼是SSL證書?
傳統
Http協議中數據以明文進行傳遞,用戶隱私存在被竊聽、篡改、冒充的風險,而Https在Http的基礎上加入SSL (Secure Socket Layer)協議,SSL驗證伺服器身份,並為瀏覽器和伺服器之間的通信加密,使數據傳輸安全性得到質的提升。實現Https首先需要向國際公認的證書證書認證機構(簡稱CA,Certificate Authority)申請SSL證書。但也正是由於其申請流程過於復雜,並且價格昂貴,基本上沒有
免費的ssl證書,因此
ssl證書在很長一段時間內並沒有被普及。
開啟分步閱讀模式
工具材料:
獨立IP伺服器1台
已備案域名1個
申請免費SSL證書的流程
01
申請證書
02
確認證書類型
該證書是
免費DV SSL(域名型) 國際公認的證書證書認證機構(CA) – G3證書
03
填寫信息
填寫證書需要綁定的域名,備注名選填,密碼必填
(注意:牢記私鑰密碼,安裝證書與合成pfx證書時需要用到,如果忘記密碼只能重新申請)
04
驗證身份
在域名解析中手動添加一條解析記錄,或向域名whois郵箱發一封確認郵件,以此驗證該證書申請人為域名持有人的身份。
05
郵件驗證
因筆者使用的是whois郵箱驗證,因此以郵箱為例說明,點擊郵件中的鏈接即可完成驗證。
06
證書申請通過
特別提示
如果採用whois郵箱驗證域名,必須確保whois信息未被隱藏
私鑰密碼要牢記,忘記密碼後不能找回,只能重新申請
⑼ 怎樣申請免費通配的ssl證書
通配符SSL證書沒有免費的,可以申請付費的,具體申請步驟如下:
第一步:將CSR提交到代理商
CSR(Certificate Signing Request)文件必須由用戶自己生成,也可以利用在線CSR生成工具。選擇要申請的產品,提交一個新的訂單,並將製作好的CSR文件提交。
第二步 資料提交到CA
當收到您的訂單和CSR後,如果是域名驗證型證書(DV SSL證書),在域名驗證之後10分鍾左右就可頒發證書,若是其他類型證書則是需要通過CA機構進行驗證之後才可頒發。
第三步 發送驗證郵件到管理員郵箱
權威CA機構獲得資料後,將發送一封確認信到管理員郵箱,信中將包含一個 對應的鏈接過去。每一個訂單,都有一個唯一的PIN以做驗證用。
第四步 郵件驗證
點擊確認信中的鏈接,可以訪問到CA機構驗證網站,在驗證網站,可以看到該訂單的申請資料,然後點擊」I Approve」完成郵件驗證。
第五步 頒發證書
在用戶完成郵件驗證之後,CA機構會將證書通過郵件方式發送到申請人自己的郵箱,當用戶收到證書後直接安裝就可以了。若安裝存在問題,我們是提供免費證書安裝服務的。
⑽ 如何獲取免費ssl證書
取回和安裝指南
WoSign客戶端證書,包括電子郵件加密證書、超真個人證書、超真單位證書和全球可信供應商認證證書,在線申請過程包含了4個步驟(其中3個步驟是需要用戶完成的):在線生成私鑰 -> 提交證書請求文件 -> 簽發證書 -> 證書取回安裝。
用戶或客服代用戶在 WoSign 「我的帳戶」中下單申請客戶端證書後,證書申請人/證書申請單位授權接收證書郵箱會收到一份最終用戶在線申請證書的通知郵件,如下圖1所示,請復制或點擊郵箱中從 https://結尾的完整網址到瀏覽器中。請注意:為了確保您或您的用戶能正常收到WoSign證書管理系統自動發送的郵件,請一定要把系統發件郵箱:和域名「wosign.net和wosign.com」 列入郵件伺服器的信任列表中 列入郵件伺服器的信任列表中,或添加到您的地址簿、信任發件人中。此驗證碼為系統自動發送的,您必須想辦法能收到系統驗證碼郵件,否則只能換郵箱了。 圖1如下:
21.點擊「完成」;表示證書備份完成,請保管好PFX文件和設置的密碼。