ssl如何申請 三部曲簡單教會你
ssl如何申請
第一步,生成并提交CSR(證書簽署請求)文件
CSR文件一般都可以通過在線生成(或服務(wù)器上生成),申請人在制作的同時系統(tǒng)會產(chǎn)生兩個秘鑰,公鑰CSR和密鑰KEY。選擇了SSL證書申請之后,提交訂單并將制作生成的CSR文件一起提交到證書所在的CA頒發(fā)機(jī)構(gòu)。
第二步,CA機(jī)構(gòu)進(jìn)行驗證
CA機(jī)構(gòu)對提交的SSL證書申請有兩種驗證方式:
第一種是域名認(rèn)證。系統(tǒng)自動會發(fā)送驗證郵件到域名的管理員郵箱(這個郵箱是通過WHOIS信息查詢到的域名聯(lián)系人郵箱)。管理員在收到郵件之后,確認(rèn)無誤后點(diǎn)擊我確認(rèn)完成郵件驗證。所有型號的SSL證書都必須進(jìn)行域名認(rèn)證。
第二種是企業(yè)相關(guān)信息認(rèn)證。對于SSL證書申請的是OV SSL證書或者EV SSL證書的企業(yè)來說,除了域名認(rèn)證,還得進(jìn)行人工核實企業(yè)相關(guān)資料和信息,確保企業(yè)的真實性。
第三步,CA機(jī)構(gòu)頒發(fā)證書
由于SSL證書申請的型號不同,所驗證的材料和方式有些區(qū)別,所以頒發(fā)時間也是不同的。
如果申請的是DV SSL證書最快10分鐘左右就能頒發(fā)。如果申請的是OV SSL證書或者EV SSL證書,一般3-7個工作日就能頒發(fā)。
SSL提供了哪些服務(wù)
1、認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器;
2、加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊??;
3、維護(hù)數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變。
SSL協(xié)議提供安全通道的特性
機(jī)密性:SSL協(xié)議使用密鑰加密通信數(shù)據(jù)。
可靠性:服務(wù)器和客戶都會被認(rèn)證,客戶的認(rèn)證是可選的。
完整性:SSL協(xié)議會對傳送的數(shù)據(jù)進(jìn)行完整性檢查。
從SSL 協(xié)議所提供的服務(wù)及其工作流程可以看出,SSL協(xié)議運(yùn)行的基礎(chǔ)是商家對消費(fèi)者信息保密的承諾,這就有利于商家而不利于消費(fèi)者。在電子商務(wù)初級階段,由于運(yùn)作電子商務(wù)的企業(yè)大多是信譽(yù)較高的大公司,因此這問題還沒有充分暴露出來。但隨著電子商務(wù)的發(fā)展,各中小型公司也參與進(jìn)來,這樣在電子支付過程中的單一認(rèn)證問題就越來越突出。雖然在SSL3.0中通過數(shù)字簽名和數(shù)字證書可實現(xiàn)瀏覽器和Web服務(wù)器雙方的身份驗證,但是SSL協(xié)議仍存在一些問題,比如,只能提供交易中客戶與服務(wù)器間的雙方認(rèn)證,在涉及多方的電子交易中,SSL協(xié)議并不能協(xié)調(diào)各方間的安全傳輸和信任關(guān)系。在這種情況下,Visa和 MasterCard兩大信用卡公司組織制定了SET協(xié)議,為網(wǎng)上信用卡支付提供了全球性的標(biāo)準(zhǔn)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科