https證書怎么申請(qǐng),有哪些主要步驟?
??一、選擇合適的證書類型
??要申請(qǐng)HTTPS證書,首先你要了解到底你的網(wǎng)站應(yīng)該申請(qǐng)哪一種HTTPS證書。一般HTTPS證書分以下幾種:
??1、EV證書:安全級(jí)別最高,審核級(jí)別也是最嚴(yán)格的一款證書。相對(duì)應(yīng)的EV證書也是價(jià)格最高的一款證書,一般適用于銀行、金融、在線支付、政府企業(yè)等需要高信任度的網(wǎng)站。
??2、OV證書:安全級(jí)別略低于EV證書,審核的嚴(yán)格程度也略低于EV證書,但同樣會(huì)對(duì)申請(qǐng)者的身份進(jìn)行詳細(xì)的審核,確保身份的真實(shí)性。一般而言,OV證書是面向企業(yè)申請(qǐng)的,適用企業(yè)如:電子商務(wù)類網(wǎng)站、企業(yè)網(wǎng)站等等。
??3、DV證書:只會(huì)對(duì)網(wǎng)站域名進(jìn)行審核,而不會(huì)對(duì)網(wǎng)站所有者的身份進(jìn)行審核,因此在安全級(jí)別上DV證書是最低的。而由于DV證書只審核域名,不會(huì)有人工審核的參與,所以DV證書在價(jià)格上相對(duì)于EV和OV證書確實(shí)是要低很多。DV證書由于安全級(jí)別較低,因此并不推薦企業(yè)用戶使用,一般DV證書比較適用于個(gè)人網(wǎng)站或測(cè)試系統(tǒng)中使用。
??通配符證書:證書所保護(hù)的域名范圍以*.domain.com的形式設(shè)置。一般使用場(chǎng)景是一個(gè)主域名下?lián)碛卸嘟o二級(jí)域名的網(wǎng)站。使用通配符證書具有很高的靈活性,一張證書就能適用于N給二級(jí)域名網(wǎng)站。可惜的是EV證書暫時(shí)不能支持通配符的形式,目前只有OV和DV證書才支持通配符的形式。
??根據(jù)你的網(wǎng)站實(shí)際情況,選擇好合適的證書類型是你申請(qǐng)HTTPS證書的第一步,也是很重要的一步。
??你可以在百度中找到不同的SSL證書代理機(jī)構(gòu),來選擇你所需要的HTTPS證書。你也可以聯(lián)系我們的客服,我們將會(huì)根據(jù)你網(wǎng)站的實(shí)際情況,為你推薦最為合適證書。(點(diǎn)擊了解詳細(xì)的HTTPS證書價(jià)格)
??二、提交資料審核
??選擇好證書類型后,你就可以開始進(jìn)行HTTPS證書申請(qǐng)了。不同的證書類型所需要的審核材料略有不同。
??EV和OV證書由于需要審核企業(yè)的身份信息,那么就需要你提供詳細(xì)的企業(yè)身份資料(如:營業(yè)執(zhí)照、法人身份證、公司電話、郵箱等等)。DV證書由于只需驗(yàn)證域名,因此只需在網(wǎng)上進(jìn)行域名審核即可,而不需要提交企業(yè)身份信息。
??域名驗(yàn)證方式一般分:DNS驗(yàn)證和文件驗(yàn)證。
??1、DNS驗(yàn)證:
??用戶在提交了HTTPS申請(qǐng)后,會(huì)收到一封域名驗(yàn)證Email郵件,郵件中會(huì)有一個(gè)域名驗(yàn)證編碼(code)。用戶需登錄到你的域名管理平臺(tái),進(jìn)行域名解析配置,把該code配置的域名解析中。以下是在阿里云上進(jìn)行的域名配置例子,供用戶參考。
??2、文件驗(yàn)證:
??假如你選擇的是文件驗(yàn)證,那么你同樣會(huì)在提交HTTPS證書申請(qǐng)后會(huì)收到一封域名驗(yàn)證Email郵件,郵件中同樣會(huì)含有驗(yàn)證編碼,不同的是你需要在你的服務(wù)器中指定的目錄中創(chuàng)建一個(gè)txt文件,文件中包含有驗(yàn)證編碼就可以了。
??三、下載和安裝HTTPS證書
??審核通過之后,即可頒發(fā)出HTTPS證書。一般會(huì)以電子郵件的方式把HTTPS證書發(fā)送給你,拿到證書后就可以使用證書進(jìn)行安裝部署。具體如何進(jìn)行SSL證書安裝部署這里不再展開介紹,如有需要可閱讀SSL證書安裝部署大全。你也可以聯(lián)系我們,我們的技術(shù)人員會(huì)根據(jù)你的服務(wù)器情況協(xié)助你進(jìn)行證書的安裝部署。
??用戶進(jìn)行https證書申請(qǐng)的第一步就是要生成CSR證書請(qǐng)求文件,系統(tǒng)會(huì)產(chǎn)生2個(gè)密鑰,一個(gè)是公鑰就是這個(gè)CSR文件,另外一個(gè)是私鑰,存放在服務(wù)器上。要生成CSR文件,站長可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個(gè)文件,Tomcat,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件,IIS通過向?qū)Ы⒁粋€(gè)掛起的請(qǐng)求和一個(gè)CSR文件。小伙伴們要想獲得更多https證書怎么申請(qǐng)的內(nèi)容,請(qǐng)關(guān)注新網(wǎng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科