如何獲取ssl證書?
??一、從可信的著名認證中心獲取服務器證書
??您可以請求可信的著名認證中心,例如 Verisign 或 Thawte 來發(fā)放證書。這些中心的 Web 站點顯示這些證書的價格和有效期。這些證書的優(yōu)點是它們的根證書已經安裝在必備的 Web 瀏覽器的密鑰數(shù)據(jù)庫中,包含這些根證書的類似數(shù)據(jù)庫也將通過 Tivoli License Manager 安裝過程安裝到服務器和代理程序上。因此,一旦已在 SSL 服務器上獲取并安裝了服務器證書,則不必將證書也安裝到 SSL 客戶機的密鑰數(shù)據(jù)庫就可以實現(xiàn)認證、可靠性和隱私。然而,該選項的缺點是如果您想在每個運行時服務器上使用不同的服務器證書(最安全的方法),則必須對每個服務器證書支付證書發(fā)放費用。從易用角度來說,該選項為首選解決方案。
??二、發(fā)放自簽署服務器證書
??您的企業(yè)可能已決定發(fā)放自簽署服務器證書。該做法的優(yōu)點是您不必在每次發(fā)放新證書時都付費。缺點是需要在所有 SSL 客戶機(其它服務器、代理程序和 Web 瀏覽器)的密鑰數(shù)據(jù)庫中安裝相同的服務器證書。另一個缺點是,如果啟用了備用的運行時服務器工具,則必須在代理程序可以連接的所有運行時服務器上使用相同的服務器證書,并要同時在所有代理程序中實現(xiàn)其使用。不建議選擇該選項,但該手冊中包含它的實現(xiàn)說明。
??三、作為認證中心發(fā)放服務器證書
??如果您的企業(yè)已經是私有認證中心,則可以發(fā)放帶有專用密鑰的服務器證書以供您的 SSL 服務器使用,并將自己的根證書安裝在所有 SSL 客戶機(其它服務器、代理程序和 Web 瀏覽器)的密鑰數(shù)據(jù)庫中。對于備用運行時服務器工具來說,該選項最靈活,因為它允許您為每個運行時服務器生成不同的服務器證書,眾所周知,代理程序上的公共根證書將允許所有證書得到驗證。從安全性角度來說,該選項為首選解決方案。
??一般說來,在網(wǎng)上進行電子商務交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關的交易操作。隨著電子商務的盛行,數(shù)字簽章的頒發(fā)機構 CA中心將為電子商務的發(fā)展提供可靠的安全保障。小伙伴們要想獲得更多獲取ssl的內容,請關注新網(wǎng)。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科