數(shù)字證書申請是怎么操作的 ssl證書認證失敗怎么辦
數(shù)字證書申請是怎么操作的
準(zhǔn)備一個包含SSL 證書持有人的信息(如個人姓名或公司名稱)、聯(lián)系地址等的文件,和一個有效域名。
選擇一家正規(guī)的SSL證書申請網(wǎng)站,比如新網(wǎng),注冊信息得到賬號。
在新網(wǎng)網(wǎng)站導(dǎo)航欄“安全”-“SSL證書”,進入ssl證書頁面,選擇SSL證書類型進行申請。
一般的個人網(wǎng)站使用域名型證書(DV)足夠?,F(xiàn)在的活動價格是1元人民幣,點擊立即購買,并結(jié)算開通。
DV SSL(域名型)證書在申請時,只需要對域名所有權(quán)進行驗證,無需人工驗證申請單位真實身份,所以申請時間較短,只要資料齊全,幾分鐘即可完成。
由于驗證簡單、價格低廉,域名型SSL證書常見于個人網(wǎng)站、小型組織或各類加密應(yīng)用。但如果經(jīng)營的是普通企業(yè)類網(wǎng)站,涉及注冊、登錄、會員中心等頁面,那么推薦使用企業(yè)型SSL證書(OV)。
至于金融證券、銀行、第三方支付網(wǎng)站等,則需要最高級別的安全保護,需要購買增強型 EV證書,對網(wǎng)站進行嚴(yán)格的身份驗證,是目前安全級別最高的SSL證書。
ssl證書認證失敗怎么辦
如果用戶在提交SSL證書審核時,使用DNS驗證方式進行驗證,檢查配置時可能會收到未檢測到DNS配置內(nèi)容的返回結(jié)果。這種情況下的數(shù)字證書審核申請失敗是由多個原因造成的。
DNS解析記錄值配置錯誤
DNS解析記錄分為主機記錄及對應(yīng)的記錄值。當(dāng)主機記錄配置正確,但對應(yīng)的解析記錄值配置錯誤時,將導(dǎo)致驗證錯誤。
解決方法:配置正確的DNS主機記錄及記錄值。
未完成DNS解析配置
使用DNSPod或部分其他部分域名解析服務(wù)商的服務(wù)時,因域名解析服務(wù)商對不存在的主機記錄的查詢返回與預(yù)期的返回值不同,導(dǎo)致CA中心驗證返回不準(zhǔn)確。
解決方法:忽略域名解析設(shè)置提示的相關(guān)錯誤,按要求配置DNS的解析記錄,完成域名授權(quán)驗證。
DNS解析記錄值中時間戳超時
DNS驗證的記錄值中包含時間戳,Symantec DV型證書的時間戳有效期截止時間一般為第二天的16:00之前。當(dāng)TXT記錄值中的時間戳信息超過第二天的16:00時,將導(dǎo)致驗證失敗。
解決方法:登錄證書服務(wù)管理控制臺,獲取最新的TXT解析記錄值,在域名解析服務(wù)商處刪除原TXT記錄并重新添加新的TXT解析記錄。
部分域名服務(wù)商控制面板中,修改已存在的TXT記錄值時,解析記錄值生效需要兩個小時以上,而新建TXT記錄值則可以很快生效。因此,建議通過新建TXT記錄值完成驗證。待域名驗證通過后,可刪除相關(guān)的TXT解析記錄信息。
域名啟用了動態(tài)解析服務(wù)
當(dāng)域名啟用了動態(tài)域名解析服務(wù),相應(yīng)的TXT解析記錄值或CNAME解析記錄值可能未能及時同步到海外權(quán)威DNS服務(wù)器。
解決方法:請確保動態(tài)解析服務(wù)正常,并確保海外的解析服務(wù)能夠正常解析新增的TXT解析記錄值或CNAME解析記錄值。
ssl證書需要購買嗎
現(xiàn)在很多企業(yè)或個人網(wǎng)站,為了維護網(wǎng)站自身信息安全和保護用戶數(shù)據(jù),都會選擇購買專業(yè)的SSL證書部署到網(wǎng)站服務(wù)器上。
以電商網(wǎng)站為例,影響用戶網(wǎng)上交易的因素很多,包括價格、數(shù)量、質(zhì)量等等。但是這些因素都和產(chǎn)品本身有關(guān)。讓顧客相信你的產(chǎn)品是一回事,怎樣才能讓他們相信你的網(wǎng)站呢?答案就是SSL證書。
SSL證書可保證你的網(wǎng)站在處理信用卡及其他個人信息時安全可靠,讓你的網(wǎng)站符合PCI標(biāo)準(zhǔn),這對網(wǎng)絡(luò)商務(wù)而言是必不可少的。
SSL證書是什么:
SSL證書就是你網(wǎng)店的一塊徽章,這塊徽章向你的訪客和潛在顧客證明:他們通過你的網(wǎng)站提交的信息是安全的。安全、隱私、信任,這些都至關(guān)重要!SSL證書的價值就體現(xiàn)在這里。它告訴你的網(wǎng)站訪客,你重視他們的信息安全維護。一旦擁有了服務(wù)器安全證書,你的網(wǎng)站交易業(yè)務(wù)就成功了一半。
SSL證書的原理:
SSL證書的主要功能是可以加密顧客通過你的網(wǎng)站傳輸?shù)男畔?,讓真正的信息接受者才能讀到它們。這讓身份竊賊和黑客失去了可乘之機。雖然就算沒有SSL證書,你的網(wǎng)站也可以實現(xiàn)在線交易。但是,這會大大增加交易的風(fēng)險性和網(wǎng)站數(shù)據(jù)的危險性。
以上就是關(guān)于“數(shù)字證書申請是怎么操作的、ssl證書認證失敗怎么辦、ssl證書需要購買嗎”的全部內(nèi)容了,看完后新網(wǎng)小編希望能幫助到有需要的小伙伴,如果覺得不錯的,可以隨時來收藏。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科