實(shí)際上,ssl證書相當(dāng)于一種數(shù)字證書,如果將其部署到網(wǎng)站上,就會(huì)給我們網(wǎng)站的數(shù)據(jù)帶來(lái)一定的安全,相當(dāng)于多加了一層防護(hù)罩。但有很多初次接觸互聯(lián)網(wǎng)的朋友們對(duì)其不夠了解,那么如何獲取ssl證書呢?下面就由創(chuàng)新互聯(lián)展開介紹。
如何獲取ssl證書?
一、從可信的認(rèn)證中心獲取服務(wù)器證書
您可以請(qǐng)求可信的認(rèn)證中心,例如Verisign或Thawte來(lái)發(fā)放證書。這些中心的Web站點(diǎn)顯示這些證書的價(jià)格和有效期。這些證書的優(yōu)點(diǎn)是它們的根證書已經(jīng)安裝在必備的Web瀏覽器的密鑰數(shù)據(jù)庫(kù)中,包含這些根證書的類似數(shù)據(jù)庫(kù)也將通過(guò)TivoliLicenseManager安裝過(guò)程安裝到服務(wù)器和代理程序上。因此,一旦已在SSL服務(wù)器上獲取并安裝了服務(wù)器證書,則不必將證書也安裝到SSL客戶機(jī)的密鑰數(shù)據(jù)庫(kù)就可以實(shí)現(xiàn)認(rèn)證、可靠性和隱私。然而,該選項(xiàng)的缺點(diǎn)是如果您想在每個(gè)運(yùn)行時(shí)服務(wù)器上使用不同的服務(wù)器證書(最安全的方法),則必須對(duì)每個(gè)服務(wù)器證書支付證書發(fā)放費(fèi)用。從易用角度來(lái)說(shuō),該選項(xiàng)為選解決方案。
二、發(fā)放自簽署服務(wù)器證書
您的企業(yè)可能已決定發(fā)放自簽署服務(wù)器證書。該做法的優(yōu)點(diǎn)是您不必在每次發(fā)放新證書時(shí)都付費(fèi)。缺點(diǎn)是需要在所有SSL客戶機(jī)(其它服務(wù)器、代理程序和Web瀏覽器)的密鑰數(shù)據(jù)庫(kù)中安裝相同的服務(wù)器證書。另一個(gè)缺點(diǎn)是,如果啟用了備用的運(yùn)行時(shí)服務(wù)器工具,則必須在代理程序可以連接的所有運(yùn)行時(shí)服務(wù)器上使用相同的服務(wù)器證書,并要同時(shí)在所有代理程序中實(shí)現(xiàn)其使用。不建議選擇該選項(xiàng),但該手冊(cè)中包含它的實(shí)現(xiàn)說(shuō)明。
三、作為認(rèn)證中心發(fā)放服務(wù)器證書
如果您的企業(yè)已經(jīng)是私有認(rèn)證中心,則可以發(fā)放帶有專用密鑰的服務(wù)器證書以供您的SSL服務(wù)器使用,并將自己的根證書安裝在所有SSL客戶機(jī)(其它服務(wù)器、代理程序和Web瀏覽器)的密鑰數(shù)據(jù)庫(kù)中。對(duì)于備用運(yùn)行時(shí)服務(wù)器工具來(lái)說(shuō),該選項(xiàng)最靈活,因?yàn)樗试S您為每個(gè)運(yùn)行時(shí)服務(wù)器生成不同的服務(wù)器證書,眾所周知,代理程序上的公共根證書將允許所有證書得到驗(yàn)證。從安全性角度來(lái)說(shuō),該選項(xiàng)為選解決方案。
綁定ssl證書有哪些方法?
(1)證書導(dǎo)入
開始-〉運(yùn)行-〉MMC;啟動(dòng)控制臺(tái)程序,選擇菜單“文件"中的"添加/刪除管理單元”->“添加”,從“可用的獨(dú)立管理單元”列表中選擇“證書”->選擇“計(jì)算機(jī)帳戶”;在控制臺(tái)的左側(cè)顯示證書樹形列表,選擇“個(gè)人”->“證書”,右鍵單擊,選擇“所有任務(wù)"-〉"導(dǎo)入”,根據(jù)"證書導(dǎo)入向?qū)А钡奶崾?,?dǎo)入PFX文件(此過(guò)程當(dāng)中有一步非常重要:“根據(jù)證書內(nèi)容自動(dòng)選擇存儲(chǔ)區(qū)”)。安裝過(guò)程當(dāng)中需要輸入密碼為您當(dāng)時(shí)設(shè)置的密碼。導(dǎo)入成功后,可以看到如圖所示的證書信息。
(2)分配服務(wù)器證書
打開IIS8.0管理器面板,找到待部署證書的站點(diǎn),點(diǎn)擊“綁定”。選擇“綁定”->“添加”->“類型選擇https”->“端口443”->“ssl證書【導(dǎo)入的證書名稱】”->“確定”,SSL缺省端口為443端口(請(qǐng)不要隨便修改。
ssl證書的優(yōu)點(diǎn)有哪些?
一般說(shuō)來(lái),在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來(lái)表明自己的身份,并使用數(shù)字簽名來(lái)進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu)CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
一個(gè)有效、可信的SSL數(shù)字證書包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL將同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話密鑰。一般而言,由CA業(yè)界發(fā)出的數(shù)字證書,有別于國(guó)內(nèi)瀏覽器業(yè)者比對(duì)域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹立更為可信的運(yùn)作環(huán)境。
如果您的網(wǎng)站使用SSL證書(SSLCertificates),并顯示了簽章(SecuredSeal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網(wǎng)站。
實(shí)際上,獲取ssl證書的步驟還是比較簡(jiǎn)單的,大家在創(chuàng)新互聯(lián)上多多了解就能夠有所領(lǐng)悟。ssl證書對(duì)網(wǎng)站而言有百利而無(wú)一害,尤其是在這個(gè)信息泛濫的社會(huì)中,我們更需要保護(hù)好自己網(wǎng)站上信息的安全。
當(dāng)前標(biāo)題:如何獲取ssl證書?綁定ssl證書有哪些方法?
轉(zhuǎn)載注明:http://jinyejixie.com/article4/sdcgoe.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供軟件開發(fā)、自適應(yīng)網(wǎng)站、小程序開發(fā)、外貿(mào)網(wǎng)站建設(shè)、網(wǎng)站制作、網(wǎng)站策劃
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源:
創(chuàng)新互聯(lián)