新闻资讯

什么是ssl证书?在贝锐上什么是ssl申请?

域名 | 2019-06-20

什么是ssl?为什么需要对每一个网站进行一个简单的ssl认证?是因为网站部署了ssl证书后,可以确保用户在浏览器上输入的机网站部署了ssl证书后,可以确保用户在浏览器上输入的机密信息和从服务器上查询的机密信息从用户电脑到服务器之间的传输链路上是高强度加密传输的,是不可能被非法篡改和窃取的。这样网络黑客的各种手段不攻自破。同时ssl证书能还向网站访问者证明服务器的真实身份,此真实身份是通过第三方权威机构进行验证的。也就是说ssl证书主要有两大作用:数据加密和身份认证。

什么是ssl证书?

ssl证书全称叫做安全套接层协议(Secure Sockets Layer)。该协议指定了在应用程序协议和TCP/IP协议之间提供数据安全性分层的机制,是在传输通信协议上实现的一种安全协议,采用公开密钥技术,为TCP/IP连接提供数据加密、服务器认证、消息完整性及客户机认证。ssl证书包含两个不同的密钥:一个公钥和一个私钥。公钥用来对访问连接进行加密,私钥用来对其进行解密。当我们通过使用这种类型的系统发送消息时,网络攻击者需要拥有这两个随机生成的密钥才能够进行破解。

ssl证书分为域名型证书、组织型证书、扩展型证书三种,该如何选择往往取决于网站的应用场景。

常用的ssl证书主要是域名型证书DV,分为三种:单域名证书、多域名证书、通配符证书。从字面意思我们也能大概理解单域名证书就是只针对用户只有一个域名的情况,一个域名对应一个证书。通常用于比较简单的网站。多域名证书则是一个证书可以保护多个不同的域名,根据证书发放机构的不同,证书支持的域名数也各不相同。而通配符证书则是涵盖根域名或主机名上的所有内容的类型,最重要的是它将包括所有子域名。例如可以使用www.jiugang.com、eps.jiugang.com、app.jiugang.com和mail.jiugang.com 等,所有这些域名都将被通配符ssl证书覆盖。所以兼容性是其最大的优点。

在Oray上什么是ssl申请?

一、SSL证书的申请

1.登录贝锐官网——SSL证书申请页面,点击“免费申请”;


2.所示填写相关信息;
注意:域名选项需为顶级域名,壳域名与.pw后缀域名不支持申请。

3.提交申请完成,等待审核通过(可通过管理中心——SSL证书页查看进行);

4.进入SSL证书管理页,点击操作栏中的“详情”;

5.这里需要注意:
若证书所绑定域名是由Oray为顶级域名注册商并提供解析服务,则TXT记录会自动帮用户设置,用户无需进行操作
若证书所绑定域名是由其他注册商提供解析,则需去到对应的平台中进行TXT记录的设置
审核单位会在TXT记录生效后进行审批的操作,若审核通过,状态则会变更为“已签发”。

4.进入SSL证书管理页,可以看到目前证书状态提示为“已签发”,在操作栏中点击“下载”,将证书下载在服务器中;

5.申请成功!解压所下载的证书压缩包,可以看到针对不同的WEB类型,证书安装方法与文件也不同。

二、安装SSL证书(以IIS为例)

1.导入SSL证书
需要在SSL证书管理页——证书详情中,查看证书密码(IIS上安装需要使用);

打开IIS服务管理器,在功能列表中,选择服务器证书;

点击右侧操作栏中的“导入”:选择刚才iis文件夹中的pfx证书文件,输入详情页中的密码,选择证书存储类型,最后点击确定;

SSL证书导入成功,可以看到如下图所示的证书信息;

2.分配服务器证书

打开IIS管理器面板,找到待部署证书的站点,点击“绑定”;

点击“添加”->“类型选择 https” ->“端口 443” ->“SSL证书【导入的证书名称】” ->“确定”,SSL 缺省端口为 443 端口,(请不要随便修改。如果您使用其他端口如:8443,则访问时必须输入:https://域名:8443)。

重启 IIS7.0 服务,在浏览器地址栏输入:https://iix7.com (申请证书的域名)测试您的SSL证书是否安装成功。
注意:如果您的网页中有不安全的元素,则会提供“是否显示不安全的内容”,赶紧修改网页,删除不安全的内容(Flash、CSS、Java Script 和图片等)。

什么是ssl?安装SSL证书后,使用Https加密协议访问网站,可激活客户端浏览器到服务器之间的"SSL加密通道"(SSL协议),实现高强度双向加密传输,防止传输数据被泄露或篡改。Oray数字证书的申请操作十分便捷,而且选择非常的多样,有付费也有免费,满足用户不同的需求。

上一篇: CO域名的注册 下一篇: