當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

SSL證書(shū)申請(qǐng)與ssl證書(shū)部署方法

 2018-08-06 16:54  來(lái)源: A5企業(yè)專欄   我來(lái)投稿 撤稿糾錯(cuò)

  阿里云優(yōu)惠券 先領(lǐng)券再下單

越來(lái)越多的企業(yè)或者個(gè)人開(kāi)始認(rèn)識(shí)到網(wǎng)絡(luò)安全性的重要性,https網(wǎng)絡(luò)傳輸過(guò)程的優(yōu)勢(shì)也越來(lái)越突顯:提升網(wǎng)站的安全等級(jí),獲取客戶端對(duì)網(wǎng)站的信任度。SSL證書(shū)越來(lái)越被大眾所推崇。對(duì)于剛接觸的新用戶來(lái)說(shuō),可能還不清楚為什么需要申請(qǐng)ssl證書(shū)?怎么申請(qǐng)購(gòu)買證書(shū)?

1. 為什么需要申請(qǐng)SSL證書(shū)呢?

HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議, 在目前的技術(shù)背景下,HTTPS是現(xiàn)行架構(gòu)下最安全的。防止網(wǎng)站被篡改,非法跳轉(zhuǎn),防止網(wǎng)站被灌入廣告,防止數(shù)據(jù)在傳輸過(guò)程中不被竊取、改變,確保數(shù)據(jù)的完整性等。從SEO的角度出發(fā),無(wú)論是Google還是百度都展示出了對(duì)HTTPS的青睞,百度官方表示https的網(wǎng)站更有安全性,在排序上會(huì)有傾斜,收錄速度更快。所以申請(qǐng)ssl證書(shū)是必要的。

2.怎么申請(qǐng)SSL證書(shū)呢?或者 https證書(shū)呢。

SSL證書(shū)基本上都是國(guó)外品牌,如:geotrust 賽門鐵克 comodo等,國(guó)內(nèi)服務(wù)商只是作為代理。步驟三步走:

1) CSR文件制作:申請(qǐng)SSL證書(shū)之前,需要制作CSR文件,CSR,是制作SSL 證書(shū)的必要步驟。一個(gè) CSR 文件中描述了 SSL 證書(shū)持有人的信息(如個(gè)人姓名或公司名稱)、聯(lián)系地址等,用于驗(yàn)證 SSL 證書(shū)和域名是同一個(gè)人持有,以確保網(wǎng)站的合法性。制作完成后向 SSL 證書(shū)提供商上傳這個(gè)文件,以獲得最終的 SSL 證書(shū)。

注意事項(xiàng)

在申請(qǐng)服務(wù)器證書(shū)時(shí),不要出現(xiàn)某些特殊字符如:(@,#,&,!,等等,例如:您可以將"&"用"and"代替)。否則在您提交CSR后,會(huì)出現(xiàn)"105"的錯(cuò)誤代碼。

2)CA認(rèn)證證書(shū)申請(qǐng):將制作好的CSR提交給CA,CA一般有2種認(rèn)證方式:

1)域名認(rèn)證:一般通過(guò)對(duì)管理員郵箱認(rèn)證的方式,這種方式認(rèn)證速度快,但是簽發(fā)的證書(shū)中沒(méi)有企業(yè)的名稱;

2)企業(yè)文檔認(rèn)證:需要提供企業(yè)的營(yíng)業(yè)執(zhí)照。

也有需要同時(shí)認(rèn)證以上2種方式的證書(shū),例如EV ssl證書(shū),這種證書(shū)可以使瀏覽器的綠色地址欄上直接顯示企業(yè)信息,所以認(rèn)證也最嚴(yán)格。

3)證書(shū)安裝:

在收到CA的證書(shū)后,就可以將證書(shū)部署到服務(wù)器上了。

Apache 部署 SSL 證書(shū)

a. 查看apache是否開(kāi)啟ssl

打開(kāi) apache安裝目錄/conf/httpd.conf 文件,找到 里面兩行

#LoadModule ssl_module modules/mod_ssl.so

將行首的#去掉,保存文件

執(zhí)行命令: apache安裝目錄/bin/httpd -M | grep ssl_module , 出現(xiàn)圖下結(jié)果說(shuō)明apache已經(jīng)支持ssl, 否則請(qǐng)先開(kāi)啟apache的ssl模塊

b. 配置證書(shū)到對(duì)應(yīng)的站點(diǎn)

編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,如:apache安裝目錄/conf/extra/httpd-ssl.conf, 修改內(nèi)容如下

DocumentRoot "/var/www/html"

ServerName www.domain.com

SSLEngine on

SSLCertificateFile 證書(shū)文件路徑/_www.domain.com.cer

SSLCertificateKeyFile 證書(shū)文件路徑/_www.domain.com.key

SSLCertificateChainFile 證書(shū)文件路徑/_www.domain.com_ca.crt

c. 重啟apache生效

TOMCAT部署SSL證書(shū)

a.需要將CA簽發(fā)的證書(shū)CER文件導(dǎo)入www.domain.com.jks文件后放到conf目錄下,復(fù)制上服務(wù)器,然后配置同目錄下的server.xml文件

port="443"

protocol="HTTP/1.1"

SSLEnabled="true"

maxThreads="150"

scheme="https"

secure="true"

keystoreFile="conf\www.domain.com.jks"

keystorePass="changeit"

clientAuth="false" sslProtocol="TLS"

/>

說(shuō)明

clientAuth如果設(shè)為true,表示Tomcat要求所有的SSL客戶出示安全證書(shū),對(duì)SSL客戶進(jìn)行身份驗(yàn)證

keystoreFile指定keystore文件的存放位置,可以指定絕對(duì)路徑,也可以指定相對(duì)于 (Tomcat安裝目錄)環(huán)境變量的相對(duì)路徑。如果此項(xiàng)沒(méi)有設(shè)定,默認(rèn)情況下,Tomcat將從當(dāng)前操作系統(tǒng)用戶的用戶目錄下讀取名為 “.keystore”的文件。

keystorePass密鑰庫(kù)密碼,指定keystore的密碼。(如果申請(qǐng)證書(shū)時(shí)有填寫(xiě)私鑰密碼,密鑰庫(kù)密碼即私鑰密碼)

sslProtocol指定套接字(Socket)使用的加密/解密協(xié)議,默認(rèn)值為TLS

b. http自動(dòng)跳轉(zhuǎn)https的安全配置

到conf目錄下的web.xml。在后面,,也就是倒數(shù)第二段里,加上這樣一段

SSL /* CONFIDENTIAL

這步目的是讓非ssl的connector跳轉(zhuǎn)到ssl的connector去。所以還需要前往server.xml進(jìn)行配置:

redirectPort改成ssl的connector的端口443,重啟后便會(huì)生效。

IIS 部署 SSL 證書(shū)

IIS最為簡(jiǎn)單,只需要處理掛起的請(qǐng)求,將CER文件導(dǎo)入,然后網(wǎng)站綁定即可。

如果在申請(qǐng)或者部署證書(shū)環(huán)節(jié),您有任何問(wèn)題,可以去ssl證書(shū)頻道(https://www.bisend.cn/ssl-certificate)通過(guò)專家團(tuán)隊(duì)尋求幫助與支持。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
ssl證書(shū)

相關(guān)文章

  • ssl證書(shū)不可信怎么解決

    SSL證書(shū)不可信的問(wèn)題在網(wǎng)絡(luò)安全中是一個(gè)常見(jiàn)但重要的問(wèn)題。為了解決這一問(wèn)題,需要從多個(gè)角度進(jìn)行綜合分析和處理。以下是一些常見(jiàn)的原因及相應(yīng)的解決方法,rak小編為您整理發(fā)布ssl證書(shū)不可信怎么解決。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)如何安裝到服務(wù)器

    安裝SSL證書(shū)到服務(wù)器需要通過(guò)幾個(gè)關(guān)鍵步驟:登錄SSL證書(shū)控制臺(tái)下載證書(shū),生成并提交證書(shū)請(qǐng)求文件(CSR),將證書(shū)上傳至服務(wù)器,并在服務(wù)器配置文件中啟用SSL,最后重啟服務(wù)器并測(cè)試證書(shū)的有效性。Rak小編為您整理發(fā)布ssl證書(shū)如何安裝到服務(wù)器。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)有什么作用

    SSL證書(shū)的主要作用是確保網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩院万?yàn)證服務(wù)器身份。在互聯(lián)網(wǎng)的世界中,SSL證書(shū)發(fā)揮著重要的角色,它不僅保護(hù)數(shù)據(jù)的安全傳輸,還確立了用戶與網(wǎng)站間的信任關(guān)系。SSL證書(shū)為互聯(lián)網(wǎng)通信提供了一層必要的安全屏障,使得在線交易和傳輸敏感信息成為可能。Rak小編為您整理發(fā)布ssl證書(shū)有什么作用。

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云2024最新優(yōu)惠:WoSignSSL證書(shū)首購(gòu)4折

    阿里云SSL證書(shū)2024最新優(yōu)惠來(lái)啦!即日起至2024年3月31日,阿里云SSL證書(shū)新用戶,購(gòu)買wosignSSL證書(shū)低至4折,WoSignSSL提供全球信任RSASSL證書(shū)和國(guó)密算法SM2SSL證書(shū)!阿里云官網(wǎng)官方優(yōu)惠,需要開(kāi)年采購(gòu)SSL證書(shū)的用戶抓緊申請(qǐng)這波優(yōu)惠!一、阿里云WoSignSSL證書(shū)

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云SSL證書(shū)優(yōu)惠,WoSign國(guó)密RSA雙證書(shū)首購(gòu)4折

    阿里云2023雙11“金秋云創(chuàng)季”活動(dòng)盛大開(kāi)啟!2023年11月01日至11月31日,阿里云平臺(tái)WoSignSSL證書(shū)“國(guó)密/RSA雙證書(shū)解決方案”首購(gòu)4折優(yōu)惠!驚喜折扣、限時(shí)福利,機(jī)會(huì)不容錯(cuò)過(guò)!作為阿里云一年一度最盛大的優(yōu)惠促銷活動(dòng),2023雙11“金秋云創(chuàng)季”推出百余款活動(dòng)產(chǎn)品,優(yōu)惠力度空前。W

    標(biāo)簽:
    ssl證書(shū)

熱門排行

信息推薦