ssl證書是一種數字證書,遵守 ssl協議,由受信任的數字證書頒發機構ca,在驗證服務器身份后頒發,具有服務器身份驗證和數據傳輸加密功能。
多域名ssl證書是什么意思?
ssl協議是指ssl/tls,ssl(secure sockets layer 安全套接層),及其繼任者傳輸層安全(transport layer security,tls)是為網絡通信提供安全及數據完整性的一種安全協議。tls與ssl在傳輸層對網絡連接進行加密。而ssl證書通過在客戶端瀏覽器和web服務器之間建立一條ssl安全通道。
多域名ssl證書是指在一個ssl證書中含有多個域名(subjectalternativename),支持多個不同域名。多域名ssl證書至少要包括2個域名,最多支持150個域名。
多域名ssl證書的結構是什么?
用戶申請多域名ssl證書時,第一個域名被視為主域名,其他域名被視為san(主題備用名稱)域名。例如站長需要利用一張ssl證書保護五個不同的域名,那么在注冊ssl證書添加的第一個域將被默認為基本域名,其他4個域名將被視為san域名。
多域名ssl證書的機構是什么樣的?
當企業在申請多域名ssl服務器證書時,ca會將首個域名視為主域名,其他域名視為主題備用名稱域名。多域名ssl證書可保護的域名包括不同的主域名和不同的子域名。 因此,多域名ssl證書比通配符證書有更大的靈活性。所以,企業在申請多域名ssl服務器證書時,在填寫注冊多域名ssl服務器證書的第一個域名將被視為基本域名。
如何獲取多域名ssl證書?
獲取多域名的ssl證書的途徑與普通的ssl證書一樣,需要向已通過國際webtrust認證的證書頒發機構(ca)申請。
因為多域名ssl也分域名驗證,組織驗證和擴展驗證。在域名驗證過程中,與ssl證書一樣,通過檢查域名注冊商的信息或通過電子郵件的來完成驗證。組織和擴展驗證的驗證過程,將通過檢查申請人和企業相關文件來進行驗證。
多域名ssl證書允許用戶在多個服務器上保護不同的域名,但前提必須是證書頒發機構(ca)需向該ssl證書提供多個服務器許可證。否則,申請者需額外購買其他服務器的許可證。
如何在oray進行域名ssl證書申請?
一、ssl證書的申請
1.登錄oray官網——ssl證書申請頁面,點擊“免費申請”;
2.所示填寫相關信息;
注意:域名選項需為頂級域名,殼域名與.pw后綴域名不支持申請。
3.提交申請完成,等待審核通過(可通過管理中心——ssl證書頁查看進行);
4.進入ssl證書管理頁,點擊操作欄中的“詳情”;
5.這里需要注意:
若證書所綁定域名是由oray為頂級域名注冊商并提供解析服務,則txt記錄會自動幫用戶設置,用戶無需進行操作
若證書所綁定域名是由其他注冊商提供解析,則需去到對應的平臺中進行txt記錄的設置
審核單位會在txt記錄生效后進行審批的操作,若審核通過,狀態則會變更為“已簽發”。
4.進入ssl證書管理頁,可以看到目前證書狀態提示為“已簽發”,在操作欄中點擊“下載”,將證書下載在服務器中;
5.申請成功!解壓所下載的證書壓縮包,可以看到針對不同的web類型,證書安裝方法與文件也不同。
二、安裝ssl證書(以iis為例)
1.導入ssl證書
需要在ssl證書管理頁——證書詳情中,查看證書密碼(iis上安裝需要使用);
打開iis服務管理器,在功能列表中,選擇服務器證書;
點擊右側操作欄中的“導入”:選擇剛才iis文件夾中的pfx證書文件,輸入詳情頁中的密碼,選擇證書存儲類型,最后點擊確定;
ssl證書導入成功,可以看到如下圖所示的證書信息;
2.分配服務器證書
打開iis管理器面板,找到待部署證書的站點,點擊“綁定”;
點擊“添加”->“類型選擇 https” ->“端口 443” ->“ssl證書【導入的證書名稱】” ->“確定”,ssl 缺省端口為 443 端口,(請不要隨便修改。如果您使用其他端口如:8443,則訪問時必須輸入:https://域名:8443)。
重啟 iis7.0 服務,在瀏覽器地址欄輸入:https://iix7.com (申請證書的域名)測試您的ssl證書是否安裝成功。
注意:如果您的網頁中有不安全的元素,則會提供“是否顯示不安全的內容”,趕緊修改網頁,刪除不安全的內容(flash、css、java script 和圖片等)。
網站部署全球信任的域名ssl證書后,瀏覽器內置安全機制,實時查驗證書狀態,通過瀏覽器向用戶展示網站認證信息,讓用戶輕松識別網站真實身份,防止釣魚網站仿冒。oray數字證書的申請操作十分便捷,而且選擇非常的多樣,有付費也有免費,滿足用戶不同的需求。
虛擬服務器和云主機哪個好為什么國內服務器免備案com域名續費服務器云盤掛載后怎么加載出來怎樣做網頁能快上一些始終無法申請免費云服務器ecs騰訊云服務器配置php華為與阿里云服務器配置