ssl證書(shū)是一種數(shù)字證書(shū),遵守 ssl協(xié)議,由受信任的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)ca,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。
多域名ssl證書(shū)是什么意思?
ssl協(xié)議是指ssl/tls,ssl(secure sockets layer 安全套接層),及其繼任者傳輸層安全(transport layer security,tls)是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。tls與ssl在傳輸層對(duì)網(wǎng)絡(luò)連接進(jìn)行加密。而ssl證書(shū)通過(guò)在客戶端瀏覽器和web服務(wù)器之間建立一條ssl安全通道。
多域名ssl證書(shū)是指在一個(gè)ssl證書(shū)中含有多個(gè)域名(subjectalternativename),支持多個(gè)不同域名。多域名ssl證書(shū)至少要包括2個(gè)域名,最多支持150個(gè)域名。
多域名ssl證書(shū)的結(jié)構(gòu)是什么?
用戶申請(qǐng)多域名ssl證書(shū)時(shí),第一個(gè)域名被視為主域名,其他域名被視為san(主題備用名稱)域名。例如站長(zhǎng)需要利用一張ssl證書(shū)保護(hù)五個(gè)不同的域名,那么在注冊(cè)ssl證書(shū)添加的第一個(gè)域?qū)⒈荒J(rèn)為基本域名,其他4個(gè)域名將被視為san域名。
多域名ssl證書(shū)的機(jī)構(gòu)是什么樣的?
當(dāng)企業(yè)在申請(qǐng)多域名ssl服務(wù)器證書(shū)時(shí),ca會(huì)將首個(gè)域名視為主域名,其他域名視為主題備用名稱域名。多域名ssl證書(shū)可保護(hù)的域名包括不同的主域名和不同的子域名。 因此,多域名ssl證書(shū)比通配符證書(shū)有更大的靈活性。所以,企業(yè)在申請(qǐng)多域名ssl服務(wù)器證書(shū)時(shí),在填寫(xiě)注冊(cè)多域名ssl服務(wù)器證書(shū)的第一個(gè)域名將被視為基本域名。
如何獲取多域名ssl證書(shū)?
獲取多域名的ssl證書(shū)的途徑與普通的ssl證書(shū)一樣,需要向已通過(guò)國(guó)際webtrust認(rèn)證的證書(shū)頒發(fā)機(jī)構(gòu)(ca)申請(qǐng)。
因?yàn)槎嘤蛎鹲sl也分域名驗(yàn)證,組織驗(yàn)證和擴(kuò)展驗(yàn)證。在域名驗(yàn)證過(guò)程中,與ssl證書(shū)一樣,通過(guò)檢查域名注冊(cè)商的信息或通過(guò)電子郵件的來(lái)完成驗(yàn)證。組織和擴(kuò)展驗(yàn)證的驗(yàn)證過(guò)程,將通過(guò)檢查申請(qǐng)人和企業(yè)相關(guān)文件來(lái)進(jìn)行驗(yàn)證。
多域名ssl證書(shū)允許用戶在多個(gè)服務(wù)器上保護(hù)不同的域名,但前提必須是證書(shū)頒發(fā)機(jī)構(gòu)(ca)需向該ssl證書(shū)提供多個(gè)服務(wù)器許可證。否則,申請(qǐng)者需額外購(gòu)買(mǎi)其他服務(wù)器的許可證。
如何在oray進(jìn)行域名ssl證書(shū)申請(qǐng)?
一、ssl證書(shū)的申請(qǐng)
1.登錄oray官網(wǎng)——ssl證書(shū)申請(qǐng)頁(yè)面,點(diǎn)擊“免費(fèi)申請(qǐng)”;
2.所示填寫(xiě)相關(guān)信息;
注意:域名選項(xiàng)需為頂級(jí)域名,殼域名與.pw后綴域名不支持申請(qǐng)。
3.提交申請(qǐng)完成,等待審核通過(guò)(可通過(guò)管理中心——ssl證書(shū)頁(yè)查看進(jìn)行);
4.進(jìn)入ssl證書(shū)管理頁(yè),點(diǎn)擊操作欄中的“詳情”;
5.這里需要注意:
若證書(shū)所綁定域名是由oray為頂級(jí)域名注冊(cè)商并提供解析服務(wù),則txt記錄會(huì)自動(dòng)幫用戶設(shè)置,用戶無(wú)需進(jìn)行操作
若證書(shū)所綁定域名是由其他注冊(cè)商提供解析,則需去到對(duì)應(yīng)的平臺(tái)中進(jìn)行txt記錄的設(shè)置
審核單位會(huì)在txt記錄生效后進(jìn)行審批的操作,若審核通過(guò),狀態(tài)則會(huì)變更為“已簽發(fā)”。
4.進(jìn)入ssl證書(shū)管理頁(yè),可以看到目前證書(shū)狀態(tài)提示為“已簽發(fā)”,在操作欄中點(diǎn)擊“下載”,將證書(shū)下載在服務(wù)器中;
5.申請(qǐng)成功!解壓所下載的證書(shū)壓縮包,可以看到針對(duì)不同的web類型,證書(shū)安裝方法與文件也不同。
二、安裝ssl證書(shū)(以iis為例)
1.導(dǎo)入ssl證書(shū)
需要在ssl證書(shū)管理頁(yè)——證書(shū)詳情中,查看證書(shū)密碼(iis上安裝需要使用);
打開(kāi)iis服務(wù)管理器,在功能列表中,選擇服務(wù)器證書(shū);
點(diǎn)擊右側(cè)操作欄中的“導(dǎo)入”:選擇剛才iis文件夾中的pfx證書(shū)文件,輸入詳情頁(yè)中的密碼,選擇證書(shū)存儲(chǔ)類型,最后點(diǎn)擊確定;
ssl證書(shū)導(dǎo)入成功,可以看到如下圖所示的證書(shū)信息;
2.分配服務(wù)器證書(shū)
打開(kāi)iis管理器面板,找到待部署證書(shū)的站點(diǎn),點(diǎn)擊“綁定”;
點(diǎn)擊“添加”->“類型選擇 https” ->“端口 443” ->“ssl證書(shū)【導(dǎo)入的證書(shū)名稱】” ->“確定”,ssl 缺省端口為 443 端口,(請(qǐng)不要隨便修改。如果您使用其他端口如:8443,則訪問(wèn)時(shí)必須輸入:https://域名:8443)。
重啟 iis7.0 服務(wù),在瀏覽器地址欄輸入:https://iix7.com (申請(qǐng)證書(shū)的域名)測(cè)試您的ssl證書(shū)是否安裝成功。
注意:如果您的網(wǎng)頁(yè)中有不安全的元素,則會(huì)提供“是否顯示不安全的內(nèi)容”,趕緊修改網(wǎng)頁(yè),刪除不安全的內(nèi)容(flash、css、java script 和圖片等)。
網(wǎng)站部署全球信任的域名ssl證書(shū)后,瀏覽器內(nèi)置安全機(jī)制,實(shí)時(shí)查驗(yàn)證書(shū)狀態(tài),通過(guò)瀏覽器向用戶展示網(wǎng)站認(rèn)證信息,讓用戶輕松識(shí)別網(wǎng)站真實(shí)身份,防止釣魚(yú)網(wǎng)站仿冒。oray數(shù)字證書(shū)的申請(qǐng)操作十分便捷,而且選擇非常的多樣,有付費(fèi)也有免費(fèi),滿足用戶不同的需求。
虛擬服務(wù)器和云主機(jī)哪個(gè)好為什么國(guó)內(nèi)服務(wù)器免備案com域名續(xù)費(fèi)服務(wù)器云盤(pán)掛載后怎么加載出來(lái)怎樣做網(wǎng)頁(yè)能快上一些始終無(wú)法申請(qǐng)免費(fèi)云服務(wù)器ecs騰訊云服務(wù)器配置php華為與阿里云服務(wù)器配置