亚洲综合在线一区二区三区-日韩超碰人人爽人人做人人添-麻豆国产精品久久人妻-无码人妻丰满熟妇啪啪-天堂精品一区二区三区-99久久综合狠狠综合久久aⅴ

×

ssl證書怎么使用 SSL證書的工作原理是什么

分類:建站推廣 編輯:建站芝士 瀏覽量:138
2021-04-16 11:36:49
  現在網絡的發展是高度發達的,而且有很多的領域和行業都開始利用互聯網來展開工作,可以說網絡對于人們的工作是非常大的,尤其是在網站建設方面作用是比較明顯的,而且每個網站建設都需要用到ssl證書,那么ssl證書怎么使用?下面就由新網說一下。
 
ssl證書怎么使用
  有ssl證書如何使用
  1.部署在郵件服務器
  企業郵箱就有“一鍵SSL部署”功能,支持對郵局域名進行SSL加密,有效防止企業重要通訊內容被惡意攔截。
  用戶僅需提供證書KEY文件以及權威CA簽名后的證書,部署成功后,將云郵局域名CNAME記錄解析到wessl.yunyou.top即可使用。
  2.部署在網站空間

  以新網的虛擬主機為例,用戶獲取SSL證書后,進入后臺-管理中心-虛擬主機管理,找到要安裝證書的主機,點擊后面的“管理”- SSL部署。根據要求輸入私鑰與證書文件,實施一鍵部署,部署完成后,即可通過HTTPS://域名來訪問網站。


  簡述SSL證書的工作原理
  當用戶要求他們的瀏覽器和網站之間建立安全連接,此時開始“SSL握手”,在這個過程中,又分為幾個階段。
  首先,瀏覽器要獲取服務器IP地址,請求與網站的安全連接。
  其次,啟動安全連接,服務器會發送SSL證書副本到瀏覽器。
  然后,瀏覽器檢查SSL證書以確保SSL證書是由受信任的CA機構簽名的,確保SSL證書確實有效,未過期或被吊銷等。
  接著,當瀏覽器確認網站可以信任時,它會創建一個對稱的會話密鑰,并且使用網站證書的公鑰進行加密。然后將這個密鑰發送到Web服務器上。
  接下來 ,Web 服務器使用它的私鑰來解密對稱會話密鑰。
  最后,服務器發回用會話密鑰加密的確認,啟動加密會話。
 
  SSL證書怎么安裝?常用服務器SSL證書安裝方法介紹
  1、生成證書請求文件(CSR)。
  在購買并安裝SSL證書之前,你必須在服務器上制作一個CSR文件。該文件中的公鑰會用來生成私鑰。在Apache中輸入如下命令就能直接生成CSR:
  打開OpenSSL工具,路徑一般為/usr/local/ssl/bin/。
  輸入如下命令生成密鑰:
  "openssl genrsa –des3 –out"
  設置密碼。以后每次用到密鑰時都會要求你輸入密碼。
  開始生成CSR。當收到提示開始創建CSR時,請輸入如下命令:
  "openssl req –new –key "
  填好相關信息。這些信息包括:兩位數的國家代碼、州名或省份名、城鎮名、企業全名、部門名稱(如:IT部或市場部)及通用名(也就是域名)。
  生成CSR文件。填好信息后,輸入以下命令就能在服務器上生成CSR文件了:
  2、申請SSL證書。
  提供在線SSL證書申請服務的網站有很多,有免費的也有付費的,可根據自己的情況選擇,不過一定要選擇通用性好,支持所有瀏覽器的ssl證書,比如沃通SSL證書。
  在相關網站上申請時,需要提交CSR文件。這樣你的服務器上就能生成證書了。
  3、下載證書。
  在你購買證書的網站上,你需要下載一份中級證書。接著,你就會通過郵件或在網站客戶區收到一份初級證書,其中的密鑰應如下所示:
  "-----BEGIN CERTIFICATE-----
  [Encoded Certificate]
  -----END CERTIFICATE-----"
  如果證書是文本形式的,那么在上傳之前,你要先將其轉換為CRT文件。
  檢查下載的密鑰。密鑰中BEGIN CERTIFICATE及ENG CERTIFICATE的兩邊應該各有5個"-"。同時要確保密鑰中沒有多余的空格或空行。
  4、將證書上傳到服務器。
  證書要放在專門用于存放證書及密鑰文件的文件夾里。例如,你可以將所有相關文件都存放在如下路徑下:/usr/local/ssl/crt/。
  5、在文本編輯器中打開"http.conf"文件。
  有些版本的Apache包含一個叫做"ssl.conf"的配置文件。兩個文件只能修改其一。在Virtual Host部分添加如下代碼:
  "SSLCertificateFile /usr/local/ssl/crt/primary.crt
  SSLCertificateKeyFile /usr/local/ssl/private/private.key
  SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt"
  完成后,保存對文件的修改。必要情況下重新上傳。
  6、重啟服務器。
  文件修改后,只要重啟一下服務器就可以開始使用SSL證書了。大多數版本都可以通過如下命令來重啟:
  "apachectlp stop
  apachectl startssl"
  7、測試證書。

  用各種瀏覽器來測試一下SSL證書是否有效。通過"https://"來啟用SSL證書,連接到你的網站。你會看到瀏覽器地址欄有一個綠色鎖狀的圖標。


  通過以上新網的介紹我們了解了ssl證書怎么使用的相關內容,ssl證書在使用時首先要部署在郵件服務器,然后獲取證書之后。就可以在網站空間使用了。


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产精品_国产精品_k频道| 日韩大片在线永久免费观看网站 | 狠狠综合久久久久尤物| 国产专业剧情av在线| 国产免费mv大全视频网站| 99在线精品国自产拍不卡 | 国产成人一区二区三区影院0| 成人网站精品久久久久| 囯产精品久久久久久久久久妞妞| 国产乱色精品成人免费视频| 亚洲人成自拍网站在线观看| 欧洲精品码一区二区三区| 性xxxx视频播放免费| 久久午夜羞羞影院免费观看 | 一区二区三区在线观| 亚洲欧洲日产国码无码app| 四虎影视一区二区精品| 免费看无码自慰一区二区| 国产亚洲欧美日韩在线一区| 99热在线精品免费全部| 性欧美乱妇高清come| 女被啪到深处喷水gif动态图| 国产成人无码午夜视频在线观看| 欧美人和黑人牲交网站上线| 国产精品美女一区二区三区| 一区二区传媒有限公司| 亚洲av日韩av一区二区精品在线| 欧美亚洲国产手机在线有码| 国内精品伊人久久久久网站| 7777奇米成人狠狠成人影视| 亚洲色欲久久久综合网东京热| 亚洲а∨精品天堂在线| 日本免费人成视频播放| 99国产精品久久99久久久| 久久99精品久久久久久久不卡| 欧美寡妇xxxx黑人猛交| 自拍校园亚洲欧美另类| 亚洲成在人线在线播放| 蜜臀98精品国产免费观看| 国产精品人妻久久久久| 四虎影库久免费视频|