ssl證書怎么注冊 多個域名申請SSL證書流程
ssl證書怎么注冊
第一步,生成并提交CSR(證書簽署請求)文件
CSR文件一般都可以通過在線生成(或服務器上生成),申請人在制作的同時系統會產生兩個秘鑰,公鑰CSR和密鑰KEY。選擇了SSL證書申請之后,提交訂單并將制作生成的CSR文件一起提交到證書所在的CA頒發機構。
第二步,CA機構進行驗證
CA機構對提交的SSL證書申請有兩種驗證方式:
第一種是域名認證。系統自動會發送驗證郵件到域名的管理員郵箱(這個郵箱是通過WHOIS信息查詢到的域名聯系人郵箱)。管理員在收到郵件之后,確認無誤后點擊我確認完成郵件驗證。所有型號的SSL證書都必須進行域名認證。
第二種是企業相關信息認證。對于SSL證書申請的是OV SSL證書或者EV SSL證書的企業來說,除了域名認證,還得進行人工核實企業相關資料和信息,確保企業的真實性。
1、網站主域名多,就申請一張多域名SSL證書,也就是我們官網上展示的SANs證書。
根據SSL證書綁定的域名數量可分為單域名SSL證書、多域名SSL證書、通配符SSL證書。
多域名SSL證書是一張可以保護多個域名的證書,這樣比申請多張單域名SSL證書在價格上要優惠很多,而且管理起來也更方便。
2、網站擁有多個子域名,一張通配符SSL證書可以幫您解決難題。
通配符SSL證書允許一張證書保護同一主域名下的所有同級子域名,不限制子域名數量,且添加新的該級子域名不需要重新審核和另外付費,不僅可以節約很多時間還可以節約很多財務成本。
3、確定了自己要選擇的SSL證書版本之后,SSL證書品牌選擇也很重要。
GlobalSign是一家可信的CA機構,為需要進行安全的商業,通信,內容交付和社區互動的企業提供云和內部IAM和PKI解決方案。GlobalSignSSL證書以其可靠的兼容性和安全性為業界熟知,而且證書類型十分全面,既有DV域名型SSL證書、OV企業型SSL證書和EV增強型SSL證書,還支持單域名、多域名和通配符版本,可以滿足客戶多樣化需求。
因此,如果您的網站有多個主域名,您可以選擇GlobalSign多域名SSL證書,如果您的網站有多個子域名,您可以申請GlobalSign通配符SSL證書。
SSL證書的功能
服務器部署了 SSL 證書后可以確保用戶在瀏覽器上輸入的機密信息和從服務器上查詢的機密信息從用戶電腦到服務器之間的傳輸鏈路上是高強度加密傳輸的,是不可能被非法篡改和竊取的。同時向網站訪問者證明了服務器的真實身份,此真實身份是通過第三方權威機構驗證的。也就是說有兩大作用:數據加密和身份認證。
b、保證信息傳輸的機密性:用戶在登錄網站在線購物或進行各種交易時,需要多次向服務器端傳送信息,而這些信息很多是用戶的隱私和機密信息,直接涉及經濟利益或私密,如何來確保這些信息的安全呢?可信網站將幫您建立一條安全的信息傳輸加密通道。
在SSL會話產生時,服務器會傳送它的證書,用戶端瀏覽器會自動的分析服務器證書,并根據不同版本的瀏覽器,從而產生40位或128位的會話密鑰,用于對交易的信息進行加密。所有的過程都會自動完成,對用戶是透明的,因而,服務器證書可分為兩種:最低40位和最低128位(這里指的是SSL會話時生成加密密鑰的長度,密鑰越長越不容易破解)證書。
最低40位的服務器證書在建立會話時,根據瀏覽器版本不同,可產生40位或128位的SSL會話密鑰用來建立用戶瀏覽器與服務器之間的安全通道。而最低128位的服務器證書不受瀏覽器版本的限制可以產生128位以上的會話密鑰,實現高級別的加密強度,無論是IE或Netscape瀏覽器,即使使用強行攻擊的辦法破譯密碼,也需要10年。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科