现在有不少网站都在申请数字证书,因为在网站安装了数字证书以后,就能够获得更多人的信任。接下来就和大家一起来了解怎么申请https证书,https证书的认证方式有哪些。
怎么申请https证书
https和http的区别是什么
一、https协议需要到ca机构申请ssl证书(如沃通ca),另外沃通ca还提供3年期的免费ssl证书http://freessl.wosign.com,高级别的ssl证书需要一定费用。
二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。
三、http和https使用的是完全不同的连接方式,用的端口也不一样,http是80端口,https是443端口。
四、http的连接很简单,是无状态的;https协议是由ssl+http协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。
https证书认证方式
(1)域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称,只显示网站域名,也就是我们经常说的域名型https证书。当前流行的沃通免费https证书也是属于域名型https证书。
(2)企业文档认证,需要提供企业的营业执照。国外https证书申请ca认证一般需要1-5个工作日,国内比如沃通ca只需要一小时之内,紧急时5分钟,效率比国外https证书申请高很多。
怎么申请https证书
1、生成证书请求文件csr
用户进行https证书申请的第一步就是要生成csr证书请求文件,系统会产生2个密钥,一个是公钥就是这个csr文件,另外一个是私钥,存放在服务器上。要生成csr文件,站长可以参考web server的文档,一般apache等,使用openssl命令行来生成key+csr2个文件,tomcat,jboss,resin等使用keytool来生成jks和csr文件,iis通过向导建立一个挂起的请求和一个csr文件。
2、将csr提交给ca机构认证
ca机构一般有2种认证方式,同时认证2种方式的证书,叫ev https证书,ev https证书可以使浏览器地址栏变成绿色,所以认证也最严格。ev https证书多应用于金融、电商、证券等对信息安全保护要求较高的领域。
3、获取https证书并安装
在收到ca机构签发的https证书后,将https证书部署到服务器上,一般apache文件直接将key+cer复制到文件上,然后修改httpd.conf文件;tomcat等需要将ca签发的证书cer文件导入jks文件后,复制到服务器,然后修改server.xml;iis需要处理挂起的请求,将cer文件导入。
https证书的认证方式有两种,就是域名认证以及企业文档认证。在上面详细介绍了怎么申请https证书,希望能够对大家有所帮助。
申请com英语域名要注意什么?com英语域名注册费用多少钱?极品两字母域名gf.com被曝收购蒙鸟云服务器租用如何申请cn域名?在哪申请cn域名哪家做网站好?选择标准是什么?微软云怎么买服务器【滁州网站建设】为什么网站建设不要经常更换TDKSEO站内搜索引擎优化指南