什么是https证书 申请https证书的流程是怎样的

发布时间:2024-04-07 点击:88
现在有很多网站都会安装数字证书,例如https证书。这不仅可以提升网站的信用度,而且还够能进行数据加密。下面就带大家来看看什么是https证书,申请https证书的流程是怎样的。
什么是https证书
https证书又称ssl证书,ssl证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为ssl服务器证书。ssl 证书就是遵守ssl协议,由受信任的数字证书颁发机构ca,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。
https和http的主要区别
一、https协议需要到ca机构申请ssl证书(如沃通ca),另外沃通ca还提供3年期的免费ssl证书http://freessl.wosign.com,高级别的ssl证书需要一定费用。
二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。
三、http和https使用的是完全不同的连接方式,用的端口也不一样,http是80端口,https是443端口。
四、http的连接很简单,是无状态的;https协议是由ssl+http协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。
申请https证书的流程
1、生成证书请求文件csr
用户进行https证书申请的第一步就是要生成csr证书请求文件,系统会产生2个密钥,一个是公钥就是这个csr文件,另外一个是私钥,存放在服务器上。要生成csr文件,站长可以参考web server的文档,一般apache等,使用openssl命令行来生成key+csr2个文件,tomcat,jboss,resin等使用keytool来生成jks和csr文件,iis通过向导建立一个挂起的请求和一个csr文件。
2、将csr提交给ca机构认证
ca机构一般有2种认证方式:
(1)域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称,只显示网站域名,也就是我们经常说的域名型https证书。当前流行的沃通免费https证书也是属于域名型https证书。
(2)企业文档认证,需要提供企业的营业执照。国外https证书申请ca认证一般需要1-5个工作日,国内比如沃通ca只需要一小时之内,紧急时5分钟,效率比国外https证书申请高很多。同时认证以上2种方式的证书,叫ev https证书,ev https证书可以使浏览器地址栏变成绿色,所以认证也最严格。ev https证书多应用于金融、电商、证券等对信息安全保护要求较高的领域。
3、获取https证书并安装
在收到ca机构签发的https证书后,将https证书部署到服务器上,一般apache文件直接将key+cer复制到文件上,然后修改httpd.conf文件;tomcat等需要将ca签发的证书cer文件导入jks文件后,复制到服务器,然后修改server.xml;iis需要处理挂起的请求,将cer文件导入。
所谓https证书,其实就是ssl证书,这是目前最为常见的网络数字证书之一。如果大家想要申请https证书的话,就可以参照在上面介绍的步骤来进行操作。


网站设计有哪些条条框框
注销本账号,-其他问题
Appach服务器怎么让IP绑定多个域名
请接入商审核-备案平台
国外域名购买的注意事项有哪些?
域名到期后多久可以抢注 域名备案是指什么
中文域名网站有哪些优势?中文域名是什么?
手机域名的价值有哪些 未来前景如何呢​