新聞中心
https證書生成的步驟?
1、生成證書請(qǐng)求文件CSR

十余年專注成都網(wǎng)站制作,成都定制網(wǎng)站,個(gè)人網(wǎng)站制作服務(wù),為大家分享網(wǎng)站制作知識(shí)、方案,網(wǎng)站設(shè)計(jì)流程、步驟,成功服務(wù)上千家企業(yè)。為您提供網(wǎng)站建設(shè),網(wǎng)站制作,網(wǎng)頁(yè)設(shè)計(jì)及定制高端網(wǎng)站建設(shè)服務(wù),專注于成都定制網(wǎng)站,高端網(wǎng)頁(yè)制作,對(duì)自拌料攪拌車等多個(gè)方面,擁有多年建站經(jīng)驗(yàn)。
用戶進(jìn)行https證書申請(qǐng)的第一步就是要生成CSR證書請(qǐng)求文件,系統(tǒng)會(huì)產(chǎn)生2個(gè)密鑰,一個(gè)是公鑰就是這個(gè)CSR文件,另外一個(gè)是私鑰,存放在服務(wù)器上。要生成CSR文件,站長(zhǎng)可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來(lái)生成KEY+CSR2個(gè)文件,Tomcat,JBoss,Resin等使用KEYTOOL來(lái)生成JKS和CSR文件,IIS通過(guò)向?qū)Ы⒁粋€(gè)掛起的請(qǐng)求和一個(gè)CSR文件。
2、將CSR提交給CA機(jī)構(gòu)認(rèn)證
CA機(jī)構(gòu)一般有2種認(rèn)證方式:
(1)域名認(rèn)證,一般通過(guò)對(duì)管理員郵箱認(rèn)證的方式,這種方式認(rèn)證速度快,但是簽發(fā)的證書中沒有企業(yè)的名稱,只顯示網(wǎng)站域名,也就是我們經(jīng)常說(shuō)的域名型https證書。當(dāng)前流行的沃通免費(fèi)https證書也是屬于域名型https證書。
(2)企業(yè)文檔認(rèn)證,需要提供企業(yè)的營(yíng)業(yè)執(zhí)照。國(guó)外https證書申請(qǐng)CA認(rèn)證一般需要1-5個(gè)工作日,國(guó)內(nèi)比如沃通CA只需要一小時(shí)之內(nèi),緊急時(shí)5分鐘,效率比國(guó)外https證書申請(qǐng)高很多。
同時(shí)認(rèn)證以上2種方式的證書,叫EV https證書,EV https證書可以使瀏覽器地址欄變成綠色,所以認(rèn)證也最嚴(yán)格。EV https證書多應(yīng)用于金融、電商、證券等對(duì)信息安全保護(hù)要求較高的領(lǐng)域。
3、獲取https證書并安裝
在收到CA機(jī)構(gòu)簽發(fā)的https證書后,將https證書部署到服務(wù)器上,一般APACHE文件直接將KEY+CER復(fù)制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要將CA簽發(fā)的證書CER文件導(dǎo)入JKS文件后,復(fù)制到服務(wù)器,然后修改SERVER.XML;IIS需要處理掛起的請(qǐng)求,將CER文件導(dǎo)入。
win2008加入域服務(wù)器如何申請(qǐng)證書?
不同的配置環(huán)境,證書安裝的步驟也不一樣,不過(guò)申請(qǐng)?zhí)焱\(chéng)信的vTrus域信服務(wù)器證書,會(huì)贈(zèng)送證書智能管理系統(tǒng),該系統(tǒng)能幫助用戶一鍵安裝SSL證書,省去如CSR密鑰生成繁瑣流程、申請(qǐng)證書流程等等;
除此之外,會(huì)自動(dòng)監(jiān)測(cè)服務(wù)器證書部署狀態(tài)、定期監(jiān)測(cè)服務(wù)器及服務(wù)器群組中配置的證書,確保證書部署安全可靠,還能定時(shí)設(shè)置-當(dāng)證書自動(dòng)續(xù)期并在續(xù)期后自動(dòng)化部署,還有更多功能,可以到天威誠(chéng)信官網(wǎng)免費(fèi)領(lǐng)取的,而且臨近雙十一,還有優(yōu)惠活動(dòng)
在Windows Server 2008中加入域服務(wù)器并申請(qǐng)證書的步驟如下:
安裝證書服務(wù): 在服務(wù)器管理器中添加 "證書服務(wù)" 角色,按照向?qū)瓿砂惭b。
配置證書頒發(fā)機(jī)構(gòu)(CA): 打開 "服務(wù)器管理",選擇 "角色",右鍵選擇 "證書頒發(fā)機(jī)構(gòu)",然后選擇 "配置證書頒發(fā)機(jī)構(gòu)"。根據(jù)向?qū)нM(jìn)行配置。
請(qǐng)求證書: 在 "證書頒發(fā)機(jī)構(gòu)" 中,右鍵選擇 "所有任務(wù)",然后選擇 "請(qǐng)求新證書"。按照向?qū)нx擇所需的證書類型,填寫相應(yīng)信息。
導(dǎo)出證書: 在 "證書頒發(fā)機(jī)構(gòu)" 中,找到你申請(qǐng)的證書,右鍵選擇 "導(dǎo)出",按照向?qū)?dǎo)出證書。
導(dǎo)入證書: 在需要使用證書的服務(wù)器上,打開 "mmc" 命令,添加 "證書" Snap-in。選擇 "計(jì)算機(jī)帳戶",導(dǎo)入之前導(dǎo)出的證書。
應(yīng)用證書: 在服務(wù)器上的應(yīng)用程序或服務(wù)中選擇并使用導(dǎo)入的證書。
上述步驟可能因具體環(huán)境和要求而有所不同。
到此,以上就是小編對(duì)于請(qǐng)下載云證書的問題就介紹到這了,希望這2點(diǎn)解答對(duì)大家有用。
分享文章:下載證書部署-云服務(wù)器問題
網(wǎng)站地址:http://fisionsoft.com.cn/article/dhdjchh.html


咨詢
建站咨詢
