https加密证书如何申请?

如题所述

https加密证书即ssl证书,申请步骤如下:
第一步:将CSR提交到代理商
CSR(Certificate Signing Request)文件必须由用户自己生成,也可以利用在线CSR生成工具。选择要申请的产品,提交一个新的订单,并将制作好的CSR文件提交。
第二步 资料提交到CA
当收到您的订单和CSR后,如果是域名验证型证书(DV SSL证书),在域名验证之后10分钟左右就可颁发证书,若是其他类型证书则是需要通过CA机构进行验证之后才可颁发。
第三步 发送验证邮件到管理员邮箱
权威CA机构获得资料后,将发送一封确认信到管理员邮箱,信中将包含一个 对应的链接过去。每一个订单,都有一个唯一的PIN以做验证用。
第四步 邮件验证
点击确认信中的链接,可以访问到CA机构验证网站,在验证网站,可以看到该订单的申请资料,然后点击”I Approve”完成邮件验证。
第五步 颁发证书
在用户完成邮件验证之后,CA机构会将证书通过邮件方式发送到申请人自己的邮箱,当用户收到证书后直接安装就可以了。若安装存在问题,我们是提供免费证书安装服务的。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-12-09
申请HTTPS的时候
需要准备什么,有什么条件?其实这个真的没什么特别条件,有网站就可以进行申请,我下面还是带大家
具体了解一下。
一、申请HTTPS需要什么条件
大家注意:申请HTTPS没有啥很高要求,您有网站就可以进行申请HTTPS证书来对您的网站进行加密访问,
申请HTTPS的好处大家也知道是服务器身份验证和数据加密传输,能够确保网站隐私信息数据安全,防止钓
鱼网站和黑客入侵。
申请HTTPS确实没什么条件上的要求,但这里告诉大家需要注意的是HTTPS证书也就是SSL证书类型有很
多,在购买的时候您根据自身网站实际需要去购买SSL证书就可以了。
二、如何更好申请HTTPS
想申请最适合的就要先了解它的类型,作用然后根据自己网站实际情况来选择申请。
①IP申请HTTPS证书
如果用IP申请要注意以下几点:
a.IP一定要是公网IP
b.申请人对IP有一定使用权
c.IP段通配目前不支持,只能申请单个IP或多个IP绑在一起的SSL证书。
②域名数量
域名数量有三种类型:
a.域名SSL证书:假如您只有一个域名以后也不再增加域名的话建议申请单域名SSL证书。
b.多域名SSL证书:假如您有多个不同的域名(主域名,子域名),建议申请多域名SSL证书,能保护250个
不同的域名。
c.通配符证书:如果你有一个域名其下有很多个二级域名,建议申请通配符证书,因为它可以保护一个域
名及该域名下所有一级域名,并且没有数量限制。
③验证类型
验证类型有三种类型:
a. DV SSL证书:建议个人网站,博客类网站申请DV SSL证书,只要验证域名所有权就能完成,并且审核
较简单、颁发速度快、价格很便宜。
b. OV SSL证书:建议中小型企业申请OV SSL证书,要验证域名的所有权和企业相关信息,这是确保企业
合法存在,审核是人工通过后才可以颁发,价格较贵。
c. EV SSL证书:建议在交易和银行金融等机构的网站申请EV SSL证书,因为它是按照国际审计标准来
的,审核时最严格,价格最贵,自然安全性和信任度方面级别也是最高的。
关于HTTPS申请条件及申请就是以上这些内容了,选择的时候按照自己网站情况选择适合的就是最好的!本回答被网友采纳
第2个回答  2021-11-18

一、制作CSR文件

CSR就是Certificate Secure Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。另外,也可以通过沃通CA提供的CSR在线生成工具在线生成,或者联系沃通协助生成。

二、CA认证

将CSR提交给我们的工作人员,一般有2种认证方式:

1、域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2、企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。 

三、证书的安装

在收到我们发给您的CA证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

第3个回答  2017-05-16
1、制作CSR文件
所谓CSR就是由申请人制作的Certificate Secure Request证书请求文件。制作过程中,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENssl命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。
2、CA认证
将CSR提交给CA,CA一般有2种认证方式:
1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;
2)企业文档认证:需要提供企业的营业执照。
也有需要同时认证以上2种方式的证书,叫EV ssl证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。
如果感觉太麻烦了,也可以直接淘宝:Gworg SSL机构直接签发。本回答被网友采纳