如何獲取ssl證書(shū)?綁定ssl證書(shū)有哪些方法?
發(fā)布時(shí)間:2022-05-09 16:28
來(lái)源:新網(wǎng)知識社區
閱讀:160
作者:網(wǎng)絡(luò )
欄目: 服務(wù)器
歡迎投稿:712375056
??實(shí)際上,相當于一種,如果將其部署到網(wǎng)站上,就會(huì )給我們網(wǎng)站的數據帶來(lái)一定的安全,相當于多加了一層防護罩。但有很多初次接觸互聯(lián)網(wǎng)的朋友們對其不夠了解,那么如何獲取ssl證書(shū)呢?下面就由展開(kāi)介紹。
??如何獲取ssl證書(shū)?
??一、從可信的著(zhù)名認證中心獲取
服務(wù)器證書(shū)
??您可以請求可信的著(zhù)名認證中心,例如Verisign或Thawte來(lái)發(fā)放證書(shū)。這些中心的Web站點(diǎn)顯示這些證書(shū)的價(jià)格和有效期。這些證書(shū)的優(yōu)點(diǎn)是它們的根證書(shū)已經(jīng)安裝在必備的Web瀏覽器的密鑰
數據庫中,包含這些根證書(shū)的類(lèi)似數據庫也將通過(guò)TivoliLicenseManager安裝過(guò)程安裝到服務(wù)器和代理程序上。因此,一旦已在SSL服務(wù)器上獲取并安裝了服務(wù)器證書(shū),則不必將證書(shū)也安裝到SSL客戶(hù)機的密鑰數據庫就可以實(shí)現認證、可靠性和隱私。然而,該選項的缺點(diǎn)是如果您想在每個(gè)運行時(shí)服務(wù)器上使用不同的服務(wù)器證書(shū)(最安全的方法),則必須對每個(gè)服務(wù)器證書(shū)支付證書(shū)發(fā)放費用。從易用角度來(lái)說(shuō),該選項為首選解決方案。
??二、發(fā)放自簽署服務(wù)器證書(shū)
??您的企業(yè)可能已決定發(fā)放自簽署服務(wù)器證書(shū)。該做法的優(yōu)點(diǎn)是您不必在每次發(fā)放新證書(shū)時(shí)都付費。缺點(diǎn)是需要在所有SSL客戶(hù)機(其它服務(wù)器、代理程序和Web瀏覽器)的密鑰數據庫中安裝相同的服務(wù)器證書(shū)。另一個(gè)缺點(diǎn)是,如果啟用了備用的運行時(shí)服務(wù)器工具,則必須在代理程序可以連接的所有運行時(shí)服務(wù)器上使用相同的服務(wù)器證書(shū),并要同時(shí)在所有代理程序中實(shí)現其使用。不建議選擇該選項,但該手冊中包含它的實(shí)現說(shuō)明。
??三、作為認證中心發(fā)放服務(wù)器證書(shū)
??如果您的企業(yè)已經(jīng)是私有認證中心,則可以發(fā)放帶有專(zhuān)用密鑰的服務(wù)器證書(shū)以供您的SSL服務(wù)器使用,并將自己的根證書(shū)安裝在所有SSL客戶(hù)機(其它服務(wù)器、代理程序和Web瀏覽器)的密鑰數據庫中。對于備用運行時(shí)服務(wù)器工具來(lái)說(shuō),該選項最靈活,因為它允許您為每個(gè)運行時(shí)服務(wù)器生成不同的服務(wù)器證書(shū),眾所周知,代理程序上的公共根證書(shū)將允許所有證書(shū)得到驗證。從
安全性角度來(lái)說(shuō),該選項為首選解決方案。
??綁定ssl證書(shū)有哪些方法?
??(1)證書(shū)導入
??開(kāi)始-〉運行-〉MMC;啟動(dòng)控制臺程序,選擇菜單“文件"中的"添加/刪除管理單元”->“添加”,從“可用的獨立管理單元”列表中選擇“證書(shū)”->選擇“計算機帳戶(hù)”;在控制臺的左側顯示證書(shū)樹(shù)形列表,選擇“個(gè)人”->“證書(shū)”,右鍵單擊,選擇“所有任務(wù)"-〉"導入”,根據"證書(shū)導入向導”的提示,導入PFX文件(此過(guò)程當中有一步非常重要:“根據證書(shū)內容自動(dòng)選擇存儲區”)。安裝過(guò)程當中需要輸入密碼為您當時(shí)設置的密碼。導入成功后,可以看到如圖所示的證書(shū)信息。
??(2)分配服務(wù)器證書(shū)
??打開(kāi)IIS8.0管理器面板,找到待部署證書(shū)的站點(diǎn),點(diǎn)擊“綁定”。選擇“綁定”->“添加”->“類(lèi)型選擇https”->“端口443”->“ssl證書(shū)【導入的證書(shū)名稱(chēng)】”->“確定”,SSL缺省端口為443端口(請不要隨便修改。
??ssl證書(shū)的優(yōu)點(diǎn)有哪些?
??一般說(shuō)來(lái),在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數字簽名來(lái)表明自己的身份,并使用數字簽名來(lái)進(jìn)行有關(guān)的交易操作。隨著(zhù)電子商務(wù)的盛行,數字簽章的頒發(fā)機構CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
??一個(gè)有效、可信的SSL
數字證書(shū)包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL將同步確認服務(wù)器和客戶(hù)端,并創(chuàng )建一種
加密方式和一個(gè)唯一的會(huì )話(huà)密鑰。一般而言,由CA業(yè)界發(fā)出的數字證書(shū),有別于國內瀏覽器業(yè)者比對信息等方式,采取更為嚴格的企業(yè)及所有權驗證,為電商環(huán)境樹(shù)立更為可信的運作環(huán)境。
??如果您的網(wǎng)站使用SSL證書(shū)(SSLCertificates),并顯示了簽章(SecuredSeal),您的客戶(hù)就知道他們的交易安全可靠,并且充分信賴(lài)您的網(wǎng)站。
??實(shí)際上,獲取ssl證書(shū)的步驟還是比較簡(jiǎn)單的,大家在特網(wǎng)上多多了解就能夠有所領(lǐng)悟。ssl證書(shū)對網(wǎng)站而言有百利而無(wú)一害,尤其是在這個(gè)信息泛濫的社會(huì )中,我們更需要保護好自己網(wǎng)站上信息的安全。