https證書申請步驟:
- 1、生成證書請求文件CSR
用戶進(jìn)行https證書申請的第一步就是要生成CSR證書請求文件,系統(tǒng)會(huì)產(chǎn)生2個(gè)密鑰,一個(gè)是公鑰就是這個(gè)CSR文件,另外一個(gè)是私鑰,存放在服務(wù)器上。要生成CSR文件,站長可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成
- 2、將CSR提交給CA機(jī)構(gòu)認(rèn)證
通常這里的CA機(jī)構(gòu)認(rèn)證會(huì)有兩個(gè)——DNS認(rèn)證和文件認(rèn)證。目前驗(yàn)證等級最高的證書是EV SSL證書,一般多應(yīng)用于金融、電商、證券等對信息安全保護(hù)要求較高的領(lǐng)域。
- 3、獲取https證書并安裝
在收到CA機(jī)構(gòu)簽發(fā)的https證書后,將https證書部署到服務(wù)器上,一般APACHE文件直接將KEY+CER復(fù)制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要將CA簽發(fā)的證書CER文件導(dǎo)入JKS文件后,復(fù)制到服務(wù)器,然后修改SERVER.XML;IIS需要處理掛起的請求,將CER文件導(dǎo)入。
要是有需要證書的朋友,可以選擇安信SSL證書,有多種不同類型的SSL證書可選,售后有專業(yè)人員全程指導(dǎo),安裝免手續(xù)費(fèi)。