保護(hù)一個(gè)域名
幾分鐘內(nèi)
$500000
保護(hù)多個(gè)域名
幾分鐘內(nèi)
$500000
保護(hù)主域名及下一級(jí)子域名
幾分鐘內(nèi)
$500000
保護(hù)一個(gè)域名
1-3 個(gè)工作日
$1000000
保護(hù)多個(gè)域名
1-3 個(gè)工作日
$1000000
保護(hù)主域名及下一級(jí)子域名
1-3 個(gè)工作日
$1000000
保護(hù)一個(gè)域名
1-3 個(gè)工作日
$1750000
保護(hù)多個(gè)域名
1-3 個(gè)工作日
$1750000
保護(hù)一個(gè)域名
幾分鐘內(nèi)
$500000
保護(hù)一個(gè)域名
1-3 個(gè)工作日
$1750000
保護(hù)一個(gè)域名
1-3 個(gè)工作日
$1000000
保護(hù)多個(gè)域名
幾分鐘內(nèi)
$500000
保護(hù)多個(gè)域名
1-3 個(gè)工作日
$1750000
保護(hù)多個(gè)域名
1-3 個(gè)工作日
$1000000
保護(hù)主域名及下一級(jí)子域名
幾分鐘內(nèi)
$500000
保護(hù)主域名及下一級(jí)子域名
1-3 個(gè)工作日
$1000000
CFCA SSL證書優(yōu)惠購買
沃通 SSL證書優(yōu)惠購買
Actalis SSL證書優(yōu)惠購買
Certum SSL證書優(yōu)惠購買
COMODO SSL證書優(yōu)惠購買
Digicert SSL證書優(yōu)惠購買
Entrust SSL證書優(yōu)惠購買
EssentialSSL SSL證書優(yōu)惠購買
Geotrust SSL證書優(yōu)惠購買
GlobalSign SSL證書優(yōu)惠購買
PositiveSSL SSL證書優(yōu)惠購買
RapidSSL SSL證書優(yōu)惠購買
Sectigo SSL證書優(yōu)惠購買
Symantec SSL證書優(yōu)惠購買
Thawte SSL證書優(yōu)惠購買
華測(cè) SSL證書優(yōu)惠購買
銳安信 SSL證書優(yōu)惠購買
1、購買證書。
需要到權(quán)威機(jī)構(gòu)廠家,SSL證書或可信CA機(jī)構(gòu)頒發(fā)機(jī)構(gòu)購買。
2、提交域名訂單。
然后提交你的域名。其實(shí)這個(gè)過程也會(huì)決定證書的類型。這里就不多介紹了。一般DV單域名或者DV通配符都可以。
3、驗(yàn)證域名。
去域名注冊(cè)商根據(jù)系統(tǒng)提示進(jìn)行操作分析,銀行級(jí)OV、EV實(shí)名認(rèn)證接聽電話核實(shí)身份。
4、取得SSL證書。
幾分鐘后,刷新界面下載證書,包括各種服務(wù)器環(huán)境類型的SSL證書。
SSL證書,又稱SSL服務(wù)器證書,是一種遵守SSL協(xié)議的數(shù)字證書,由全球信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)(CA)驗(yàn)證服務(wù)器身份后,在網(wǎng)站服務(wù)器上安裝SSL證書,激活掛鎖和https協(xié)議。SSL證書解決了網(wǎng)民登錄網(wǎng)站的信任問題,網(wǎng)民可以輕松識(shí)別網(wǎng)站是否受到保護(hù)和安全。
安裝在Web服務(wù)器上的SSL證書可提供兩個(gè)功能:
1、驗(yàn)證網(wǎng)站的身份(這樣可以保證訪問者不會(huì)在虛假網(wǎng)站上)
2、正在加密傳輸?shù)臄?shù)據(jù)
*與SSL證書綁定的信息有:*
1、域名、服務(wù)器名稱或主機(jī)名。
2、組織身份(即公司名稱)和位置。
SSL證書格式主要是公鑰證書格式標(biāo)準(zhǔn)X.PEM和DER定義在509中、PKCS中定義PKCS#7和PKCS#12、Tomcat專用JKS。SSL證書的常見格式及轉(zhuǎn)化方法如下:
常見的SSL證書格式
DER:DistinguishedencodingRules縮寫,二進(jìn)制編碼的證書格式,相當(dāng)于PEM格式的二進(jìn)制版本,證書后綴有:.DER.CER.CRT,Java平臺(tái)主要用于Java平臺(tái)
PEM:PrivacyEnhancedMail的縮寫,Base64編碼的證書格式,是將Base64二進(jìn)制版本編碼后,以“—–BEGIN開頭,“……”—–END結(jié)尾。證書的后綴有:.PEM.CER.CRT,主要用于Apache和Nginx。
PKCS#7:PKCS(Public-KeyCryptographyStandards)PKCS標(biāo)準(zhǔn)中的PKCS#7(CryptographicMessageSyntaxStandard)。它不包含私鑰,單獨(dú)存儲(chǔ)證書鏈和用戶證書。證書后綴如下:.P7B.P7C.SPC,主要用于Tomcat和Windowsserver。
PKCS#12:PKCS(Public-KeyCryptographyStandards)PKCS#12標(biāo)準(zhǔn)PKCS#(PersonalInformationExchangeSyntaxStandard)。它包含私鑰、證書鏈、用戶證書和密碼。證書后綴有:.P12.PFX,主要用于Windowsserver。
JKS:JavaKeyStore縮寫,包含私鑰、證書鏈、用戶證書,并設(shè)置密碼。證書后綴為.jks。主要用于Tomcat。
SSL證書格式轉(zhuǎn)換方法
Webtrust認(rèn)證的CA機(jī)構(gòu)頒發(fā)的證書通常只提供PEM格式或PKCS#7格式。如果需要其他證書格式,可以使用以下常用方法進(jìn)行格式轉(zhuǎn)換。
使用OpenSSL、Keytool轉(zhuǎn)化
1.pem轉(zhuǎn)換pfx
openssl pkcs12 -export -in 'test.pem' -inkey 'test.key' -out 'test.p12' -passout pass:123456
2.pem轉(zhuǎn)換jks
openssl pkcs12 -export -in 'test.pem' -inkey 'test.key' -out 'test.p12' -passout pass:123456
keytool -importkeystore -srckeystore 'test.p12' -srcstoretype PKCS12 -destkeystore 'test.jks' -srcstorepass 123456 -deststorepass 123456
3.pfx轉(zhuǎn)換pem
openssl pkcs12 -in test.p12 -passin pass:123456 -out test3.pem -nodes
4.pfx轉(zhuǎn)換jks
keytool -importkeystore -srckeystore 'test.p12' -srcstoretype PKCS12 -destkeystore 'test.jks' -srcstorepass 123456 -deststorepass 123456
5.jks轉(zhuǎn)換pem
keytool -importkeystore -srckeystore 'test.jks' -srcstoretype jks -destkeystore 'test.p12' -deststoretype PKCS12 -srcstorepass 123456 -deststorepass 123456
openssl pkcs12 -in test.p12 -passin pass:123456 -out test3.pem -nodes
6.jks轉(zhuǎn)化pfx
keytool -importkeystore -srckeystore 'test.jks' -srcstoretype jks -destkeystore 'test.p12' -deststoretype PKCS12 -srcstorepass 123456 -deststorepass 123456SSL