保護一個域名
5-10 分鐘
$250000
保護多個域名
5-10 分鐘
$250000
保護主域名及下一級子域名
5-10 分鐘
$250000
保護一個域名
5-10 分鐘
$250000
國密SM2
保護主域名及下一級子域名
5-10 分鐘
$250000
國密SM2
保護一個域名
1-3 個工作日
$1500000
保護多個域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
保護一個域名
1-3 個工作日
$1500000
保護多個域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
國密SM2
保護一個域名
1-3 個工作日
$1500000
國密SM2
保護一個域名
1-5 個工作日
$1750000
保護多個域名
1-5 個工作日
$1750000
保護一個域名
1-5 個工作日
$1750000
保護多個域名
1-5 個工作日
$1750000
保護一個域名
5-10 分鐘
$1750000
國密SM2
保護一個域名
5-10 分鐘
$250000
保護一個域名
5-10 分鐘
$250000
國密SM2
保護一個域名
1-5 個工作日
$1750000
保護一個域名
1-5 個工作日
$1750000
保護一個域名
5-10 分鐘
$1750000
國密SM2
保護一個域名
1-3 個工作日
$1500000
保護一個域名
1-3 個工作日
$1500000
保護一個域名
1-3 個工作日
$1500000
國密SM2
保護多個域名
5-10 分鐘
$250000
保護多個域名
1-5 個工作日
$1750000
保護多個域名
1-5 個工作日
$1750000
保護多個域名
1-3 個工作日
$1500000
保護多個域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
5-10 分鐘
$250000
保護主域名及下一級子域名
5-10 分鐘
$250000
國密SM2
保護主域名及下一級子域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
保護主域名及下一級子域名
1-3 個工作日
$1500000
國密SM2
CFCA SSL證書優(yōu)惠購買
沃通 SSL證書優(yōu)惠購買
Actalis SSL證書優(yōu)惠購買
Certum SSL證書優(yōu)惠購買
COMODO SSL證書優(yōu)惠購買
Digicert SSL證書優(yōu)惠購買
Entrust SSL證書優(yōu)惠購買
EssentialSSL SSL證書優(yōu)惠購買
Geotrust SSL證書優(yōu)惠購買
GlobalSign SSL證書優(yōu)惠購買
PositiveSSL SSL證書優(yōu)惠購買
RapidSSL SSL證書優(yōu)惠購買
Sectigo SSL證書優(yōu)惠購買
Symantec SSL證書優(yōu)惠購買
Thawte SSL證書優(yōu)惠購買
華測 SSL證書優(yōu)惠購買
銳安信 SSL證書優(yōu)惠購買
步驟1:生成私鑰
一般來說,我們使用openSSL工具來生成RSA私鑰。
說明:生成rsa私鑰,des3算法,2048強度,server.Key是一個秘密文件名。
注:通常需要至少4位的密碼才能生成私鑰。
步驟2:在CSR生成私鑰之后,這時就可以創(chuàng)建csr文件了。
這個時候可以有兩種選擇。理想情況下,證書可以發(fā)送給證書頒發(fā)機構(SSL證書申請),簽名證書會在CA驗證申請人身份后出具。
說明:國家、地區(qū)、城市、組織、組織單位、CommonName、CommonName、Email。CommonName可以寫下自己的名字或域名,如果要支持https,CommonName應與域名一致,否則會引起瀏覽器警告。
步驟3:刪除私鑰中的密碼
在創(chuàng)建私鑰的第一步中,必須指定密碼。但是,這個密碼通常會有副作用。這個副作用是Apache每次啟動Web服務器都要求重新輸入密碼,非常不方便。刪除私鑰中的密碼,操作如下:
cpserver.keyserver.key.org
openSSLrsa-inserver.key.org-outserver.key
步驟4:生成自簽證書
假如你不想花錢讓CA簽名,或只是測試SSL的具體實現(xiàn)?,F(xiàn)在就可以開始生成SSL證書了。
值得注意的是,在使用自簽臨時證書時,瀏覽器會提示證書的頒發(fā)機構不得而知。
注:crt上有證書持有人信息、持有人公鑰、簽名人簽名等信息。如果用戶安裝了這個證書,說明大家都信任這個證書,所以也會有公鑰,比如服務器認證,客戶端認證,或者簽其他證書。
步驟5:安裝私鑰和證書
將私鑰和證書文件復制到Apache的配置目錄中,在Mac10.10系統(tǒng)中,將其復制到/etc/apache2/目錄就可以了。然后生成SSL證書的步驟就結束了。
國內(nèi)SSL證書市場上有很多品牌,但如果證書安全且不貴的品牌可能不多。建議您關注Positive,RapidSSL,這些證書品牌,如JoySSL。一般而言,價格并不昂貴,而且這些都是由全球權威機構簽發(fā)的,證書兼容性好,全球可信。
JoySSL證書價格優(yōu)惠,產(chǎn)品安全可信。它提供各種免費的SSL證書,包括單域名、多域名、通配符等。用戶可以在購買前申請體驗試用。
SSL證書分為DV 型證書、OV 型證書及EV 型證書。
DV 型證書適用于個人業(yè)務,例如個人博客等,OV 型企業(yè)證書適用于教育、政府、互聯(lián)網(wǎng)等行業(yè),EV 型證書適用于金融、銀行等行業(yè)。
1、使用IIS進行查看
對于SSL證書,windows通常是通過IIS構建的。我們找到控制面板-管理工具-internet信息管理器,找到需要查看SSL證書的網(wǎng)站,然后點擊查看屬性-目錄安全-查看證書。對話框可以查看詳細的證書內(nèi)容,包括證書的有效時間、發(fā)行人、發(fā)行對象等。
2、使用瀏覽器查看證書
我們以IE瀏覽器為例,首先在瀏覽器中訪問需要查看SSL證書的網(wǎng)站,然后發(fā)現(xiàn)網(wǎng)站輸入框后面有一個小鎖圖標,一個小鎖意味著證書加密,然后點擊菜單欄安全安全報告,可以調(diào)出網(wǎng)站SSL證書加密標志,點擊對話框查看證書,證書和第一種方法查看證書內(nèi)容。