在生活中,我們的證件都有很多,為了防止自己的隱私被泄露出去,我們都會(huì)為其設(shè)置密碼或者人臉識(shí)別等操作保護(hù)起來。但一些網(wǎng)絡(luò)上的東西,我們就不太敢保證是否安全了,對(duì)此,網(wǎng)絡(luò)監(jiān)控等相關(guān)部門也采取了一些措施,那就是使用ssl證書來加密,保證用戶的安全性,不被一些不純心思的人竊取機(jī)密。那ssl如何申請(qǐng)呢?ssl提供了哪些服務(wù)?在此,小編一一為大家講解下。
ssl如何申請(qǐng)
第一步,生成并提交csr(證書簽署請(qǐng)求)文件
csr文件一般都可以通過在線生成(或服務(wù)器上生成),申請(qǐng)人在制作的同時(shí)系統(tǒng)會(huì)產(chǎn)生兩個(gè)秘鑰,公鑰csr和密鑰key。選擇了ssl證書申請(qǐng)之后,提交訂單并將制作生成的csr文件一起提交到證書所在的ca頒發(fā)機(jī)構(gòu)。
第二步,ca機(jī)構(gòu)進(jìn)行驗(yàn)證
ca機(jī)構(gòu)對(duì)提交的ssl證書申請(qǐng)有兩種驗(yàn)證方式:
第一種是域名認(rèn)證。系統(tǒng)自動(dòng)會(huì)發(fā)送驗(yàn)證郵件到域名的管理員郵箱(這個(gè)郵箱是通過whois信息查詢到的域名聯(lián)系人郵箱)。管理員在收到郵件之后,確認(rèn)無誤后點(diǎn)擊我確認(rèn)完成郵件驗(yàn)證。所有型號(hào)的ssl證書都必須進(jìn)行域名認(rèn)證。
第二種是企業(yè)相關(guān)信息認(rèn)證。對(duì)于ssl證書申請(qǐng)的是ov ssl證書或者ev ssl證書的企業(yè)來說,除了域名認(rèn)證,還得進(jìn)行人工核實(shí)企業(yè)相關(guān)資料和信息,確保企業(yè)的真實(shí)性。
第三步,ca機(jī)構(gòu)頒發(fā)證書
由于ssl證書申請(qǐng)的型號(hào)不同,所驗(yàn)證的材料和方式有些區(qū)別,所以頒發(fā)時(shí)間也是不同的。
如果申請(qǐng)的是dv ssl證書最快10分鐘左右就能頒發(fā)。如果申請(qǐng)的是ov ssl證書或者ev ssl證書,一般3-7個(gè)工作日就能頒發(fā)。
ssl提供了哪些服務(wù)
1、認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器;
2、加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊?。?br>3、維護(hù)數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變。
ssl協(xié)議提供安全通道的特性
機(jī)密性:ssl協(xié)議使用密鑰加密通信數(shù)據(jù)。
可靠性:服務(wù)器和客戶都會(huì)被認(rèn)證,客戶的認(rèn)證是可選的。
完整性:ssl協(xié)議會(huì)對(duì)傳送的數(shù)據(jù)進(jìn)行完整性檢查。
從ssl 協(xié)議所提供的服務(wù)及其工作流程可以看出,ssl協(xié)議運(yùn)行的基礎(chǔ)是商家對(duì)消費(fèi)者信息保密的承諾,這就有利于商家而不利于消費(fèi)者。在電子商務(wù)初級(jí)階段,由于運(yùn)作電子商務(wù)的企業(yè)大多是信譽(yù)較高的大公司,因此這問題還沒有充分暴露出來。但隨著電子商務(wù)的發(fā)展,各中小型公司也參與進(jìn)來,這樣在電子支付過程中的單一認(rèn)證問題就越來越突出。雖然在ssl3.0中通過數(shù)字簽名和數(shù)字證書可實(shí)現(xiàn)瀏覽器和web服務(wù)器雙方的身份驗(yàn)證,但是ssl協(xié)議仍存在一些問題,比如,只能提供交易中客戶與服務(wù)器間的雙方認(rèn)證,在涉及多方的電子交易中,ssl協(xié)議并不能協(xié)調(diào)各方間的安全傳輸和信任關(guān)系。在這種情況下,visa和 mastercard兩大信用卡公司組織制定了set協(xié)議,為網(wǎng)上信用卡支付提供了全球性的標(biāo)準(zhǔn)。
ssl如何申請(qǐng),ssl提供了哪些服務(wù),ssl協(xié)議提供安全通道的特性的內(nèi)容,不知道想了解這方面的朋友,看明白了這篇文章嗎?如果還想繼續(xù)深入了解ssl的話,可以關(guān)注我們,里面的內(nèi)容絕對(duì)不會(huì)讓你失望哦!