ssl證書是數(shù)字證書的一種,是為網(wǎng)站提供一種網(wǎng)絡(luò)保護(hù)的方式。今天我們通過(guò)來(lái)看看ssl證書到底是什么,ssl證書怎么辦理,ssl證書對(duì)網(wǎng)站的具體作用又是什么。給各位帶來(lái)一些干貨。
sl證書是什么
ssl證書是數(shù)字證書的一種,由權(quán)威數(shù)字證書機(jī)構(gòu)(ca)驗(yàn)證網(wǎng)站身份后頒發(fā),可實(shí)現(xiàn)瀏覽器和網(wǎng)站服務(wù)器數(shù)據(jù)傳輸加密。網(wǎng)站安裝ssl證書后會(huì)在瀏覽器顯示安全鎖標(biāo)志,數(shù)據(jù)傳輸協(xié)議從http(傳統(tǒng)協(xié)議) 升級(jí)為 https(加密協(xié)議)。
ssl證書的作用
(1)瀏覽器綠色安全標(biāo)志
各大主流瀏覽器的重視,對(duì)沒(méi)有安裝ssl證書的網(wǎng)站提示“不安全”,安裝了ssl證書的網(wǎng)站瀏覽器會(huì)顯示綠色安全標(biāo)志,表示連接安全。
(2)網(wǎng)站數(shù)據(jù)加密傳輸
安裝ssl證書之后,網(wǎng)站會(huì)從升級(jí)為 https(加密協(xié)議)??杉用鼙Wo(hù)網(wǎng)站的所有數(shù)據(jù)信息,保護(hù)訪客注冊(cè)登錄,在線交易等信息數(shù)據(jù),這對(duì)于電商、金融、政府、企業(yè)等網(wǎng)站至關(guān)重要。
(3)安全標(biāo)志獲得訪客信任
ov ssl證書可驗(yàn)證申請(qǐng)組織的真實(shí)身份,可在證書詳情里查看申請(qǐng)企業(yè)。高級(jí)ev ssl證書還可在瀏覽器地址欄顯示綠色企業(yè)名稱,可加深訪客對(duì)網(wǎng)站的信任,瀏覽使用更加放心。
ssl證書申請(qǐng)具體步驟如下:
第一步,生成并提交csr(證書簽署請(qǐng)求)文件。
csr文件一般都可以通過(guò)在線生成(或服務(wù)器上生成),申請(qǐng)人在制作的同時(shí)系統(tǒng)會(huì)產(chǎn)生兩個(gè)秘鑰,公鑰csr和密鑰key。選擇了ssl證書申請(qǐng)之后,提交訂單并將制作生成的csr文件一起提交到證書所在的ca頒發(fā)機(jī)構(gòu)。
第二步,ca機(jī)構(gòu)進(jìn)行驗(yàn)證。
ca機(jī)構(gòu)對(duì)提交的ssl證書申請(qǐng)有兩種驗(yàn)證方式:
第一種是域名認(rèn)證。系統(tǒng)自動(dòng)會(huì)發(fā)送驗(yàn)證郵件到域名的管理員郵箱(這個(gè)郵箱是通過(guò)whois信息查詢到的域名聯(lián)系人郵箱)。管理員在收到郵件之后,確認(rèn)無(wú)誤后點(diǎn)擊我確認(rèn)完成郵件驗(yàn)證。所有型號(hào)的ssl證書都必須進(jìn)行域名認(rèn)證。
第二種是企業(yè)相關(guān)信息認(rèn)證。對(duì)于ssl證書申請(qǐng)的是ov ssl證書或者ev ssl證書的企業(yè)來(lái)說(shuō),除了域名認(rèn)證,還得進(jìn)行人工核實(shí)企業(yè)相關(guān)資料和信息,確保企業(yè)的真實(shí)性。
第三步,ca機(jī)構(gòu)頒發(fā)證書
由于ssl證書申請(qǐng)的型號(hào)不同,所驗(yàn)證的材料和方式有些區(qū)別,所以頒發(fā)時(shí)間也是不同的。
如果申請(qǐng)的是dv ssl證書最快10分鐘左右就能頒發(fā)。如果申請(qǐng)的是ov ssl證書或者ev ssl證書,一般3-7個(gè)工作日就能頒發(fā)。