虛擬主機和云服務器ssl安裝方法介紹 安裝了SSL證書的網站就一定可信嗎?
虛擬主機和云服務器ssl安裝方法介紹
1、虛擬主機部署SSL證書
在新網購買虛擬主機,無需申請獨立IP,可在原有基礎上直接完成部署;購買香港主機的,需要先選購獨立IP。另外,國內機房相互升級不影響SSL正常使用,但在國內與香港機房之間升級,則需重新購買SSL服務。
部署流程:
①用戶獲取SSL證書后,進入后臺-管理中心-虛擬主機管理,找到要安裝證書的服務器,點擊后面的“管理”- SSL部署。
②根據要求輸入私鑰與證書文件,實施一鍵部署,部署完成后,即可通過HTTPS://域名來訪問網站了。
2、云服務器部署SSL證書
云服務器部署SSL證書的過程相對復雜,在Apache、Nginx、IIS、Tomcat的不同環(huán)境下,SSL部署方式與步驟也各不相同,如果對技術不熟悉,也可以提交工單,交由新網的專業(yè)技術人員來幫你部署。
不一定。SSL證書主要有兩個基本功能:服務器身份驗證和數據加密傳輸。如今欺詐網站眾多,對于部分網站來講,經過權威第三方驗證過網站的真實身份的證明,比加密信息本身更重要。因為一個不可信的網站(如欺詐網站)也有可能有https和安全鎖標志,導致這種情況的原因是市場上有一些免費的不可信的SSL證書(一般都是DV型的),不能驗證網站實體身份,并且任何人或組織都可以申請。
所以,絕對不能認為,有了https和安全鎖標志的網站就一定可信,具體要看使用的https證書是否可信。
像自簽名的SSL證書就是不受任何瀏覽器信任的,雖然不要錢,但是即使安裝了也是起不到任何的安全保障作用。這里建議大家申請國際權威的CA機構頒發(fā)的SSL證書。
如果是個人或博客類的網站,可以選擇DV型的SSL證書,如果是企業(yè)型網站,可以選擇OV或EV型的SSL證書。當然了,擁有多個域名的用戶也不必擔心需要花費很多的人力物力去申請SSL證書,因為還有針對多個域名的多域名證書(可以保護2-250個不同的域名)和通配符證書(可以保護一個域名及其所有的下一級域名)可以選擇,省時省力省成本,非常劃算。
服務器安裝SSL證書的注意事項
一、合理選擇SSL證書。
市面上可供選擇的SSL證書品牌和類型比較多。這里給到兩點建議:
1、選擇正規(guī)的CA機構(即品牌)頒發(fā)的SSL證書才有保障;
2、SSL證書的基本類型有單域名、多域名、通配符、DV、OV、EV等類型,用戶可以根據網站的實際情況選擇合適的SSL證書類型。
二、注意端口設置問題。
服務器安裝SSL證書之前一定要將服務器防火墻設置允許443端口,部分云服務器提供商需要單獨在控制面板設置允許443端口。
三、注意服務器環(huán)境的選擇。
建議服務器環(huán)境使用最新的版本或者盡量前衛(wèi)一些的版本,這樣可以確保服務器支持最新的SSL證書加密套件。
聲明:免責聲明:本文內容由互聯網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科