ssl如何申請 三部曲簡單教會你
ssl如何申請
第一步,生成并提交CSR(證書簽署請求)文件
CSR文件一般都可以通過在線生成(或服務器上生成),申請人在制作的同時系統(tǒng)會產生兩個秘鑰,公鑰CSR和密鑰KEY。選擇了SSL證書申請之后,提交訂單并將制作生成的CSR文件一起提交到證書所在的CA頒發(fā)機構。
第二步,CA機構進行驗證
CA機構對提交的SSL證書申請有兩種驗證方式:
第一種是域名認證。系統(tǒng)自動會發(fā)送驗證郵件到域名的管理員郵箱(這個郵箱是通過WHOIS信息查詢到的域名聯(lián)系人郵箱)。管理員在收到郵件之后,確認無誤后點擊我確認完成郵件驗證。所有型號的SSL證書都必須進行域名認證。
第二種是企業(yè)相關信息認證。對于SSL證書申請的是OV SSL證書或者EV SSL證書的企業(yè)來說,除了域名認證,還得進行人工核實企業(yè)相關資料和信息,確保企業(yè)的真實性。
第三步,CA機構頒發(fā)證書
由于SSL證書申請的型號不同,所驗證的材料和方式有些區(qū)別,所以頒發(fā)時間也是不同的。
如果申請的是DV SSL證書最快10分鐘左右就能頒發(fā)。如果申請的是OV SSL證書或者EV SSL證書,一般3-7個工作日就能頒發(fā)。
SSL提供了哪些服務
1、認證用戶和服務器,確保數(shù)據(jù)發(fā)送到正確的客戶機和服務器;
2、加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊??;
3、維護數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變。
SSL協(xié)議提供安全通道的特性
機密性:SSL協(xié)議使用密鑰加密通信數(shù)據(jù)。
可靠性:服務器和客戶都會被認證,客戶的認證是可選的。
完整性:SSL協(xié)議會對傳送的數(shù)據(jù)進行完整性檢查。
從SSL 協(xié)議所提供的服務及其工作流程可以看出,SSL協(xié)議運行的基礎是商家對消費者信息保密的承諾,這就有利于商家而不利于消費者。在電子商務初級階段,由于運作電子商務的企業(yè)大多是信譽較高的大公司,因此這問題還沒有充分暴露出來。但隨著電子商務的發(fā)展,各中小型公司也參與進來,這樣在電子支付過程中的單一認證問題就越來越突出。雖然在SSL3.0中通過數(shù)字簽名和數(shù)字證書可實現(xiàn)瀏覽器和Web服務器雙方的身份驗證,但是SSL協(xié)議仍存在一些問題,比如,只能提供交易中客戶與服務器間的雙方認證,在涉及多方的電子交易中,SSL協(xié)議并不能協(xié)調各方間的安全傳輸和信任關系。在這種情況下,Visa和 MasterCard兩大信用卡公司組織制定了SET協(xié)議,為網(wǎng)上信用卡支付提供了全球性的標準。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科