如何獲取ssl證書?
??一、從可信的著名認(rèn)證中心獲取服務(wù)器證書
??您可以請(qǐng)求可信的著名認(rèn)證中心,例如 Verisign 或 Thawte 來(lái)發(fā)放證書。這些中心的 Web 站點(diǎn)顯示這些證書的價(jià)格和有效期。這些證書的優(yōu)點(diǎn)是它們的根證書已經(jīng)安裝在必備的 Web 瀏覽器的密鑰數(shù)據(jù)庫(kù)中,包含這些根證書的類似數(shù)據(jù)庫(kù)也將通過(guò) Tivoli License Manager 安裝過(guò)程安裝到服務(wù)器和代理程序上。因此,一旦已在 SSL 服務(wù)器上獲取并安裝了服務(wù)器證書,則不必將證書也安裝到 SSL 客戶機(jī)的密鑰數(shù)據(jù)庫(kù)就可以實(shí)現(xiàn)認(rèn)證、可靠性和隱私。然而,該選項(xiàng)的缺點(diǎn)是如果您想在每個(gè)運(yùn)行時(shí)服務(wù)器上使用不同的服務(wù)器證書(最安全的方法),則必須對(duì)每個(gè)服務(wù)器證書支付證書發(fā)放費(fèi)用。從易用角度來(lái)說(shuō),該選項(xiàng)為首選解決方案。
??二、發(fā)放自簽署服務(wù)器證書
??您的企業(yè)可能已決定發(fā)放自簽署服務(wù)器證書。該做法的優(yōu)點(diǎn)是您不必在每次發(fā)放新證書時(shí)都付費(fèi)。缺點(diǎn)是需要在所有 SSL 客戶機(jī)(其它服務(wù)器、代理程序和 Web 瀏覽器)的密鑰數(shù)據(jù)庫(kù)中安裝相同的服務(wù)器證書。另一個(gè)缺點(diǎn)是,如果啟用了備用的運(yùn)行時(shí)服務(wù)器工具,則必須在代理程序可以連接的所有運(yùn)行時(shí)服務(wù)器上使用相同的服務(wù)器證書,并要同時(shí)在所有代理程序中實(shí)現(xiàn)其使用。不建議選擇該選項(xiàng),但該手冊(cè)中包含它的實(shí)現(xiàn)說(shuō)明。
??三、作為認(rèn)證中心發(fā)放服務(wù)器證書
??如果您的企業(yè)已經(jīng)是私有認(rèn)證中心,則可以發(fā)放帶有專用密鑰的服務(wù)器證書以供您的 SSL 服務(wù)器使用,并將自己的根證書安裝在所有 SSL 客戶機(jī)(其它服務(wù)器、代理程序和 Web 瀏覽器)的密鑰數(shù)據(jù)庫(kù)中。對(duì)于備用運(yùn)行時(shí)服務(wù)器工具來(lái)說(shuō),該選項(xiàng)最靈活,因?yàn)樗试S您為每個(gè)運(yùn)行時(shí)服務(wù)器生成不同的服務(wù)器證書,眾所周知,代理程序上的公共根證書將允許所有證書得到驗(yàn)證。從安全性角度來(lái)說(shuō),該選項(xiàng)為首選解決方案。
??一般說(shuō)來(lái),在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來(lái)表明自己的身份,并使用數(shù)字簽名來(lái)進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。小伙伴們要想獲得更多獲取ssl的內(nèi)容,請(qǐng)關(guān)注新網(wǎng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科