开发者社区> 余二五> 正文

SSL证书相关技巧 -- 如何为面向万维网的域名购买合法证书

简介:
+关注继续查看

引入:

假如你是一位架构师,你需要设计一个网站,并且这个网站需要和终端用户交互一些私密数据,比如银行网站或者票务网站,这时候,你一定确信你需要网站开启https,并且同时你也向域名注册系统购买了某级的域名,撇开网站设计细节,你现在需要做的就是如何为网站配置受信任的证书了。

因为网站是面向万维网的,所以你不能假定所有用户都相信你的网站是合法而不是钓鱼网站,你唯一能做的就是想证书颁发的权威机构来购买合法证书,而这些机构出售的证书总是合法的,从而来证明你网站的合法性。


分析:

通常大家去购买证书的网站就那么几个,比较有代表性的如下;


VeriSign:

赛门铁克大作,它的官方地址为http://www.verisign.com/?tid=header-logo ,这是全球最大的数字证书认证机构。当然了,价格肯定不菲。


GoDaddy:

它的官网地址为:http://www.godaddy.com/ ,这里的证书就相对便宜了,比较适合中小企业应用。


下面的表格(摘自:http://www.godaddy.com/ssl/ssl-certificates.aspx?ci=87234)给出了常见的能提供数字证书的网站其售卖的证书的价格:

wKioL1LvhzKxDbTSAAIp4w9u02E077.jpg


从这里可以看出,在同级别的证书中,GoDaddy算是价格便宜而且很有竞争力的产品,而VeriSign则相对较贵。


我们在Godaddy上购买证书,则需把证书文件下载进来,然后在我们要搭建的网站中导入这个证书,就可以使用了。


当然了,这个证书只能说明我们搭建利用此证书搭建的网站是受到信任的,为了未来让其他用户访问我们的网站并且发送私密数据不会出问题,我们还必须做2件事情:

a.在我们网站上提供这个证书的下载页面,就像铁道部订票网站一样。b.我们网站管理员定期去更新这个证书,我们在购买页面中有个“续订”,因为一般证书的有效期间都是1-2年,所以可以通过续订使得这个证书有效期更长。



总结:

1.为了直接使用受CA信任的证书,可以直接向一些证书颁发机构购买证书。

2.VeriSign适合大型企业应用,而GoDaddy适合中小企业应用。

3.我们架设网站时候需要在网站提供这个证书的下载页面从而能让终端用户能配置他们的操作系统来放开对我们网站https访问的限制。

4.站点管理员必须好好维护证书和定期更新证书。





本文转自 charles_wang888 51CTO博客,原文链接:http://blog.51cto.com/supercharles888/1355868,如需转载请自行联系原作者

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
多个域名选哪种证书?
域名型证书在保护网站安全方面有至关重要的作用,根据域名数量的不同分为单域名证书,多域名证书,通配符证书。如果只有单个域名的情况下,我们在选择证书的时候使用单域名证书就可以起到保护的作用,但是域名数量往往不同用户使用的也不一样,如果有2个以上的域名该怎么选择?是不是每个域名都去申请一个证书呢?
33 0
命令行工具 - lego-certmgr 一款使用 lego 生成域名证书的代理服务(API版)
命令行工具 - lego-certmgr 一款使用 lego 生成域名证书的代理服务(API版)
63 0
最新版泛域名证书申请
前言 这几天证书过期了,重新申请了一下,修改了一下之前文档的问题。
497 0
KeyManager - 免费申请证书-支持泛域名
KeyManager - 免费申请证书-支持泛域名
453 0
宋九九:为什么域名申请https证书一直不成功的原因及六种解决方法
宋九九:为什么域名申请https证书一直不成功的原因及六种解决方法
88 0
阿里云SSL证书免费版申请教程,可申请20张DV单域名证书
SSL证书能够为网站和移动应用(APP)及小程序提供数据HTTPS加密协议访问,保障数据的安全。阿里云提供一次性申请20张免费证书额度的服务,满足您的业务需求。
858 0
阿里云域名配置以及https证书(ssl证书)配置
目录:一、tomcat 配置https二、nginx 配置多个域名 最近开发小程序,小程序开发使用的所有接口都必须是https的然后申请了阿里云服务器申请注册域名,普通域名一年差不多20块多点进入域名控制台,点击添加纪录,进行增加以下*/www/@这三个,记录值为要绑定域名的IP地址(服务器对应的外网IP),保存就好 配置好之后,之前通过http://XX.
5351 0
通配符证书和单域名SSL证书的区别
  通配符证书和单域名SSL证书有什么区别?首先,我们先来了解通配符证书和单域名SSL证书的定义:    通配符证书:通配符SSL证书又叫泛域名SSL证书,可保护一个域名以及该域名所有下一级域名,不限制下级域名数量。
4716 0
什么是域名证书?
SSL证书的种类有好几种,都是用于保证网络传输的安全的。其中运用得比较普遍化的是域名证书,那么什么是域名SSL证书呢,很多人都不理解,下面就来看看吧。  首先要明确的是,SSL是一种网络传输安全协议,所以在网站的正常使用中都需要配置相关的SSL证书。
4498 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
域名大数据的应用
立即下载
“域”见更美好的未来—域名筑梦互联网+
立即下载
创业公司的域名想象:简信 JIAN.XIN
立即下载