SSL证书相关技巧 -- 如何为面向万维网的域名购买合法证书

本文涉及的产品
.cn 域名,1个 12个月
简介:

引入:

假如你是一位架构师,你需要设计一个网站,并且这个网站需要和终端用户交互一些私密数据,比如银行网站或者票务网站,这时候,你一定确信你需要网站开启https,并且同时你也向域名注册系统购买了某级的域名,撇开网站设计细节,你现在需要做的就是如何为网站配置受信任的证书了。

因为网站是面向万维网的,所以你不能假定所有用户都相信你的网站是合法而不是钓鱼网站,你唯一能做的就是想证书颁发的权威机构来购买合法证书,而这些机构出售的证书总是合法的,从而来证明你网站的合法性。


分析:

通常大家去购买证书的网站就那么几个,比较有代表性的如下;


VeriSign:

赛门铁克大作,它的官方地址为http://www.verisign.com/?tid=header-logo ,这是全球最大的数字证书认证机构。当然了,价格肯定不菲。


GoDaddy:

它的官网地址为:http://www.godaddy.com/ ,这里的证书就相对便宜了,比较适合中小企业应用。


下面的表格(摘自:http://www.godaddy.com/ssl/ssl-certificates.aspx?ci=87234)给出了常见的能提供数字证书的网站其售卖的证书的价格:

wKioL1LvhzKxDbTSAAIp4w9u02E077.jpg


从这里可以看出,在同级别的证书中,GoDaddy算是价格便宜而且很有竞争力的产品,而VeriSign则相对较贵。


我们在Godaddy上购买证书,则需把证书文件下载进来,然后在我们要搭建的网站中导入这个证书,就可以使用了。


当然了,这个证书只能说明我们搭建利用此证书搭建的网站是受到信任的,为了未来让其他用户访问我们的网站并且发送私密数据不会出问题,我们还必须做2件事情:

a.在我们网站上提供这个证书的下载页面,就像铁道部订票网站一样。b.我们网站管理员定期去更新这个证书,我们在购买页面中有个“续订”,因为一般证书的有效期间都是1-2年,所以可以通过续订使得这个证书有效期更长。



总结:

1.为了直接使用受CA信任的证书,可以直接向一些证书颁发机构购买证书。

2.VeriSign适合大型企业应用,而GoDaddy适合中小企业应用。

3.我们架设网站时候需要在网站提供这个证书的下载页面从而能让终端用户能配置他们的操作系统来放开对我们网站https访问的限制。

4.站点管理员必须好好维护证书和定期更新证书。





本文转自 charles_wang888 51CTO博客,原文链接:http://blog.51cto.com/supercharles888/1355868,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
安全 网络安全 数据安全/隐私保护
SSL/TLS证书**是一种用于加密网络通信的数字证书
SSL/TLS证书**是一种用于加密网络通信的数字证书
117 6
|
18天前
|
小程序 安全 网络协议
小程序免费SSL证书获取申请
小程序免费SSL证书的获取与申请流程包括:1. 选择可靠的证书颁发机构(如JoySSL);2. 注册并申请证书,填写注册码230922;3. 根据需求选择单域名或通配符证书;4. 提交并完成域名所有权验证;5. 下载并安装证书文件;6. 配置小程序的HTTPS设置;7. 启用并测试SSL证书;8. 定期更新维护证书。通过这些步骤,确保小程序数据传输的安全性和可靠性。
|
17天前
|
安全 测试技术 网络安全
无需域名,如何通过IP地址申请SSL证书保障网站安全
SSL证书不仅适用于域名,还可为IP地址申请,确保无域名或局域网内数据传输安全。本文详解如何为IP地址申请SSL证书:选择支持的CA机构(如JoySSL),完成注册、验证并安装证书。特别适合没有域名、开发测试环境及局域网应用等场景。虽价格较高且供应商较少,但在特定需求下是有效解决方案。
|
26天前
|
存储 监控 安全
告别手动续签烦恼:一键实现免费SSL证书自动更新
告别手动续签烦恼,一键实现免费SSL证书自动更新。通过自动化续签过程,减少人为错误,提高安全性,节省时间,确保网站始终提供安全、可信的服务。选择支持自动续签的证书颁发机构,并配置相应的工具,轻松管理SSL证书。
|
27天前
|
安全 应用服务中间件 网络安全
实战经验分享:利用免费SSL证书构建安全可靠的Web应用
本文分享了利用免费SSL证书构建安全Web应用的实战经验,涵盖选择合适的证书颁发机构、申请与获取证书、配置Web服务器、优化安全性及实际案例。帮助开发者提升应用安全性,增强用户信任。
|
1月前
|
Web App开发 安全 网络协议
多域名 SSL 证书是什么? 多域名 SSL 证书申请流程
多域名SSL证书是保护多个网站时的高效选择,它使得单个证书能够保护多个域名(网站)。这种证书通过在用户的Web浏览器和托管网站的服务器之间建立安全的加密连接,确保了敏感信息(包括登录凭证、信用卡信息和其他个人数据)的安全传输。
369 1
|
1月前
|
存储 安全 算法
阿里云平台WoSign SSL证书,轻量化助力网站安全合规
阿里云WoSign SSL品牌证书可通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,从而实现网络传输的保密性、完整性,确保通信双方身份可信。部署证书文件到服务器端,帮助等保二级及以上信息系统以及关键信息基础设施信息系统,履行等保安全通信设计技术要求,轻量化助力网站数据传输安全合规建设。
180 2
|
1月前
|
网络协议 应用服务中间件 网络安全
小白必看:阿里云SSL证书免费申请流程,免费3个月到期解决方法
2024年阿里云提供免费SSL证书申请服务,品牌为Digicert,支持免费单域名证书,每个账号可申请20张,有效期3个月。用户需登录阿里云数字证书管理服务控制台,完成证书申请、域名绑定及DNS验证等步骤,操作简便快捷。更多详情见阿里云官网。
|
2月前
|
网络安全
给网站免费申请SSL证书
为网站申请免费SSL证书是提升安全性的关键步骤。本文简要介绍如何通过JoySSL申请并部署免费SSL证书,包括选择证书类型、提交申请、验证域名、下载及安装证书等步骤,同时提醒注意备份证书、定期检查状态和更新服务器配置。
|
2月前
|
安全 网络安全 数据安全/隐私保护
单域名、多域名、通配符 SSL 证书,你选对了吗?
SSL证书是保护上网安全的重要工具,相当于网站的身份证,确保信息不被窃取。单域名证书保护一个网站,多域名证书可保护多个网站,通配符证书则保护主域名下的所有子域名。选择哪种证书取决于网站规模和需求

相关实验场景

更多