SSL证书审核方式

简介: SSL证书在颁发前必须经过的流程详解

SSL 证书简单说就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。

身份认证是通过域名和组织(企业)两方面进行的,认证不分时间先后,可以先做域名认证再做组织,反之亦然。

域名认证

1、管理员邮箱

证书颁发机构CA会往管理员邮箱发送一封验证邮件,您收到邮件后无需回复只需要点击approve即可完成验证。

管理员邮箱指的是客户在注册域名时填写的邮箱,除了管理员邮箱还有其他邮箱也可以认证域名。
例如:您申请证书时绑定的域名是abc.com,那么下面的这些邮箱都可用来认证域名所有权。

    admin@abc.com 
    administrator@abc.com
    hostmaster@abc.com
    postmaster@abc.com
    webmaster@abc.com

2、DNS解析
需要您在域名注册商平台添加一条TXT解析记录,记录值由证书颁发机构CA以邮件方式发到证书申请人的邮箱
3、文件验证
a、CA以邮件方式将验证随机字串符发到证书申请人邮箱 ;
b、 需要您保存随机字串符为 fileauth.txt 文本文件 ;
c、 联系站点网站的运维人员获取服务器的操作权限
d、 进 入 站 点 的 网 站 应 用 目 录 的 根 目 录 下 创 建 指 定 的 验 证 文 件 路 径 , 在 根 目 录 下 创 建 /.well-known/pki-validation/fileauth.txt 目录,并将 fileauth.txt 文件上传,可以使用 mkdir 命令来创 建.well-know 文件夹。
e、 测试访问: http(s)://abc.com/.well-known/pki-validation/fileauth.txt
当您访问链接能看到CA给您提供的随机字符串时表示验证成功

组织验证(DV证书除外)

证书申请人需向CA提供营业执照,事业单位法人证书,组织机构代码证等能证明单位真实身份的法定证件,再次基础上还需要第三方公示的电话或者邮箱验证组织身份。
第三方公示的电话和邮箱是指最新的企业年度报告公示的电话和邮箱以及企业在114登记的电话。
具体验证过程是CA会拨打电话或者发邮件方式和证书申请人确认其身份(姓名,手机号,邮箱以及单位名称),确认后在域名验证通过的基础上一般当天最晚次日即可签发证书啦!


以上就是SSL证书签发前需要经过的认证流程,如有问题欢迎大家指正!

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
11月前
|
域名解析 网络协议 算法
阿里云申请免费ssl证书(HTTPS) 保姆级教程
阿里云申请免费ssl证书(HTTPS) 保姆级教程,阿里云SSL免费证书在哪申请?一个阿里云账号一年可以申请20张免费SSL证书,很多同学找不到免费SSL的入口,阿小云来详细说下阿里云SSL证书免费申请入口链接以及免费SSL证书申请流程
379 0
|
17天前
|
域名解析 网络协议 应用服务中间件
阿里云SSL证书配置(HTTPS证书配置)
该内容是一个关于如何在阿里云上准备和购买SSL证书,以及如何为网站启用HTTPS的步骤指南。首先,需要注册并实名认证阿里云账号,然后在SSL证书控制台选择证书类型、品牌和时长进行购买。申请证书时填写域名信息,并进行DNS验证,这包括在阿里云域名管理板块添加解析记录。完成验证后提交审核,等待证书审核通过并下载Nginx格式的证书文件。最后,将证书配置到网站服务器以启用HTTPS。整个过程涉及账户注册、实名认证、证书购买、DNS设置和证书下载及安装。
85 0
|
28天前
|
前端开发 应用服务中间件 网络安全
http转为https,ssl证书安装及nginx配置
http转为https,ssl证书安装及nginx配置
45 1
|
1月前
|
弹性计算 网络安全 Apache
windows server2012服务器下PHPstudy配置ssl证书(https配置)
windows server2012服务器下PHPstudy配置ssl证书(https配置)
70 0
|
5月前
|
域名解析 存储 网络协议
七牛云创建存储空间并绑定自定义域名-https协议(申请ssl证书)
七牛云创建存储空间并绑定自定义域名-https协议(申请ssl证书)
204 0
|
7月前
|
应用服务中间件 Linux 网络安全
CentOS7自签名SSL证书并给nginx配置https
CentOS7自签名SSL证书并给nginx配置https
191 0
|
7月前
|
安全 应用服务中间件 网络安全
将SSL证书设置成HTTPS的详细步骤
将SSL证书设置成HTTPS的详细步骤
|
11月前
|
安全 Ubuntu 应用服务中间件
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题(下)
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题(下)
848 0
|
11月前
|
存储 网络协议 小程序
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题(上)
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题
2758 0
|
11月前
|
安全 网络协议 数据建模
从HTTP变成HTTPS,SSL证书究竟发挥什么作用?
SSL证书主要是服务于HTTPS,部署证书后,网站链接就由HTTP开头变为HTTPS。主要用于发送安全电子邮件、访问安全站点、网上招标与投标、网上签约、网上订购、网上办公、网上缴费、网上缴税以及网上购物等安全的网上电子交易活动。
162 0