您当前的位置:首页 > 电脑百科 > 站长技术 > 网站

新网SSL证书常见问题解答FAQ

时间:2022-08-03 16:30:41  来源:新网  作者:

1.什么是SSL证书?

SSL证书就是遵守SSL安全套接层协议的服务器数字证书,而SSL安全协议最初是由美国网.NETscape Communication公司设计开发,全称为安全套接层协议(Secure Sockets Layer)。SSL证书指定了在应用程序协议(如HTTP、Telnet、FTP)和TCP/IP之间提供数据安全性分层的机制。它是在传输通信协议(TCP/IP)上实现的一种安全协议,采用公开密钥技术,它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。由于此协议很好地解决了互联网明文传输的不安全问题,很快得到了业界的支持,并已经成为国际标准。SSL证书由浏览器中受信任的根证书颁发机构在验证服务器身份后颁发,具有网站身份验证和加密传输双重功能。

2.什么是公钥和私钥?

公钥(Public Key)与私钥(Private Key)是通过加密算法得到的一个密钥对(即一个公钥和一个私钥,也就是非对称加密方式)。公钥可对会话进行加密、验证数字签名,只有使用对应的私钥才能解密会话数据,从而保证数据传输的安全性。公钥是密钥对外公开的部分,私钥则是非公开的部分,由用户自行保管。

通过加密算法得到的密钥对可以保证在世界范围内是唯一的。使用密钥对的时候,如果用其中一个密钥加密一段数据,只能使用密钥对中的另一个密钥才能解密数据。例如:用公钥加密的数据必须用对应的私钥才能解密;如果用私钥进行加密也必须使用对应的公钥才能解密,否则将无法成功解密。

3.服务器IP地址更换后原来的SSL证书能否生效,需要怎样解决?

SSL证书都是针对域名绑定的,不受服务器更换IP地址的影响。只要证书绑定的域名不变,就可以重新解析到新的IP地址,原来的SSL证书仍然可以生效,不需要更换新的证书。

4.SSL证书快过期了怎么办?

SSL数字证书过期之后将无法继续使用,您需要在证书到期前及时续费,并重新绑定域名和提交审核。审核通过后,您将获得一张新的数字证书,您需要在您的服务器上安装新的数字证书来替换即将过期的证书。

*证书到期前需预留3-10个工作日进行重新购买,以免证书审核还未完成之前现有证书已经过期。

5.证书申请到下发需要多久?

证书分为:DV,OV,EV三个版本

DV签发时间在1个工作日左右

OV签发时间在3-5个工作日左右

EV签发时间在7个工作日左右

6.证书申请大概流程:

DV证书:用户购买完毕后,在产品盒子后台进行证书信息提交(提交时需保证填写信息正确且无空格),提交完毕后,半小时左右出验证信息(域名验证或文件验证),用户需按要求进行信息验证,验证成功后,一小时左右签发证书。

OV证书&EV证书:

1)用户购买完毕后,在控制后台进行证书信息提交(提交时需保证填写信息正确且无空格);

2)提交完毕后在填写信息页面下载“信息确认函模板”进行信息填写并加盖公章,将文件生成PDF或者word版本(提交文件需为一张)上传至后台。

3)等待CA机构对确认函信息确认并电话核实。

4)确认无误后,出验证信息(域名验证或文件验证)

5)用户需按要求进行信息验证,验证成功后,签发证书。

7. 主流数字证书都有哪些格式?

一般来说,主流的Web服务软件,通常都基于OpenSSL和JAVA两种基础密码库。

Tomcat、Weblogic、JBoss等Web服务软件,一般使用Java提供的密码库。通过Java Development Kit (JDK)工具包中的Keytool工具,生成Java Keystore(JKS)格式的证书文件。

ApacheNginx等Web服务软件,一般使用OpenSSL工具提供的密码库,生成PEM、KEY、CRT等格式的证书文件。

IBM的Web服务产品,如Websphere、IBM Http Server(IHS)等,一般使用IBM产品自带的iKeyman工具,生成KDB格式的证书文件。

微软windows Server中的Internet Information Services(IIS)服务,使用Windows自带的证书库生成PFX格式的证书文件。

8.开通证书服务可以购买绑定了IP的证书吗?

公网IP是可以的。但是绑定了IP的证书,不支持应用在IE11以下版本的浏览器中。

9.如何判断证书文件是文本格式还是二进制格式?

您可以使用以下方法简单区分带有后缀扩展名的证书文件:

• *.DER或*.CER文件: 这样的证书文件是二进制格式,只含有证书信息,不包含私钥。

• *.CRT文件: 这样的证书文件可以是二进制格式,也可以是文本格式,一般均为文本格式,功能与 *.DER及*.CER证书文件相同。

• *.PEM文件: 这样的证书文件一般是文本格式,可以存放证书或私钥,或者两者都包含。 *.PEM 文件如果只包含私钥,一般用*.KEY文件代替。

• *.PFX或*.P12文件: 这样的证书文件是二进制格式,同时包含证书和私钥,且一般有密码保护。

您也可以使用记事本直接打开证书文件。如果显示的是规则的数字字母,例如:

—–BEGIN CERTIFICATE—–

MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh......

—–END CERTIFICATE—–

那么,该证书文件是文本格式的。

• 如果存在——BEGIN CERTIFICATE——,则说明这是一个证书文件。

如果存在—–BEGIN RSA PRIVATE KEY—–,则说明这是一个私钥文件。



Tags:SSL证书   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
众所周知,现在网络安全问题一直是国家重中之重的,网站想要实现https加密就必须要部署SSL证书的,SSL证书可以起到数据加密和身份验证的作用,那么,部署SSL证书后需要定期更换吗?回答...【详细内容】
2022-10-11  Tags: SSL证书  点击:(20)  评论:(0)  加入收藏
域名验证 (DV) SSL 证书是基本的行业标准证书,适用于希望在几分钟内保护其网站的个人或小型企业。DV 证书是在浏览器和您的网站之间建立安全连接的一种快速且经济高效的方法,...【详细内容】
2022-10-11  Tags: SSL证书  点击:(25)  评论:(0)  加入收藏
先祝看到的同学中秋快乐,身体健康,在身体健康的基础上尽量暴富。进入正题,现在大部分网站都默认支持 HTTPS,我们申请的证书一般是3个月或者1年,很容易随着时间的流逝SSL证书过...【详细内容】
2022-10-09  Tags: SSL证书  点击:(21)  评论:(0)  加入收藏
为了推动更安全的HTTPS加密协议普及全网,谷歌Chrome从2017年开始逐步对HTTP网站标记“不安全”警告,并提示“你与此网站之间建立的连接不安全”。在Chrome 68版本中,对所有HTTP...【详细内容】
2022-10-06  Tags: SSL证书  点击:(27)  评论:(0)  加入收藏
SSL证书概念:SSL证书类似于驾驶证、护照和营业执照的电子副本,是数字证书的一种,因为配置在服务器上也被称为SSL服务器证书。SSL证书提供了一种在互联网上身份验证的方式,用来标...【详细内容】
2022-08-19  Tags: SSL证书  点击:(75)  评论:(0)  加入收藏
比如我的网站,我同时申请了两个域名vxmat.cn和vxmat.com,我需要实现1、两个域名都访问同一个网站;2、同时支持带www和不带www的访问;3、必须部署https,当用户以http方式访问时,必...【详细内容】
2022-08-15  Tags: SSL证书  点击:(69)  评论:(0)  加入收藏
1.什么是SSL证书?SSL证书就是遵守SSL安全套接层协议的服务器数字证书,而SSL安全协议最初是由美国网景Netscape Communication公司设计开发,全称为安全套接层协议(Secure Sockets...【详细内容】
2022-08-03  Tags: SSL证书  点击:(47)  评论:(0)  加入收藏
泛域名SSL证书也叫通配符SSL数字证书,指的是SSL数字证书中可以用一张SSL证书保护主域名以及主域名下所有子域名的数字证书,类似*** . ### .com这类域名,和单域名SSL证书、多域...【详细内容】
2022-06-01  Tags: SSL证书  点击:(30)  评论:(0)  加入收藏
为了提高网站的安全性能,以及给用户以更好的体验效果,很多企业用户和站长都会选择给自己的网站部署SSL证书,对网站可起着高强度的防护效果。不过企业的发展总是更新迭代的,要是...【详细内容】
2022-03-22  Tags: SSL证书  点击:(134)  评论:(0)  加入收藏
很多网站的搭建不仅要考虑网站优化的因素,还要着重考虑网站数据的传输安全问题,其中安装SSL证书成了很多站长用户们的大势所趋。选择SSL证书安装,或许会看到过域名证书和服务器...【详细内容】
2022-03-17  Tags: SSL证书  点击:(124)  评论:(0)  加入收藏
▌简易百科推荐
一、前提现有一条域名,并且这个域名可以操作解析。二、然后去在线生成CSR非常重要,可以用“Gworg在线CSR生成器”域名填写申请域名,注意签名需要带星号*,否则会申请失败。其它地...【详细内容】
2022-10-12  Gworg    Tags:AlphaSSL   点击:(18)  评论:(0)  加入收藏
SSL/TLS/HTTPS是如何增加访问者对网站的信任?以及如何透过安全锁来了解网站所有者的信息(个人或企业信息) 配置了SSL数字证书的网站,提示安全什么是SSL,为什么它很重要?安全套接...【详细内容】
2022-10-12  青蛙数字安全  搜狐号  Tags:数字证书   点击:(50)  评论:(0)  加入收藏
众所周知,现在网络安全问题一直是国家重中之重的,网站想要实现https加密就必须要部署SSL证书的,SSL证书可以起到数据加密和身份验证的作用,那么,部署SSL证书后需要定期更换吗?回答...【详细内容】
2022-10-11  安信SSL证书    Tags:SSL证书   点击:(20)  评论:(0)  加入收藏
域名验证 (DV) SSL 证书是基本的行业标准证书,适用于希望在几分钟内保护其网站的个人或小型企业。DV 证书是在浏览器和您的网站之间建立安全连接的一种快速且经济高效的方法,...【详细内容】
2022-10-11  Gworg  搜狐号  Tags:DVSSL   点击:(25)  评论:(0)  加入收藏
把网站变成exe程序,还能自定义图标把JShaman网站变成exe程序概述:本文将演示如何把一个网站转换成一个exe软件程序,以JShaman网站为例,而本方法适合转换任意网站,还能自定义图标...【详细内容】
2022-10-11  WangLiwen  搜狐号  Tags:网站   点击:(12)  评论:(0)  加入收藏
先祝看到的同学中秋快乐,身体健康,在身体健康的基础上尽量暴富。进入正题,现在大部分网站都默认支持 HTTPS,我们申请的证书一般是3个月或者1年,很容易随着时间的流逝SSL证书过...【详细内容】
2022-10-09  jay的实验室  今日头条  Tags:SSL证书   点击:(21)  评论:(0)  加入收藏
为了推动更安全的HTTPS加密协议普及全网,谷歌Chrome从2017年开始逐步对HTTP网站标记“不安全”警告,并提示“你与此网站之间建立的连接不安全”。在Chrome 68版本中,对所有HTTP...【详细内容】
2022-10-06  海淘世界  今日头条  Tags:SSL证书   点击:(27)  评论:(0)  加入收藏
很多用户会发现做网站发布到服务器上后访问速度很慢,这个对网站来说是个致命伤,网站相应速度慢,即使网站做的很漂亮,内容很完整,客户打开蜗牛一样的也会失去耐心,可能直接关闭网站...【详细内容】
2022-09-27  易企优     Tags:站内优化   点击:(25)  评论:(0)  加入收藏
响应式网站,顾名思义就是自适应网站,也就是自动响应电脑版和手机版的网站。(深圳亿联时代网络张总 13590-358-230 来跟大家说说响应式网站建设是怎么布局网页版面以及怎么设计...【详细内容】
2022-09-27  设计师的思维模式   网易号  Tags:网站   点击:(28)  评论:(0)  加入收藏
Shopify是目前最火的网店系统,本篇教程我们将详细讲解如何注册Shopify建站开店,设置收款方式,以及后期运营和引流的方法,手把手教会大家如何使用Shopify上线自己的网上商店。一...【详细内容】
2022-09-13  外贸CEO     Tags:Shopify   点击:(56)  评论:(0)  加入收藏
站内最新
站内热门
站内头条