
SSL(Secure Sockets Layer)是一种传输层安全协议,主要用于保护互联网上的数据传输安全,防止数据遭到窃听、篡改或伪造。对于一个网站或 App ,启用 SSL 可以使用户在访问该网站时,其浏览器和网站之间的数据传输变得更加安全可信。通常情况下,SSL 证书可以通过商业 CA(Certificate Authority)机构获取,并通过一定的安装、配置等步骤,完成证书的安装过程。
SSL(Secure Sockets Layer)是一种加密协议,用于保护网络通信的安全性。SSL 使用公共密钥和私有密钥的加密技术来创建一个安全的连接,在数据传输过程中,数据会被加密,防止中间人拦截或窃取。SSL 主要用于对 HTTP 的加密,形成了 HTTPS,使得用户在访问网站及输入敏感信息时,更加安全可靠。
SSL 为身份认证、加密消息和保证数据完整性提供了机制。它可以检查数字证书的身份,确保证书信息来自一个可靠认可的第三方证书颁发机构。同时,SSL 还可以使用对称密钥加密来保障数据传输过程中的机密性,使用异或校验码保障传输过程中数据的完整性。这些机制保证了 SSL 的安全性。
SSL 证书主要由一个 CA(Certificate Authority,证书授权机构)颁发,可以在商业 CA 机构或自行搭建 CA 申请。SSL 证书一般包含了证书的发放机构、证书持有人、证书的有效期等信息,此信息可以被用户的浏览器检验。浏览器默认会信任常见的 CA,如果证书是由一家已知的 CA 颁发的,则浏览器不会发出安全警告提示,会直接建立安全加密通道。
SSL 证书的安装一般需要通过一个称为“SSL 安装向导”的流程,一般选择“开始请求”到申请 SSL 证书,提交证书请求,再到密钥生成、选择证书和安装证书等步骤。在不同 Web 服务器环境下进行 SSL 证书的安装有一些区别,需要根据环境的不同,进行相应的操作。需要说明的是,如果不熟悉证书的安装和操作,不要轻易尝试进行操作。
作为一种现代的通信安全技术,SSL 的使用广泛应用于各种 Web 服务器,电子商务、金融、电子支付、电子邮件、社交媒体及在线视频等领域,几乎所有互联网安全性需要保障的领域都需要使用 SSL 技术。因此,掌握 SSL 证书的安装和使用方法,对于商家、企业和个人用户都非常必要。
互亿无线以全面的SSL证书解决方案为您保驾护航,保障您的网站安全和信任。我们呈现丰富多样的SSL证书类型,覆盖DV(域名验证)、OV(组织验证)和EV(扩展验证)证书,满足您不同级别的安全需求。我们提供全方位的证书类型,包括单域名、多域名以及通配符证书。以满足您网站架构的个性化需求。我们与全球证书品牌,如Globalsign、DigiCert、Entrust、Actalis、GoDaddy等保持紧密的合作伙伴关系,确保您获得高质量的SSL证书。
![]() |
一站式SSL证书购买服务 |
![]() |
享受快速签发的SSL证书服务 |
![]() |
为您提供高性价比的SSL证书价格方案 |
![]() |
为您呈现完备的SSL证书服务 |
1、使用IIS进行查看
对于SSL证书,windows通常是通过IIS构建的。我们找到控制面板-管理工具-internet信息管理器,找到需要查看SSL证书的网站,然后点击查看属性-目录安全-查看证书。对话框可以查看详细的证书内容,包括证书的有效时间、发行人、发行对象等。
2、使用浏览器查看证书
我们以IE浏览器为例,首先在浏览器中访问需要查看SSL证书的网站,然后发现网站输入框后面有一个小锁图标,一个小锁意味着证书加密,然后点击菜单栏安全安全报告,可以调出网站SSL证书加密标志,点击对话框查看证书,证书和第一种方法查看证书内容。
您可以在购买证书时合并签发OV型,也可以在购买证书实例后使用合并申请OV,EV型多通配符域名证书,混合域名证书。不支持DV型多通配符域名证书和混合域名证书的申请。
购买证书时,合并签发证书
在购买证书时,您可以使用合并签发的证书功能申请多通配合域名证书和混合域名证书。这样,您只能合并和申请OV类型的多通配合域名证书和混合域名证书。具体操作请参考SSL证书的购买。
如需申请EV证书,只能在购买证书实例后合并申请证书。
购买证书实例合并申请证书
您可以使用证书合并功能合并申请多通配符域名证书和混合域名证书。例如,您可以合并多个通配符域名证书的实例,申请多通配符域名证书;将通配符域名证书的实例与单个域名证书的实例合并,申请混合域名证书。
使用证书合并功能,需要满足以下条件:
提前购买相同品牌的OV或EV证书实例,证书实例的服务年限为1年。
证书实例处于待申请或审核失败状态。
1:先下载安装Java
2:安装完毕后,根据实际路径找到keytool.exe,如我在这里的路径:C:\ProgramFiles(x86)\Java\jdk1.8.0_101\bin\keytool.exe
3:生成keystore。打开命令行。(cmd),去keytool所在的路径,运行keytool-genkey-aliastomcat-stopePKCS12-keyalgRSA-2048年-keystored:\mykeystore\keystore.validity365-extsan=ip:192.168.100.132-dname"CN=garyyan,OU=mycompany,O=mycompany,L=gd,ST=gd,C=china“此命令中间只需输入密码即可生成keystore,假设密码为:123456
其中:
1)keystore可以理解为一个数据库,可以存储多组数据。每组数据主要包括以下两种数据:
a:密钥实体(Keyentity)——密钥(secretkey)或私钥和配对公钥(不对称加密)
b:可信的证书实体(trustedcertificateentries)——只包含公钥
2)-keystored:\mykeystore\keystore.p12,指定在d:\mykeystore(首先,手动创建此文件夹),生成keystore:keystore.p12
3)-aliastomcat,指示keystore中唯一的别名:tomcat,因为keystore中可能还有其他的别名,比如:tomcat2
4)-storePKCS12指示密钥仓库类型为PKCS12
5)-keyalgRSA,指定加密算法,本例采用通用RAS加密算法
6)-keysize2048指定密钥的长度为2048
7)-validity3650指定证书有效期为3650天
8)-extsan=ip:请根据您的服务器IP地址设置192.168.100.132,如果不设置,客户端在访问时可能会报错
9)-dname“CN=garyyan,OU=mycompany,O=mycompany,L=gd,ST=gd,C=china”
其中:”CN=(姓名与姓氏),OU=(组织单位名称),O=(组织名称),L=(城市或区域名称),ST=(州或省名),C=(单位两字母国家代码)”,我在测试过程中发现随便填就行了
4:导出公钥证书(主要用于客户端):
运行命令:keytool-export-keystored:\mykeystore\keystore.p12-aliastomcat-filemycer.cer-storepass123466
其中:
1)-keystored:\mykeystore\keystore.P12是指上面的keystore文件
2)-aliastomcat是指定别名为tomcat的组
3)-filemycer.当前目录生成的cer指定为mycer.cer证书
4)-storepass123456是生成keystore所用的密码
在线咨询
150,000家
企业客户
22年
行业经验
2V1
2对1客户支持