
SSL证书是在HTTPS协议中使用的一种加密协议,能够确保客户端和服务器之间的通信是安全的。在使用SSL证书的过程中,不同类型的证书存在一些区别,需要根据实际情况进行选择。
SSL证书有多种不同类型,其中常见的三种类型是域名验证、组织验证和扩展验证。这些不同的证书类型存在一些区别,需要根据实际情况进行选择。
域名验证证书是基本的证书,只需要证明您拥有域名,而不需要提供其他证明信息。证书颁发机构会向请求者发出电子邮件,要求其使用特定的电子邮件地址来证明此域名属于请求的个人或公司。
组织验证证书需要提供更多的证明信息,例如公司名称,是否注册,公司地址等。该证书也会对公司信息进行验证,以确保证书颁发给了合法的公司。
扩展验证证书是级别的证书,与组织验证证书相同,需要证明公司信息的真实性。与其他证书不同的是,扩展验证证书还会显示在浏览器地址栏中的绿色区域中,以增强用户对网站的信任度。
不同类型的SSL证书还可以分为单域名证书、多域名证书和通配符证书。单域名证书只适用于一个域名,在证书中只需添加一个域名即可。多域名证书适用于多个域名,可以添加多个域名到一个证书中。通配符证书适用于多个子域名,可以使用通配符来代替子域名部分,例如*.example.com可以代表a.example.com和b.example.com。
在选择SSL证书时,应根据实际情况选择合适的证书类型。如果只需要基本的安全保障,可以选择域名验证证书;如果需要提供更多的证明信息,可以选择组织验证证书。如果需要增强用户对网站的信任度,可以选择扩展验证证书。如果需要保护多个域名或子域名,可以选择多域名证书或通配符证书。
总之,SSL证书的选择应该根据实际情况进行选择。在选择证书类型时,应考虑到实际需求和预算,并选择适合自己的证书类型。
互亿无线全心全意为您提供一应俱全的SSL证书方案,让您的网站安全和信誉毋庸置疑。我们承诺为您提供多种类型的SSL证书,涵盖DV(域名验证)、OV(组织验证)和EV(扩展验证)证书,满足您各种安全需求。我们竭诚为您提供各种证书类型,包含单域名、多域名和通配符证书。以适应您网站架构的多样化需求。我们与全球的证书品牌,包括Globalsign、DigiCert、Entrust、Symantec、CFCA等保持密切合作关系,确保您获得SSL证书。
![]() |
一站式SSL证书购买服务 |
![]() |
SSL证书快速签发 |
![]() |
提供高性价比的SSL证书价格方案 |
![]() |
为您呈现完备的SSL证书服务 |
1、申请域名SSL证书时,公司联系人能否填写自己?
可以。域名SSL证书申请时填写的联系人仅用于联系,而非人工审核联系人。
2、添加的TXT分析记录在DNS验证时能否删除?
DNS配置记录用于验证域名,TXT分析记录必须在验证完成后才能删除。删除后对证书的审查和使用没有影响。
3、申请证书时,如何选择“证书请求文件”?
证书请求文件(CertificateSigningRequest,CSR)也就是说,申请证书签名并获得SSL证书,需要优先生制作CSR文件并提交到CA中心。CSR包括公钥和标识名称(Distinguished Name),CSR通常从Web服务器生成,同时创建加解密的公钥私钥对。
在申请域名SSL证书时,“证书请求文件”可以选择“系统生成CSR”或“自行生成CSR”。通常建议您选择“系统生成CSR”,避免因内容不正确而导致的审计失败。
系统生成CSR:系统将自动帮助您生成证书私钥,您可以在证书申请成功后直接从证书管理页面下载您的证书和私钥。
生成自己的CSR:手动生成CSR文件。
1:先下载安装Java
2:安装完毕后,根据实际路径找到keytool.exe,如我在这里的路径:C:\ProgramFiles(x86)\Java\jdk1.8.0_101\bin\keytool.exe
3:生成keystore。打开命令行。(cmd),去keytool所在的路径,运行keytool-genkey-aliastomcat-stopePKCS12-keyalgRSA-2048年-keystored:\mykeystore\keystore.validity365-extsan=ip:192.168.100.132-dname"CN=garyyan,OU=mycompany,O=mycompany,L=gd,ST=gd,C=china“此命令中间只需输入密码即可生成keystore,假设密码为:123456
其中:
1)keystore可以理解为一个数据库,可以存储多组数据。每组数据主要包括以下两种数据:
a:密钥实体(Keyentity)——密钥(secretkey)或私钥和配对公钥(不对称加密)
b:可信的证书实体(trustedcertificateentries)——只包含公钥
2)-keystored:\mykeystore\keystore.p12,指定在d:\mykeystore(首先,手动创建此文件夹),生成keystore:keystore.p12
3)-aliastomcat,指示keystore中唯一的别名:tomcat,因为keystore中可能还有其他的别名,比如:tomcat2
4)-storePKCS12指示密钥仓库类型为PKCS12
5)-keyalgRSA,指定加密算法,本例采用通用RAS加密算法
6)-keysize2048指定密钥的长度为2048
7)-validity3650指定证书有效期为3650天
8)-extsan=ip:请根据您的服务器IP地址设置192.168.100.132,如果不设置,客户端在访问时可能会报错
9)-dname“CN=garyyan,OU=mycompany,O=mycompany,L=gd,ST=gd,C=china”
其中:”CN=(姓名与姓氏),OU=(组织单位名称),O=(组织名称),L=(城市或区域名称),ST=(州或省名),C=(单位两字母国家代码)”,我在测试过程中发现随便填就行了
4:导出公钥证书(主要用于客户端):
运行命令:keytool-export-keystored:\mykeystore\keystore.p12-aliastomcat-filemycer.cer-storepass123466
其中:
1)-keystored:\mykeystore\keystore.P12是指上面的keystore文件
2)-aliastomcat是指定别名为tomcat的组
3)-filemycer.当前目录生成的cer指定为mycer.cer证书
4)-storepass123456是生成keystore所用的密码
1、使用IIS进行查看
对于SSL证书,windows通常是通过IIS构建的。我们找到控制面板-管理工具-internet信息管理器,找到需要查看SSL证书的网站,然后点击查看属性-目录安全-查看证书。对话框可以查看详细的证书内容,包括证书的有效时间、发行人、发行对象等。
2、使用浏览器查看证书
我们以IE浏览器为例,首先在浏览器中访问需要查看SSL证书的网站,然后发现网站输入框后面有一个小锁图标,一个小锁意味着证书加密,然后点击菜单栏安全安全报告,可以调出网站SSL证书加密标志,点击对话框查看证书,证书和第一种方法查看证书内容。
在线咨询
150,000家
企业客户
22年
行业经验
2V1
2对1客户支持