保护一个域名
5-10 分钟
保护一个域名
3-5 个工作日
保护一个域名
2-3 个工作日
保护一个域名
5-10 分钟
$200000
保护一个域名
1-7 个工作日
$1000000
保护一个域名
1-2 个工作日
$400000
保护一个域名
1-4 个工作日
$500000
保护一个域名
1-4 个工作日
$500000
保护一个域名
1-4 个工作日
$500000
保护一个域名
几分钟内
$250000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1000000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-2 个工作日
$100000
保护一个域名
1-3 个工作日
$10000
保护一个域名
5-10 分钟
$500000
保护一个域名
1-3 个工作日
$1500000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
几分钟内
$100000
保护一个域名
几分钟内
$100000
保护一个域名
几分钟内
$50000
保护一个域名
1-3 个工作日
$1000000
保护一个域名
1-3 个工作日
$50000
保护一个域名
几分钟内
$10000
保护一个域名
几分钟内
$250000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1000000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
5-10 分钟
$500000
保护一个域名
3-5 个工作日
$1500000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
5-10 分钟
国密SM2
保护一个域名
几分钟内
保护一个域名
2-3 个工作日
国密SM2
保护一个域名
1-3 个工作日
保护一个域名
1-3 个工作日
国密SM2
保护一个域名
1-3 个工作日
保护一个域名
几分钟内
$500000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1000000
保护一个域名
5-10 分钟
$250000
保护一个域名
5-10 分钟
$250000
国密SM2
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
5-10 分钟
$1750000
国密SM2
保护一个域名
1-3 个工作日
$1500000
保护一个域名
1-3 个工作日
$1500000
保护一个域名
1-3 个工作日
$1500000
国密SM2
CFCA SSL证书优惠购买
沃通 SSL证书优惠购买
Actalis SSL证书优惠购买
Certum SSL证书优惠购买
COMODO SSL证书优惠购买
Digicert SSL证书优惠购买
Entrust SSL证书优惠购买
EssentialSSL SSL证书优惠购买
Geotrust SSL证书优惠购买
GlobalSign SSL证书优惠购买
PositiveSSL SSL证书优惠购买
RapidSSL SSL证书优惠购买
Sectigo SSL证书优惠购买
Symantec SSL证书优惠购买
Thawte SSL证书优惠购买
华测 SSL证书优惠购买
锐安信 SSL证书优惠购买
不同的Web服务器支持不同的证书格式。您需要将签发的证书转换为适用于当前Web服务器的格式,以便正常安装SSL证书。本文介绍了如何转换证书格式。
您可以参考以下方法实现证书格式之间的转换:
将JKS格式证书转换为PFX格式
您可以使用JDK自带的Keytool工具,将JKS格式证书文件转换为PFX格式。例如,您可以执行以下命令,并将其转换为PFX格式。cert_name.jks证书文件转换为cert_name.pfx证书文件。
keytool-importkeystore-srckeystoreD:\.jks-destkeystoreD:\.pfx
-srcstoretypeJKS-deststoretypePKCS12
(本文证书名称为cert_name例如:证书文件名称为例cert_name.pem,证书密钥文件名称为cert_name.key。在实际使用过程中,您需要cert_name更换为您的证书名称。)
(Keytool该工具是JDK中自带的密钥管理工具,可以制作出来Keystore(jks)您可以从官方地址下载JDK工具包获取格式证书文件。JDK\jre\bin\security\目录下。)
将PFX格式证书转换为JKS格式
您可以使用JDK自带的Keytool工具,将PFX格式证书文件转换为JKS格式。例如,您可以执行以下命令,并将其转换为JKS格式。cert_name.pfx证书文件转换为cert_name.jks证书文件。
keytool-importkeystore-srckeystoreD:\.pfx-destkeystoreD:\.jks
-srcstoretypePKCS12-deststoretypeJKS
将PEM,KEY或CRT格式证书转换为PFX格式证书
您可以使用OpenSSL工具,将KEY格式密钥文件,PEM或CRT格式公钥文件转换为PFX格式证书文件。例如,将您的KEY格式密钥文件转换为PFX格式证书文件。cert_name.keyPEM格式公钥文件cert_name.pem复制到OpenSSL工具安装目录,使用OpenSSL工具执行以下命令,将证书转换为OpenSSL工具安装目录cert_name.jks证书文件。
opensslpkcs12-export-out.pfx-inkey.key-in.pem
将PFX格式证书转换为PFX格式证书PEM,KEY或CRT格式
您可以使用OpenSSL工具将PFX格式证书文件转换为KEY格式密钥文件,PEM或CRT格式公钥文件。例如,您的PFX格式证书文件cert_name.pfx复制到OpenSSL安装目录,使用OpenSSL工具执行以下命令,将证书转换为OpenSSL安装目录cert_name.pem证书文件和KEY格式密钥文件cert_name.key。
执行opensslpkcs12-in.pfx-nokeys-out.pem。
执行opensslpkcs12-in.pfx-nocerts-out.key-nodes。
将CER格式证书转化为PEM格式
您可以使用OpenSSL工具将CER格式证书文件转换为PEM格式证书。例如,将您的CER格式证书文件cert_name.cer复制到OpenSSL安装目录,使用OpenSSL工具执行以下命令,将证书转换为OpenSSL安装目录cert_name.pem证书文件。
opensslx509-in.cer-out.pem-outformPEM
将PEM格式证书转化为CER格式
您可以使用OpenSSL工具将PEM格式证书文件转换为CER格式证书文件。例如,将您的PEM格式证书文件cert_name.pem复制到OpenSSL安装目录,使用OpenSSL工具执行以下命令,将证书转换为OpenSSL安装目录cert_name.cer证书文件。
opensslx509-in.pem-out.cer-outformDER
1、首先,根据场景不同选择适合的适配于浏览器的SSL证书类型。
2、然后,在相关机构或公司的帮助下,完成SSL证书的申请。
3、接着,提交对应的CSR文件,经IP地址验证,等待审核通过。
4、最后,下载并安装SSL证书,当然,不同的服务器需要安装不同的步骤。
一、制作CSR文件
CSR是CertificateSecurequest证书请求文件。该文件由申请人制作,系统在制作时会产生两个密钥,一个是公钥,另一个是存储在服务器上的私钥。要制作CSR文件,申请人可以参考WEBSERVER文件,一般APACHE等,使用OPENSL命令行生成KEY+CSR2文件,Tomcat,JBoss,Resin等使用KEYTOOL生成JKS和CSR文件,IIS通过向导建立一个挂起请求和一个CSR文件。此外,还可以通过本站提供的CSR在线生成工具在线生成,或者联系本站工作人员协助生成。
二、CA认证
通常有两种认证方法可以将CSR提交给我们的员工:
1、域名认证,一般通过管理员邮箱认证,这种认证速度快,但签发的证书中没有企业名称;
2、企业文档认证,需要提供企业营业执照。一般需要3-5个工作日。还有两种证书需要同时认证,称为EV证书,可以使IE7以上的浏览器地址栏变绿,所以认证也是最严格的。
三、证书的安装
收到我们发给你的CA证书后,可以在服务器上部署证书。一般APACHE文件直接将KEY+CER复制到文件中,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的CER文件导入JKS文件,复制服务器,然后修改SERVER.XML;IIS需要处理挂起请求,导入CER文件。
国家高新
增值电信业务证书
信息系统安全证书
在线咨询
150,000家
企业客户
22年
行业经验
2V1
2对1客户支持