保护主域名及下一级子域名
5-10 分钟
保护主域名及下一级子域名
2-3 个工作日
保护主域名及下一级子域名
5-10 分钟
$200000
保护主域名及下一级子域名
1-2 个工作日
$400000
保护主域名及下一级子域名
1-4 个工作日
$500000
保护主域名及下一级子域名
1-4 个工作日
$500000
保护主域名及下一级子域名
几分钟内
$250000
保护主域名及下一级子域名
1-3 个工作日
$1000000
保护主域名及下一级子域名
5-10 分钟
保护主域名及下一级子域名
1-3 个工作日
$1750000
保护主域名及下一级子域名
1-3 个工作日
$1250000
保护主域名及下一级子域名
1-3 个工作日
$1750000
保护主域名及下一级子域名
1-2 个工作日
$100000
保护主域名及下一级子域名
几分钟内
$10000
保护主域名及下一级子域名
5-10 分钟
$500000
保护主域名及下一级子域名
1-3 个工作日
$1250000
保护主域名及下一级子域名
几分钟内
$100000
保护主域名及下一级子域名
几分钟内
$100000
保护主域名及下一级子域名
1-2 个工作日
$1250000
保护主域名及下一级子域名
几分钟内
$50000
保护主域名及下一级子域名
几分钟内
$50000
保护主域名及下一级子域名
几分钟内
$50000
保护主域名及下一级子域名
1-3 个工作日
$50000
保护主域名及下一级子域名
几分钟内
$10000
保护主域名及下一级子域名
几分钟内
$250000
保护主域名及下一级子域名
1-3 个工作日
$1000000
保护主域名及下一级子域名
1-3 个工作日
$1000000
保护主域名及下一级子域名
1-3 个工作日
$1000000
保护主域名及下一级子域名
5-10 分钟
保护主域名及下一级子域名
1-3 个工作日
$1250000
保护主域名及下一级子域名
1-3 个工作日
$1750000
保护主域名及下一级子域名
1-3 个工作日
$1750000
保护主域名及下一级子域名
5-10 分钟
$500000
保护主域名及下一级子域名
1-3 个工作日
$1250000
保护主域名及下一级子域名
5-10 分钟
国密SM2
保护主域名及下一级子域名
几分钟内
保护主域名及下一级子域名
1-3 个工作日
国密SM2
保护主域名及下一级子域名
1-3 个工作日
保护主域名及下一级子域名
几分钟内
$500000
保护主域名及下一级子域名
1-3 个工作日
$1000000
保护主域名及下一级子域名
5-10 分钟
$250000
保护主域名及下一级子域名
5-10 分钟
$250000
国密SM2
保护主域名及下一级子域名
1-3 个工作日
$1500000
保护主域名及下一级子域名
1-3 个工作日
$1500000
保护主域名及下一级子域名
1-3 个工作日
$1500000
保护主域名及下一级子域名
1-3 个工作日
$1500000
国密SM2
CFCA SSL证书优惠购买
沃通 SSL证书优惠购买
Actalis SSL证书优惠购买
Certum SSL证书优惠购买
COMODO SSL证书优惠购买
Digicert SSL证书优惠购买
Entrust SSL证书优惠购买
EssentialSSL SSL证书优惠购买
Geotrust SSL证书优惠购买
GlobalSign SSL证书优惠购买
PositiveSSL SSL证书优惠购买
RapidSSL SSL证书优惠购买
Sectigo SSL证书优惠购买
Symantec SSL证书优惠购买
Thawte SSL证书优惠购买
华测 SSL证书优惠购买
锐安信 SSL证书优惠购买
SSL证书是及时的,而不是永久的。他必须受到严格的保护。因此,SSL证书必须每年更新私钥和公钥,以提高SSL证书的安全性。此外,CA机构每年都会验证主体身份是否有效,因为CA机构不能保证申请人始终处于合法状态,当前互联网时代的域名交易也非常复杂,很容易导致域名所有权或企业业务变更的动态。因此,CA/B论坛联盟所有CA机构投票同意SSL证书一年为基准的时效性。SSL证书最长使用不能超过13个月,一旦超出浏览器将提示危险。
那么,SSL证书过期了怎么办?
首先,SSL证书需要重新签发、审核和部署。SSL证书必须提前更新,因为SSL证书到期网站将立即停止访问,弹出不安全提示“网站不信任”,将减少网站信任和用户体验,如果强制访问将存在数据泄露的风险。
一般来说,在SSL证书到期前1-3个月左右,都是可以重新购买的。其中EV证书的申请比较麻烦,需要提前申请,以免证书到期后无法及时签续;DV证书和OV证书的审核时间不是很长。OV证书提前半个月就够了,DV证书可以在一周内申请。用户需要重新填写申请信息,系统会自动拉取原始证书申请信息,然后确定支付流程。
最后,打开更新程序窗口,直接弹出SSL证书更新提醒,确定信息,点击更新页面。购买成功后,SSL管理控制台的证书列表将生成一个新的证书状态进行验证,点击查看详细信息页面,点击下载。当审核通过时,您将获得一个新的SSL数字证书,您需要在您的服务器上安装一个新的SSL数字证书来替换即将到期的证书。如有不清楚的地方,也可以联系服务提供商网站的客户服务,他们会详细回答证书过期的处理方法。
1、生成加密自签名(SSL)证书
使用命令:
opensslreq-new-x509-newkeyrsa:2048-keyout/data/server.key-out/data/server.crt
注:执行命令后,需要输入密码,然后依次输入国家、地区、城市、组织、组织单位、Commonname和Email。其中,Commonname,可以写自己的名字或域名,如果要支持https,Commonname应该与域名保持一致,否则会引起浏览器警告。
2、生成不加密的签名(SSL)证书
1)生成私钥
使用openssl工具生成RSA私钥
opensslgenrsa-des3-out/data/server.key2048
注:生成rsa私钥,des3算法,2048位强度,server.key是一个密钥文件名,生成一个私钥,要求您输入这个key文件的密码至少提供四个密码,因为您必须在生成时输入密码。您可以在输入后删除它(因为它将来会被nginx使用。每次reloadnginx配置,您都需要验证此PAM密码)。
2)删除密码
mv/data/server.key/data/server.key.org(或cp/data/server.key/data/server.key.org)
opensslrsa-in/data/server.key.org-out/data/server.key
3)生成CSR(证书签名请求)
生成私钥后,根据这个key文件生成证书请求csr文件
使用OpenSSL实现自签名,具体操作如下:
opensslreq-new-key/data/server.key-out/data/server.csr
注:执行命令后,需要输入密码,然后依次输入国家、地区、城市、组织、组织单位、Commonname和Email。其中,Commonname,可以写自己的名字或域名,如果要支持https,Commonname应该与域名保持一致,否则会引起浏览器警告。
4)生成自签名crt证书
最后,根据key和csr生成crt证书文件
openslx509-req-days3650-in/data/server.csr-signkey/data/server.key-out/data/server.crt
自2020年9月1日起,CA/B机构规定,SSL证书最长有效期为1年1个月。这一变化旨在确保技术人员使用最新加密标准的SSL证书来保护网站的安全,并降低证书被盗的风险。
国家高新
增值电信业务证书
信息系统安全证书
在线咨询
150,000家
企业客户
21年
行业经验
2V1
2对1客户支持