證書主要作用是在SSL握手中,我們來看一下SSL的握手過程
客戶端提交https請求;
服務(wù)器響應(yīng)客戶,并把證書公鑰發(fā)給客戶端;
客戶端驗證證書公鑰的有效性;
有效后,會生成一個會話密鑰;
用證書公鑰加密這個會話密鑰后,發(fā)送給服務(wù)器;
服務(wù)器收到公鑰加密的會話密鑰后,用私鑰解密,回去會話密鑰;
客戶端與服務(wù)器雙方利用這個會話密鑰加密要傳輸?shù)臄?shù)據(jù)進行通信。
服務(wù)器為什么要使用SSL證書?
確保信息傳輸?shù)陌踩?。用戶在登陸網(wǎng)站進行網(wǎng)絡(luò)交易時,需要向服務(wù)器傳輸一些交易信息,這些信息大部分是直接涉及用戶的私密信息以及經(jīng)濟利益的,而SSL證書便可防止信息泄露。
提高網(wǎng)站的真實性。現(xiàn)今網(wǎng)絡(luò)上存在著一些不正規(guī)網(wǎng)站,這使得很多用戶提高了防止網(wǎng)絡(luò)欺騙的警惕,而是否擁有SSL證書也已作為廣大用戶判斷該網(wǎng)站真實性的一項重要指標。
提高網(wǎng)站的訪問量以及交易的成功率??梢哉f這是在用戶確認網(wǎng)站真實性之后所引發(fā)的一項連鎖反應(yīng)。用戶建立了對網(wǎng)站的信任感之后就有可能繼續(xù)瀏覽網(wǎng)站或者進行交易。
有助于企業(yè)的健康發(fā)展。部署SSL證書就證明該網(wǎng)站已遵循相關(guān)法律法規(guī)要求采取了可靠的技術(shù)措施,這對于企業(yè)的健康發(fā)展非常重要。
提升企業(yè)安全形象,加強用戶信任。瀏覽器顯示醒目安全鎖,點擊安全鎖,可查看網(wǎng)站認證的詳細信息,用戶可以放心的進行操作和交易。
SSL證書的申請
1.登錄Oray官網(wǎng)——SSL證書申請頁面,點擊“申請”;
如下圖所示填寫相關(guān)信息;
注意:域名選項需為頂級域名,殼域名與.pw后綴域名不支持申請。
3.提交申請完成,等待審核通過(可通過管理中心——SSL證書頁查看進行);
4.進入SSL證書管理頁,點擊操作欄中的“詳情”;
5.這里需要注意:
若證書所綁定域名是由Oray提供解析,則TXT記錄會自動幫用戶設(shè)置,用戶無需進行操作
若證書所綁定域名是由其他注冊商提供解析,則需去到對應(yīng)的平臺中進行TXT記錄的設(shè)置
審核單位會在TXT記錄生效后進行審批的操作,若審核通過,狀態(tài)則會變更為“已簽發(fā)”。
4.進入SSL證書管理頁,可以看到目前證書狀態(tài)提示為“已簽發(fā)”,在操作欄中點擊“下載”,將證書下載在服務(wù)器中;
5.申請成功!解壓所下載的證書壓縮包,可以看到針對不同的WEB類型,證書安裝方法與文件也不同。
更多關(guān)于云服務(wù)器,域名注冊,虛擬主機的問題,請訪問三五互聯(lián)官網(wǎng):www.shinetop.cn