导航:首页 > IDC知识 > 配置https域名证书

配置https域名证书

发布时间:2020-12-19 03:37:27

1、ssl域名证书是什么?

SSL域名证书其实就是SSL证书,因为一般都是用域名申请的,所以也会有人这么称呼它。


SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。


SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。


SSL证书的主要类型有:


1)单域名SSL证书:根据字面意思很好理解的,就是仅保护一个域名的普通SSL证书,可以是顶级域名也可以是二级域名。


2)多域名SSL证书:也是和字面意思一样,就是可以同时保护多个域名,不管是主域名还是子域名都行,一般可保护2~250个域名,当你有新的域名需要保护时,随时可以添加,如果超过保护数量是需要支付一定的添加费用的,但是比起重新申请一张SSL证书要划算的多,而且还节省了重新审核的时间。


3)通配符SSL证书:它是能够保护一个域名以及该域名的所有下一级域名,有范围上的限制,但是没有数量上的限制,适合拥有大量二级域名的用户。


4)DV SSL证书:亦是域名验证型证书,申请该证书时,CA(证书颁发机构)只需审核域名的所有权即可,整个流程非常简单,无需人工,由系统自动完成。所以时间上是比较快的,一般10分钟左右就能签发,而且价格比较便宜,相对来说等级也是比较低的,适合个人网站及小型组织或企业网站。


5)OV SSL证书:这个是企业验证型,比DV证书的验证要求要高一些。它不仅需要验证域名的所有权,还需要验证企业身份,验证是需提供企业信息和公司营业执照扫描件等资料,都是通过人工审核的,一般需要3-5个工作日才能颁发,价格也相对较高一些,但是安全等级大大的提高了,适合一般组织或中小型企业网站。


6)EV SSL证书:这是目前业界最高安全级别的证书,功能比前两位都强大。如果用户安装了此证书,浏览器不仅会显示绿色的地址栏及https前缀和安全锁的标志,而且还会显示企业名,这个不仅看上去就很高大上,而且真的更安全。当然了,EV SSL证书审核也是最严格的,需要提供企业信息和公司营业执照扫描件等资料以及邓白氏或者律师意见信,CA机构会人工验证组织和电话信息,一般3-7个工作日才能颁发,价格也是相对比较高的,适用于在线交易网站、大型企业或金融、银行等组织。

2、https域名证书怎么申请

首先确定购买何种类型的SSL证书,SSL证书分为dv证书、ov证书、ev证书,按照网站的类型选择,一般中小型企业建议选择ov证书,个人网站建议选择基础的dv证书,确定好要购买的证书类型后,需要准备相关的材料,以大部分网友购买的ov证书为例:
首先需要准备的材料有域名信息、提供最终用户联系人信息(包括名称、地址、电话、邮件、职位)、营业执照复印件等,之后和供应方签订购买合同,有些用户不需要合同也可以直接在官网下单购买,接下来的步骤将十分的重要了。
首先用户要自己生成CSR文件,这个文件包含域名、企业单位、邮箱等,生成证书的时候,必须在通用名一栏填入域名,这也保证了不同域名不能使用同一张SSL证书的规定。
所谓CSR就是由申请人制作的Certificate Secure Request证书请求文件。制作过程中,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。在整套证书基础设施的所有操作中,私钥的明文都是不能经过网络传输的。所以第一步用户生成一个证书,私钥保存在自己的电脑上,然后生成 证书签名请求发送给CA机构。
第二步把CSR资料提交到CA机构审核,CA机构收到后会发送邮件到管理员邮箱,点击确认链接,完成邮件验证。
第三步如果网站通过CA机构审核,CA机构会将证书通过邮件的方式发送到申请人自己的邮箱,用户收到后就可以安装在服务器上了,不过证书的安装比较复杂,即使是专业的程序员,可能还会出现各种报错,建议联系提供商帮你安装。

3、安装https证书的域名需不需要备案?

一般来来说,安装ssl时是否需自要备案和证书的颁发机构有关。如果ssl证书是国内的,则在安装时需要进行域名备案。但是,如果是国外ssl证书,在安装时不需要域名备案。如果企业不知道如何安装,可以详细了解这些基本内容。

4、域名怎么申请https?可以实现吗?

申请HTTPS需要拥有SSL证书与域名才可以实现。

域名申请HTTPS方法:

确定好需要申请的域名,并且该域名可以正常解析。

进入淘宝中找到:Gworg,也可以搜索引擎中找到。

选择SSL证书,根据需求选择类型申请。

申请到SSL证书配置到主机,网站就可以实现HTTPS了。

解决办法:Gworg SSL+域名+服务器配置=HTTPS。

5、如何实现单域名下多个域名的https配置

如果申请多个单域名的https证书是没办法在同一个服务器实现https配置的。建议申请多域名SSL证书(可以保护2-250个不同的域名)或通配符SSL证书(可以保护一个域名及该域名的所有下一级域名,没有数量限制),就可以在同一服务器实现多个域名的https配置。

6、如何做到访问域名直接进https模式的?已经安装ssl证书,https可以访问。

做到访问域名直接进https模式的具体步骤如下:

1、下载PHPCUSTOM集成环境。进入百度,输入“PHPCUSTOM”搜索并下载。

2、点击PHPCUSTOM.exe文件打开该软件。

3、根据实际情况选择您需要的web服务器(可选项包括:Apache、Nginx、IIS服务器)。

4、在软件首页界面上,点击“网站管理”。

5、打开“网站管理”界面后,再点击“站点管理”按钮,添加需实现https访问的站点。

6、最后在证书设置这里填写您的证书即可。(注意:勾选https自动跳转后一定要记得清除浏览器缓存,然后就可以看到效果。)

这样就解决了“访问域名直接进https模式”的问题。

7、https加密证书申请是否需要绑定域名?

您好,https证书申请肯定要提供域名,配置的时候也需要绑定域名的,如果没有域名也可以绑定IP,两者必须要有一个才能申请。具体配置和https证书申请你可要去天威诚信数字认证中心了解一下

8、我给我网站安装了ssl证书,可以通过https协议访问,怎么设置默认打开就是https

1、首先登录阿里云控制台,选择安全--》SSL。

2、点击页面右上角购买证书进入购买页面,然后选择Symantec-免费型DVSSL,再点击立即购买。

3、购买完成后进入证书服务管理控制台 点击补全。

4、填写相应的信息。

5、填写完成之后等待审核通过。通过之后 状态为以签发,然后点击下载。

 6、下载之后将证书解压,放到服务器上。

7、在windows服务器上 win+R运行mmc。

8、点击文件->添加删除单元。再在左侧树中选择证书然后添加。

9、选择计算机账户-》本地计算机。

10、在已添加的证书下的个人节点右键-》所有任务-》导入。

11、选择刚刚上传到服务器的证书。

12、密码也在刚刚的解压的文件夹中。

13、完成导入之后刷新,在个人-》证书中能看到刚刚导入的证书。

14、进入IIS服务器选择自己的网站 ,右键编辑绑定。

15、进入后点击添加,类型选择https 端口号不变443,证书选择刚刚导入的证书,到此,就可以使用https访问网站了。

9、如何给域名配置https证书

首先告诉您,a.domain.com,a.domain.com:8080,a.domain.com:8081
该形式在同一台服务器上的情况,您即不能用三张单域名的证书,也不能使用一张多域名的证书,更不能用一张单域名的证书解决本问题。有两个方案,方案一:如果这三个不同端口下的内容相关度比较高,整个站点的内容量也不是非常大,最好是把这三个端口做成二级目录文件夹路径形式,这样用一张单域名WillRey SSL证书便能搞定。方案二:如果整个站点内容量大,就把其改成三个二级域名的形式,再购买一张WillRey通配型的SSL证书可以搞定,并且以后也可以扩展不限个数的二级域名同时被保护。

与配置https域名证书相关的知识