当前位置:首页 >  站长 >  建站经验 >  正文

图文讲解在StartSSL上申请免费SSL证书的流程

 2022-04-11 15:41  来源: 网络综合   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

于SSL证书 SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer(SSL)安全协议是由Netscape Communication公司设计开发。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准。由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装服务器证书就可以激活该功能了)。即通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露。保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。

向CA机构申请证书一年少者几十多者数千美元,很不划算,好在互联网上总不缺免费午餐,StartSSL就是很好的选择。

什么样的情况下需要SSL证书? 1、购物交易功能

这个就不用说了,支付宝、财付通等肯定会加密以保护你的密码安全。

2、注册类功能

有些大站点,注册会员或者登陆的时候,会专门通过SSL通道,来保护你的密码安全。比如百度会员中心登录的数据传输通道

StartSSL上的SSL证书申请流程:

第一步、免费注册StartSSL账户 1.登陆StartSSL官方网站

官方网站地址:https://www.startssl.com/

进入官方网站之后,我们有看到他提供的各种免费和付费方案,免费的是最右边那个免费一年,我们开始要注册的是账户注册地址(https://www.startssl.com/SignUp),先要拥有账户才可以申请。

2.注册免费账号

填写个人资料注册StartSSL账户。

3.输入邮件内的验证码后就可以开始生成你的私人证书了,选项默认即可。

4.安装证书到浏览器,这里以chrome为例:

5.完成,点击'Backup this Certificate'备份你的证书,证书是验证你身份唯一方法,如果丢失就只能重新注册账户了,此时证书已经安装到浏览器了,因此你也可以从浏览器中备份证书。

验证域名 在创建证书之前需要先验证域名的所有权。

1.进入Control Panel(可能需要点击Authenticate并使用上一步生成的证书才能看到图示的页面),选择Validations Wizard,类型选择Domain Name Validation。

2.输入域名。

3.选择一个有效的邮箱接收验证码,可以使用域名WHOIS中的邮箱或默认网站管理者邮箱(没有带域名的邮箱可选择使用网易免费企业邮等服务)。

4.收到邮件后,输入邮件中的验证码。

5.域名所有者验证成功。

生成证书

1.选择Certificates Wizard进入SSL证书生成向导,证书目标选择Web Server SSL/TLS Certificate

2.输入10-32位密码生成秘钥。

3.备份秘钥,将文本框内的内容保存成一个文本文件,如ssl.key。

4.选择上一步验证了的域名。

5.添加子域名。

6.确认域名子域名信息,准备生成证书。

7.备份生成的证书,将文本框内容保存成一个文本文件,如ssl.crt。在下面intermediate链接中下载中间证书sub.class1.server.ca.pem。

解密秘钥 在使用证书证书之前还需要对生成的秘钥解密,可使用命令openssl rsa -in ssl.key -out ssl_decrypted.key,或者是StartSSL提供的工具: Tool Box - Decrypt Private Key,生成的内容另存为文件,如ssl_decrypted.key。

导入证书 登陆Synology NAS DSM,进入控制面板 - DSM设置 - HTTP服务 - 导入证书,选择前面生成的文件:

1.秘钥 ssl_decrypted.key 解密过的。

2.证书 ssl.crt。

3.中间证书 sub.class1.server.ca.pem,如果前面忘记下载还可以在这里找到。

点击确定重启网页服务器。

至此SSL证书安装完成,此时访问NAS就不会再有烦人的警告了,地址栏边上淡绿色的小锁清楚的告诉你已经经过认证了,网站身份是合法有效并值得信赖的。

TIP: 1.StartSSL证书的有效期为一年,到期后重新申请即可。

2.重复上面的操作可以为多个子域名申请证书。

3.证书可以随时从Tool box - Retrieve Certificate要回,但秘钥只有在生成证书时才能获取,而证书和秘钥只有配对才有效,所以切记保管好你的秘钥。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
ssl证书

相关文章

  • 高级SSL证书直降1000+ 安信证书带你清凉一夏

    夏日炎炎,烈日高照,这个季节最需要的就是清凉!而安信证书夏季大放价活动,正是为了让您以清凉的价格,使您的网站可以获得更加专业的SSL保护,更加轻松地应对网络攻击和数据泄露。此次夏季活动中,有大家比较熟悉的国际知名品牌GeoTrust、Sectigo等,还有DV、OV、EV等不同验证类型的SSL证书,

    标签:
    ssl证书
  • 为什么选择OV SSL证书?OV SSL证书品牌推荐

    OVSSL证书中文全称为“组织验证型SSL证书”,该证书除需要验证网站域名外,还需对网站所属企业进行严格身份认证审核。通过审核的企业单位才能签发证书,以此来保障网站真实性和合法性。

    标签:
    ssl证书
  • 嗨翻五一 限时优惠 | 通配符SSL证书最高直降3000元

    春未尽,夏初临,在季节流转之间,五一小长假即将如约而至。安信证书(https://www.anxinssl.com/)作为国内领先的https解决方案服务商,为回馈广大新老用户,为您的信息安全保驾护航,为大家带来了SSL数字证书专场活动。精选爆款通配符SSL证书,助您低成本实现网站安全合规!活动详情

    标签:
    ssl证书
  • 为什么需要定期更新SSL证书?

    SSL数字证书对网站运行的安全性起到极大的保障,现如今大多数网站都会安装部署,可以起到数据加密的作用。通常SSL证书的有效期为一年左右,有效期结束后网站的SSL证书就会失效。如果想要继续保护网站,只能提前续费或重新申请。那么,为什么需要定期更新SSL证书呢?RAKsmart为大家带来简单介绍:1、定

    标签:
    ssl证书
  • 失去SSL证书的保护,将对网站安全造成哪些影响?

    在经济全球化、网络化的时代,重要信息传输和产品买卖及服务都需要网络的支撑,随着网络信息技术的深入发展,网络安全逐步成为企业关注的焦点。但现实情况是,全球各地的网络犯罪分子依然潜伏在各个角落,寻找时机入侵企业网站,窃取企业经营数据和用户敏感信息。如果您的企业拥有网站尤其是具有交易功能的网站,则必须使用

    标签:
    ssl证书

信息推荐