Red de conocimiento informático - Conocimiento del nombre de dominio - ¿Cómo solicitar un nombre de dominio que comience con https?

¿Cómo solicitar un nombre de dominio que comience con https?

El certificado SSL es un tipo de certificado digital (los certificados digitales incluyen: certificado SSL, certificado de cliente, certificado de firma de código, etc. Debido a que está configurado en el servidor, también se le llama SSL de servidor). certificado. Un certificado SSL es un certificado digital que cumple con el protocolo SSL y es emitido por una autoridad de certificación digital confiable CA (como WoSign CA) después de verificar la identidad del servidor.

Pasos generales para solicitar un certificado SSL (3 enlaces principales)

1 Crear un archivo CSR

CSR es el archivo de solicitud de certificado Certificate Secure Request. Este archivo lo produce el solicitante. Durante la producción, el sistema generará dos claves, una es la clave pública, que es el archivo CSR, y la otra es la clave privada, que se almacena en el servidor. Para crear un archivo CSR, los solicitantes pueden consultar la documentación del SERVIDOR WEB, generalmente APACHE, etc., usar la línea de comando OPENSSL para generar archivos KEY+CSR 2, Tomcat, JBoss, Resin, etc. usar KEYTOOL para generar JKS y CSR. archivos, e IIS crea uno a través del asistente Solicitudes pendientes y un archivo CSR. Además, también puede generarlo a través de la herramienta de generación de CSR en línea proporcionada por WoSign CA, o comunicarse con WoSign CA para que lo ayuden en la generación.

2. Certificación CA

Para presentar el CSR a nuestro personal, generalmente existen dos métodos de certificación:

1 Certificación de nombre de dominio, generalmente a través de la gestión. Método de autenticación de correo electrónico de los empleados. Este método de autenticación es rápido, pero el certificado emitido no contiene el nombre de la empresa.

2. Para la autenticación de documentos empresariales, se requiere la licencia comercial de la empresa. Suele tardar entre 3 y 5 días laborables.

3. Instalación del certificado

Después de recibir el certificado de CA que le enviamos, puede implementar el certificado en el servidor. Generalmente, el archivo APACHE copia directamente KEY+CER en el archivo. y luego modificar el archivo HTTPD.CONF; TOMCAT, etc., debe importar el archivo CER del certificado emitido por la CA al archivo JKS, copiarlo al servidor y luego modificar SERVER.XML para procesar el pendiente; solicitar e importar el archivo CER.