SSL证书是什么?SSL证书怎么申请?

一、SSL证书是什么

  
  SSL证书是数字证书的一种,由权威数字证书机构(CA)验证网站身份后颁发,可实现浏览器和网站服务器数据传输加密。网站安装SSL证书后会在浏览器显示安全锁标志,数据传输协议从http(传统协议) 升级为 https(加密协议)。
  

  二、SSL证书的作用

  
  (1)浏览器绿色安全标志
  
  各大主流浏览器的重视,对没有安装SSL证书的网站提示“不安全”,安装了SSL证书的网站浏览器会显示绿色安全标志,表示连接安全。

  
  (2)网站数据加密传输
  
  安装SSL证书之后,网站会从升级为 https(加密协议)。可加密保护网站的所有数据信息,保护访客注册登录,在线交易等信息数据,这对于电商、金融、企业等网站至关重要。
  
  (3)安全标志获得访客信任
  
  OV SSL证书可验证申请组织的真实身份,可在证书详情里查看申请企业。高级EV SSL证书还可在浏览器地址栏显示绿色企业名称,可加深访客对网站的信任,浏览使用更加放心。

  
  (4)强大的加密等级保障
  
  SSL证书之所以能够进行数据加密,和它的2048位加密技术是分不开的,时刻保护这敏感数据。
  
  (5)有利于搜索排名提升
  
  Google和百度曾公开表示过,友好优先展示https站点,这将有利于网站的SEO关键词排名,对于网站优化来说是个很好的机会。

  
  (6)几乎兼容主流浏览器和设备
  
  安信SSL证书的Symantec、Geotrust、Comodo、Thawte以及RapidSSL等多家全球权威CA机构的SSL数字证书,浏览器的兼容性达到99.99%,所有的主流浏览器和设备均能支持。
  

  三、SSL证书的重要性

  
  (1)SSL证书在搜索引擎的重要性
  
  百度早先年就表示全面支持https站点,百度在国内搜索引擎市场占比率高达77.53%,网站安装SSL证书已经成为一种趋势。

  
  (2)SSL证书对外贸推广的影响
  
  Chrome等主流浏览器对http站点的“不安全”提示,这无疑是给外贸类网站致命的打击,不仅仅是流量的流失,对品牌的影响也是无法估计的。

  
  (3)各种数据泄露对企业网站造成的影响
  
  近年来,各种数据泄露事件频繁发生,绝大部分事件都来自大型流媒体、社交网络、金融机构等网站。在如今的互联网时代,网络安全以及成为全世界关注的问题。

  

  四、SSL证书怎么申请?

  
  申请SSL证书无非考虑三个层面:品牌、验证方式、域名数量
  
  (1)SSL证书品牌的考虑:全球的SSL证书提供商非常的多,可提供国际认证的SSL证书颁发机构却不多,国际知名可靠的SSL证书品牌有:Symantec、Geotrust、Comodo、Thawte以及RapidSSL等国外SSL证书品牌,均可在安信SSL证书查找。
  
  (2)SSL证书验证方式的考虑:SSL证书有三种验证方式,DV SSL证书(域名验证)、OV SSL证书(组织验证)、EV SSL证书(扩展验证),区别如下:
  
  DV SSL证书(域名验证):只验证域名所有权,10分钟快速颁发,价格便宜,适合个人用户、小型企业申请安装;
  
  OV SSL证书(组织验证):验证域名所有权和申请组织的真实身份,可在证书详情里查看申请企业名称,适合企业型用户申请安装;
  
  EV SSL证书(扩展验证):最高级别验证,验证域名所有权、企业真实合法信息、电话回访等等验证,可在浏览器地址栏显示绿色企业名称。
  
  (3)SSL证书域名数量的考虑:SSL证书可分为单域名SSL证书、多域名SSL证书、通配符证书;如果拥有多个域名就不用一个网站一个证书,申请多域名SSL证书或者通配符证书就可以保护域名,不仅仅节省购买SSL证书的成本,而且节约申请SSL证书的时间。

原文地址:https://blog.51cto.com/14437644/2429805

时间: 2024-10-07 00:05:13

SSL证书是什么?SSL证书怎么申请?的相关文章

HTTP和HTTPS有什么区别? 什么是SSL证书?使用ssl证书优势?

什么是SSL? SSL是指安全套接层协议(以及传输层协议TLS),位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持,是目前使用最广泛的安全协议.它为互联网或内部网络连接,进行操作的两台机器之间提供安全信息通道,即HTTPS. 1.1 数据传输期间,对信息进行加密 1.2通过唯一的SSL凭据识别证书所有者身份. 1.3先验证证书所有者身份,再颁发SSL证书 HTTP和HTTPS有什么区别? HTTP(Hypertext Transfer Protocol)超文本传输协议是用来在In

为什么最好不用SSL免费证书? 免费ssl证书有什么不好?

作为网站信息安全的一项基础配置,越来越多的网站需要安装SSL证书(服务器证书)来认证网站身份和进行HTTPS流量加密.SSL证书由数字证书管理机构(简称CA)签发,为了加快SSL证书的普及和提升自身SSL产品市场占有率,部分CA机构也对外提供免费的SSL证书. SSL证书主要分为DV SSL证书.OV SSL证书和EV SSL证书三种.CA在签发OV型证书时,会要求网站提交身份资质文件(如企业营业执照.组织机构代码证等),经过人工审核后才会颁发.如果是EV SSL证书证书,还会在此基础上追加律师

用openssl生成SSL使用的私钥和证书,并自己做CA签名(转)

本 文记叙的是一次基于SSL的socket通讯程序开发中,有关证书,签名,身份验证相关的步骤. 我们的场景下,socket服务端是java语言编写的,客户端是c语言.使用了一个叫做matrixssl的c语言库.自己做CA签名,不等同于“自签 名”. 自签名的情况,RSA的公钥私钥只有一对,用私钥对公钥证书做签名.而我们的场景是,自己做CA,有一个CA的公钥私钥对. 而socket的服务端也有一个公钥私钥对. 用CA的私钥对socket服务端的公钥证书做签名. openssl genrsa -ou

Tomcat SSL配置及Tomcat CA证书安装

Tomcat既可以作为独立的Servlet容器,也可以作为其他HTTP服务器附加的Servlet容器.如果Tomcat在非独立模式下工作, 通常不必配置SSL,由它从属的HTTP服务器来实现和客户的SSL通信.Tomcat和HTTP服务器之间的通信无须采用加密机制,HTTP服务器将解 密后的数据传给Tomcat,并把Tomcat发来的数据加密后传给客户. 如果Tomcat作为独立的Java Web服务器,则可以根据安全需要,为Tomcat配置SSL,它包含以下两个步骤: (1) 准备安全证书.

SSL证书之神秘预证书

SSL预证书是用于证书透明度(CT)另一种特殊类型的SSL证书.SSL预证书与日常的SSL证书有所不同,SSL预证书并不是用于通过验证服务器身份后生成HTTPS链接,而是允许将证书透明度数据直接嵌入到最终SSL证书中. SSL预认证证书与传统SSL证书不同,SSL预证书很少直接显示给最终用户,所以用户并不能正确判断自己的证书是否存在SSL预证书. 下面一起来认识预认证在证书透明度RFC中定义,什么是预认证证书,它的工作原理是什么. 为什么要使用预认证? L预证书是提交证书透明度日志(SCT)证明

iOS开发HTTPS实现之信任SSL证书和自签名证书

iOS开发HTTPS实现之信任SSL证书和自签名证书 转自:http://www.jianshu.com/p/6b9c8bd5005a/comments/5539345 (收录一下供自己学习用的) 字数1566 阅读5025 评论76 喜欢30 首先来分析一下什么是HTTPS以及了解HTTPS对于iOS开发者的意义 HTTPS 以及SSL/TSL 什么是SSL? SSL(Secure Sockets Layer, 安全套接字层),因为原先互联网上使用的 HTTP 协议是明文的,存在很多缺点,比如

SSL 流tcp payload和证书提取

PRETTY_NAMES = { 'alert_level': { 1: 'warning', 2: 'fatal' }, 'alert_description': { 0: 'close_notify', 10: 'unexpected_message', 20: 'bad_record_mac', 21: 'decryption_failed', 22: 'record_overflow', 30: 'decompression_failure', 40: 'handshake_failur

免费 Https 证书(Let's Encrypt)申请与配置

之前要申请免费的 https 证书操作步骤相当麻烦,今天看到有人在讨论,就搜索了一下.发现现在申请步骤简单多了. 1. 下载 certbot git clone https://github.com/certbot/certbot cd certbot ./certbot-auto --help 解压打开执行就会有相关提示 2. 生成免费证书 ./certbot-auto certonly --webroot --agree-tos -v -t --email 邮箱地址 -w 网站根目录 -d

[转]iOS证书(.p12)和描述文件(.mobileprovision)申请

转载于:http://ask.dcloud.net.cn/article/152 iOS有两种证书和描述文件: 证书类型 使用场景 开发(Development)证书和描述文件 用于开发测试,在HBuilder中打包后可在真机环境通过Safari调试 发布(Distribution)证书和描述文件 用于提交Appstore,在HBuilder中打包后可使用Application Loader提交到Appstore审核发布 准备环境 必需要有苹果开发者账号,并且加入了“iOS Developer

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板

问题描述: CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板,截图如下: 问题原因分析: ---------------------------------------------------------------- 使用certutil命令查看当前证书信息,发现有两个证书条目信息截图如下 运行certutil ca 命令发现DNSname指向的还是旧的服务器,于是判定在ADSI 配置信息中肯定有某个键值没有更改. 打开ADSI编辑器配置 展开enrollment service