域名证书续期方式

SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。

忘记了更新SSL证书?

如果服务器用户忘记了更新SSL证书,则会在用户屏幕上显示警告信息“网站的安全证书已过期。”犯罪分子就可以利用过期的SSL证书,并试图窃取和篡改浏览器和服务器之间的信息传输。

当浏览器用户发现网站服务器证书过期,就会对该站产生怀疑的态度,这会对企业的品牌形象带来负面的影响。如果该站还是一个电商平台,用户肯定会选择停止交易,离开该站。

什么是证书续期?

证书续期就是找原来颁发证书CA机构,重新签发一张新有效期的证书给你。由于在你第一张证书申请的时候,CA机构已经对你进行过域名和身份审核,所以当你进行续期时,是不需要重新进行审核。CA机构只是根据你上一张证书的信息,为你重新签发一张新的证书,这个过程是很快的,基本1天内就能完成。

当你拿到新的证书后,你需要对网站服务器进行重新SSL证书部署。因为新的SSL证书使用的是新的公私钥对,旧的密钥对是不能够再继续使用了。

安装部署完以后,重启网站服务,访问你的网站,你会发现新的证书已经生效,而不会对网站产生任何的影响。

Let‘s Encrypt证书如何续期?

使用【来此加密】申请免费的Let‘s Encrypt证书,在过期前14天内,进入该域名证书详情页面,点击重新申请即可。

原文地址:https://www.cnblogs.com/fentang/p/11407498.html

时间: 2024-10-12 10:12:34

域名证书续期方式的相关文章

事无巨细-全方位跟踪配置Exchange ActvieSync使用证书验证方式

前两段话为费话,请节约时间的人绕行. 工作中需要用到Exchange ActiveSync证书认证的方式,问了同事们没有一个会做,公司的ActiveSync也只是用到了Basic authentication, 而且都是由国外的同事维护的.没办法只好自己来了,可是不料在国内网站上只找到一些很少的片断,不全面也不系统,对于我这样的小白来说,看了之后只会越来越糊涂.在微软的官网上倒是很全面,但是被分成了多个主题,每个功能和配置点都有很多种情况,对于自己想要做的却很难挑出针对性的内容,微软的这种帮助文

windows server 服务器添加免费域名证书的方法(Let's Encrypt)

在 windows server 服务器上可以通过 win-acme工具添加ssl 1.首先下载工具 https://github.com/PKISharp/win-acme/releases 最新版本即可 百度网盘 https://pan.baidu.com/s/12IfBIA6wh9jVH5pKKQ9Yww 2.进入服务器,下载解压,直接运行letsencrypt.exe 有可能会提示需要下载一个包,直接安装即可 3.按照提示一步一步操作即可 4.这个免费证书每6个月需要续期一次,也提供续期

以证书的方式登录ssh

常常要登录多台Linux服务器,过去在Windows下使用SecureCRT,比较省心,配置还可以放到云盘,实时同步.现在改用MAC貌似就没有那么好用的东西了,每次ssh命令登录都需要输入密码,很烦.最终找到iTerm + 以证书方式登录ssh,基本能解决需要记忆ip和用户名密码的问题.具体步骤如下: 一.以证书的方式登录ssh 假设要从机器A ssh到 机器B,则称A为客户端,B为服务器. 1.首先在客户端生成证书,运行命令,会得到如下内容: $ ssh-keygen -t rsa Gener

Haproxy实现多域名证书HTTPS

前面讲到,使用Nginx实现多域名证书HTTPS(http://fengwan.blog.51cto.com/508652/1719708),通过重新编译Nginx实现TLS SNI Support打开,那么使用Haproxy如何实现呢? 要求: Haproxy必须要1.5以上的版本 第一步:openssl的安装 tar zxf openssl-0.9.8zh.tar.gz cd openssl-0.9.8zh ./config enable-tlsext --prefix=/usr/local

Exchange Server2013 规划和配置SSL多域名证书

SSL证书是微软很多产品中必不可少的,公司可以通过内部部署证书服务器或是通过公网证书提供商购买证书.两者的区别如下: 内部部署CA:不能保证365*24提供服务,客户端默认不信任内部CA. 公网购买证书:保证365*24提供服务,客户端默认信任此证书颁发机构. 1. 搭建内部证书服务器 此步骤对大家来说相对比较简单的,搭建好内部证书服务器后,注意记得把吊销列表发布出去即可.在此就不多说明了. 2.   证书的域名规划 如果从公网购买的证书,一定要遵从最少域名的原则,毕竟每个域名都是要花钱的.若是

Exchange 2013 SP1部署系列12:多域名证书的申请

我们首先在CAS01上申请证书,然后导出到CAS02上 输入必要的域名 下载申请的证书保存到桌面 下面开始完成CAS01上证书的搁置请求 给证书分配如下服务 弹出警告框,点击是 下面通过MMC控制台进入到CAS01的证书控制台,导出我们刚刚分配到证书 把导出的证书导入到CAS02服务器上并分配服务 到此,多域名证书申请完成了

利用openssl签署多域名证书

openssl自建CA默认签署的是单域名证书,因为单台服务器上有多个https域名,签署多域名证书能方便很多,今天找了很久,除了一些卖证书的网站上有scr工具能加"使用者备用名称",都没有找到openssl相关的添加方法. 后来看openssl.cnf找到一个方法,这里记录一下: !!这个方法比较笨重,如果有其他方法,欢迎留言给我,感激不尽. 主要修改在openssl.cnf 将文件中原来的 commonName                    = Common Name (eg

域名注册后 域名证书怎么生成

域名证书是什么? 域名证书这个东西在国外其实是没有的,可以说是中国特有的一种域名特色.域名证书的产生是想用来证明域名的所有权,最常用的是用在网站备案上,备案的时候是一定要提供域名证书文件的. 域名证书颁发机构是哪里? 域名证书由域名注册商自行颁发,域名在哪里注册的就可以在哪里生成域名证书,所以每个网站都有自己不同的证书样式. 域名证书是否具有法律效力? 域名证书只是注册商颁发的一个证明域名的所有权的网络文件,基本不具有法律效力.对域名安全起到的保护作用也比较有限.所以提醒各位域名所有者不要以为自

Nginx实现ssl一级、二级域名证书部署并用https访问代理转发服务器

1.  规划 域名 解析IP Nginx代理 htpps://www.devcult.com 47.88.10.155   htpps://auto.devcult.com 47.88.10.155 https://www.automa.com htpps://www.automa.com 103.200.200.203   本次实验用了2个一级域名,1个二级域名,2个ip地址:实现功能如上图所示,要求全部使用https,并且一级域名实现自动补全www. 2. 前提准备 47.88.10.155