分类 ssl证书知识 下的文章

  1. CSR(Certificate Signing Request)文件:这是您的证书请求文件,包含SSL证书信息,例如证书绑定的域名、证书持有主体的名称及地理位置信息等。向CA中心提交证书申请时,必须提供CSR。
  2. 公司信息:包括公司名称、电话、地址等。如果未创建过公司信息,可以新建公司信息。数字证书管理服务会保存新建的公司信息,方便下次使用。
  3. 营业执照:选择公司后,系统自动识别该公司信息中已上传的营业执照图片。如果没有上传营业执照,则需要上传公司营业执照以确保CA中心快速审核通过。
  4. 密钥算法:选择证书使用的密钥算法,如RSA、ECC或SM2。
  5. 个人身份信息:如果是自然人申请,需要提供身份证正反面扫描件。
  6. 《数字证书业务申请表》:需填写并加盖公章的材料,对于企业/机构申请证书时需要提交。

  1. 旧证书和私钥文件:在续费之前,您需要准备旧的SSL证书和对应的私钥文件,这些文件将用于验证您的身份和网站的真实性。
  2. 域名信息:需要提供域名信息,用于验证域名所有权。
  3. 单位名称、地址、邮箱等信息:如果是续签OV或更高级别证书,还需要准备好单位名称、地址、邮箱等信息,因为这些信息需要被验证。

  1. 续费后有效期:补齐剩余有效期是指补齐新证书签发时间至旧证书到期之间的时间段,一般是1年期。例如,如果旧证书于2024年08月01日过期,且在2024年07月20日完成续费购买和签发,那么新证书的有效期为2024年07月20日到2025年08月01日。

  1. DV(域名型)证书

    • Rapid品牌,单域名,一年费用为378.00元。
    • 45SSL品牌,单域名,一年费用为40.00元。
  2. OV(企业型)证书

    • Globalsign品牌,单域名,一年费用为2609.60元。
    • Digicert品牌,单域名,一年费用为3500.00元。
  3. EV(企业增强型)证书

    • Digicert品牌,单域名,一年费用为5600.00元。
  4. 多域名和通配符证书

    • 45SSL品牌,多域名DV证书,一年费用为120元,支持3个域名,附加域名单个40元。
    • Geotrust品牌,多域名OV证书,一年费用为3850.00元,支持3个域名,附加域名单个1000元。

  1. 选择证书颁发机构(CA)
    选择一个信誉良好的证书颁发机构是购买HTTPS证书的第一步。你可以选择如DigiCert、GlobalSign、GeoTrust等全球知名的CA机构。
  2. 明确证书类别需求

    • DV(域名验证)证书:适用于个人网站和非电子商务网站,提供基本的加密功能。
    • OV(组织验证)证书:验证域名所有权和组织身份,适用于中小企业。
    • EV(扩展验证)证书:提供最高级别的身份验证和浏览器地址栏绿色标识的信任体验,适用于大型企业和电子商务平台。
  3. 生成CSR(证书签名请求)
    网站所有者需要生成CSR文件,该文件包含了网站的公钥信息以及组织的身份信息等。生成CSR文件的方法因服务器不同而有所差异,可以通过服务器控制面板或命令行工具来完成。
  4. 提交CSR文件并进行验证
    向CA提交CSR文件以进行验证,验证方式包括域名验证(DV)、组织验证(OV)和扩展验证(EV)。域名验证最简单快速,而OV和EV提供更高的安全保障。
  5. 下载并安装证书
    一旦验证通过,CA就会颁发证书。网站所有者需要下载证书文件,并将其安装到服务器上。安装证书的方法因服务器类型而有所不同。
  6. 配置服务器启用HTTPS服务
    在服务器配置文件中添加证书相关的信息,并重启服务器以使配置生效。