SSL/TLS 证书

SSL 如何工作?

SSL(‌Secure Sockets Layer)‌协议通过在客户端和服务器之间建立一个加密的通信通道,‌确保数据传输的安全性和完整性。‌ SSL证书是数字证书的一种,‌类似于驾驶证、‌护照和营业执照的电子副本,‌用于验证服务器身份和数据传输加密。‌它由受信任的数字证书颁发机构(‌CA)‌在验证服务器身份后颁发,‌遵守SSL协议。‌SSL证书安装在服务器上,‌也称为SSL服务器证书。‌SSL协议由Netscape Communication公司设计开发,‌主要用来提供对用户和服务器的认证、‌对传送的数据进行加密和隐藏,‌确保数据在传送中不被改变,‌即数据的完整性。‌由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,‌因此,‌仅需安装服务器证书就可以激活该功能了,‌即通过它可以激活SSL协议,‌实现数据信息在客户端和服务器之间的加密传输,‌可以防止数据信息的泄露,‌保证了双方传递信息的安全性,‌而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠1。‌ SSL证书的工作原理涉及以下几个关键步骤:‌ 认证用户服务器:‌确保数据发送到正确的服务器。‌ 加密数据:‌防止数据传输途中被窃取使用。‌ 维护数据完整性:‌验证数据在传输过程中是否丢失。‌

video thumb

如何申请?

申请SSL证书只需三步

01

提交域名

生成CSR(证书签名请求),将CSR文件提交给证书服务商申请SSL证书。

02

验证域名所有权

域名所有权可以通过邮件验证、HTTP文件验证、DNS解析验证,域名型SSL证书通常10分钟左右签发,OV、EV证书需要3~5个工作日。

03

签发证书

验证通过后签发SSL证书,可以下载到本地。请保存好私钥和CRT文件,并安装到服务器,如需帮助请联系我们安装。

证书类型

SSL证书有那些类型

市场上有很多种SSL证书,按类型分为域名型、企业型、增强型,验证方式通常支持邮箱验证、文件验证。

DV SSL证书

支持单域名、多域名、通配符 , 签发速度快一般10分钟,只需验证域名所有权.

OV SSL证书

适合企业应用(OA/CRM/ERP/HRM等)、企业官网、电商、电子政务网站. 需要验证企业信息

EV SSL证书

适合金融平台、网上银行、第三方支付、大中企业、政府机关等.更严格的验证方式,需要验证验证企业信息和电话验证。

FAQ

SSL 常见问题

SSL证书是什么?

安全套接字层(SSL)证书,有时也被称为数字证书,被用于在浏览器或用户的计算机与服务器或网站之间建立加密连接。 TLS: 传输层安全性 TLS是SSL的经过更新的、更安全的版本。我们仍将自己的安全证书称为SSL,因为它是一个更通用的术语,但是当您从DigiCert购买证书时,您将获得最受信任的、最新的TLS证书。
2020年,CA/B论坛倡议将SSL证书的最长有效期将限制在一年。当前最长时间为398天
https现在已经成为主流, 99%的网站已经开启了SSL, 有助于SEO优化,数据传输安全。
为了防范钓鱼网站, 域名验证CA机构只能认可管理员邮箱或Whois注册邮箱完成;企业验证通过第三方权威平台(一般为企业年报、114等平台)查询的电话或邮箱来完成。
SSL 证书分为 DV、OV、EV 证书。DV 证书主要适合有简单 HTTPS 加密需求的个人站点和应用使用;OV 证书会对企业进行全面的身份认证,安全性更高,适合电子商务等中小型站点和应用;EV 证书会进行最严格的企业身份验证,安全性极高,适合金融、政府机构等大型站点使用。