域名证书生成,https域名证书怎么申请

8678008682024-03-30 08:32:0053域名知识

大家好,今天来为大家解答域名证书生成这个问题的一些问题点,包括https域名证书怎么申请也一样很多人还不知道,因此呢,今天就来为大家分析分析,现在让我们一起来看看吧!如果解决了您的问题,还望您关注下本站哦,谢谢~

域名证书生成,https域名证书怎么申请ssl二级域名证书怎么申请

ssl二级域名证书可以申请单域名SSL证书,如果有多个二级域名需要保护建议申请通配符SSL证书,它是可以保护一个域名及其所有的下一级子域名,特别适合拥有大量二级域名的用户。申请流程如下:

第一步:将CSR提交到代理商

CSR(Certificate Signing Request)文件必须由用户自己生成,也可以利用在线CSR生成工具。选择要申请的产品,提交一个新的订单,并将制作好的CSR文件提交。

第二步资料提交到CA

当收到您的订单和CSR后,如果是域名验证型证书(DV SSL证书),在域名验证之后10分钟左右就可颁发证书,若是其他类型证书则是需要通过CA机构进行验证之后才可颁发。

第三步发送验证邮件到管理员邮箱

域名证书生成,https域名证书怎么申请

权威CA机构获得资料后,将发送一封确认信到管理员邮箱,信中将包含一个对应的链接过去。每一个订单,都有一个唯一的PIN以做验证用。

第四步邮件验证

点击确认信中的链接,可以访问到CA机构验证网站,在验证网站,可以看到该订单的申请资料,然后点击”I Approve”完成邮件验证。

第五步颁发证书

在用户完成邮件验证之后,CA机构会将证书通过邮件方式发送到申请人自己的邮箱,当用户收到证书后直接安装就可以了。若安装存在问题,我们是提供免费证书安装服务的。

https域名证书怎么申请

你好!

域名证书生成,https域名证书怎么申请

关于如何申请https证书方法与安装步骤:网页链接

1、制作CSR文件

所谓CSR就是由申请人制作的Certificate Secure Request证书请求文件。制作过程中,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENssl命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件,目前一般通过在线生成csr和key文件网页链接

2、CA认证

将CSR提交给CA,CA一般有2种认证方式:

1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2)验证企业电话

其中dv证书只验证域名所有权,申请OV或者EV ssl证书需要同时验证以上两项,其中EV ssl证书可以使大部分浏览器地址栏变成绿色,并且显示组织单位或公司名。

以上就是https域名证书申请步骤了,希望能帮助到您

如何给域名配置https证书

一、制作CSR文件

CSR就是Certificate Secure Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。另外,也可以通过沃通CA提供的CSR在线生成工具在线生成,或者联系沃通CA协助生成。

二、CA认证

将CSR提交给我们的工作人员,一般有2种认证方式:

1、域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2、企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。

三、证书的安装

在收到我们发给您的CA证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

以上,依然不知道如何申请,可以联系沃通CA为您提供更加详细周到的帮助。

如何生成多域名证书

第一步:生成多域名证书的CSR

方法一:用openssl生成多域名证书的CSR

How to generate a new Certificate Signing Request(CSR):

Generate a TLS private key if you dont have one:

openssl genrsa 4096> domain.key

Generate a CSR for your the domains you want certs for:

(replace"foo.com" with your domain)

Linux:

#change"/etc/ssl/openssl.cnf" as needed:

# Debian:/etc/ssl/openssl.cnf

# RHEL and CentOS:/etc/pki/tls/openssl.cnf

# Mac OSX:/System/Library/OpenSSL/openssl.cnf

openssl req-new-sha256-key domain.key-subj"/" \

-reqexts SAN-config<(cat/etc/ssl/openssl.cnf \

<(printf"[SAN]\nsubjectAltName=DNS:foo.com,DNS:www.foo.com"))

方法二:用java下的keytool生成多域名证书的CSR

keytool-genkeypair-dname"CN=example.com"-keyalg RSA-aliasexample-keypass 123456-keystoreexample.jks-storepass123456-validity 3650

keytool-certreq-keyalg RSA-keystoreexample.jks-storepass123456-aliasexample-ext san=dns:www.example.com-file example.csr

第二步:将CSR提交给CA去签名

第三步:将签名结果、中间证书和根证书配置到服务器上,或先导入到keystore中,再把keystore配置到服务器上。

注意:有人声称可以在dname中配置多个CN来制作多域名证书,经过测试,这个方法是行不通的,在导入签名结果后,只有第一个CN生效。

好了,本文到此结束,如果可以帮助到大家,还望关注本站哦!

本文链接:https://aiming.cc/index.php/post/2312.html 转载需授权!

分享到:
转载声明:本站发布文章及版权归原作者所有,转载本站文章请注明文章来源!