如何申请https证书、搭建https网站

news/2024/5/17 3:20:19/文章来源:https://blog.csdn.net/u011904605/article/details/54926371

如何申请https证书、搭建https网站

https://freessl.wosign.com/https-web.html

https://freessl.wosign.com/https-web.html

https://freessl.wosign.com/https-web.html


 随着国内搜索引擎巨头百度启用全站https加密服务,全国掀起了网站https加密浪潮。越来越多的站点希望通过部署https证书来解决“第三方”对用户隐私的嗅探和劫持。谷歌方面作为推动网站https加密先驱,早在2010年5月份便开始提供https加密搜索服务。谷歌在算法更新中则表示“同等条件下,使用https加密技术的站点在搜索排名上更具优势”。那么,https加密链接作为互联网站点应用必然趋势,站长们该如何申请https证书,搭建https网站呢?

  【http和https的解释】

  http:是互联网上应用最为广泛的一种网络协议,是一个客户端和服务器端请求和应答的标准(TCP),用于从WWW服务器传输超文本到本地浏览器的传输协议。它可以使浏览器更加高效,使网络传输减少。

  https:是以安全为目标的http通道,简单讲是http的安全版,https的安全基础是ssl证书,因此加密的详细内容就需要ssl证书。https协议的主要作用可以分为两种:一种是建立一个信息安全通道,来保证数据传输的安全;另一种就是确认网站的真实性。详情可查看文章:一张图读懂https加密协议

  【http与https的区别】

  http协议传输的数据都是未加密的,也就是明文的,因此使用http协议传输隐私信息非常不安全。为了保证这些隐私数据能加密传输,于是网景公司设计了ssl(Secure Sockets Layer)协议用于对http协议传输的数据进行加密,从而就诞生了https。

  https加密、解密、及验证过程如下图:

  https-work

  简单来说,https协议是由ssl+http协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全。

  https和http的主要区别:

  一、https协议需要到ca机构申请ssl证书(如沃通CA),另外沃通CA还提供3年期的免费ssl证书http://freessl.wosign.com,高级别的ssl证书需要一定费用。

  二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。

  三、http和https使用的是完全不同的连接方式,用的端口也不一样,http是80端口,https是443端口。

  四、http的连接很简单,是无状态的;https协议是由ssl+http协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。

  【站长如何搭建https站点】

  说到https站点的搭建,就不得不提到ssl协议。ssl是Netscape公司率先采用的网络安全协议。它是在传输通信协议(TCP/IP)上实现的一种安全协议,采用公开密钥技术。ssl广泛支持各种类型的网络,同时提供三种基本的安全服务,它们都使用公开密钥技术。

  ssl的作用:

  1)认证用户和服务器,确保数据发送到正确的客户机和服务器;

  2)加密数据以防止数据中途被窃取;

  3)维护数据的完整性,确保数据在传输过程中不被改变。

  而ssl证书指的是在ssl通信中验证通信双方身份的数字文件,一般分为服务器证书和客户端证书,我们通常说的ssl证书主要指服务器ssl证书。ssl证书由受信任的数字证书颁发机构CA(如沃通WoSign),在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。分为扩展验证型EV ssl证书、组织验证型OV ssl证书、和域名验证型DV ssl证书。

  【ssl证书申请的3个主要步骤】

  1、制作CSR文件

  所谓CSR就是由申请人制作的Certificate Secure Request证书请求文件。制作过程中,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENssl命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。

  2、CA认证

  将CSR提交给CA,CA一般有2种认证方式:

  1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

  2)企业文档认证:需要提供企业的营业执照。

  也有需要同时认证以上2种方式的证书,叫EV ssl证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。

  3、证书安装

  在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改httpD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

  使用ssl证书不仅能让信息的安全性更有保障,还可以提高用户对于网站的信任度。但鉴于对建站成本的考虑,很多站长对其望而却步。在网络上免费始终是一个永远不过时的市场,主机空间有免费的,而ssl证书自然也有免费的,此前,便有消息称,Mozilla、思科、Akamai、IdenTrust、EFF、以及密歇根大学的研究人员将开启Let’s Encrypt CA项目,计划从今夏开始,为网站提供免费ssl证书以及证书管理服务(注:如需更高级的复杂证书,则需付费)。另外,沃通wosign目前已经推出了3年期的多域名免费ssl证书,证书到期后可以免费续期,支持绑定多个域名、支持证书状态在线查询协议(OCSP)、支持中文、全球浏览器信任,任何个人都可以从沃通CA申请到免费的ssl证书,只要你有网站。

  而需要高级别ssl 证书的往往是大中型网站,如网上银行、购物网站、金融证券、政府机构等,诸如个人博客之类的小型站点完全可以先尝试免费ssl证书。

  从商业机构到政府部门再到个人家庭,越来越多的用户使用网络来处理事务,交流信息和进行交易活动,这些都不可避免地涉及到网络安全问题,尤其是认证和加密问题。特别是在网上进行购物交易活动中,必须保证交易双方能够互相确认身份,安全地传输敏感信息,事后不能否认交易行为,同时还要防止他人截获篡改宝贵信息或假冒交易方。那么,我们该如何提高站点信息的安全性呢?目前最简单的解决方案就是利用ssl安全技术来实现WEB的安全访问。

 

上一篇: 一张图读懂https加密协议
下一篇: 通过HTTPS加密方式访问web service方法



本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_778728.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SSL证书是否影响网速和网站访问速度

http://globalsign.baijia.baidu.com/article/188567 http://globalsign.baijia.baidu.com/article/188567http://globalsign.baijia.baidu.com/article/188567SSL证书是否影响网速和网站访问速度 GlobalSign数字证书 10月10日 10:50https ssl 网速 分类 :互联网阅读:423 还有…

20 个免费的网站设计模板

为什么80%的码农都做不了架构师?>>> 1. Download Free Photoshop PSD Template 2. Magnate: Professional Website PSD Template 3. Free Website Template PSD 4. Landing Page Free PSD 5. Web layout psd html FREE 6. Free PSD Website Template fo…

20个免费为您的网站和博客提供的音频播放器

文章转载 http://www.iteye.com/topic/797728 之前,我为大家准备了 21个为您的网站和博客提供的免费视频播放器,在本文中我爱互联网将给您提供一些免费的在线音频播放器,在线音频播放器允许任何人在他们的站点和博客上添加,比如常…

20个免费为您的网站和博客提供的音频播放器

文章转载 http://www.iteye.com/topic/797728 之前,我为大家准备了 21个为您的网站和博客提供的免费视频播放器,在本文中我爱互联网将给您提供一些免费的在线音频播放器,在线音频播放器允许任何人在他们的站点和博客上添加,比如常…

美女SEO系列八:何为目标关键词?

大家好,我是实名网络营销团队的美女SEO周珍,昨天我和大家分享的是《美女SEO系列七:什么是长尾关键词》的文章。那么今天我继续来为大家分享的是,关于目标关键词的内容,欢迎大家的踊跃围观,谢谢。 一、何为目…

使用Hexo搭建个人博客网站-01-安装Node.js

一、检查 Node.js 在电脑桌面上或其他任何位置右击 Git Bash Here,输入:node -v。 如果电脑上还没有安装 Node.js,显示将会如下图所示: 提示出错,主要是由于我们还没有安装 Node.js 的原因,则需要按照后面…

使用Hexo搭建个人博客网站-02-安装Hexo

一、检查 Hexo 在电脑桌面上或其他任何位置右击 Git Bash Here,输入:hexo version。 如果电脑上还没有安装 Hexo,显示将会如下图所示: 提示出错,主要是由于我们还没有安装 Hexo 的原因,则需要按照后面的步…

使用Hexo搭建个人博客网站-03-创建并测试本地Hexo仓库

一、选择路径 在电脑上任意选择一个自己觉得合适的位置,用来存放本地 Hexo 仓库。 我这里就选择电脑 D 盘根目录作为存放路径。 二、确定名称 我们还需要取个名称,用来存放本地 Hexo 仓库,按理说这个名称也是可以用户自己任意起的。 这里我…

使用Hexo搭建个人博客网站-04-将本地Hexo仓库部署到GitHub Pages上

一、创建 GitHub 远程仓库 仓库名称必须要遵守格式:账户名.github.io,并且必须勾选 Initialize this repository with a README。如下图所示: 点击 Create repository,创建仓库。 创建完成后,网页会跳到如下图所示界…

使用Hexo搭建个人博客网站-06-解析并绑定域名

假设大家已经拥有了可以用来绑定我们个人网站的域名。 一、测试域名 我之前在阿里云上买了一个域名:oceanwang.top,后面我会用来解析和绑定。这边先尝试用浏览器去访问一下,验证一下确实是还没有被使用过。结果如下图所示: 浏览…

使用Hexo搭建个人博客网站-07-解析www域名

零、序 前面我们在完成域名解析和绑定之后,已经够可以成功访问域名了,但是却发现如果在域名前面加上 www 之后,竟然不能访问了,以我自己的域名为例:oceanwang.top 是可以正常访问的,但是 www.oceanwang.to…

使用Hexo搭建个人博客网站-05-个人网站更换Hexo主题

零、序 我们既然已经搭建好了我们的个人网站,接下来就该做写有意思点的事情了,比如:给我们的个人网站换个主题! 最开始 hexo init 的时候,默认下载安装的主题是 landscape,如下图所示: 我们也…

打破思维断层之KMP分析 - wsc - ITeye技术网站

打破思维断层之KMP分析 - wsc - ITeye技术网站打破思维断层之KMP分析 博客分类:算法分析kmp算法思维断层 KMP目的:本博客以KMP算法为载体,试图在减少思维断层情况下学习作者算法思想。目录:1)开脑之字符匹配思路2&…

新功能!从 Dropbox 部署到 Windows Azure 网站

目前,有许多选项可用于将源代码发布到 Windows Azure 网站。例如,您可以从 Visual Studio 或 Web Matrix 等开发工具进行发布,从计算机上的本地 Git 存储库发布代码,甚至可以从 TeamFoundation Service、GitHub、CodePlex 或 Bitb…

hexo+NexT(v7.72+)超全二十一大主题美化,打造“超炫”网站(一)

前言: 安装好一个基本的next主题框架显然是有点简陋,许多普通网站的功能基本没有,需要我们自己添加 且NexT(v7.72)最新版本的主题和之前在结构上有一些不同,但是网上大部分教程还是停留在v6.0版本中,导致我在配置博客功…

hexo+NexT(v7.72+)超全二十一大主题美化,打造“超炫”网站(二)

先分享一点小经验 修改了模板,但是没有生效? 修改了模板以后不生效,建议先hexo clean,然后再hexo generate。只执行hexo generate,可能模板后者静态文件不会被替换。 知道晚了,以为设置错误,两…

hexo+NexT(v7.72+)超全二十一大主题美化,打造“超炫”网站(四)

(14)Hexo博客NexT主题美化之自定义文章底部版权声明 参考文章 效果如下 1.在目录themes/next/layout/_macro/下添加my-copyright.swig &#xff0c;内容如下&#xff1a; {% if page.copyright %} <div class"my_post_copyright"> <script src"//c…

ICP和公安网备案以及网站底部添加相应备案号

网站备案 网站建立成功后要分别进行公信网备案和公安备案然后部署在网站底部 公信网备案 用阿里云&#xff0c;买一个服务器进行个人信息填写 等待一段时间&#xff08;一周到三周不等&#xff09;的审核后通过 公安网备案 比较公信网&#xff0c;这个就要快很多 1.打开全…

提高网站打开速度的7大秘籍

2019独角兽企业重金招聘Python工程师标准>>> 很多站长使用虚拟主机来做网站&#xff0c;网页内容一旦很多&#xff0c;网站打开速度就会特别慢&#xff0c;如果说服务器、带宽、CDN这类硬指标我们没有经济实力去做&#xff0c;不妨通过网页代码优化的方式来提高速度…

优化杭州某著名电子商务网站高并发千万级大型数据库经验之- 读写分离

为什么80%的码农都做不了架构师&#xff1f;>>> 好久没写博客了&#xff0c;一方面是日常工作繁忙&#xff0c;另外一方面是想更多的时间陪陪家里人&#xff0c;享受春天的美好时光&#xff0c;还在写一本《程序员&#xff0c;你伤不起》的一本书要由人民邮电出版社…