保護一個域名
幾分鐘內
$250000
保護多個域名
1-3 個工作日
$250000
保護主域名及下一級子域名
幾分鐘內
$250000
保護主域名及下一級子域名
幾分鐘內
$500000
保護一個域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
1-3 個工作日
$1000000
保護多個域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
1-3 個工作日
$1000000
保護一個域名
1-5 個工作日
$1750000
保護多個域名
1-5 個工作日
$1750000
保護一個域名
幾分鐘內
$250000
保護一個域名
1-5 個工作日
$1750000
保護一個域名
1-3 個工作日
$1000000
保護多個域名
1-3 個工作日
$250000
保護主域名及下一級子域名
幾分鐘內
$500000
保護多個域名
1-5 個工作日
$1750000
保護多個域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
幾分鐘內
$250000
保護主域名及下一級子域名
幾分鐘內
$500000
保護主域名及下一級子域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
1-3 個工作日
$1000000
保護主域名及下一級子域名
1-3 個工作日
$1000000
CFCA SSL證書優(yōu)惠購買
沃通 SSL證書優(yōu)惠購買
Actalis SSL證書優(yōu)惠購買
Certum SSL證書優(yōu)惠購買
COMODO SSL證書優(yōu)惠購買
Digicert SSL證書優(yōu)惠購買
Entrust SSL證書優(yōu)惠購買
EssentialSSL SSL證書優(yōu)惠購買
Geotrust SSL證書優(yōu)惠購買
GlobalSign SSL證書優(yōu)惠購買
PositiveSSL SSL證書優(yōu)惠購買
RapidSSL SSL證書優(yōu)惠購買
Sectigo SSL證書優(yōu)惠購買
Symantec SSL證書優(yōu)惠購買
Thawte SSL證書優(yōu)惠購買
華測 SSL證書優(yōu)惠購買
銳安信 SSL證書優(yōu)惠購買
SSL證書格式主要是公鑰證書格式標準X.PEM和DER定義在509中、PKCS中定義PKCS#7和PKCS#12、Tomcat專用JKS。SSL證書的常見格式及轉化方法如下:
常見的SSL證書格式
DER:DistinguishedencodingRules縮寫,二進制編碼的證書格式,相當于PEM格式的二進制版本,證書后綴有:.DER.CER.CRT,Java平臺主要用于Java平臺
PEM:PrivacyEnhancedMail的縮寫,Base64編碼的證書格式,是將Base64二進制版本編碼后,以“—–BEGIN開頭,“……”—–END結尾。證書的后綴有:.PEM.CER.CRT,主要用于Apache和Nginx。
PKCS#7:PKCS(Public-KeyCryptographyStandards)PKCS標準中的PKCS#7(CryptographicMessageSyntaxStandard)。它不包含私鑰,單獨存儲證書鏈和用戶證書。證書后綴如下:.P7B.P7C.SPC,主要用于Tomcat和Windowsserver。
PKCS#12:PKCS(Public-KeyCryptographyStandards)PKCS#12標準PKCS#(PersonalInformationExchangeSyntaxStandard)。它包含私鑰、證書鏈、用戶證書和密碼。證書后綴有:.P12.PFX,主要用于Windowsserver。
JKS:JavaKeyStore縮寫,包含私鑰、證書鏈、用戶證書,并設置密碼。證書后綴為.jks。主要用于Tomcat。
SSL證書格式轉換方法
Webtrust認證的CA機構頒發(fā)的證書通常只提供PEM格式或PKCS#7格式。如果需要其他證書格式,可以使用以下常用方法進行格式轉換。
使用OpenSSL、Keytool轉化
1.pem轉換pfx
openssl pkcs12 -export -in 'test.pem' -inkey 'test.key' -out 'test.p12' -passout pass:123456
2.pem轉換jks
openssl pkcs12 -export -in 'test.pem' -inkey 'test.key' -out 'test.p12' -passout pass:123456
keytool -importkeystore -srckeystore 'test.p12' -srcstoretype PKCS12 -destkeystore 'test.jks' -srcstorepass 123456 -deststorepass 123456
3.pfx轉換pem
openssl pkcs12 -in test.p12 -passin pass:123456 -out test3.pem -nodes
4.pfx轉換jks
keytool -importkeystore -srckeystore 'test.p12' -srcstoretype PKCS12 -destkeystore 'test.jks' -srcstorepass 123456 -deststorepass 123456
5.jks轉換pem
keytool -importkeystore -srckeystore 'test.jks' -srcstoretype jks -destkeystore 'test.p12' -deststoretype PKCS12 -srcstorepass 123456 -deststorepass 123456
openssl pkcs12 -in test.p12 -passin pass:123456 -out test3.pem -nodes
6.jks轉化pfx
keytool -importkeystore -srckeystore 'test.jks' -srcstoretype jks -destkeystore 'test.p12' -deststoretype PKCS12 -srcstorepass 123456 -deststorepass 123456SSL
SSL證書需要申請,具體申請步驟如下:
第一步是生成并提交CSR(簽署證書請求)文件
CSR文件通??梢栽诰€生成(或在服務器上生成),系統(tǒng)生成兩個密鑰,公鑰CSR和密鑰KEY。在選擇SSL證書申請后,提交訂單,并將生成的CSR文件提交給證書所在的CA發(fā)行機構。
第二步是驗證CA機構
CA機構提交SSL證書申請有兩種驗證方式:
第一個是域名認證。系統(tǒng)會自動將驗證郵件發(fā)送到域名管理員的郵箱(該郵箱是通過WHOIS信息查詢的域名聯系人郵箱)。管理員收到電子郵件后,點擊我確認,完成電子郵件驗證。所有型號的SSL證書都必須進行域名認證。
二是企業(yè)相關信息認證。對于申請SSL證書或EVSL證書的企業(yè),除域名認證外,還必須手動核實企業(yè)的相關信息和信息,以確保企業(yè)的真實性。
第三步,CA機構頒發(fā)證書
由于SSL證書申請的型號不同,驗證的材料和方法也不同,所以頒發(fā)時間也不同。
申請DVSSL證書最早10分鐘左右即可頒發(fā)。申請OVSSL證書或EVSSL證書的,一般3-7個工作日即可頒發(fā)。
最后,將收到的SSL證書正確安裝在服務器上
SSL證書需要申請,具體申請步驟如下:
第一步是生成并提交CSR(簽署證書請求)文件
CSR文件通??梢栽诰€生成(或在服務器上生成),系統(tǒng)生成兩個密鑰,公鑰CSR和密鑰KEY。在選擇SSL證書申請后,提交訂單,并將生成的CSR文件提交給證書所在的CA發(fā)行機構。
第二步是驗證CA機構
CA機構提交SSL證書申請有兩種驗證方式:
第一個是域名認證。系統(tǒng)會自動將驗證郵件發(fā)送到域名管理員的郵箱(該郵箱是通過WHOIS信息查詢的域名聯系人郵箱)。管理員收到電子郵件后,點擊我確認,完成電子郵件驗證。所有型號的SSL證書都必須進行域名認證。
二是企業(yè)相關信息認證。對于申請SSL證書或EVSL證書的企業(yè),除域名認證外,還必須手動核實企業(yè)的相關信息和信息,以確保企業(yè)的真實性。
第三步,CA機構頒發(fā)證書
由于SSL證書申請的型號不同,驗證的材料和方法也不同,所以頒發(fā)時間也不同。
申請DVSSL證書最早10分鐘左右即可頒發(fā)。申請OVSSL證書或EVSSL證書的,一般3-7個工作日即可頒發(fā)。
最后,將收到的SSL證書正確安裝在服務器上
步驟1:生成私鑰
一般來說,我們使用openSSL工具來生成RSA私鑰。
說明:生成rsa私鑰,des3算法,2048強度,server.Key是一個秘密文件名。
注:通常需要至少4位的密碼才能生成私鑰。
步驟2:在CSR生成私鑰之后,這時就可以創(chuàng)建csr文件了。
這個時候可以有兩種選擇。理想情況下,證書可以發(fā)送給證書頒發(fā)機構(SSL證書申請),簽名證書會在CA驗證申請人身份后出具。
說明:國家、地區(qū)、城市、組織、組織單位、CommonName、CommonName、Email。CommonName可以寫下自己的名字或域名,如果要支持https,CommonName應與域名一致,否則會引起瀏覽器警告。
步驟3:刪除私鑰中的密碼
在創(chuàng)建私鑰的第一步中,必須指定密碼。但是,這個密碼通常會有副作用。這個副作用是Apache每次啟動Web服務器都要求重新輸入密碼,非常不方便。刪除私鑰中的密碼,操作如下:
cpserver.keyserver.key.org
openSSLrsa-inserver.key.org-outserver.key
步驟4:生成自簽證書
假如你不想花錢讓CA簽名,或只是測試SSL的具體實現?,F在就可以開始生成SSL證書了。
值得注意的是,在使用自簽臨時證書時,瀏覽器會提示證書的頒發(fā)機構不得而知。
注:crt上有證書持有人信息、持有人公鑰、簽名人簽名等信息。如果用戶安裝了這個證書,說明大家都信任這個證書,所以也會有公鑰,比如服務器認證,客戶端認證,或者簽其他證書。
步驟5:安裝私鑰和證書
將私鑰和證書文件復制到Apache的配置目錄中,在Mac10.10系統(tǒng)中,將其復制到/etc/apache2/目錄就可以了。然后生成SSL證書的步驟就結束了。
國內SSL證書市場上有很多品牌,但如果證書安全且不貴的品牌可能不多。建議您關注Positive,RapidSSL,這些證書品牌,如JoySSL。一般而言,價格并不昂貴,而且這些都是由全球權威機構簽發(fā)的,證書兼容性好,全球可信。
JoySSL證書價格優(yōu)惠,產品安全可信。它提供各種免費的SSL證書,包括單域名、多域名、通配符等。用戶可以在購買前申請體驗試用。
驗證碼已發(fā)送到您的手機,請查收!
輸入驗證碼后,點擊“開通體驗賬戶”按鈕可立即開通體驗賬戶。