HTTPS证书是什么
https证书是数字证书中的一种,由受信任的数字证书颁发机构CA在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能,因其要配置在服务器上,所以也称SSL服务器证书或者SSL证书。由合法CA机构颁发的ssl证书遵循ssl协议,通过在客户端浏览器和Web服务器之间建立一条SSL安全通道,对传送的数据进行加密和隐藏;确保数据在传送中不被篡改和窃取,保障数据的完整性和安全性。
如何申请HTTPS证书
https证书需要到合法的第三方CA机构申请购买,购买https证书的时候要注意选择全球信任的ssl证书签发机构,并且要通过门槛高的国际WebTrust认证的CA机构,因为并不是所有CA机构签发的证书都受浏览器信任,不受浏览器信任的证书会报错“该证书不受信任”。
HTTPS证书证书类别
按证书包含域名数量分为:
单域名:只针对这个域名有效,不能用在其它域名下。
多域名:只针对列出的多个域名有效。
通配符域名:对任意子域名有小,显示的是 *.trustauth.cn。
注意:SSL所说的单个域名是一个完整的域名,一个子域名就算一个,而非一个顶级域名。
如果网站有很多子域名,只需要申请真正需要的域名证书。
按验证的类别分:
域名认证(Domain Validation):认证你的域名所有权和网站,申请验证简单,几分钟即可。
组织机构认证(Organization Validation):认证的域名和公司信息,需要提交公司资料认证。
扩展认证(Extended Validation,简称EV):这种证书会在浏览器中出现“很明显”的绿色地址栏,给用户的可信度最高。有安全评估保证。
个人或小站点可用一类或二类,企业一般用二类认证,少数企业会用到EV认证。
GDCA是国内权威的CA机构之一,并早已通过国际的WebTrust认证,其颁发的HTTPS证书均受浏览器的信任,是国内权威证书的首选。
上一篇:SSL加密技术:数据传输的网络安全使者
下一篇:Apache全局/局部https访问配置方法