1.软文推荐

2.软文推荐

3.软文推荐

目录: 1、泛域名证书是什么样的?Thawte这个牌子呢 2、泛域名证书是一种什么样的SSL证书?适合什么网站? 3、手把手申请https免费证书,亲测有效! 4、免费的泛域名证书申请,以及证书格式转换 5、什么叫泛域名证书?申请这类证书要多少钱? 6、SSL证书具体如何申请 泛域名证书是什么样的?Thawte这个牌子呢

泛域名证书也就是通配符证书,可以保护一个域名及该域名的所有下一级域名,特别适合拥有大量二级域名的用户申请。

Thawte由南非Mark Shuttleworth创立,Thawte SSL证书产品占据了全球SSL数字证书市场的40%,是全球第三大数字证书颁发机构(CA)。迄今为止,Thawte自1995年以来已经发行了超过945,000个SSL证书和代码签名证书,以保护超过240个国家的身份和交易。VeriSign于2000年2月1日以5.75亿美元换股完成收购,VeriSign收购后Thawte仍然独立运作。Thawte SSL证书是全球最早支持IDN国际语言域名的数字证书品牌,使用中文域名网站的中国用户也可以部署SSL证书来确保信息安全。泛域名证书是一种什么样的SSL证书?适合什么网站?

泛域名SSL证书又叫通配符证书,Wildcard Certificates,申请这样的证书可以保护一个域名及该域名下的所有子域名。安装了证书的域名就形成了https加密传输形式,不但安全而且还不限制子域名的数量。一般会以通配符的形式(如:*.domain.com)来指定证书所要保护的域名。如果为二级域名签发,则可保护无限三级域名,如为a.baidu.com申请通配符证书,即可支持*.a.baidu.com 。

这种证书比较适合一些中型企业和大型企业,这些企业一般不会只有一个网站,大多是一个主网站加一些附属延伸网站,很适合用泛域名证书。

解决方式:ssldun为拥有多个域名的网站提供证书服务

手把手申请https免费证书,亲测有效!

市面上号称免费的SSL证书,基本都是域名型,企业型是付费的。CA机构规定了有效期,从安全性上考虑,不能保证一个合法网站永远不会成为一个钓鱼站点,CA机构需要定期审核,不会颁发永久有效的证书。

SSL 证书遵守SSL协议,CA是由受信任的数字证书机构颁发。当然了,只有成功验证服务器的身份后才会颁发,只有服务器的身份验证成功才具有身份验证和数据传输的功能,一般最好是使用付费SSL证书会比较好。

免费的泛域名证书申请,以及证书格式转换

本博客针对的是泛域名证书申请(三个月)以及申请后的证书格式转换。申请的证书只有三个月有效期,到期可以续期。泛域名证书会包含一个主域名以及其所有的二级域名,或者某个二级域名对应的所有三级子域名,如:example.com 以及 .example.com或者xxx.example.com与 .xxx.example.com。

如果你只是想要一个单域名证书,可以选择华为或阿里提供的证书服务(1年)。以华为为例:在证书管理中–购买证书类型(DV Basic)–证书品牌(DigiCert) –证书类型(单域名证书) ;接着在证书列表里点击”申请证书”绑定你的域名,绑定过程中需要你添加一条TXT解析记录,用于域名所有权的验证。单域名的申请此处不做详细介绍。

找一台linux系统的主机,在上面执行:

该脚本需要访问github,由于国内的网络原因,可能需要执行多次才能成功,直到执行结果出现,如下图所示表示成功:

安装完后执行以下脚本申请证书:

执行后会拿到两条DomainTXT value,将其添加到你的域名TXT解析中。

两条TXT解析添加完成后,将acme.sh脚本再次执行,这次在脚本后添加 --renew 参数:

申请完成的证书放置在~/.acme.sh/example.com/目录下:

申请完成后将证书配置到nginx服务:

在nginx.conf中配置启用ssl

在工作中经常会遇到的两类证书:jks与(pem/crt)。jks是JAVA KeyStore缩写,可以被java/tomcat等可识别的证书。而pem/crt则是apache、nginx、openssl可识别的证书。很多时候需要在两种格式之间转换。

需要用到epenssl以及java自带的keytool工具:

example.com.jks就是我们想要的能被java直接识别的证书啦~

将上面的段落另外为jks2crt.sh,并授予执行权限,chmod +x jks2crt.sh

./jks2crt.sh [证书路径] [证书自定义密码]

其他证书格式

PEM – Privacy Enhanced Mail,打开看文本格式,以”—–BEGIN…”开头, “—–END…”结尾,内容是BASE64编码,Nginx和Apache偏向于使用。

DER – Distinguished Encoding Rules,打开看是二进制格式,不可读,Java和Windows偏向于使用

CRT – CRT应该是certificate的三个字母,其实还是证书的意思,常见于类UNIX系统,有可能是PEM编码,也有可能是DER编码,大多数应该是PEM编码,可读的(cat)。

CER – 还是certificate,还是证书,常见于Windows系统,同样的,可能是PEM编码,也可能是DER编码,大多数应该是DER编码。

什么叫泛域名证书?申请这类证书要多少钱?

泛域名证书又叫通配符证书。

通常所说的泛域名,指的是像*.abc.com这样,通配符证书严格说是大于泛域名的,因为他不单纯包含所有子域名,还包含有主域名,但是通配符证书仅仅是包含主域名及下一级子域名,比如像*.a.abc.com这样的下下一级子域名是不包含的,如果需要*.a.abc.com这样的二级域名的所有子域名,需要为a.abc.com配置一个通配符这样数,因此一个通配符证书包含各级子域名的理解是不正确的。

通配符证书目前市场上AlphaSSL通配符DV SSL证书和SECTIGO通配符DV SSL证书比较实惠,每年只有五百左右,几分钟即可开通。

SSL证书具体如何申请

申请SSL证书:

1、前提准备:域名(确定域名,申请完毕不能变更)。

2、认证身份:先认证身份,安信证书支持SSL证书申请和安装一站式服务。

3、证书类型:DV(常用)、OV(企业、事业单位、银行)、EV(银行、金融)。

4、保护域名:单域名、通配符、多域名、多域名通配符。

5、选择认证:DNS、URL文件、域名管理邮箱(重要)支持活跃认证。

说明:3、4步骤不懂怎么选择的,可以在第二步骤的时候确定

相关文章 8

1

linuxvps教程,psv linux 2分钟前

目录:1、VPS教程-Linux挂载未分配硬盘2、linux系统的vps主机怎么使用啊3、求教如何在linux系统的服务器上分割VPS?4、怎么进入 VPS (linux系统...

2

韩国香港台湾vps,韩国香港台湾教育局 3分钟前

目录:1、虚拟主机,国外虚拟主机租用怎么选择2、日本vps和韩国vps哪个延迟3、国外VPS云服务器选择攻略心得分享虚拟主机,国外虚拟主机...

3

美国cn2云主机,美国服务器cn2 4分钟前

目录:1、RAKsmart CN2美国VPS怎样?国内访问速度快吗?2、美国cn2 vps主机哪家好?3、美国vps cn2 是什么意思RAKsmart CN2美国VPS怎样?国内访问速...

4

郑州网页制作,郑州网页制作公司排名 5分钟前

目录:1、郑州建一个网站需要多少钱,网站建设费用2、郑州一款网站模板怎么做3、郑州网站建设的一般流程是什么?4、郑州建网站需要多...

5

韩国日本vps价格,3日本免费vps 6分钟前

目录:1、哪款海外 VPS 性价比高2、谁来科普一下,香港,俄罗斯,新加坡,日本,韩国的vps3、国外VPS云服务器选择攻略心得分享4、虚拟主...

6

移动办公,移动办公平台 8分钟前

目录:1、移动办公是什么意思?2、河南宽带商务移动办公业务如何收费?3、移动办公有什么好处?4、移动办公的办公意义移动办公是什么...

7

凉山vps主机,国内vps云主机 9分钟前

目录:...

8

vps换ip方法,vps换ip服务器租用 10分钟前

目录:1、Vultr VPS怎样更换IP地址2、怎么切留尼汪ip3、vps的ip地址怎么更换Vultr VPS怎样更换IP地址 使用Vultr VPS的快照(Snapshot)功能,备份原...