最近更新 | 关注微信 | 手机版

网站首页 > 网站 > 建站经验 正文

图文讲解在StartSSL上申请免费SSL证书的流程

新知创业网 2022-07-12 建站经验

现在网站的HTTPS化已经成了一个普遍的趋势,那么相应SSL证书的获取也成了建站过程中必不可少的部分,这里我们就图文讲解在StartSSL上申请免费SSL证书的流程:

关于SSL证书
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer(SSL)安全协议是由Netscape Communication公司设计开发。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准。由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装服务器证书就可以激活该功能了)。即通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露。保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。
向CA机构申请证书一年少者几十多者数千美元,很不划算,好在互联网上总不缺免费午餐,StartSSL就是很好的选择。

什么样的情况下需要SSL证书?
1、购物交易功能
这个就不用说了,支付宝、财付通等肯定会加密以保护你的密码安全。
2、注册类功能
有些大站点,注册会员或者登陆的时候,会专门通过SSL通道,来保护你的密码安全。比如百度会员中心登录的数据传输通道

StartSSL上的SSL证书申请流程:
第一步、免费注册StartSSL账户
1.登陆StartSSL官方网站
官方网站地址:https://www.startssl.com/

进入官方网站之后,我们有看到他提供的各种免费和付费方案,免费的是最右边那个免费一年,我们开始要注册的是账户注册地址(https://www.startssl.com/SignUp),先要拥有账户才可以申请。
2.注册免费账号

填写个人资料注册StartSSL账户。
3.输入邮件内的验证码后就可以开始生成你的私人证书了,选项默认即可。
4.安装证书到浏览器,这里以chrome为例:

5.完成,点击'Backup this Certificate'备份你的证书,证书是验证你身份唯一方法,如果丢失就只能重新注册账户了,此时证书已经安装到浏览器了,因此你也可以从浏览器中备份证书。

验证域名
在创建证书之前需要先验证域名的所有权。

1.进入Control Panel(可能需要点击Authenticate并使用上一步生成的证书才能看到图示的页面),选择Validations Wizard,类型选择Domain Name Validation。
2.输入域名。
3.选择一个有效的邮箱接收验证码,可以使用域名WHOIS中的邮箱或默认网站管理者邮箱(没有带域名的邮箱可选择使用网易免费企业邮等服务)。
4.收到邮件后,输入邮件中的验证码。
5.域名所有者验证成功。

生成证书

1.选择Certificates Wizard进入SSL证书生成向导,证书目标选择Web Server SSL/TLS Certificate
2.输入10-32位密码生成秘钥。
3.备份秘钥,将文本框内的内容保存成一个文本文件,如ssl.key。
4.选择上一步验证了的域名。
5.添加子域名。
6.确认域名子域名信息,准备生成证书。
7.备份生成的证书,将文本框内容保存成一个文本文件,如ssl.crt。在下面intermediate链接中下载中间证书sub.class1.server.ca.pem。

解密秘钥
在使用证书证书之前还需要对生成的秘钥解密,可使用命令openssl rsa -in ssl.key -out ssl_decrypted.key,或者是StartSSL提供的工具: Tool Box - Decrypt Private Key,生成的内容另存为文件,如ssl_decrypted.key。

导入证书
登陆Synology NAS DSM,进入控制面板 - DSM设置 - HTTP服务 - 导入证书,选择前面生成的文件:
1.秘钥 ssl_decrypted.key 解密过的。
2.证书 ssl.crt。
3.中间证书 sub.class1.server.ca.pem,如果前面忘记下载还可以在这里找到。
点击确定重启网页服务器。

至此SSL证书安装完成,此时访问NAS就不会再有烦人的警告了,地址栏边上淡绿色的小锁清楚的告诉你已经经过认证了,网站身份是合法有效并值得信赖的。

TIP:
1.StartSSL证书的有效期为一年,到期后重新申请即可。
2.重复上面的操作可以为多个子域名申请证书。
3.证书可以随时从Tool box - Retrieve Certificate要回,但秘钥只有在生成证书时才能获取,而证书和秘钥只有配对才有效,所以切记保管好你的秘钥。

领福利淘宝天猫优惠券 | 京东优惠券 | 拼多多优惠券 | 特价酒店门票 | 天猫超市优惠券 | 天猫国际优惠券 | 聚划算补贴入口



声明:本文内容由互联网用户自发贡献,该文观点仅代表原作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如有侵权违规、虚假错误信息或任何问题,请发送邮件至 812412322@qq.com 处理,一经查实,本站将立刻删除。



关于本站
新知创业网是一个专业为创业者提供学习交流的创业网站,分享各大电商平台网店运营经验知识,直播带货技巧,短视频运营,自媒体运营,小程序和网站建设技术教程,互联网与实体店创业项目等综合知识库,助力广大卖家和站长创业成功!
手机版
最新文章
热门栏目
跨境电商 直播电商 特色市场
淘宝开店 淘宝运营 淘宝经验
天猫 京东 拼多多
抖音 快手 小红书
自媒体 网站 互联网
微商微店 小程序 IT技术
公司起名 品牌起名 店铺起名
创业栏目
创业报道 创业故事 创业开店
创业经验 创业机会 创业计划
创业知识 小本创业 农村创业
大学创业 女性创业 大众创业
产品运营 销售技巧 品牌营销
商业模式 商务方案 营销策划
投资融资 股权分配 企业管理