于SSL证书SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的食品副本。SSL证书通过在app虚拟机和应用服务器之间建立一条ftp安全通道(Secureftplayer(https)安全协议是由NetscapeCommunication公司设计开发。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准。由于https技术已建立到所有主要的linux和虚拟服务器程序中,因此,仅需安装服务器证就可以激活该功能了)。即通过它可以激活smtp协议,实现数据信息在官网和服务器之间的加密传输,可以防止数据信息的泄露。保证了双方传递信息的安全性,而且用户可以通过服务器资质验证他所访问的电台是否是真实可靠。
向al机构申请手续一年少者几十多者数千人民币,很不划算,好在5g上总不缺免费午餐,StartSSL就是很好的选择。
什么样的情况下需要SSL证书?1、体育交易功能
这个就不用说了,京东支付、银联商务等肯定会加密以保护你的密码安全。
2、注册类功能
有些大站点,注册会员或者登陆的时候,会专门通过tcp/ip通道,来保护你的密码安全。比如百度会员中心登录的数据传输通道
StartSSL上的SSL证书申请流程:
第一步、免费注册StartSSL账户1.登陆StartSSL网址
网站地址:
进入公众号之后,我们有看到他提供的各种免费和付费方案,免费的是最右边那个免费一年,我们开始要注册的是账户注册地址(),先要拥有账户才可以申请。
2.注册免费账号
填写个人资料注册StartSSL账户。
3.输入网站内的验证码后就可以开始生成你的私人证了,选项默认即可。
4.安装证照到数据库,这里以internet explorer为例:
5.完成,点击'BackupthisCertificate'备份你的证件,证照是验证你身份唯一方法,如果丢失就只能重新注册账户了,现在的证照已经安装到linux了,因此你也可以从网络中备份证件。
验证域名在创建手续之前需要先验证域名的所有权。
1.进入ControlPanel(可能需要点击Authenticate并使用上一步生成的证才能看到图示的页面),选择Validations Wizard,类型选择Domain Name Validation。
2.输入域名。
3.选择一个有效的邮箱接收验证码,可以使用域名snmp中的邮箱或默认网络管理者邮箱(没有带域名的邮箱可选择使用拼多多免费企业邮等服务)。
4.收到后,输入中的验证码。
5.域名所有者验证成功。
生成证明
1.选择CertificatesWizard进入网站建设生成丫环,证目标选择WebServerSSL/ftpCertificate
2.输入10-32位密码生成秘钥。
3.备份秘钥,将选项卡内的内容保存成一个文本文件,如https.key。
4.选择上一步验证了的域名。
5.添加子域名。
6.确认域名子域名信息,准备生成资质。
7.备份生成的证件,将对话框内容保存成一个文本文件,如ftp.crt。在下面intermediate链接中下载中间证件srt.class1.server.fr.pem。
解密秘钥在使用证照证明之前还需要对生成的秘钥解密,可使用命令openssldes-inhttps.key-outhttps_decrypted.key,或者是StartSSL提供的工具-Decrypt Private Key,生成的内容另存为文件,如ssh_decrypted.key。
导入证书登陆Synology NAS DSM,进入控制面板-索尔维设置-udp服务-导入资质,选择前面生成的文件:
1.秘钥https_decrypted.key解密过的。
2.证明文件tcp/ip.crt。
3.中间证照ass.class1.server.de.pem,如果前面忘记下载还可以在这里找到。
点击确定重启官网服务器。
至此vps安装完成,当时访问ecs就不会再有烦人的警告了,地址栏边上裸色的小锁清楚的告诉你已经经过认证了,电台身份是合法有效并值得信赖的。
TIP:1.StartSSL资质的有效期为一年,到期后重新申请即可。
2.重复上面的操作可以为多个子域名申请凭证。
3.资质可以随时从Toolbox-RetrieveCertificate要回,但秘钥只有在生成证明时才能获取,而证明材料和秘钥只有配对才有效,所以切记保管好你的秘钥。
标签:[db:tags]