ssl證書通過在客戶端瀏覽器和web服務器之間建立一條ssl安全通道,確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領域中全球化的標準。由于ssl技術已建立到所有主要的瀏覽器和web服務器程序中,因此,僅需安裝服務器證書就可以激活該功能了,即通過它可以激活ssl協(xié)議,實現(xiàn)數(shù)據(jù)信息在客戶端和服務器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務器證書驗證他所訪問的網(wǎng)站是否是真實可靠。下面就由小編和大家講一講ssl證書的申請流程有哪些。
一、提交csr文件
首先需要生成ssl證書申請文件csr。選擇要申請的ssl證書,提交訂單,并將制生成的csr文件提一起交到所在的ssl ca頒發(fā)機構。
二、提交訂單到證書服務機構ca
在收到ssl證書訂單和證書請求csr文件后,系統(tǒng)初步驗證無誤自動提交訂單到證書服務機構ca。
三、發(fā)送驗證郵件到管理員郵箱
證書服務機構(主要包括comodo / rapidssl / geotrust / symantec / thawte / verisign)在收到證書申請文件csr 文件系統(tǒng)自動發(fā)送驗證郵件到域名管理員郵箱。
四、用戶確認驗證郵件
進入郵箱后,點擊郵件中的鏈接訪問證書服務機構驗證網(wǎng)站,查看訂單信息,確認無誤后點擊確認完成郵件驗證。
五、證書機構簽發(fā)證書
域名型證書dv ssl一般在用戶完成確認驗證郵件后1-24小時簽發(fā)證書;企業(yè)型證書ov ssl 與 增強型證書ev ssl需要證書服務機構人工驗證,驗證時間比較長,需要7-15個工作日驗證通過后簽發(fā)證書;成功簽發(fā)的證書通過郵件發(fā)送到用戶訂購郵箱,也可登錄用戶中心查詢證書,這樣網(wǎng)站就能夠成功使用ssl證書了。
一般說來,在網(wǎng)上進行電子商務交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關的交易操作。隨著電子商務的盛行,數(shù)字簽章的頒發(fā)機構 ca中心將為電子商務的發(fā)展提供可靠的安全保障。
一個有效、可信的 ssl 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,ssl 將同步確認服務器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 ca 業(yè)界發(fā)出的數(shù)字證書,有別于國內(nèi)瀏覽器業(yè)者比對域名信息等方式,采取更為嚴格的企業(yè)及所有權驗證,為電商環(huán)境樹立更為可信的運作環(huán)境。
如果您的網(wǎng)站使用 ssl 證書 (ssl certificates),并顯示了簽章 (secured seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網(wǎng)站。
最后需要注意的是,證書服務機構(ca)通過發(fā)送郵件到所申請證書的域名所有者郵箱,確認用戶域名管理權限域名所有者注冊域名時使用的郵箱,即whois信息查詢到的域名聯(lián)系人郵箱。小伙伴們要想獲得更多ssl證書的申請流程的內(nèi)容,請關注我們。