Ⅰ 自己做域名证书可以吗 2014
看域名注册资料是谁的,所有人是谁,是谁域名就是谁的!如果你有充足的证据可以证明域名为你企业所有,可以通过申诉找回,具体事宜需要联系域名注册商
Ⅱ 如何给域名配置https证书
一、制作CSR文件
CSR就是Certificate Secure Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。另外,也可以通过沃通CA提供的CSR在线生成工具在线生成,或者联系沃通CA协助生成。
二、CA认证
将CSR提交给我们的工作人员,一般有2种认证方式:
1、域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;
2、企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。
三、证书的安装
在收到我们发给您的CA证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。
以上,依然不知道如何申请,可以联系沃通CA为您提供更加详细周到的帮助。
Ⅲ https、http的区别,域名、证书怎么弄
域名、证书抄直接向域名商来进行申请,https、http区别如下:
一、主体不同
1、https:是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。
2、http:是一个简单的请求-响应协议,通常运行在TCP之上。
二、特点不同
1、https:HTTPS 在HTTP 的基础下加入SSL层,HTTPS 的安全基础是 SSL,因此加密的详细内容就需要 SSL。
2、http:指定了客户端可能发送给服务器什么样的消息以及得到什么样的响应。请求和响应消息的头以ASCII码形式给出;而消息内容则具有一个类似MIME的格式。
三、作用不同
1、https:存在不同于 HTTP 的默认端口及一个加密/身份验证层。这个系统提供了身份验证与加密通讯方法。被广泛用于万维网上安全敏感的通讯,例如交易支付等方面
2、http:主要是应用于WEB端内容获取。
Ⅳ 如何生成多域名证书
第一步:生成多域名证书的CSR
方法一:用openssl生成多域名证书的CSR
How to generate a new Certificate Signing Request (CSR):
Generate a TLS private key if you don't have one:
openssl genrsa 4096 > domain.key
Generate a CSR for your the domains you want certs for:
(replace "foo.com" with your domain)
Linux:
#change "/etc/ssl/openssl.cnf" as needed:
# Debian: /etc/ssl/openssl.cnf
# RHEL and CentOS: /etc/pki/tls/openssl.cnf
# Mac OSX: /System/Library/OpenSSL/openssl.cnf
openssl req -new -sha256 -key domain.key -subj "/"
-reqexts SAN -config <(cat /etc/ssl/openssl.cnf
<(printf "[SAN] subjectAltName=DNS:foo.com,DNS:www.foo.com"))
方法二:用java下的keytool生成多域名证书的CSR
keytool -genkeypair -dname "CN=example.com" -keyalg RSA -aliasexample-keypass 123456 -keystoreexample.jks -storepass123456-validity 3650
keytool -certreq -keyalg RSA -keystoreexample.jks -storepass123456-aliasexample-ext san=dns:www.example.com-file example.csr
第二步:将CSR提交给CA去签名
第三步:将签名结果、中间证书和根证书配置到服务器上,或先导入到keystore中,再把keystore配置到服务器上。
注意:有人声称可以在dname中配置多个CN来制作多域名证书,经过测试,这个方法是行不通的,在导入签名结果后,只有第一个CN生效。
Ⅳ GoDaddy新加坡的域名证书如何在线生成
这个国外来没有域名证书的说法,所以不源存在生成的说法,域名证书只是大陆中国的奇葩事情。然后如果你是需要备案需要这个,按照阿里云还是那个上面的,你只要域名的whois信息截图就可以了,如果是需要其他地方使用,证明这个域名是你的,那么国外的据说都提供公正证明,自己在那个自己的管理后台申请,然后这个是收费的服务,而且价格好像还不低,属于公正服务
Ⅵ 如何生成SSL证书和key
可以找专业的抄SSL证书服务商来生成SSL证书和key,具体步骤如下:
第一步:将CSR提交到证书服务商
CSR(Certificate Signing Request)文件必须由用户自己生成,也可以利用在线CSR生成工具。选择要申请的产品,提交一个新的订单,并将制作好的CSR文件提交。
第二步 资料提交到CA
当收到您的订单和CSR后,如果是域名验证型证书(DV SSL证书),在域名验证之后10分钟左右就可颁发证书,若是其他类型证书则是需要通过CA机构进行验证之后才可颁发。
第三步 发送验证邮件到管理员邮箱
权威CA机构获得资料后,将发送一封确认信到管理员邮箱,信中将包含一个 对应的链接过去。每一个订单,都有一个唯一的PIN以做验证用。
第四步 邮件验证
点击确认信中的链接,可以访问到CA机构验证网站,在验证网站,可以看到该订单的申请资料,然后点击”I Approve”完成邮件验证。
第五步 颁发证书
在用户完成邮件验证之后,CA机构会将证书通过邮件方式发送到申请人自己的邮箱,当用户收到证书后直接安装就可以了。若安装存在问题,安信证书是提供免费证书安装服务的。
Ⅶ 在 GoDaddy 注册的域名怎么做域名证书
在godaddy 上获得域名证书和挂载到网页的代码。 证书可用于国内备案。
登入godaddy 账号
Ⅷ 如何给域名配置https证书
首先告诉您,来a.domain.com,a.domain.com:8080,a.domain.com:8081
该形式在同一台服源务器上的情况,您即不能用三张单域名的证书,也不能使用一张多域名的证书,更不能用一张单域名的证书解决本问题。有两个方案,方案一:如果这三个不同端口下的内容相关度比较高,整个站点的内容量也不是非常大,最好是把这三个端口做成二级目录文件夹路径形式,这样用一张单域名WillRey
SSL证书便能搞定。方案二:如果整个站点内容量大,就把其改成三个二级域名的形式,再购买一张WillRey通配型的SSL证书可以搞定,并且以后也可以扩展不限个数的二级域名同时被保护。
Ⅸ SSL证书域名验证是怎么做
您好!
HTTPS安全协议,需要申请SSL证书,可直接淘宝搜索:Gworg获取SSL证书。
一、申请SSL证书DV版本需要对域名进行认证。
二、域名注册商,点击添加解析记录值认证。
三、获取SSL证书后,安装到服务器实现HTTPS访问。
Ⅹ https域名证书怎么申请
首先确定购买何种类型的SSL证书,SSL证书分为dv证书、ov证书、ev证书,按照网站的类型选择,一般中小型企业建议选择ov证书,个人网站建议选择基础的dv证书,确定好要购买的证书类型后,需要准备相关的材料,以大部分网友购买的ov证书为例:
首先需要准备的材料有域名信息、提供最终用户联系人信息(包括名称、地址、电话、邮件、职位)、营业执照复印件等,之后和供应方签订购买合同,有些用户不需要合同也可以直接在官网下单购买,接下来的步骤将十分的重要了。
首先用户要自己生成CSR文件,这个文件包含域名、企业单位、邮箱等,生成证书的时候,必须在通用名一栏填入域名,这也保证了不同域名不能使用同一张SSL证书的规定。
所谓CSR就是由申请人制作的Certificate Secure Request证书请求文件。制作过程中,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。在整套证书基础设施的所有操作中,私钥的明文都是不能经过网络传输的。所以第一步用户生成一个证书,私钥保存在自己的电脑上,然后生成 证书签名请求发送给CA机构。
第二步把CSR资料提交到CA机构审核,CA机构收到后会发送邮件到管理员邮箱,点击确认链接,完成邮件验证。
第三步如果网站通过CA机构审核,CA机构会将证书通过邮件的方式发送到申请人自己的邮箱,用户收到后就可以安装在服务器上了,不过证书的安装比较复杂,即使是专业的程序员,可能还会出现各种报错,建议联系提供商帮你安装。