SSL证书如何申请?


SSL证书申请比较简单:步骤一:选择您所需要的SSL证书产品步骤二:准备CSR文件步骤三:提交申请和域名验证步骤四:付款并提交付款凭证步骤五:审核通过后颁发证书域名验证SNCA通过以下方式确认您对所申请域名的所有权或控制权:邮箱确认方式:查询域名注册服务机构或whois信息中的域名注册者电子邮箱来进行确认;网页确认方式:在提交申请后,SNCA会发送一段标签给您,请您根据SNCA的要求在申请网站的页面上添加该标签,并在完成添加后,进行验证。DVSSL证书无需提交申请材料,仅提供申请域名信息及申请人联系方式即可。英文名称:DomainValidationSSLCertificate证书简称:DVSSL适用对象:中小型企业网站、中小型电子商务网站、电子邮局服务器、个人网站等证书简介:DomainValidation(DV)证书用于验证一个或多个域名的所有权。10分钟左右就可完成域名验证和快速颁发证书,无需递交纸质文件,仅验证域名管理权,无需人工验证申请单位真实身份。DVSSL证书不在证书中显示申请单位名称,只显示网站域名。DV证书提供最高256bit的加密级别,并且可以快速签发、价格低廉。适用于个人网站、小型组织或企业网站、各类加密应用(如数据库和即时通讯协议等)。

SSL证书需要到可信的第三方CA机构如天威诚信去申请,根据您申请证书的不同,需要提供不同的申请材料,因为不同的SSL证书,验证的材料不一样。SSL证书申请步骤?申请SSL证书主要需要经过以下3个步骤:

1、制作CSR文件。CSR就是CertificateSecureRequest证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEBSERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。

2、CA认证。将CSR提交给天威诚信CA,CA一般有2种认证方式:

1、域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2、企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。也有需要同时认证以上2种方式的证书,叫EV证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。

3、证书的安装。在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

SSL证书具体申请步骤如下:第一步,生成并提交CSR(证书签署请求)文件CSR文件一般都可以通过在线生成(或服务器上生成),申请人在制作的同时系统会产生两个秘钥,公钥CSR和密钥KEY。选择了SSL证书申请之后,提交订单并将制作生成的CSR文件一起提交到证书所在的CA颁发机构。第二步,CA机构进行验证CA机构对提交的SSL证书申请有两种验证方式:第一种是域名认证。系统自动会发送验证邮件到域名的管理员邮箱(这个邮箱是通过WHOIS信息查询到的域名联系人邮箱)。管理员在收到邮件之后,确认无误后点击我确认完成邮件验证。所有型号的SSL证书都必须进行域名认证。第二种是企业相关信息认证。对于SSL证书申请的是OVSSL证书或者EVSSL证书的企业来说,除了域名认证,还得进行人工核实企业相关资料和信息,确保企业的真实性。第三步,CA机构颁发证书由于SSL证书申请的型号不同,所验证的材料和方式有些区别,所以颁发时间也是不同的。如果申请的是DVSSL证书最快10分钟左右就能颁发。如果申请的是OVSSL证书或者EVSSL证书,一般3-7个工作日就能颁发。最后,将收到的SSL证书正确的安装到服务器上即可,安信SSL证书是免费提供安装服务的。