图文讲解在StartSSL上申请免费SSL证书的流程

所属分类: 网站运营 / 建站经验 阅读数: 132
收藏 0 赞 0 分享

关于SSL证书
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer(SSL)安全协议是由Netscape Communication公司设计开发。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准。由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装服务器证书就可以激活该功能了)。即通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露。保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。
向CA机构申请证书一年少者几十多者数千美元,很不划算,好在互联网上总不缺免费午餐,StartSSL就是很好的选择。

什么样的情况下需要SSL证书?
1、购物交易功能
这个就不用说了,支付宝、财付通等肯定会加密以保护你的密码安全。
2、注册类功能
有些大站点,注册会员或者登陆的时候,会专门通过SSL通道,来保护你的密码安全。比如百度会员中心登录的数据传输通道

StartSSL上的SSL证书申请流程:
第一步、免费注册StartSSL账户
1.登陆StartSSL官方网站
官方网站地址:https://www.startssl.com/
201674111455002.jpg (1223×562)

进入官方网站之后,我们有看到他提供的各种免费和付费方案,免费的是最右边那个免费一年,我们开始要注册的是账户注册地址(https://www.startssl.com/SignUp),先要拥有账户才可以申请。
2.注册免费账号
201674111518335.jpg (1231×631)

填写个人资料注册StartSSL账户。
3.输入邮件内的验证码后就可以开始生成你的私人证书了,选项默认即可。
4.安装证书到浏览器,这里以chrome为例:
201674111535153.gif (500×240)

5.完成,点击'Backup this Certificate'备份你的证书,证书是验证你身份唯一方法,如果丢失就只能重新注册账户了,此时证书已经安装到浏览器了,因此你也可以从浏览器中备份证书。

验证域名
在创建证书之前需要先验证域名的所有权。
201674111600920.png (600×682)

1.进入Control Panel(可能需要点击Authenticate并使用上一步生成的证书才能看到图示的页面),选择Validations Wizard,类型选择Domain Name Validation。
2.输入域名。
3.选择一个有效的邮箱接收验证码,可以使用域名WHOIS中的邮箱或默认网站管理者邮箱(没有带域名的邮箱可选择使用网易免费企业邮等服务)。
4.收到邮件后,输入邮件中的验证码。
5.域名所有者验证成功。

生成证书
201674111638478.jpg (600×1209)

1.选择Certificates Wizard进入SSL证书生成向导,证书目标选择Web Server SSL/TLS Certificate
2.输入10-32位密码生成秘钥。
3.备份秘钥,将文本框内的内容保存成一个文本文件,如ssl.key。
4.选择上一步验证了的域名。
5.添加子域名。
6.确认域名子域名信息,准备生成证书。
7.备份生成的证书,将文本框内容保存成一个文本文件,如ssl.crt。在下面intermediate链接中下载中间证书sub.class1.server.ca.pem。

解密秘钥
在使用证书证书之前还需要对生成的秘钥解密,可使用命令openssl rsa -in ssl.key -out ssl_decrypted.key,或者是StartSSL提供的工具: Tool Box - Decrypt Private Key,生成的内容另存为文件,如ssl_decrypted.key。
201674111700951.png (600×263)

导入证书
登陆Synology NAS DSM,进入控制面板 - DSM设置 - HTTP服务 - 导入证书,选择前面生成的文件:
1.秘钥 ssl_decrypted.key 解密过的。
2.证书 ssl.crt。
3.中间证书 sub.class1.server.ca.pem,如果前面忘记下载还可以在这里找到。
点击确定重启网页服务器。
201674111824304.png (490×321)

至此SSL证书安装完成,此时访问NAS就不会再有烦人的警告了,地址栏边上淡绿色的小锁清楚的告诉你已经经过认证了,网站身份是合法有效并值得信赖的。
201674111848716.png (600×322)

TIP:
1.StartSSL证书的有效期为一年,到期后重新申请即可。
2.重复上面的操作可以为多个子域名申请证书。
3.证书可以随时从Tool box - Retrieve Certificate要回,但秘钥只有在生成证书时才能获取,而证书和秘钥只有配对才有效,所以切记保管好你的秘钥。

更多精彩内容其他人还在看

美国Inmotion主机的购买及续费教程

这篇文章主要介绍了美国Inmotion主机的购买及续费教程,90天内无条件全额退款是Inmotion Hosting最为著名的一大特色,需要的朋友可以参考下
收藏 0 赞 0 分享

网站建立前怎么办?企业网站建立前本身有哪些问题被忽略?

网站是需要运营的,在运营过程中有一个重要的点就是营销,而网站的营销大多数朋友采用的就是竞价或者优化。那么网站建立前怎么办?企业网站建立前本身有哪些问题被忽略?下面我们就来看看吧
收藏 0 赞 0 分享

移动端网站页面调试的一些经验分享

这篇文章主要介绍了移动端网站页面调试的一些经验分享,包括远程调试以及针对iOS和Android平台的具体调试方法,干货十足,需要的朋友可以参考下
收藏 0 赞 0 分享

使用Google CDN导致网站页面无法加载的问题解决

这篇文章主要介绍了使用Google CDN导致网站页面无法加载的问题解决,由于谷歌在国内的访问原因,使得很多内置使用Google CDN的产品影响网站的访问,需要的朋友可以参考下
收藏 0 赞 0 分享

网站如何进行改版更好些 网站改版注意事项详情解答

为了应对客户的需求和当下网友们的审美观,很多网站都会在后期进行改版,网站改版期如果做的不过,那么对整个网站就是伤筋动骨的大事了,那么,如何进行网站改版?以及网站改版需要注意哪些事情呢?对此,本文小编就为大家介绍网站改版的详细注意事项
收藏 0 赞 0 分享

美国Hostigation的VPS主机购买管理及评测完全攻略

这篇文章主要介绍了美国Hostigation的VPS主机购买管理及评测完全攻略,Hostigation中用户可以选择KVM或者OpenVZ虚拟机下的服务器,这一点比较难得,需要的朋友可以参考下
收藏 0 赞 0 分享

网站分类目录的赚钱模式有哪些?网站分类目录站点的五种盈利模式分析

近些年网站分类目录站点很受个人建站喜欢,主要因为运营维护不需要花费太大精力,推广简单,外链自然增长,PR值很容易提升,还有盈利渠道简单多样等等,那么网站分类目录的赚钱模式有哪些?本文提供网站分类目录站点的五种盈利模式分析供大家了解,希望对大家有所帮助
收藏 0 赞 0 分享

知乎社区如何保持用户高粘性?

知乎是一个真实的网络问答社区,帮助你寻找答案,分享知识,当下知乎已经从一个小众的极客社区成长为了拥有1700万注册用户的庞大社区,那么知乎是如何做到这些的呢?下面就分析一下
收藏 0 赞 0 分享

如何购买模板?防范购买模板上当受骗的几个方面

于是很多站长开始选择第三条路,那就是购买一些定制化的模板,可是不幸的是,这些采购者往往会遭遇各种各样的陷阱,有些所谓的个性化模板已经被很多人倒转了几手,而且内部还存在着很多的缺陷,买回来也难以使用。所以为了防范自己上当受骗,就需要从下面几个方面来防范
收藏 0 赞 0 分享

简单总结Hadoop和Spark集群技术的不同点

这篇文章主要介绍了简单总结Hadoop和Spark集群技术的不同点,一般情况下人们普遍认为Spark的性能要比Hadoop好很多,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多