申请ssl(域名在宝塔面板申请开启SSL证书后https无法访问如何解决)

其实申请ssl的问题并不复杂,但是又很多的朋友都不太了解域名在宝塔面板申请开启SSL证书后https无法访问如何解决,因此呢,今天小编就来为大家分享申请ssl的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!本文目录HTTPS证书

其实申请ssl的问题并不复杂,但是又很多的朋友都不太了解域名在宝塔面板申请开启SSL证书后https无法访问如何解决,因此呢,今天小编就来为大家分享申请ssl的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

本文目录

  1. HTTPS证书是怎么申请的
  2. 申请SSL证书为什么要进行鉴证
  3. 企业网站有必要申请ssl证书实现https化吗
  4. 域名在宝塔面板申请开启SSL证书后https无法访问如何解决

HTTPS证书是怎么申请的

https安全证书如何申请,https安全证书申请流程

(1)选择合适的https安全证书,如何选择?可看选择https安全证书的构想图:

(2)成功购买合适的https安全证书之后,进行以下步骤:

1、生成证书请求文件CSR

用户进行https证书申请的第一步就是要生成CSR证书请求文件,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要生成CSR文件,站长可以参考WEBSERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。

温馨提醒:如果是在安信SSL证书申请的https证书,可直接在线生成CSR文件。

安信SSL证书-ComodoGeotrusthttpsEV证书多域名SSL证书申请

2、将CSR提交给CA机构认证

CA机构一般有2种认证方式:

域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称,只显示网站域名,也就是我们经常说的域名型https证书。当前流行的免费https证书也是属于域名型https证书。

企业文档认证,需要提供企业的营业执照。国外https证书申请CA认证一般需要1-5个工作日。

同时认证以上2种方式的证书,叫

EVSSL证书

,EVSSL证书可以使浏览器地址栏变成绿色,所以认证也最严格。EVSSL证书多应用于金融、电商、证券等对信息安全保护要求较高的领域。

3、获取https证书并安装

在收到CA机构签发的https证书后,将https证书部署到服务器上,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要将CA签发的证书CER文件导入JKS文件后,复制到服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

(3)安装SSL证书;

申请SSL证书为什么要进行鉴证

SSL证书鉴证是指对证书申请者的组织机构、域名网站等信息进行鉴别验证,保证信息的真实性。安全套接字层(SSL)技术通过加密信息和提供鉴权,保护您的网站安全。严格的鉴权,是保证数字证书安全可信的主要措施之一。通过使用最严格的鉴权方式和信息基础架构提供支持的证书,才能向网站访问者表明您格外重视安全性同时保证您的网站信息的安全。天威诚信等CA机构都是可以申请SSL证书并进行鉴证的。

企业网站有必要申请ssl证书实现https化吗

首先来说,对于一般的企业网站无论做不做全站HTTPS化,都不会影响其正常的访问,但站在我们专业角度上来说,如果有条件的话建议大家还是要做全站HTTPS化的。

什么是HTTPS?

HTTPS协议是超文本传输安全协议的英文简称,和HTTPS对应的就是HTTP协议,HTTPS协议是基于HTTP协议的,它在HTTP协议上加了SSL层以实现数据的加密传输。

为什么要推出HTTPS?

既然有了HTTP协议为什么还要HTTPS协议呢?因为HTTP协议它有一个特性:数据在传输过程中是明文传输的!这意味着,如果有人在网络中截获了你的请求,那你发出的请求里的所有信息别人都是可以直接看到的,这对于一些对安全性要求极高的业务来说,是非常可怕的。也就是在这种背景下,HTTPS诞生了,HTTPS比HTTP协议要安全得多,像银行、支付平台的站点都是清一色的HTTPS。

企业网站也是有必要全站HTTPS化的

虽然企业网站可以不走HTTPS协议,但我们建议还是要HTTPS化处理的,况且现在也有不少云计算公司提供了免费的SSL证书,对现有站点HTTPS化处理成本也并不高。

为什么推荐企业站也走HTTPS处理呢?我总结的原因有以下几点:

1、最大程度避免网站被植入广告、黑链

多数企业网站都是找网络外包公司建的,外包公司基本上都是使用CMS套套网站,而CMS因为代码是公开的,所以容易被人发现漏洞并攻击。

经常看到一些企业站点被“黑客”攻击,植入了大量广告或者黑链,那HTTPS可以规避这方面的一些问题,因为如果使用了HTTPS协议,那页面里的资源必须也是HTTPS协议的,否则无法引用这些资源。这样就防止了一些广告植入与拦截的行为。

2、提升品牌信任感

当前市面上主流的浏览器对于HTTPS站点都会做特殊标识,这样辨识度更高,更容易让用户产生信赖感。

如上图示,如果一个站点没有启用HTTPS协议,会在浏览器地址栏前面有个提示图标,点击查看时会提示连接不安全。

而启用了HTTPS协议的站点会在地址栏中显示一个绿色的安全锁图标(不同浏览器此处图标不同),提示连接是安全的。

对于品牌形象而言,这样的站点会让人更容易产生信任感!

以上就是我的观点,对于这个问题大家是怎么看待的呢?欢迎在下方评论区交流~我是科技领域创作者,十年互联网从业经验,欢迎关注我了解更多科技知识!

域名在宝塔面板申请开启SSL证书后https无法访问如何解决

解决办法:

①用户使用的网络需要进行重新开启,或者是重新选择其他的网络进行连接。

②该网页目前的服务器端不稳定,导致用户无法正常的通过其进入其内部页面

关于申请ssl的内容到此结束,希望对大家有所帮助。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1553299181@qq.com 举报,一经查实,本站将立刻删除。
如若转载,请注明出处:https://www.jqfhc99.com/42449.html