生产服务器上的TLS证书

时间:2016-06-19 02:11:47

标签: security ssl web ssl-certificate

我需要在我公司的客户端提供的服务器上部署我的应用程序。 我想通过HTTPS提供页面,因此我需要一个TLS证书。我公司的客户已经有其他网站,并使用证书。

我的问题是:谁通常提供此证书?我99%肯定我公司的客户应该这样做,但我想确定。如果是这样,我需要提出什么要求?

感谢。

2 个答案:

答案 0 :(得分:1)

如果您访问客户的服务器并可以接收电子邮件,例如webmaster@domain.com或postmaster@domain.com,您可以为他购买证书。

如果您可以从客户的cPanel或WHM创建CSR(证书签名请求),那么您已经完成了设置。


现在,从我所知道的......并且没有偏见(因为可能从证书颁发机构(CA)到另一个不同,我不知道......这就是2016年3月)

有4类证书。


Class 1 是自签名证书 它是最常用的。
在大多数情况下都应该这样做,因为加密将被启用 唯一的验证是确认一封如上所述的电子邮件。
但对于主域名地址只有...
它不包括所有子域 您可以管理多个子域的多个证书......但它变得非常复杂。

2级是个人认证 需要获得3级和4级 这个要求您发送有效的身份证件,如国家护照,以验证您的身份 和(不是开玩笑!)最近一张照片,你把它保持在一个良好的图像分辨率。

第3类(也称为 OV )与第1类相同,但它允许所有子域。
您必须通过首席执行官的一封信作为自动联系人,以代表他们行事 然后,还可以通过直接致电首席执行官来确定组织或公司的身份。

第4类(也称为 EV )与第3类相同,但证书显示为一个非常明显的绿色条形图,其中包含公司名称浏览器地址栏中的网址 这个只适用于公司和合法注册的组织

您可以通过Google“证书颁发机构”查找证书发射器 检查价格!!
一个人和另一个人之间有很多不同 ;)


作为实施时间的提示:
我第一次尝试上课时花了4个小时才上课 (3年前......我比现在“慢”!如果你速度快,可能需要45分钟。)
我第一次尝试上4级时花了大约4个月的时间 (我没有护照!如果你很快,可能需要2周时间。)

为了记录,通过阅读本,您刚刚保存了2个完整时间周,研究了类与相关管理流程之间的差异。你可能无论如何都找不到所有这些细节......没有真正的要求 ;)

答案 1 :(得分:0)

与客户合作购买证书。提供商通常会为您提供安装所需的所有信息。

请务必更新您的服务器配置以提供HTTPS。

相关问题