建立https网站的准备工作是什么?
文章来源:青云网站建设 作者:青云有梦 发布时间:2019-03-09 20:26:17 返回列表
在网站的日常运作中,死链是不可避免的,不仅影响用户体验,而且影响搜索效果;针对这种现象,小编辑为大家共享死链的思维处理.
简单地说,https协议是一个由ssl+http协议构建的网络协议,用于加密传输和认证.
因此,我们应该做些什么来准备,如下所示:
网站选择:https将会加强网站的安全性,同时也会增加高科技成本.因此,我们建议为https构建一些涉及用户隐私信息的网站.开放内容根据网站自身情况选择;
证书申请:
1 csr文件制作:在申请ssl证书之前,您需要做csr文件、csr、证书上升评审,这是制作ssl证书的必要步骤.csr档案描述ssl证书持有人的资料(如个人姓名或公司名称)、联络地址等,以验证ssl证书及域名由同一人持有,将此文件上传到ssl证书提供程序,以获取最终的ssl证书.
在申请服务器证书时,请不要使用特殊字符,否则在提交csr后将出现105个错误.这个错误是因为当您生成csr时,输入的信息包含特殊字符,如:-lrb-@,#,,,!,等,例如:可以使用而代替).
生成csr时必须填写普通名称,但许多客户在此项目中经常出现错误或不符合标准.
常见名称(常用名称)是您的主机名+域名.例如:www.yunguia.com的服务器证书是发给主机的,而不是域.您的通用名称必须与要使用服务器证书的主机的全名完全相同,因为www.yunguia.com与Domain.com不同.
要生成csr文件,必须为服务器创建一对密钥对.钥匙对和证书是分不开的.一旦丢失公钥、私钥或密码,将重新生成密钥对.原始证书不匹配.如果您申请了全局ssl证书,您可以重新提交csr免费补发证书;如果您申请了flash ssl证书,您必须重新申请证书.
2 ca认证证书申请:提交csr给ca,ca一般有两种认证方法:
1)域名认证:一般通过管理员邮箱的认证.这种认证方法是快速的,但是在所颁发的证书中没有企业名称;企业文档认证:需要营业执照.还有一些证书需要通过上述两种方式进行认证,称为evssl证书.此证书可使ie7上面的浏览器地址栏变成绿色,因此认证也是最严格的.
3个证书安装:
在收到ca的证书后,证书可以部署到服务器上.一般来说,apache文件直接将密钥+cer复制到文件中,然后修改httd.cona文件;tomcat等,需要将ca发布的证书cer文件导入jks文件,复制到服务器上,然后修改服务器xml;iis需要处理待处理请求并导入cer文件.
考虑到建站的成本,大型和中型网站,如网上银行、购物网站、金融证券、政府机构等,往往需要高级ssl证书.诸如个人博客之类的小网站完全可以尝试免费的ssl证书.
服务器购买:
考虑到csr和ssl证书对于服务器的环境配置和功能支持是必不可少的,建议在重新购买服务器之前充分考虑.尤其是,服务器是否支持ssl功能并匹配证书和其他功能需要注意;
网站开发:
因为网站功能和开发语言不同,这并没有指定网站开发的准备.https网站和http网站在开发过程中基本相同,但使用不同的协议.