SSL证书是数字证书的一种,像驾照、护照和营业执照的电子副本。由于配置在服务器上,也称为SSL服务器证书。SSL证书就是遵守SSL协议,由受信赖的数字证书颁发机构CA,在验证服务器身份后颁发,具备服务器身份验证和数据传输加密功能。
SSL服务器数字证书可凭着高强度签名算法,结合服务器端的加密协议,完成Web访问顾客到服务器间的https加密传输。证书颁发机构对证书申请者进行严格、靠谱的信息核实验证,使网站可信,防劫持、防篡改、防监听。为网站访问者提供真实、有效、安全的网站内容。

申请和安装SSL证书主要需要经过以下3个步骤:1.制作CSR文件。

SSL证书CSR就是CertificateSigningRequest证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEBSERVER的文档,一般APACHE等,用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等用KEYTOOL来生成JKS和CSR文件,IIS通过向导打造一个挂起的请求和一个CSR文件。2.CA认证。 将CSR提交给CA,CA一般有2种认证方法:1.域名认证,一般通过对管理员邮箱认证的方法,这种方法认证速度快,但签发的证书中没企业的名字;2.企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。也有需要同时认证以上2种方法的证书,叫EV证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。3.证书的安装。
在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处置挂起的请求,将CER文件导入。

SSL证书一般有如下四项应用场景:SSL证书应用于公司网站安全加密 启用公司网站全站https安全加密,激活绿色安全标识(DV/OV)或地址栏企业名字标识(EV),为潜在顾客带来更可信、更放心的访问体验,很大增强企业诚信力和用户信任感,有效提高成交率。SSL证书应用于API接口安全加密 API接口是第三方网站进行信息交互的要紧形式,由于大多涉及敏锐信息或要紧操作指令的传输,因此其安全性至关要紧。用SSL证书进行信息传输的高强度加密,可有效杜绝信息劫持。SSL证书应用于支付体系安全加密 支付环节是用户最敏锐也最易遭到安全威胁的部分,极易成为不法用户信息劫持和伪装欺诈的要紧目的。因此,达成网站支付环节的https信息传输加密,已经成为各大网站的标准配置。SSL证书应用于政务信息安全加密 公信力是政务平台要塑造的非常重要特质。而愈加多的钓鱼欺诈网站和信息劫持方法,对政务平台的信息安全带来紧急威胁。启用权威认证的SSL证书能最大化保障信息安全和网站公信力。