保护一个域名
1-4 个工作日
$500000
保护一个域名
1-4 个工作日
$500000
保护一个域名
1-4 个工作日
$500000
保护一个域名
5-10 分钟
$250000
保护一个域名
5-10 分钟
$250000
国密SM2
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
5-10 分钟
$1750000
国密SM2
保护一个域名
1-3 个工作日
$1500000
保护一个域名
1-3 个工作日
$1500000
保护一个域名
1-3 个工作日
$1500000
国密SM2
保护一个域名
5-10 分钟
保护一个域名
3-5 个工作日
保护一个域名
2-3 个工作日
保护一个域名
5-10 分钟
$200000
保护一个域名
1-7 个工作日
$1000000
保护一个域名
1-2 个工作日
$400000
保护一个域名
几分钟内
$250000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1000000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-2 个工作日
$100000
保护一个域名
1-3 个工作日
$10000
保护一个域名
5-10 分钟
$500000
保护一个域名
1-3 个工作日
$1500000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
几分钟内
$100000
保护一个域名
几分钟内
$100000
保护一个域名
几分钟内
$50000
保护一个域名
1-3 个工作日
$1000000
保护一个域名
1-3 个工作日
$50000
保护一个域名
几分钟内
$10000
保护一个域名
几分钟内
$250000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1000000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-5 个工作日
$1750000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
5-10 分钟
$500000
保护一个域名
3-5 个工作日
$1500000
保护一个域名
1-3 个工作日
$1250000
保护一个域名
5-10 分钟
国密SM2
保护一个域名
几分钟内
保护一个域名
2-3 个工作日
国密SM2
保护一个域名
1-3 个工作日
保护一个域名
1-3 个工作日
国密SM2
保护一个域名
1-3 个工作日
保护一个域名
几分钟内
$500000
保护一个域名
1-3 个工作日
$1750000
保护一个域名
1-3 个工作日
$1000000
CFCA SSL证书优惠购买
沃通 SSL证书优惠购买
Actalis SSL证书优惠购买
Certum SSL证书优惠购买
COMODO SSL证书优惠购买
Digicert SSL证书优惠购买
Entrust SSL证书优惠购买
EssentialSSL SSL证书优惠购买
Geotrust SSL证书优惠购买
GlobalSign SSL证书优惠购买
PositiveSSL SSL证书优惠购买
RapidSSL SSL证书优惠购买
Sectigo SSL证书优惠购买
Symantec SSL证书优惠购买
Thawte SSL证书优惠购买
华测 SSL证书优惠购买
锐安信 SSL证书优惠购买
自签名SSL证书是指用户使用工具生成,而不是值得信赖的CA机构颁发的证书,通常只用于测试。
第一步:生成私钥
使用OpenSSL工具生成RSA私钥。
$opensslgenrsa-des3-outserver.key2048
注:生成rsa私钥,des3算法,2048位强度,server.key是密钥文件名。
第二步:生成CSR(证书签名请求)
生成私钥后,可以创建csr文件。您可以使用OpenSSL工具实现自签名,操作以下命令并填写相关信息。
$opensslreq-new-keyserver.key-outserver.csr
在命令行中,根据提示信息输入国家、地区、城市、组织、组织单位、Comonname和Email。其中,Commonname,您可以写下您的名称或域名,如果您想支持https,Commoname应该与域名保持一致,否则会引起浏览器警告。
第三步:生成自签证证书
$openslx509-req-days365-inserver.csr-signkeyserver.key-outserver.crt
这样,您就可以创建一个简单的自签名SSL证书。需要注意的是,该证书不是由值得信赖的CA机构颁发的。当我们通过浏览器访问时,我们会提醒证书的发行人未知,存在很大的安全风险,因此不建议使用。
1、生成加密自签名(SSL)证书
使用命令:
opensslreq-new-x509-newkeyrsa:2048-keyout/data/server.key-out/data/server.crt
注:执行命令后,需要输入密码,然后依次输入国家、地区、城市、组织、组织单位、Commonname和Email。其中,Commonname,可以写自己的名字或域名,如果要支持https,Commonname应该与域名保持一致,否则会引起浏览器警告。
2、生成不加密的签名(SSL)证书
1)生成私钥
使用openssl工具生成RSA私钥
opensslgenrsa-des3-out/data/server.key2048
注:生成rsa私钥,des3算法,2048位强度,server.key是一个密钥文件名,生成一个私钥,要求您输入这个key文件的密码至少提供四个密码,因为您必须在生成时输入密码。您可以在输入后删除它(因为它将来会被nginx使用。每次reloadnginx配置,您都需要验证此PAM密码)。
2)删除密码
mv/data/server.key/data/server.key.org(或cp/data/server.key/data/server.key.org)
opensslrsa-in/data/server.key.org-out/data/server.key
3)生成CSR(证书签名请求)
生成私钥后,根据这个key文件生成证书请求csr文件
使用OpenSSL实现自签名,具体操作如下:
opensslreq-new-key/data/server.key-out/data/server.csr
注:执行命令后,需要输入密码,然后依次输入国家、地区、城市、组织、组织单位、Commonname和Email。其中,Commonname,可以写自己的名字或域名,如果要支持https,Commonname应该与域名保持一致,否则会引起浏览器警告。
4)生成自签名crt证书
最后,根据key和csr生成crt证书文件
openslx509-req-days3650-in/data/server.csr-signkey/data/server.key-out/data/server.crt
CA(Certificate Authority,证书授权)由认证机构服务提供者签发,是数字签名的技术基本保障,也是网上实体身份的证明,可以证明实体身份及其公钥的合法性,证明实体与公钥的匹配关系。
证书是公钥的载体,证书上的公钥与实体身份捆绑在一起。现在,一个是签名证书银行的PKI机制一般是双证机制,即一个实体应该有两个证书和两个密钥,其中一个是加密证书,另一个是签名证书,加密证书原则上不能用于签名。
在电子商务系统中,所有实体的证书都由证书授权中心,即CA中心颁发和签署。一个完整、安全的电子商务系统必须建立一个完整、合理的CA系统。CA系统由证书审批部门和证书操作部门组成。