SSL 证书过期之后,将无法使用,需要在证书到期前办理续期。续期是重新生成一张证书,然后在服务器上进行安装替换。
发布时间:2008-09-07当然会增加服务器 CPU 的处理负担,因为要为每一个 SSL 连接实现加密和解密,但一般 不会影响太大。同时建议注意以下几点以减轻服务器的负担:1) 仅为需要加密的页面使用 SSL,如 https://www.domain.com/login.asp,不要把…
发布时间:2013-09-07对比传统的加密方式,SSL 证书有以下几点优势1) 简单快捷,只需要申请一张证书,部署在服务器上,就可以在有效期内不用再做其他的操作。2) 显示直观,部署SSL证书后,通过https访问网站,能在地址栏或地址栏右侧直接看到加密…
发布时间:2013-10-07SSL 证书就是遵守 SSL 安全套接层协议的服务器数字证书。而 SSL 安全协议最初是由美国网景 Netscape Communication 公司设计开发的,全称为:安全套接层协议 (Secure Sockets Layer) , 它指定了在应用程序协议(如 HTTP、…
发布时间:2014-10-07HTTP 是过去很长一段时间我们经常用到的一种传输协议。HTTP 协议传输的数据都是 未加密的,这就意味着用户填写的密码、帐号、交易记录等机密信息都是明文,随时可能 被泄露、窃取、篡改,被黑客加以利用,因此使 HTTP 协议…
发布时间:2010-10-07用于网站HTTPS化的SSL数字证书,当前主要分为DV SSL、OV SSL、EV SSL三种类型的证书。DV SSL数字证书部署在服务器上后,用户浏览器访问网站时,展示如下: OV SSL数字证书部署在服务器上后,用户浏览器访问网站时,展…
发布时间:2014-10-07如下图所示,在域名所有权验证链接里出面的域名所对应的管理员邮箱为xxx@yinsibaohu.aliyun.com这样的提示,第一个邮箱显示 xxxxx@yinshibaohu.aliyun.com,是因为用户用户开启了隐私保护,禁止查询的功能。把这个关闭…
发布时间:2014-10-07假设有这样一个场景,我们有多个站点(例如site1.gworg.com,site2.gworg.com和site3.gworg.com)绑定到同一个IP:PORT,并区分不同的主机头。我们为每一个SSL站点申请并安装了证书。在浏览网站时,用户仍看到证书不匹配…
发布时间:2014-10-07一般来说,主流的Web服务软件,通常都基于两种基础密码库:OpenSSL和Java。Tomcat、Weblogic、JBoss等,使用Java提供的密码库。通过Java的Keytool工具,生成Java Keystore(JKS)格式的证书文件。Apache、Nginx等,使…
发布时间:2014-10-07遇到这类问题,先明确购买证书的品牌和提示不信任终端的类型。有些品牌在某些终端上是不被支持的,请参考相关介绍。如果购买的是Symantec/GeoTrust品牌证书,目前市场上的主流设备上都是兼容的。特别说明:存在已知的…
发布时间:2014-10-07