SSL证书配置服务,低至100元!
我公司代申请证书,价格为300元,每年续费(因为每年都需要重新再申请)……
您是否遇到这样的问题:
1、自己的服务器无法安装多张证书?
2、自己网站做了CDN加速,HTTPS配置之后显示不正常了?
3、SSL证书免费版的,不能支持www域名和m域名同时使用?
这些问题在我们这里都不是问题,欢迎咨询,如果需要主机空间或者域名注册也可以在线咨询掌柜哦!
SSL证书配置服务,低至100元!
我公司代申请证书,价格为300元,每年续费(因为每年都需要重新再申请)……
您是否遇到这样的问题:
1、自己的服务器无法安装多张证书?
2、自己网站做了CDN加速,HTTPS配置之后显示不正常了?
3、SSL证书免费版的,不能支持www域名和m域名同时使用?
这些问题在我们这里都不是问题,欢迎咨询,如果需要主机空间或者域名注册也可以在线咨询掌柜哦!
证书简介:
证书由国际大厂商 COMODO CA 签发,COMODO SSL是全球市场份额最大的SSL厂商。
此款证书是属于入门级SSL证书,推荐个人站点和小微企业站点使用,成本低廉,机构稳定可靠。
正版证书的技术支持和售后:
其他常见问题解答:
1.什么是单域名型SSL证书?
单域名型SSL证书,绑定并匹配一个完全指定的域名。
比如单域名SSL证书绑定了域名 www.abc.com,那么这个证书就只能在域名是 www.abc.com 的网站使用,而不能在域名是 bbs.abc.com 的网站使用,更不能在域名是 www.xyz.com 的网站使用。
2.这款证书的兼容性怎么样?
兼容性非常好!我们销售的证书,直接与国际大厂商达成长期战略合作,系统内置了机构的根证书,兼容市场上所有的主流浏览器。包括但不限于:Chrome(谷歌)、IE、EDGE、Fifrefox(火狐)、Safari、Opera、360、腾讯TT、遨游等等…
3.支持苹果ATS(App Transport Security)标准吗?
支持!可以完美兼容ATS标准,让您的App通过苹果App Store的上线审核。
4.兼容安卓手机吗?
兼容!我们有完整的证书信任链,即便是精简版的安卓手机,也可以兼容。
5.能满足微.信小程序的审核要求吗?
可以!微.信小程序其实也是跟随ATS标准。
6.我需要提供什么材料?
此款证书,只需要提供域名用于申请即可。
7.需要我配合吗?
要,但是很简单。SSL是为安全而生,整个申请流程也是需要满足安全标准,为了防止他人冒用您的域名申请SSL,SSL标准委员会规定:所有SSL需要域名持有人(或使用人)批准,才能签发。所以,需要您配合我们验证域名的所有权(使用权)。
验证的方法也非常简单,我们会与您沟通。
8.安装SSL需要什么环境?我不会安装,可以帮我安装吗?
可以!Linux、Windows系统都能安装。
Apache、Nginx、IIS、Tomcat、Nodejs 等web服务器环境,都可以安装。
9.除了独立服务器,云服务器、VPS也可以安装SSL吗?
99.999999%都能安装。有操作系统和独立IP的服务器,大都可以安装SSL,市场上各种云/VPS,包括但不限于阿里云、腾讯云和各种国外VPS,都能安装。几乎没有不能安装SSL的云服务器/VPS。如果您不能确定,可以咨询客服。
10.虚拟主机可以安装SSL吗?
这得分情况,大部分的国外cPanel虚拟主机,如果配备了独立IP的话,一般都会在cPanel面板开放SSL安装权限。
而大部分国内厂商的虚拟主机,大都是不能提供SSL安装权限的,具体可以与我们沟通了解。
017年1月1日起,苹果强制所有 app 满足 HTTPS,即 iOS9 推出的 App Transport Security (ATS) 特性。
输入域名,检查您的 iOS app 是否满足 ATS 特性。
顶级 CA 机构
|
SSL 证书由国际顶级 CA 机构授权颁发,安全有保障
数字证书授权机构(CA,Certificate Authority) 是管理和签发安全凭证和加密信息安全密钥的网络机构 承担公钥体系中公钥的合法性检验的责任,需要对用户、企业的身份真实性进行验证 其权威性、公正性十分重要 选择和顶级权威的 CA 机构合作,提供安全有保障的 SSL 证书。 |
数据加密传输
|
加密保护浏览器/APP 与服务器之间的数据传输安全
采用 Https 加密 APP 及网页通讯 防止数据在传送过程中被窃取、篡改,确保数据的完整性; 防止运营商的流量劫持、网页植入广告现象; 同时有效抵挡中间人的攻击,大大提升安全性。 |
100%兼容性
|
Symantec 根证书签发,支持所有浏览器和移动设备
兼容性关系到用户访问时浏览器是否会正确给予网页安全的提示 Symantec 根证书的浏览器兼容性目前市场上排名第一 支持目前所有主流的浏览器和移动设备。 |
提升搜索排名
|
采用 Https 有利于提升网站的搜索排名及站点可信度
2014年 Google 调整了搜索引擎算法,“比起同等 Http 网站 采用 Https 加密的网站在搜索结果中的排名将会更高” 同时国内的搜索引擎厂商也在加强对 Https 的重视 采用 Https 可以辅助站点的 SEO 优化。 |
商品介绍
DV SSL:域名验证(DV)证书只需要申请人验证他/她是该域名的所有者。验证只需接收到属于该域的验证申请人拥有使用权域的WHOIS信息或电子邮件地址发送一封电子邮件即可。
OV SSL:组织验证(OV)证书需要验证申请人的组织资料,以确保它是一个实际的组织。他们验证组织名称,地址,和电话号码。这些数据必须与WHOIS信息、公开政府信息网站或批准的第三方网站吻合。
EV SSL:扩展验证(EV)证书也被称为“绿栅”的证书。它被称为最值得信赖的SSL证书类型。在EV验证过程中,发行供应商或CA完整的验证出申请者是合法的业务和良好的信誉。这个过程一旦顺利完成,并发出了申请者的EV SSL将被激活,所有的浏览器指标在申请者的网站上。最重要的指标是在用户的Web浏览器的“绿栅”,这意味着更值得信赖。
单域名:保护一个明细域名。
多域名:保护多个明细域名。
通配符:保护所有二级域名。
DV证书需要添加指定DNS记录进行验证(验证完成后可删除),10分钟快速签发。
OV/EV证书需要提交公司信息,完成电话呼叫验证,一般需要2-4个工作日。
Q:你们的证书是正版的吗?
A:是的 我们是comodo/Sectigo渠道合作伙伴,证书均为官方正版授权。非市场上盗签或者野卡证书。
Q:这款证书的兼容性怎么样?
A:兼容性非常好!我们销售的证书,直接与国际大厂商达成长期战略合作,系统内置了机构的根证书,兼容市场上99.6%的主流浏览器
Q:是不是直接拍下给你们域名就可以了?
A:是的,申请证书需要提供域名,然后联系客服配合验证即可(验证方式提供三种:cname记录验证,域名邮箱验证,文件验证)
Q:证书申请需要多长时间?
A:域名验证通过后,一般5分钟左右颁发证书!
Q:域名都有哪些类型?
A:根据功能证书分为单域名、多域名、通配符(泛域名)。
单域名例如给 123.com 申请,那么我们会免费赠送www.123.com ,而 m.abc.com 等子域名就需要另外单独申请!
多域名证书 123.com 和 www.123.com 算两条,不会赠送www.123.com
通配符证书 123.com+*.123.com 或1.123.com+*.1.123.com.(申请顶级域名 就包括所有二级域明,申请二级域名 就包括所有三级域名)
Q:证书颁发后是否可以更换域名,是否可以退款?
A:证书颁发后可以免费更换三次域名!证书颁发后不可以退款!
Q:安装SSL证书可以防御劫持吗?
A:安装SSL证书,使用https链接访问,可以防止域名劫持,防止在网站内强插广告,跳转页面等,但需要注意地区劫持,网吧劫持有些无法防御。
Q:支持苹果ATS(App Transport Security)标准和小程序吗?
A:支持!可以完美兼容ATS标准和小程序,让您的App通过苹果App Store的上线审核,但有以下情况无法通过:
1.Windows2003的iis6,不支持ATS。
2.openssl版本低于1.0.1 ,不支持Tls1.2 。常见建站工具phpstudy2014即不支持。
Q:我的服务器可以安装多少个证书?
A:Windows2003系统 IIS6 和 Windows2008的 IIS7/IIS7.5,每个独立IP只能安装一本证书(推荐通配符 或者 多域名证书)
Tomcat8.5以前的版本,只能安装一张证书,8.5以后的版本支持安装多个证书!
Apache 和 Nginx 的常用版本都不限制证书个数,
Windows2012系统 IIS8 支持单IP本张证书。
Q:虚拟主机可以安装SSL证书吗?
A:这个问题需要咨询您的虚拟主机提供商,如果他们支持SSL模块就可以。
Q:网站使用了CDN可以安装SSL证书吗?
A:这个问题需要咨询您的CDN提供商,阿里云CDN免费版也支持SSL功能。
Q:证书安装好浏览器就会显示小绿锁吗?
A:360浏览器小绿锁显示灰色,谷歌浏览器不显示绿色安全二字,如果您的网页安装SSL证书后没有显示绿锁或者https访问网页变形,那是因为网页源码中引用了非https的不安全连接,被屏蔽掉了。
将页面中引用的 js css img 等文件,都修改为兼容 https 引用即可
Q:证书会被吊销吗?
A:证书在有效期内一般不会吊销,但是如果域名被谷歌浏览器拉黑就无法申请。
商品介绍
DV SSL:域名验证(DV)证书只需要申请人验证他/她是该域名的所有者。验证只需接收到属于该域的验证申请人拥有使用权域的WHOIS信息或电子邮件地址发送一封电子邮件即可。
OV SSL:组织验证(OV)证书需要验证申请人的组织资料,以确保它是一个实际的组织。他们验证组织名称,地址,和电话号码。这些数据必须与WHOIS信息、公开政府信息网站或批准的第三方网站吻合。
EV SSL:扩展验证(EV)证书也被称为“绿栅”的证书。它被称为最值得信赖的SSL证书类型。在EV验证过程中,发行供应商或CA完整的验证出申请者是合法的业务和良好的信誉。这个过程一旦顺利完成,并发出了申请者的EV SSL将被激活,所有的浏览器指标在申请者的网站上。最重要的指标是在用户的Web浏览器的“绿栅”,这意味着更值得信赖。
单域名:保护一个明细域名。
多域名:保护多个明细域名。
通配符:保护所有二级域名。
DV证书需要添加指定DNS记录进行验证(验证完成后可删除),10分钟快速签发。
OV/EV证书需要提交公司信息,完成电话呼叫验证,一般需要2-4个工作日。
SL证书 安装 部署 配置 服务 HTTPS证书 安装 部署 配置 服务
商品介绍
DV SSL:域名验证(DV)证书只需要申请人验证他/她是该域名的所有者。验证只需接收到属于该域的验证申请人拥有使用权域的WHOIS信息或电子邮件地址发送一封电子邮件即可。
OV SSL:组织验证(OV)证书需要验证申请人的组织资料,以确保它是一个实际的组织。他们验证组织名称,地址,和电话号码。这些数据必须与WHOIS信息、公开政府信息网站或批准的第三方网站吻合。
EV SSL:扩展验证(EV)证书也被称为“绿栅”的证书。它被称为最值得信赖的SSL证书类型。在EV验证过程中,发行供应商或CA完整的验证出申请者是合法的业务和良好的信誉。这个过程一旦顺利完成,并发出了申请者的EV SSL将被激活,所有的浏览器指标在申请者的网站上。最重要的指标是在用户的Web浏览器的“绿栅”,这意味着更值得信赖。
单域名:保护一个明细域名。
多域名:保护多个明细域名。
通配符:保护所有二级域名。
DV证书需要添加指定DNS记录进行验证(验证完成后可删除),10分钟快速签发。
OV/EV证书需要提交公司信息,完成电话呼叫验证,一般需要2-4个工作日。
————————————————————————————————
网站SSL证书安装:
一: 申请SSL证书,SSL证书是绑定域名的。
二: 拿到SSL证书之后解压文件得到.pfx 文件。
三: 打开IIS,(此处是IIS6)选择IIS服务器,然后点击服务器证书
四:导入证书如下图
证书文件就选择刚刚解压出来的.pfx文件,密码为证书申请的时候设置的提取密码。
五: 新建HTTPS类型的网站,在选SSL证书的时候选择我们刚刚导入的证书。
选择刚导入的证书,client.
六: 创建成功后点击SSL设置,选择要求SSL证书,并应用。
这时候我们的SSL证书已经绑定成功了。
现在浏览一下 是不是可以打开浏览了
2. 导出SSL证书
如果需要把证书导出来备份,可以通过证书服务器里面”导出“选项,导出服务器证书私钥(注意记住私钥密码)
————————————————————————————————————–
—————————————————————————————————————
解压店长发的 证书压缩包 -》 打开web服务器证书文件夹
————————————————————————————————————–
—————————————————————————————————————
解压店长发的 证书压缩包 -》 打开web服务器证书文件夹
Apache 可以看到3 个文件。包括公钥、私钥、证书链
1、打开apache 安装目录下 conf 目录中的httpd.conf 文件,找到:
#LoadModule ssl_module modules/mod_ssl.so
(如果找不到请确认是否编译过 openssl 插件)
#Include conf/extra/httpd_ssl.conf
删除行首的配置语句注释符号“#”,保存退出。
2、打开apache 安装目录下 conf/extra 目录中的httpd-ssl.conf 文件
yum 安装配置目录:conf.d/ssl.conf
ubuntu/apache2 安装目录:conf/sites-enabled/*.conf
在配置文件中查找以下配置语句:
a. 添加SSL 协议支持语句,关闭不安全的协议和加密套件:
SSLProtocol all -SSLv2 -SSLv3
b.修改加密套件如下:
SSLCipherSuite AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
c.将服务器证书公钥配置到该路径下(在conf 目录下创建ssl 目录,将 for Apache 里面的三
个证书文件拷贝到 ssl 目录下)
SSLCertificateFile conf/ssl/
(证书公钥)
d.将服务器证书私钥配置到该路径下
SSLCertificateKeyFile conf/ssl/sapp.mtnet.cn.key
(证书私钥)
e.将服务器证书链配置到该路径下
#SSLCertificateChainFile conf/ssl/sapp.mtnet.cn_root_bundle.crt
(证书链)删除行首的“#”号注释符
保存退出,并重启Apache。
————————————————————————————————————–
—————————————————————————————————————
解压店长发的 证书压缩包 -》 打开web服务器证书文件夹
Nginx 可以看到 2 个文件。包括公钥、私钥
打开Nginx 安装目录下conf 目录中的nginx.conf 文件找到
# HTTPS server
#
#server {
# listen 443;
# server_name localhost;
# ssl on;
# ssl_certificate cert.pem;
# ssl_certificate_key cert.key;
# ssl_session_timeout 5m;
# ssl_protocols SSLv2 SSLv3 TLSv1;
# ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
# ssl_prefer_server_ciphers on;
# location / {
# root html;
# index index.html index.htm;
# }
#}
将其修改为(在 nginx 安装目录下创建sslkey 目录,将for Nginx里面的两个证书文件拷贝到sslkey 目录下):
server {
listen 443;
server_name localhost;
ssl on;
ssl_certificate sslkey/sapp.mtnet.cn.crt; (证书公钥)
ssl_certificate_key sslkey/sapp.mtnet.cn.key; (证书私钥)
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
ssl_prefer_server_ciphers on;
location / {
root html;
index index.html index.htm;
}
}
保存退出
重启Nginx
————————————————————————————————————–
—————————————————————————————————————
解压店长发的 证书压缩包 -》 打开web服务器证书文件夹
Tomcat 可以看到 1 个文件。包括证书
首先找到安装Tomcat 目录下该文件“Server.xml”,
一般默认路径都是在Conf 文件夹中。
然后用文本编辑器打开该文件
<Connector port=”443″ protocol=”HTTP/1.1″ SSLEnabled=”true” maxThreads=”150″ scheme=”https”
secure=”true” clientAuth=”false” sslProtocol=”TLS” keystoreFile=”keystore/lapp.mtnet.cn.jks” keystorePass=”证书密码” />
(注意:不要直接拷贝所有配置,只需添加 keystoreFile,keystorePass 这两个参数即可!)
默认情况下<Connector port=“8443”……>是被注释的,我们可以把“<!– –>”去掉,
然后对其节点进行相应的修改,比如:
port:端口号
keystoreFile:证书路径(例如:conf/lapp.mtnet.cn.jks)
keystorePass:证书密码
保存该配置文件
重启 Tomcat
1、个人客户,该怎么买,买哪种呢?
只有一个域名,买单域名证书。有多个域名,买多域名证书。有很多子域名,买通配符证书。联系客服深度解答。
2、企事业单位客户,买哪种呢?
企业和事业单位,也可以购买使用DV证书。如果有更高的需求,我们还提供高端的企业级证书,欢迎联系我为您专业解答。
证书类型 | 品牌 | 加密方式 | 换域名 | 技术支持 | 有效期 | 价格(元) | 申请速度 |
---|---|---|---|---|---|---|---|
单域名 DV
(免费版) |
SECTIGO | SHA256 | 不支持 | / | 3个月 | 免费自助申请 | 10-20分钟 |
单域名 DV | SECTIGO | SHA256/ECC | 支持 | 包安装 | 1年+3个月 | 300 | 3~5分钟 |
多域名 DV | SECTIGO | SHA256/ECC | 支持 | 包安装 | 1年+3个月 | 100/域名
(3域名起) |
3~5分钟 |
通配符 DV | SECTIGO | SHA256/ECC | 支持 | 包安装 | 1年+3个月 | 800 | 3~5分钟 |
1、15年经验、长期服务。
公司经营,提供证书管理后台,有问题不会找不到人。
2、首创 五包服务标准。
从申请到售后,我们提出:包申请成功、包安装配置、包兼容适配、包后续支持、7天无理由包退换。
3、10年老程序员,经验丰富
为您服务的不是三脚猫,是专业的10年经验老程序员。不敢说样样精通,但是经验丰富。
品牌类型 |
Sectigo/Comodo科摩多 公网/独立IP证书1年版 |
验证方式 | 文件验证 |
签发时效 | 一到五分钟左右 |
支持域IP | 一个IP |
保护IP | 192.168.8.8 |
是否增加IP | 可以增加,最多250个IP,每增加一个IP 增加360元 |
类型时效价格 | Sectigo/Comodo科摩多 公网IP证书1年版 1080元/IP /年 最多签发2年,附加域名360元 |
年适用于网站 | 企业组织/网站/个人博客/苹果ATS标准/微信小程序/支付宝小程序 |
浏览器支持 | 99.9%(支持所有浏览器,支持 iPhone/iPod Touch/iPad 和 Android 安卓手机) |
证书算法支持 | 最高至256-bit+SHA2+ECC |
加密强度 | 最高至256-bit+SHA2+ECC |
技术支持 | 服务器环境证书格式(安装说明教程) |
手机支持 | 支持, 支持IOS全部版本 |
合作共赢 | 欢迎相关专业 添加收藏 精心合作 良心价格 必得信任 |
签发解释 | 首先确保ip地址可以正常访问,(80,或者443端口外网可访问)文件验证 需要生成ip证书验证文件,上传至ip根目录即可 |
安全保障/发票 | $188,000 赔付保障 |
针对于网站安全和防止域名被劫持的域名加密基础版IPv4地址SSL证书,依赖于Sectigo的全球信任网络,此证书在PC端和移动端都能友好适配,同样支持2048位标准的SHA2加密。您可以选择签发RSA证书或ECC证书。
如果你有多个子域名需要使用SSL证书。如
https://www.abc.com
https://blog.abc.com
https://secure.abc.com
https://login.abc.com
等等多个子域名网站需要使用SSL证书,就可以考虑使用这种通配符型的SSL证书,可以在任意无限多个子域名使用,不限制服务器或IP。数量不限制,可以随时增加。
服务器上使用同一个通配符ssl证书的多个子域名网站,只需要一个独立IP .
Comodo PositiveSSL wildcard 加密证书能为您管理和部署多个 Web 服务器节省时间和金钱,为您所有的子域服务器提供无懈可击的安全访问保护和欺骗预防。
市场上能买到的最安全的加密技术 ,Comodo Positive SSL wildcard 加密证书就意味着为您和您的客户提供了高水平的在线安全保护,必将大大提高您的网站的可靠和可信度,从而增强您的商务活动。
自动支持Yourdomain.com网站,除了支持Yourdomain.com下的二级子域名外,还可以自动支持Yourdomain.com域名本身,并且不需要任何额外的费用和附加的服务器设置。
Comodo Essentialssl SSL Certificates SSL 通配符型证书 支持IE6 / IE7 / IE8/ IE9(包括所有基于IE内核的腾讯TT 遨游 360浏览器 搜狗浏览器 等)、火狐 、chrome、safari等100%常用浏览器
Comodo Positive SSL 通配符型 证书 可以安装在各种web server,如IIS 5/6/7 ,apache ,nginx ,litespeed exchange等服务器上.
f
Comodo PositiveSSL Certificates SSL证书购买步骤:
1. 买家制作用于申请证书的CSR文件(2048位)
2. 验证邮件发送到域名的whois邮箱。
3. 接收验证邮件,按照邮件提示点击链接,输入验证码;
4. SSL证书发送到你的邮箱。