通配符SSL证书定义:可保护所有子域名,*.abc.com,同时保护主域名 abc.com。
SSL证书订购流程
买家提供域名或CSR证书请求。自助生https://csr.chinassl.net/generator-csr.html,提交后会提示下载一个包含CSR和私钥的文本文件,请将该文件发送给客服,或者提供文件中的CSR部分(第一部分)。
证书机构发送验证邮件至域名关联邮箱:域名Whois资料联系人邮箱或者 admin@abc.com , root@abc.com 域名邮箱(abc.com为买家的域名)。
买家通过邮件验证域名所有权。
签发SSL证书。
SSL证书常见问题
1. 怎么知道我的网站能否安装SSL?
国内大部分虚拟主机,CDN都不支持;VPS(含各种云服务器)、独立服务器、国外大部分主机、使用cPanel,Plesk,DirectAdmin等国外面板的主机都支持。如果不确定自己的服务器类型,请联系客服。
2. 更换服务器,服务器重装系统等情况下还能继续使用证书吗?
可以,没有特别说明的情况下本店所有证书均不限服务器,重装系统后也能继续使用,但请务必妥善保管证书。
3. Windows+IIS服务器可以安装多个证书吗?
IIS6,IIS7(Windows 2003,2008 含R2)同IP同一端口只能安装一个证书,服务器上有多个不同域名可以购买多域名证书,如果只有一个域名的多个二级域名可以购买通配符证书。IIS8(Windows 2012)及更高版本Windows服务器支持安装多个证书。
4. 安装完成后Chrome或其他浏览器访问,地址栏未显示挂锁图标,或页面变形,图片缺失,无法登录。
一般是因为页面内加载了http非加密资源或程序对https支持不够。需要自行修改模板或程序。
5. 标注免费安装的证书安装标准是什么?
通过浏览器https://地址访问指定域名可显示网页全部或部分内容,买家网站为空目录或没有默认首页文件的网页显示为”404 Not Found/未找到”及类似提示,或”403 Forbidden/禁止访问”及类似提示,即代表安装完毕。除非特别说明,如果安装后访问https出现包括但不限于:地址栏未挂锁,地址栏有黄色感叹号,网页部分图片等元素缺失,页面变形,内部程序无法通信,用户无法登录等情形,都属于网站包含http协议资源或程序自身对https支持不够,需要修改模板或程序,不属于免费安装配置范畴,费用另计。
6. 证书是否会被吊销?
正常情况下不会,但如果网站存在违法违规的情况,则可能被吊销,吊销后不予退款。