标签归档:GlobalSign AlphaSSL WildCard 通配符 DV SSL证书

SSL证书申请续费 HTTPS网站加密通配符防劫持 微信小程序代码签名证书

一、购买须知:

SSL证书商品为特殊商品,一经售出,不支持退换货,请谨慎购买!

购买后需要提供如下信息:

1. 准备申请SSL证书的域名。

2. 域名管理权限,需要配合增加txt解析记录。

3. Web服务器端所使用的操作系统版本及Web服务端软件版本。

 

二、服务交付内容:

具体内容包括:

1. 默认提供有效期为一年的SSL证书(证书到期后可续期)。

证书支持Apache、Nginx、IIS Tomcat等服务端。

 

SSL证书安装背景:

ssl证书为我们提供了更加安全、隐私、健康的互联网环境,在未来没有证书的网站将逐步会被主浏览器的不认可,比如:小程序从一开始就强制网站使用了 ssl 证书。

常用的 SSL 证书主要是域名型证书 DV,针对域名来说分为三种:

1:单域名证书(比如 t.domain.com 使用一个证书)

2:多域名证书(比如,a.domain.com 和 b.domain 和 c.domain.com 等等)

3:通配符证书(包含所有主域名,比如支援所有 domain.com 的二级域名)。

 

等级区别主要分为以下

一、DV SSL 入门型;价格经济,几分钟即可颁发,常用于个人站点,iOS下载等。(常用类型)

二、OV SSL 企业型;需要3-5工作日审核申请正书,申请条件需要公司身份。

三、EV SSL 增强型;浏览器地址栏直接显示公司名称,常用于p2p,企业官网,电商等。

 

如何选择需要的证书:

1、个人博客、网站,选择 DV 证书即可;

2、企业网站,但还不想高额付费,依然可以选择 DV 证书;

3、综合性的企业门户网站,可以选择 OV 证书,当然也可以选择 DV 证书;

4、银行等金融、电商企业网站,选择 EV 证书,价格更贵,申请时间更长。

 

综上所见, DV 证书最常见,基本满足我们大部分业务需求,也正是本店所负责申请提供的。

当然如果你的业国要求更高,并且资金也充足,当然可以购买使用昂贵的 OV 和 EV 证书。

代购申请 通配符SSL证书正规GlobalSign AlphaSSL Wildcard续费申请认证

 

本店只卖正规渠道产品,所有产品都支持一次性购买两年期并享受额外折扣,支持续费旧订单,可以使用Email/DNS/HTTP文件三种方式验证域名所有权。

GlobalSign于1996年在欧洲成立,是世界上最早成立的CA之一,后于2006年被日本GMO集团收购。

国内BAT等互联网企业均大量采用了GlobalSign品牌SSL证书。(百度阿里腾讯官网首页均为GlobalSign证书)

银行对GlobalSign不太感冒,更多采用VeriSign(后被Symantec收购,现又被DigiCert收购)品牌,本店均有售。

GlobalSign是目前唯一一家证书OCSP和CRL服务拥有国内CDN的国外CA,国内访问速度相对其他CA比较快

二级根名称为AlphaSSL CA – SHA256 – G2

一级根为GlobalSign Root CA – R1 (1998年RSA-2048,兼容性上优于其他主流CA)

 

1.证书类型

来源正规代理渠道,非违规渠道,有效期内免费重签,到期可以走续费流程,浏览器兼容率99.9%!

支持通过Apple ATS认证,支持微信小程序,WebAPP,支持Nginx Apache IIS Tomcat等服务器环境

支持各种CDN及SLB:阿里云SLB/阿里云CDN/腾讯云CDN/又拍云CDN/七牛CDN/Ucloud CDN 等

这款是DV通配符证书,可以用在任意二级域名,保护 *.example.com 和 example.com

比如 www.example.com 和 api.example.com 和 mail.example.com等二级域名可以使用同一张证书,节约运维成本!

此证书完美支持IKE应用以及Web应用!兼容性好!

DV验证是目前签发速度最快的安全证书验证类型,OV企业验证和EV扩展验证的验证流程一般需要1-7工作日

本店另有DigiCert/Symantec/GeoTrust/Comodo/Thawte/Entrust/RapidSSL/Certum等品牌SSL证书,欢迎联系询价

2.时效

即时签发,验证完成后一般在5分钟内下发证书

3.购买流程

联系下单-发送域名/CSR-验证域名所有权-签发证书-完成

 

4.其他

CSR生成方法(默认由我们系统代为生成提交,如需自定义请联系说明):

在线工具:https://www.chinassl.net/ssltools/generator-csr.html

如果是通配符证书,域名记得要填 *.yourdomain.com,其他参照工具提示填写即可,最后记得勾上发送到邮箱

一定要妥善保存生成的key文件!DV证书公司信息无严格要求,OV/EV证书请如实填写

 

验证域名所有权的方式:

正规GlobalSign产品均支持三种域名验证方式,均可快速验证

  • 邮箱验证
  • DNS记录验证(TXT)
  • 网站文件验证

如邮箱验证,请提前关闭域名的Whois隐私保护,确保whois信息中的域名管理员邮箱或 admin@yourdomain.com可以收到验证邮件

admin@不能使用的话可用替代前缀:administrator/postmaster/hostmaster/webmaster

客服发送验证邮件之后,点击验证邮件内链接,审批允许签发即可

也可以直接把邮件转发给我们的邮箱,我们代为验证

如果采用DNS/HTTP文件方式验证,客服会告知详细操作方法。

 

关于证书格式:

本店生成CSR的,证书默认提供 PEM 和 PKCS#12 (PFX) 两种格式(格式其实都可以自己互相转换,我们即将加入Tomcat JKS格式)

可直接用于Nginx/Apache/IIS等Web服务器,如需Tomcat JKS格式Keystore文件,请告知客服

其他应用(比如各种CDN/负载均衡SLB/路由器/NAS/防火墙),一般都是用PEM格式证书,但是有全链和非全链的区别,我们均会提供,有任何疑问请咨询客服。

自己提供CSR的,默认只提供 PEM 格式证书,可用于Nginx/Apache,如需IIS PFX格式,请自行在线转换或者提供私钥Key文件给客服。

关于证书部署:

本店利润微薄,部分证书不包含安装服务(具体请咨询客服),如需部署调试服务,请联系客服咨询费用

附注:

如果有任何证书相关问题(兼容性问题/不出绿锁等),请与客服沟通排查问题出处,大部分的问题都是部署操作有误,请勿直接评分!

如需安装部署调试服务 请联系客服咨询费用

本店经营Comodo/Digicert/Symantec/GeoTrust/GlobalSign/Thawte/Entrust/RapidSSL/AlphaSSL/Certum等品牌全系列SSL证书,欢迎联系询价!