申请免费证书 

http://www.startssl.com/

只能申请class 1的一年期限的免费证书

申请完毕, 在IIS管理器,和“起始页”平级的机器-》功能视图-》服务器证书,导入plf证书。然后到网站下面的web site,不是虚拟路径,右边操作有个“绑定”,设置证书绑定。

虚拟路径-》功能视图-》SSL设置。勾选“要求SSL”,这样就会强制要求证书。

从使用者角度来讲,SSL证书分为四类



Class1(Domain Validation):只验证域名所有权.

Class2(Personal Validation):验证域名所有权之外还验证个人真实身份.

Class3(Organization Validation):验证经营者身份,也就是企业验证。

EV(扩展验证):除了经营者身份之外的其他一些企业资料验证。

对于大型电子商务企业,一般都会使用Class3 EV级的证书,这样可以确保使用者的身份,取得用户信任。

P.S. 证书有两种,一种是普通的ca证书,一种是有第三方验证的证书(EV证书)。普通证书在IE只有一个黄色锁,EV证书锁旁边还带文字,什么公司验证了该域名。

在IE7、Opera 9.5、Firefox 3等以上版本的浏览器中,安装EV证书的网址会在地址栏出现绿色。

颜色 含义

红色 该证书已过期、无效或者发生错误。

黄色 无法验证该证书或颁发该证书的证书颁发机构的身份。这可能表示该证书颁发机构的网站出现问题。

白色 该证书已正常验证。这表示浏览器与该网站之间的通信已加密。该证书颁发机构未对该网站的商业行为作出任何声明。

绿色 该证书使用了扩展验证。这表示浏览器与网站之间的通信已加密,并且该证书颁发机构已确认该网站由某企业所有或经营,该企业是根据该证书和安全状态栏上显示的权限合法组织的。该证书颁发机构未对该网站的商业行为作出任何声明。

如果试图同时使用安全 (HTTPS/SSL) 和不安全 (HTTP) Web 服务器连接来显示元素,IE会有提示框弹出,CHROM 的https会加红色斜线加以告警。这时候需要把

如下东西改成相对路径,或者直接用https连接。弹框是非常不友好的。

  • 图片 image
  • 样式表 stylesheet
  • 脚本文件 Js
  • Iframe

对我们普通的网站来说,我们只需要Class1的证书即可。



当然你也可以自己给自己颁发一个SSL证书,但是你自己颁发的证书是不受浏览器支持的,每次访问都会有安全提示,因为你不是受信任的跟证书颁发机构,从目前的受信任根证书颁发机构里面看来,只有StartSSL一家提供免费的SSL证书,当然只限Class1,其他级别都是要花钱的了,不过没关系,我们只需要Class1即可



打开https://www.startssl.com

注册一个新用户https://www.startssl.com/?app=11&action=regform

注册之后登录邮箱即可激活帐户

注意:startssl不是使用用户名密码的方式来验证用户身份的,而是给你颁发一个独立的证书来验证你的身份,请保管好你的证书。



下面开始申请证书



登录StartSSL,点“Validations Wizard”,选择 "Domain Name Validation",输入你的域名,选择后缀,Continue,会提示你通过哪个邮箱地址验证域名所有人,一般会有

postmaster@im286.com

hostmaster@im286.com

webmaster@im286.com

×××@××.com(域名联系信息里面的邮箱)

点击继续,收取邮件输入验证码,即可完成域名的验证,注意,域名的验证有效期为一个月,一个月之后你想再申请证书的话还要验证一次的。





验证域名之后,点Certificates Wizard,选择"Web Server SSL/TLS Certificates",下一步,输入private key的密码(最少10位最多32位,只允许数字和字母,如果你自己有生产csr文件,则跳过这一步),下一步

把生成的PRIVATE KEY复制到记事本里面保存,注意不要做任何修改,再下一步,提示你选择域名,也就是刚才你验证过的域名,下一步填写二级域名,下一步,确定。



慢慢等待他们签发吧,等待期间最好把你的PRIVATE KEY解密一下,因为这个PRIVATE KEY是加密了的,如果直接使用这个KEY,启动Web Server的时候你需要输入PRIVATE KEY的密码才行。

点"Tool Box" ,    选择"Decrypt Private Key",输入你的Private Key和密码,好了,把解密之后的key保存为 ssl.key吧。

关于ssl免费证书设置相关推荐

  1. Java Web学习总结(31)——全站HTTPS化SSL免费证书使用

    1 背景 谷歌从 2017 年起,Chrome 浏览器将也会把采用 HTTP 协议的网站标记为「不安全」网站:苹果从 2017 年 iOS App 将强制使用 HTTPS:在国内热火朝天的小程序也要求 ...

  2. acme.sh从 letsencrypt 生成SSL免费证书并自动更新证书

    acme.sh 实现了 acme 协议, 可以从 letsencrypt 生成免费的证书 ACME 协议: Automatic Certificate Management Environment 自 ...

  3. node.js配置ssl免费证书

    作者是在腾讯云申请的域名,使用自带的免费SSL证书 前言 因为我写了一个开源的管理系统,为了搭配小程序使用所以得给服务器配置域名和HTTPS. 在这里默认大家已经申请好了域名,并且已经配置好了DNSP ...

  4. 腾讯 SSL 免费证书申请步骤

    1. 打开腾讯域名 SSL 申请网站 打开地址:https://buy.cloud.tencent.com/ssl?fromSource=ssl 2. 按照步骤完成 2.1 微信扫码登录 2.2 填写 ...

  5. cloudflare免费证书_新Cloudflare:免费CDN+免费SSL证书轻松搞定https

    Cloudflare是一个非常优秀的CDN服务商,在Cloudflare刚刚推出时就已经试用过他们的服务了,后来由于Cloudflare国内用户的增多,导致了Cloudflare CDN服务器IP无法 ...

  6. 通过 acme.sh 申请 Zero SSL 免费泛域名证书

    就是白嫖,而且理论上是无限的--中间有些坑,来看看我怎么踩! 如果不是泛域名的,Let's Encrypt.Zero SSL 这类免费证书意义不大,--都去阿里云.腾讯云申请免费一年证书好了. 安装 ...

  7. 更新:为 NGINX 配置免费的 Let‘s Encrypt SSL/TLS 证书

    众所周知,网站的 SSL/TLS 加密会为您的用户带来更靠前的搜索排名和更出色的安全性.但目前有许多障碍阻碍了网站所有者采用 SSL. 其中两个最大障碍是证书获取成本高昂和所涉人工流程繁琐.而现在,有 ...

  8. 免费 SSL 安全证书

    为了保证网上传输信息的安全而在自己的 Linode VPS 上部署 SSL 加密服务.商业 CA 较贵,所以使用了自己签发的 CA.网友神爱的留言提到了 StartSSL 的免费 CA,稍做了一些调查 ...

  9. cloudflare免费证书_通过自签名安全证书使用CloudFlare免费SSL教程

    原标题:通过自签名安全证书使用CloudFlare免费SSL教程 Full SSL模式,也就是首先要在服务器上配置自签名的SSL证书,通过下列指令创建证书. openssl genrsa -des3 ...

最新文章

  1. qt creater创建自己的第一个小程序
  2. 详谈Windows消息循环机制
  3. php内核介绍及扩展开发指南,4.5. 发布扩展信息
  4. SQL Server on Linux的文件和目录结构
  5. unicode编码 php,PHP 的 UNICODE 编码和解码
  6. Unity5.3官方VR教程重磅登场-系列7 优化VR体验
  7. 软件测试学生管理系统课程设计,软件测试课程设计-ERP进销存管理系统(1)
  8. 建立Socket Policy服务器
  9. ios 视图切换翻页效果
  10. 微型计算机原理小闹钟,微机原理课程设计_电子钟的设计.doc
  11. CSDN账号注销的问题:手机号注册的CSDN号是可以注销的
  12. 海康8700服务器系统,海康8700安防综合管理平台安装使用指南.pdf
  13. 母亲节祝福html源码,有创意的母亲节祝福语大全
  14. 1.CPU基本工作流程
  15. 【Java分享客栈】SpringBoot线程池参数搜一堆资料还是不会配,我花一天测试换你此生明白。
  16. 解决ios微信页面回退不刷新的问题
  17. c语言 关键字volatile和register
  18. 运营精益创业组织的柔术
  19. DPK8300E+设置 (打印乱码)_七夕小子_新浪博客
  20. [置顶] QUI继续之 -- 添加JS模板引擎功能, 征集LOGO

热门文章

  1. 为什么建议使用Linux?从“白嫖”到精通,只需要这几步
  2. NLP工程师必学技能,自然语言处理进阶手册
  3. 黑客秘籍:7个有趣的信息安全项目
  4. mysql xtrabackup-v2_pxc wsrep_sst_method均配置为xtrabackup-v2报错
  5. 通过yum安装Nginx
  6. Dubbo的发展历史
  7. 高仿真的类-单例工厂的顶层设计
  8. SpringMVC的数据响应-回写数据-直接回写json格式字符串(应用)
  9. 搭建elasticsearch测试工程
  10. Ribbon-3使用配置文件自定义Ribbon Client