2011-04-12 34 views
0

在阅读了关于SSL在线的文章(前不久,被遗忘的来源)之后 - 我得出结论,有一半的SSL相关文章已满。而另一半似乎表明,如果您要在您的网站上销售东西,则必须使用SSL。SSL使用入门

我的问题是,在尝试在Google上找到此信息后,您是如何实际使用SSL的,比如您如何将其放到您的网站上?

我不确定为什么,但我始终觉得,要使SSL与您的网站一起工作,您只需支付SSL证书,然后在您的SSL提供商网站上输入您网站的详细信息,以某种方式由SSL服务?

是否有涉及编程?

+1

你使用什么服务器?使用SSL主要包括配置您的服务器。 – 2011-04-12 07:15:22

+0

我使用Winhost.com - 他们转售SSL Cert's。但是,我不打算使用它们。我计划在托管服务提供商处注册测试/游乐场帐户,但不会出售/转售它们,所以我可以自己设置 - 只是为了学习如何操作 – 2011-04-12 07:17:26

回答

1
  1. 找到一个提供root访问权的托管服务提供商。
  2. 将OpenSSL安装
  3. 安装Web服务器
  4. 按照说明生成证书签名请求PKCS用于Web服务器#12(从内存中)
  5. 具有Verisign或其他信任的机构签名的请求。 $$$
  6. 安装签名的证书到Web服务器

好到哪里去。说明来自记忆,早上3点。大部分是正确的,但不需要编程。您的托管服务提供商应提供详细说明。跟着他们。

您可以跳过第5步并安装您自己的证书颁发机构,但是当用户尝试与您的网站建立安全连接时会收到警报消息。糟糕的用户体验,如果你真的想卖东西或建立与标准浏览器的安全连接。

+0

非常感谢您的指导!非常感谢,@Jordan :) – 2011-04-12 08:07:54

+0

也许您可以通过查找正式_supports_ SSL的提供商跳过前几个步骤,他们可能会帮助您在不进行任何编程的情况下进行设置。 – 2015-02-24 07:30:13

1

SSL可以在不涉及任何认证机构的情况下工作。所以CA不是强制性的。 当然,如果您不使用CA,您的用户需要一种让您的证书脱机的方式(确保在首次连接到您的站点时不会执行MiTM)。 否则,用户可以接受第一个连接上的Web服务器发回的证书(但在第一个连接上容易受到MiTM的影响)。

此外,除了在证书上提供第三方信任之外,CA不做任何事情,所有实施问题都由您决定。