SSL数字证书要安装在网站服务器,所以也叫服务器证书,不同的服务器证书安装配置方法不同,建议你到证书颁发机构网站上下载对应的服务器证书安装教程,或者直接让你的证书颁发机构帮你安装,这里可以参考沃通CA的服务器证书安全指南http://freessl.wosign.com/guide
SSL服务器数字证书的安装首先要在正规的CA机构申请,这样的SSL数字证书会更有保障。
1、给网站安装SSL数字证书的前提就是要生成CSR文件和得到正规CA机构的认证,一般情况下,CA机构会将通过的证书有邮件的方式发送给申请人。
2、然后申请人要在收到CA机构签发的https证书后,将https证书部署到服务器上,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要将CA签发的证书CER文件导入JKS文件后,复制到服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。
3、将证书上传到服务器。证书应放在专用于证书和密钥文件的文件夹中。例如,您可以将所有相关文件存储在以下路径中:/usr/local/ssl/crt /。
4、在文本编辑器中打开“http.conf”文件。某些版本的Apache包含一个名为“ssl.conf”的配置文件。只能修改两个文件中的两个。在虚拟主机部分中添加以下代码:
SSLCertificateFile /usr/local/ssl/crt/primary.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt
完成后,保存对文件的修改。必要情况下重新上传。
5、重启服务器。修改文件后,您可以通过重新启动服务器来开始使用SSL证书。可以使用以下命令重新启动大多数版本:
apachectlp stop
apachectl startssl
6、测试证书。使用各种浏览器测试SSL证书是否有效。通过“http://”启用SSL证书以连接到您的网站。您将看到地址栏的背景为绿色,并且有一个锁的图标。
操作完以上的步骤之后,那么SSL数字证书便安装可以了。当然,SSL数字证书有DV/OV/EV三种不同类型的证书,其中EV型SSL证书是等级最高的证书,要是大型企业或是金融企业类的组织可以申请,对网站的保护力度更大。