徐州网站建设营销建站
公司企业网站建设服务
当前位置:首页 > 新闻资讯 > 搭建HTTPS网站的准备工作及注意事项

搭建HTTPS网站的准备工作及注意事项

搭建HTTPS网站的准备工作

简单来说,HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,所以HTTPS网站搭建中比较重要的内容都是围绕着SSL证书进行的。

那我们应该做什么准备工作,如下图:


网站选型:HTTPS会提升网站安全性,同样也拉高技术成本,所以我们建议一些涉及到用户隐私信息的网站进行HTTPS建设,公开性的内容是根据网站自身情况进行选择;

证书申请:

CSR文件制作:申请SSL证书之前,需要制作CSR文件,CSRCertificate Signing Request,是制作SSL 证书的必要步骤。一个 CSR 文件中描述了 SSL 证书持有人的信息(如个人姓名或公司名称)、联系地址等,用于验证 SSL 证书和域名是同一个人持有,以确保网站的合法性。制作完成后向 SSL 证书提供商上传这个文件,以获得最终的 SSL 证书。

在申请服务器证书时,不要出现某些特殊字符,否则在您提交CSR后,会出现"105"的错误代码。这个错误是由于在您生成CSR时,输入的信息中包含一些特殊字符,如:(@,#,&,!,等等,例如:您可以将"&""and"代替)

 在您生成CSR时,公用名(Common Name)是必须填写的,但许多客户填写这一项时,经常填错或不符合标准。

公用名(Common Name) 是您的主机名+域名,比如:www.willrey.com维瑞的服务器证书是颁发给某一台主机的,而不是一个域,您的公用名(Common Name)必须与您要使用服务器证书的主机的全名完全相同,因为www.domain.comdomain.com是不同的。 

要生成CSR文件,你必须为服务器创建一对密钥对。密钥对和证书是不可分开的,一旦您遗失了公钥、私钥或密码,重新生成密钥对后,和原来的证书就不匹配了。如果您申请的是全球信SSL证书,可以重新提交CSR免费重发证书;如果您申请的是闪快SSL证书,就必须重新付费申请证书。 

CA认证证书申请:将CSR提交给CACA一般有2种认证方式:

1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2)企业文档认证:需要提供企业的营业执照。

也有需要同时认证以上2种方式的证书,叫EV ssl证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。

证书安装:

在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改httpD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

鉴于对建站成本的考虑,需要高级别ssl 证书的往往是大中型网站,如网上银行、购物网站、金融证券、政府机构等,诸如个人博客之类的小型站点完全可以先尝试免费ssl证书。

服务器选购:

考虑到CSRSSL证书与服务器的环境配置及功能支持有必不可分的联系,建议在再选购服务器之前做好充分的考虑。尤其是对服务器是否支持SSL功能,是否与证书匹配等功能需要重视;

网站开发:

由于网站功能与开发语言各不相同,在这就不详细说明网站开发的准备工作了,HTTPS网站与HTTP网站在开发期间基本是一致的,只是使用协议不同。

 

HTTPS网站搭建中的注意事项

HTTPS网站的加密功能决定了在搭建过程中一定要注意一些问题:

1、衡量投入与产出:无论是做一个新的HTTPS站还是从HTTP转成HTTPS的网站,都需要投入硬件、软件、人力等新的成本,所以在未评估之前建议不要做;一旦做好,轻易不要关闭HTTPS网站倒退回HTTP,这种倒退行为很容易造成不利影响;

2、证书申请机构:在选择申请机构之前一定要考察核对该机构是否有可信资质,有些机构没有被国际机构认可(浏览器上会没有小绿锁),也有些机构在访问地域上有所限制,还有的机构出现过公钥泄露的情况,所以请慎重选择;

3、证书的选择:因为网站的开发语言、使用功能和服务器环境不同,证书的选择也不同,所以在选择时要考虑好需要什么证书,避免浪费成本;

4、网站路径方式:在HTTP网站上绝对路径和相对路径并没有明显的区别,但是在HTTPSHTTP共存的情况如果使用绝对路径容易出现协议混淆的情况,如果混淆后可能会出现链接打不开,或者蜘蛛抓取失败等现象,这个应该十分注意!

5、服务器的访问速度:由于HTTPS多次握手的特性,网站速度是一定会受到影响的,所以在搭建网站的同时要注意网站速度的优惠,可以适当考虑使用CDN等产品。

 

相关推荐新闻

企业网站备案主体信息与库中比对不一致

常见报错有: 您好,经库查询对比:单位数据不存在;企业单位名称不一致/法人名称不一致/证件号码不一致;从征信查询,单位名称不一致应为:xxxxx公司,请及时变更;主办单位证件号码有误,请及时变更备案主体资料:使用统一社会信用代码 xxxxxxT 原因:一般是因为单位更名、法人变更、营业执照升位、更换统一代码导致的。

企业网站备案负责人名称与身份证不匹配

常见报错:xxx身份证与姓名不匹配,请变更备案资料及时修正 原因:常见有二:一、原备案信息填写时出现错字;二、相关身份证信息有变更或工商法人信息有变更; 解决办法:请按照如下步骤排查解决: ①、请比对备案信息中相关负责人姓名是否与证件完全一致,若不一致,请及时在备案信息-备案主体中修改; ②、若填写无误,可能是相关证件近期发生过变更导致的:

网站备案企业经营状态异常

常见报错有:从征信查询,营业执照状态不正常,证件异常/在异常名录中;从征信查询,营业执照状态不正常,证件注销/从征信查询,营业执照不存在/营业执照已移出/营业执照已迁移 解决办法:请登录国家企业信用信息公示系统核查营业状态,若确实营业状态异常,需要联系当地工商部门解除异常,异常解除后再次提交备案审核;

企业网站备案缺少网站备案资料或备案资料异常

常见报错:xxx身份证与姓名不匹配,请变更备案资料及时修正原因:常见有二:一、原备案信息填写时出现错字;二、相关身份证信息有变更或工商法人信息有变更;解决办法:请按照如下步骤排查解决:请比对备案信息中相关负责人姓名是否与证件完全一致,若不一致,请及时在备案信息-备案主体中修改;若填写无误,可能是相关证件近期发生过变更导致的:若报错的是网站负责人,建议更换为其他的本单位工作人员;

网站目录

网站目录是指网站为了方便浏览者或者管理者好区分而做的分类。网站的目录是网站的基本结构之一。一个网站的目录分类的好对整个网站的浏览有很大的帮助。

睢宁卷帘门厂家推荐

江苏安尚邦门业有限公司是制作生产加工销售为一体的睢宁卷帘门厂家,

网站建设推广方案

策划网站建设推广方案是为达到一定的营销目标而制定的综合性的、具体的可操作的网络营销策略和活动计划。一份完整的以网站为基本网络营销平台的网络营销策划方案必须包括以下几个基本要素:网站诊断分析、网站优化、综合网络推广、网络营销培训、收费形式、经典案例、联系我们等七大模块。

网站建设制作教程

《网站建设制作教程》从软件开发的角度来介绍网站的建设过程,以成熟的具有广泛实用性的ASP技术作为教材的主体,内容包括网站建设基础、ASP动态网页编程、网站开发技术,新一代的互联网技术。网页编程以ASP为主,深入讲解了ASP的对象和组件;同时对COM、XML(标准通用标记语言的子集)、Web Service、.net、J2EE也做了简要介绍。在本书的写作中,作者努力将现代的软件开发原理、技术和思维方法融入互联网站建设的开发示例中,以实例贯穿《网站建设制作教程》。

网站建设企业类型与标准

网站建设企业类型:1、营销型网站建设2、外贸型网站建设3、企业集团式网站建设4、企业购物型网站建设5、企业微网站6、seo优化型企业网站建设,网站建设企业标准所谓的营销型网站就是满足企业的营销目的,面向客户,销售的企业的产品或服务。所以定位企业的市场再国内还是国际市场的营销功能非常重要。

西部数码企业备案码如何获取

西部数码企业备案码如何获取 备案码,是备案时用于验证业务开通情况的密码,仅限在备案平台备案时使用,可在主机业务管理区查看获取:虚拟主机业务管理区-备案码选项-点击查看云建站管理区-站点详细信息-点击查看备案码

西部数码备案企业备案码作为凭证

启用[备案码]作为业务凭证从即日起,备案“网站信息”中不再使用业务名+业务密码方式判断业务是否存在,而启用[备案码]为业务是否存在的唯一凭证。

网站icp备案启用电子化在线核验不需要盖章

在线核验ICP备案主体真实身份信息后,自动生成《ICP备案信息真实性核验单》,并在线提交相关信息,不再提交纸质《ICP备案信息真实性核验单》,也无需单位盖章,核验用户仅需在线提交《互联网信息服务备案承诺书》即可。备案用户真实身份信息全电子化核上线以后,会大大减少备案的复杂程度,大大缩短备案时间。