Certificate Management Service(Original SSL Certificate)是阿里雲和全球可信證書頒發機構,在雲上為用戶提供購買管理 SSL 證書的服務,簽發證書後,為用戶 WEB 網站實現全站 HTTPS 化,並提供可靠、安全的 WEB 網站 SSL 訪問。
優點
-
易用
在統一平台上實現數碼證書雲上管理的功能,快速部署到 SLB 、 CDN 、 WAF 、 DDoS 等雲産品上
-
安全
Web 網站全站 HTTPS 化,實現 SSL 加密數據交換,提高數據在網絡傳輸的安全性
-
可擴展
支持阿里雲環境、VPC、混合雲、幾乎所有的操作系統類型,以及雲外的 IDC 環境。
-
生命周期管理
提供在多個渠道下統一管理數碼證書的功能,用戶可在統一的平台上查看各個雲業務所使用的證書情况並管理自己的證書訂單
精心設計的功能
-
網站安全
實現網站 HTTPS 化,為用戶與網站間的交互訪問加密,强化網站用戶側可信展示程度,提高網站防劫持、防篡改、防監聽能力。
-
簽發 SSL 證書
可在一個平台上購買多個渠道的數碼證書,並按照供應商提供的産品組合購買適合自己業務的數碼證書,購買部分數碼證書時需提供企業相應合法的證明文件。
-
簡化部署
一鍵即可將數碼證書應用在已開通的雲産品中,以最小成本在多個雲産品中使用數碼證書。
FAQs
1. 為甚麽我的證書一直未有簽發,並顯示尚在審核當中?
一般 OV 證書需要 3-5 個工作日才能完成審核並簽發,EV證書需要5 -7 個工作日完成審核並簽發。
在此期間,請保證透過您的手機及時接聽審核人員的電話、查看證書域名管理員郵箱並及時回覆 CA 的驗證郵件。如您未能及時給予回覆,可能會導致您的證書延期簽發。
2. HTTPS 與 HTTP 有甚麽不同之處?
HTTP 是過去很長一段時間我們經常使用的一種傳輸協議。經HTTP 協議傳輸的數據都是未經加密的,這就意味著用戶填寫的密碼、帳號、交易記錄等機密資料都是明文,隨時可能被洩露、竊取、篡改、被黑客加以利用,因此使用 HTTP 協議傳送私人資料非常不安全。
HTTPS 是一種基於 SSL 協議的網站加密傳輸協議,網站安裝 SSL 證書後,使用 HTTPS 加密協議訪問,可激活客戶端瀏覽器到網站服務器之間的「SSL 加密通道」(SSL 協議),實現加密傳輸,防止傳輸數據被洩露或篡改。簡單來說,HTTPS=HTTP+SSL,是 HTTP 的安全加强版。
3. 甚麽是 SSL 證書?
SSL 證書就是遵守 SSL 安全套接層協議的服務器數碼證書。而 SSL 安全協議最初是由美國網景 Netscape Communication 公司設計開發的,全稱為安全套接層協議 (Secure Sockets Layer),它指定了在應用程式協議(如 HTTP、 Telnet 、FTP)和 TCP/IP 之間提供數據安全性分層的機制,是在傳輸通訊協議(TCP/IP)上實現的一項安全協議,採用公開密鑰技術,為 TCP/IP 連接提供數據加密、服務器認證、消息完整性和可選的客戶機認證。由於此協議有效地解决互聯網明文傳輸的不安全問題,故很快便得到業界支持,成為國際標準。SSL 證書由瀏覽器中「受信賴的根證書頒發機構」在驗證服務器身份後頒發,實現網站身份驗證和加密傳輸功能。
4. SSL 證書有甚麽優勢?
與傳統的加密方式相比,SSL 證書具有以下多項優勢
i. 簡單快捷,只需要申請一份證書,並部署在服務器上,在有效期內就不用再作其他操作。
ii. 高效安全,部署 SSL 證書後,如通過 https 訪問網站,便能在地址欄內或地址欄右側直接看到加密鎖標誌,顯示網站經過加密。使用 EV 證書甚至能直接在地址欄內看到公司名稱。
iii. 身份認證,這是其他加密方式都不具備的,能在證書資料中查看網站所有者公司的資料,從而確認網站的有效性和真實性,不會被偽冒網站欺騙。
5. SSL 數碼證書如何部署實現網站 HTTPS 化?
i. 登入阿里雲控制台並選擇以下證書服務。
ii. 在證書「我的訂單」一頁中,尋找簽發的相關類型證書,點擊「下載」。
iii. 在「證書下載」一頁中,選擇您的服務器類型,下載該服務器類型的證書,下載完成後按下載頁面的部署指示進行證書部署安裝,實現網站的HTTPS 可信訪問。