公網IP申請SSL證書流程及注意事項

公網IP可以申請添加專門的SSL證書類型,爲所有解析到這個IP的域名添加上SSL證書,實現 https://+IP 訪問網站或服務,能有效避免針對域名發生的劫持攻擊,它目前可採取RSA或ECC加密,被主流瀏覽器信任。

公網IP申請SSL證書流程及注意事項:

、首先確定好公網IP,然後確保該IP地址的443端口或80端口可以訪問。

2、接下來檢查該IP地址在外網能否正常訪問,因爲國際知名的CA機構大多數在國外,它們要通過訪問這個IP地址來進行認證,所以要確保其在外網可以正常打開。

3、選擇合適的公網IP證書類型,然後向可信的SSL證書品牌(如DigiCet、Comodo等)提交準備好所需驗證的資料。目前公網IP證書支持域名驗證(DV SSL證書)和組織驗證(OV SSL證書),不支持擴展驗證(EV)。其中DV型公網IP證書只需要上傳一箇文件驗證,幾分鐘便可簽發證書;OV型公網IP證書則需要驗證組織信息,一般需~3個工作日即可簽發。

有關公網IP申請SSL證書的詳情流程,可參考閱讀:《公網IP證書如何獲取》