SSL證書安裝配置時常見問題解答

網站安裝SSL證書,可以實現服務器身份驗證及數據加密傳輸功能,防止釣魚網站發生,有利於保護用戶信息隱私安全。但有時SSL證書安裝並不是一帆風順的,本文彙總了一些安裝部署SSL證書時常遇到的問題及相關解答,下面一起來了解下。

、如何實現訪問http自動跳轉到https網站?

這個問題是大多數網友在安裝配置SSL證書時會遇到的。想要實現自動跳轉到https網站,我們可以通過服務器設置30重定向、網頁設置JS自動跳轉等方法。

2、IIS中已經提交CSR請求,但未受到證書,如何備份私鑰?

開始菜單“運行”-“MMC”,打開控制檯,選擇“文件”-“添加刪除管理單元”,添加計算機賬戶-本地計算機。在控制檯根節點中找到“證書註冊申請”,在該目錄下,找到您的註冊請求文件並導出成一箇PFX文件。

安裝證書時,先從控制檯導入私鑰備份文件到“證書註冊申請”,再把服務器證書導入到“個人”中。然後再到 intenet 服務管理器中,需要配置證書的網站上,指派現有證書到導入的服務器證書上即可。

3、Apche配置EV SSL證書,但EV SSL證書有兩張中級證書,啓動失敗怎麼辦?

Apche服務器中,需要將兩張中級證書打包成一箇證書文件。打包方式:用記事本等文本編輯器打開兩張中級證書文件,分別複製證書代碼,粘貼到一箇記事本文檔中,並將該文件配置到Appche配置文件中SSLCetificteChinFile路徑下即可。

參考閱讀:《Apche安裝SSL證書部署https教程》

4、在Web Logic中安裝Web See證書時,出現私鑰與證書不匹配?

在私鑰文件與證書文件都正確的情況下,這可能是由於沒有安裝中級CA引起的。客戶必須將全球服務器證書配置到域名與證書通用名相同的WEB站點上(即證書通用名與URL必須相符),否則可能會出現Win98下無法建立連接、或低加密強度的瀏覽器無法建立28bit連接而只能建立40bit或56bit的SSL連接的問題(可能還有其他不可預知的問題)。

SSL證書安裝部署需要有一定的技術知識,如果是我們自己安裝往往會遇到問題難以解決。所以這裏建議選擇DigiCet、Symntec、GeoTust、Comodo等知名SSL證書品牌,這些品牌商會提供安裝部署SSL 證書技術指導,可以幫助解決技術上的難題。