最新公告
  • 欢迎您光临仿站吧 帝国CMS模板一站式建站供应平台 . 欢迎加入VIP
  • 西部数码购卖SSL证书与帝国CMS配置https详细教程

    正文概述 仿站吧   2023-06-04 06:26:31  

    HTTP和HTTPS有什么区别? 什么是SSL证书?使用ssl证书优势?

    什么是SSL?

    SSL是指安全套接层协议(以及传输层协议TLS),位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持,是目前使用最广泛的安全协议。它为互联网或内部网络连接,进行操作的两台机器之间提供安全信息通道,即HTTPS。

    1.1 数据传输期间,对信息进行加密

    1.2通过唯一的SSL凭据识别证书所有者身份。

    1.3先验证证书所有者身份,再颁发SSL证书

    blob.png

    HTTP和HTTPS有什么区别?

    HTTP(Hypertext Transfer Protocol)超文本传输协议是用来在Internet上传送超文本的传送协议,它可以使浏览器更加高效,使网络传输减少。但HTTP协议采用明文传输信息,存在信息窃听、信息篡改和信息劫持的风险。

    HTTPS(Secure Hypertext Transfer Protocol) 安全超文本传输协议是一个安全的通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。HTTPS使用安全套接字层(SSL)进行信息交换,简单来说HTTPS是HTTP的安全版,是使用TLS/SSL加密的HTTP协议。

    什么是SSL数字证书(SSL证书)?

    数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA(如GlobalSign,wosign),在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。

    CA:

    即证书授权中心(CA, Certificate Authority)。CA是负责签发证书、认证证书、管理已颁发证书的机关。用户向CA提出申请后,CA负责审核用户信息,然后对关键信息利用私钥进行”签名”,并公开对应的公钥。客户端可以利用公钥验证签名。

    CSR:

    CSR(Certificate Signing Request)即证书请求文件,也就是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书私钥签名就生成了证书公钥文件,也就是颁发给用户的证书。

    使用ssl证书优势?

    谷歌从 2017 年1月1日起,Chrome 浏览器将会对未进行HTTPS加密的网站标记为「不安全」网站;

    同时苹果App Store的所有iOS应用将强制采用ATS标准,也就是强制使用 HTTPS;

    在国内热火朝天的小程序也要求必须使用 HTTPS 请求。

    1. 防流量劫持

    全站Https是根治运营商、中间人流量劫持的解决方案,不仅可以杜绝网页中被插入的小广告,更可以保护用户隐私安全。

    2. 提升搜索排名

    采用Https可以帮忙搜索排名的提升,提高站点的可信度和品牌形象。

    3. 杜绝钓鱼网站

    Https地址栏绿色图标可以帮助用户识别出钓鱼网站,保障用户和企业的利益不受损害,增强用户信任。

    帝国CMS7.5版新增支持HTTPS传输协议,更安全 

    通常网站一般采用HTTP传输协议即可,但针对内容安全性要求更高的网站推荐采用HTTPS(比如:各银行网站等都是采用HTTPS)。

    所以针对安全性要求更高的网站,帝国CMS7.5版新增支持HTTPS传输协议,更安全。

    帝国CMS7.5版可自行灵活选择是否使用HTTPS:

    1、支持由系统自动识别当前服务器是否使用HTTPS。

    2、支持设置全站使用http。

    3、支持设置全站使用https。

    4、支持设置后台https,前台http。

    5、支持设置后台http,前台https。


    blob.png


    blob.png

    点击立即购卖!

    blob.png

    blob.png

    blob.png


    补全资料(以下所有项目均为必填)

    blob.png

    复制验证内容,生成fileauth.txt

    blob.png

    不是上传到网站的目录,而是/.well-known/pki-validation,然后等待验证。

    blob.png

    点击验证信息检测

    blob.png

    检测结果通过。

    西部数码的管理地址:https://www.west.cn/web/ssl/manage/index

    blob.png

    下载证书:

    blob.png

    解压,输入证书密码。

    blob.png

    blob.png

    这个地方,我用notepad++,这个方便很多,比记事本,可以直接右键就打开了。

    blob.png

    点击确定部署SSL即可!

    blob.png

    部署成功!

    最后就是关于301跳转的问题了。

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTP:From-Https} !^on$ [NC] 
    RewriteCond %{HTTP_HOST} ^(www.)?fjjxc.com/$ [NC]   
    RewriteRule ^(.*)$ https://www.fjjxc.com/$1 [R=301,L]
    </IfModule>

    要写对正则,这个是在linux主机运行的正则。

    仿站吧,一个优质的源码资源平台!
    仿站吧 » 西部数码购卖SSL证书与帝国CMS配置https详细教程