政府采購網(wǎng)CA證書怎么申請?相信這是很多招投標(biāo)人士想了解的問題,為了解開大家的困惑,接下來本文就對此進(jìn)行詳細(xì)的介紹。
1、生成并提交CSR(證書簽署請求)文件
CSR文件一般都可以通過在線生成(或服務(wù)器上生成),申請人在制作的同時系統(tǒng)會產(chǎn)生兩個秘鑰,公鑰CSR和密鑰KEY。選擇了SSL證書申請之后,提交訂單并將制作生成的CSR文件一起提交到證書所在的CA頒發(fā)機(jī)構(gòu)。
2、CA機(jī)構(gòu)進(jìn)行驗證
CA機(jī)構(gòu)對提交的SSL證書申請有兩種驗證方式:
第一種是域名認(rèn)證。系統(tǒng)自動會發(fā)送驗證郵件到域名的管理員郵箱(這個郵箱是通過WHOIS信息查詢到的域名聯(lián)系人郵箱)。管理員在收到郵件之后,確認(rèn)無誤后點(diǎn)擊我確認(rèn)完成郵件驗證。所有型號的SSL證書都必須進(jìn)行域名認(rèn)證。
第二種是企業(yè)相關(guān)信息認(rèn)證。對于SSL證書申請的是OVSSL證書或者EVSSL證書的企業(yè)來說,除了域名認(rèn)證,還得進(jìn)行人工核實企業(yè)相關(guān)資料和信息,確保企業(yè)的真實性。
3、CA機(jī)構(gòu)頒發(fā)證書
由于SSL證書申請的型號不同,所驗證的材料和方式有些區(qū)別,所以頒發(fā)時間也是不同的。
如果申請的是DVSSL證書最快10分鐘左右就能頒發(fā)。如果申請的是OVSSL證書或者EVSSL證書,一般3-7個工作日就能頒發(fā)。
CA證書怎么安裝
在很多情況下,安裝CA證書并不是必要的。大多數(shù)操作系統(tǒng)的CA證書是默認(rèn)安裝的。這些默認(rèn)的CA證書由GoDaddy或VeriSign等知名的商業(yè)證書頒發(fā)機(jī)構(gòu)頒發(fā)。因此,如果設(shè)備需要信任不知名的或本土的證書頒發(fā)機(jī)構(gòu),只需要安裝CA證書。
下載和安裝CA證書并沒有真正的標(biāo)準(zhǔn)流程。采用的方法依賴于許多因素,如正在使用的服務(wù)器類型可作為一個證書頒發(fā)機(jī)構(gòu),證書頒發(fā)機(jī)構(gòu)的配置方式以及設(shè)備上所使用的想安裝CA證書的操作系統(tǒng)。
如果Windows服務(wù)器被配置為一臺證書頒發(fā)機(jī)構(gòu),通常情況下,管理員可通過一個Web界面生成并下載證書。這個Web界面的地址通常是https:///CertSRV。該Web界面中有下載CA證書的選項。
如果一臺WindowsPC上安裝了CA證書,該證書是由證書控制臺進(jìn)行安裝的。在Windows8個人電腦上,可以通過本地的運(yùn)行功能進(jìn)入CertLM.msc,從而訪問證書商店。CA證書通常安裝在第三方根認(rèn)證機(jī)構(gòu)容器中的受信任的根證書頒發(fā)機(jī)構(gòu)中。
通常,如果想在移動設(shè)備上安裝一個CA證書,可以將證書通過電子郵件發(fā)送到該移動設(shè)備上的郵箱賬號。打開附件,證書將被安裝到該設(shè)備上。