1,数字证书怎样才能开通呢

支付宝首先绑定手机,就可以了

{0}

2,如何办理数字证书

申请SSL证书需要提供企业信息和资料,域名级的话只需要申请网址的邮箱就可以的,深圳EVtrust提供技术服务
申请证书步骤如下: 1、登录支付宝账户,点击【安全中心】——数字证书【申请】,也可以点此直接进入申请证书页面; 温馨提示:若系统检测到电脑未安装过数字证书控件,页面会提示先安装控件,安装后才能继续申请数字证书。

{1}

3,如何为软件申请加入数字证书

您要签名您的JAR,相应的签名信息就会显示在JAD文件里,现在没有免费的JAVA代码签名证书的,需要到供应商处购买.一般都是由做JAVA软件开发商购买了证书,为他们需要发布的软件签名并加入相关许可.签名后访问网络等都不会弹出烦人的警告框了,让手机应用更加安全,更有利于软件开发商推广其应用软件。
该问题只有软件开发者才可以解决,用户没有办法解决。
一、手机软件  以Java手机软件为例:  使用JADgen根据JAR文件自动生成JAD描述文件  使用方法一:打开JADgen.exe,只要把JAR文件拖到这个程序的图标上面就会自动生成一个JAD文件  使用方法二:运行这个程序。将JAR路径复制到这个程序的 "Select JAR-file"的文本框,点击Generate JAD就会生成一个JAD文件  PS:win7和win8的拖过去不行,需要使用第二种方法。  其他的手机软件格式,比如塞班s60 v3的,可以用自由签名;安卓的用AndroidResEdit;……  二、电脑软件  1. 购买或自己创立一个的数字签名证书文件。 有工具软件可以制作数字签名证书,比如openssl。但自签的,在别人的机器上,会出现签名无法校验的问题。除非人家信任,否则人家不会安装你的证书。  2. 用工具软件对exe或其他任何文件,进行数字签名。 可以是免费的UI工具,比如:kSign;也可以类似signtool(微软的命令行工具);还可以操作系统的向导程序(比如微软Windows上的签名文件安装,导入并对文件数字签名的向导)。 xNix下,可以用GnuPG (gpg)从证书到签名,一次搞定。  3. 如果做程序开发,可以利用signtool这样的命令行工具,写批处理,然后加入自己项目的make过程中自动加签。

{2}

4,如何申请SSL数字证书

认识SSL证书SSL证书,就是一种安装在服务器上的数字证书。安装了SSL证书的网站,可以使用HTTPS访问,在用户浏览器和网站服务器之间建立一条“SSL加密通道”,在网上交易、网上支付时,让您的交易信息、身份信息、账号密码等机密信息加密传输,防止信息泄露。同时,SSL证书是由权威CA机构认证网站身份后才能颁发,在证书中显示网站所属单位或个人的真实信息,并通过绿色地址栏、安全锁、https等醒目标识,告知用户该网站身份安全可信,防止钓鱼欺诈。选择权威证书颁发机构由于SSL证书比较特殊,并不是所有CA机构签发的SSL证书都能受浏览器信任,这就是为什么有的网站会出现“该证书不受信任”的浏览器报错。一定要选择全球信任的SSL证书颁发机构,只有通过国际WebTrust认证的CA机构,其根证书预置到微软的操作系统和浏览器中,颁发的SSL证书才能受浏览器信任。但WebTrust认证的门槛比较高,中国目前只有三家合法CA通过了WebTrust认证。其中,只有沃通CA颁发的SSL证书,能完美兼容1999年以后的所有浏览器、服务器以及主流移动设备,性能上可完全替代国外SSL证书产品。选择SSL证书的类别SSL证书分为DV SSL、OV SSL、IV SSL、EV SSL证书,可根据自己的需要选合适的证书。DV SSL证书DV SSL 是 Domain Validation SSL 的缩写,指只验证网站域名所有权的简易型SSL证书,此类证书仅能起到网站机密信息加密的作用,无法向用户证明网站的真实身份,但优势是能够快速签发,快速建立网站SSL加密。IV SSL证书IV SSL 是 Individuals Validation SSL 的缩写,指需要验证网站经营者(个人)的真实身份的专业级(Class 2级)SSL证书,不仅能起到网站机密信息加密的作用,而且能向用户证明网站的真实身份。OV SSL证书OV SSL是 Organization Validation SSL 的缩写,指需要验证网站所有单位的真实身份的标准型SSL证书,不仅能起到网站机密信息加密的作用,而且能向用户证明网站的真实身份。EV SSL证书EV SSL是 Extended Validation SSL 的缩写,指遵循全球统一的严格身份验证标准颁发的SSL证书,是目前业界最高安全级别的SSL证书。最大的特点就是浏览器显示绿色地址栏,通过鲜明醒目的标示,告知用户该网站正受到严密的安全防护、身份可信,值得高度信赖。
1、生成证书请求文件CSRCSR(Certificate Secure Request)就是证书请求文件,站长进行SSL证书申请的第一步就是要生成CSR证书请求文件,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要生成CSR文件,站长可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。温馨提醒:如果是申请沃通SSL证书,其数字证书商店buy.wosign.com已经支持CSR文件由系统自动生成,用户无需事先在Web服务器上生成CSR文件。详情请参考:沃通SSL证书请求文件(CSR)生成指南2、选择CA机构申请SSL证书CA机构(Certificate Authority ),也就是SSL证书审核签发机构,也称证书授权机构,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。如何选择CA机构呢?建议考虑以下几点:(1)全球可信,通过WebTrust国际认证,SSL证书通用性要好,就是要支持更多的浏览器。(2)服务响应快速,24小时提供技术支持。因为SSL证书关系到网站的安全、可信、正常的运行,关系到网站的信誉和销售,一旦出现问题必须第一时间解决,所以要求CA厂商的服务和技术支持必须24小时提供。(3)支持中文和英文。因为国内大部分网站面向的客户群体是能看懂中文的客户群体,支持中文的SSL证书能够很好的提高客户对公司购买SSL证书保护其信息安全的认知度和公司品牌影响力。(4)性价比要高。因为SSL证书是网站特别是电商金融网站长期需要的信息安全基础保护措施,需要一定的成本,所以性价比也是要考虑的。国产服务器证书由于是原厂销售,没有代理商赚中间差价,性价比比国外SSL证书高很多。3、将CSR提交给CA机构认证CA机构一般有2种认证方式:(1)域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称,只显示网站域名,也就是我们经常说的域名型SSL证书。当前流行的沃通免费SSL证书也是属于域名型SSL证书。(2)企业文档认证,需要提供企业的营业执照。国外SSL证书申请CA认证一般需要1-5个工作日,国内比如沃通CA只需要一小时之内,紧急时5分钟,效率比国外SSL证书申请高很多。同时认证以上2种方式的证书,叫EV SSL证书,EV SSL证书可以使浏览器地址栏变成绿色,所以认证也最严格。EV SSL证书多应用于金融、电商、证券等对信息安全保护要求较高的领域。4、获取SSL证书并安装在收到CA机构签发的SSL证书后,将SSL证书部署到服务器上,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等需要将CA签发的证书CER文件导入JKS文件后,复制到服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

文章TAG:数字  数字证书  证书  开通  数字证书开通怎么弄  
下一篇