一、 关于标准服务器证书
1、什么是标准服务器证书? 标准服务器证书在浏览器和服务器之间建立了SSL安全通道,实现数据传输的保密性和完整性,并验证网址身份的真实性。安装标准服务器证书可以解决网站访问中网络钓鱼、窃听、篡改等安全问题。 2、标准服务器证书分为哪几类? 按网站域名的数量和特点分为单域名标准服务器证书、通配域名标准服务器证书和多域名标准服务器证书。 3、申请标准服务器证书的作用是什么? .让所有访问您网站的用户都能确定您的网站是真实可靠的网站; .保证客户与您网站之间交互的所有数据信息是以加密方式传输,防止机密信息泄露。 4、标准服务器证书的有效期? 您可以申请的标准服务器证书的有效期为1-3年。 5、标准服务器证书的有哪些技术优势? 1)标准服务器证书支持2048 bit的非对称加密算法和128 bit SSL加密协议。在安装了高强度加密包的IE中可以正常使用,建立128 bit SSL加密通道; 2)标准服务器证书CRL(证书撤消列表)列举了每一个被撤消的标准服务器证书。已经被撤消的标准服务器证书应被视为不可信任的,用户可访问CNNIC CRL列表来查询标准服务器证书是否有效; 3)标准服务器证书符合国际规范,支持当前业界主流的浏览器; 4)标准服务器证书系统的签名私钥受到高强度保护。除了将系统的服务器安置在高等级防护的数据中心外,还将私钥存储在硬件加密机中,通过权限分割管理的办法管理该签名私钥; 5)为了保证数据中心的安全,CNNIC的机房采取了严格的符合国际标准的措施。机房采用屏蔽措施,配置了高级监控设备,安装了严格的门禁设备,制定了完善的安全制度。 6、标准服务器证书的证书废弃列表(CRL)在哪里查询? 查询地址为:http://www.cnnic.cn/download/crl/CRL1.crl CNNIC标准服务器证书的最新证书废止列表存放在LDAP。除每周最多八小时的定期维修及紧急维修外,储存库基本保持每天24小时、每周7天开放。系统允许所有用户访问,但仅允许CNNIC系统管理员更新。CNNIC服务系统储存库每12小时更新一次。 7、证书废止列表(CRL)多长时间更新一次? CNNIC网络服务的系统每隔12个小时签发一次证书废止列表。对于特别的标准服务器证书,系统可定制证书废止列表产生的频率。 8、密钥长度是多少? CNNIC服务器证书系统的根CA和运营CA密钥的长度为2048位RSA。用户密钥长度为2048位RSA。
二、标准服务器证书的注册
1、怎样注册标准服务器证书? 您可以联系CNNIC授权的注册服务机构进行申请。 2、注册标准服务器证书后多长时间可以使用? 申请材料提交到CNNIC RA中心后,3个工作日批准申请。审核周期不包括由于客户资料不全、信息不准确以及快递造成的时间延误。 3、注册标准服务器证书需要什么材料?
3.1 准服务器证书注册、续费、域名变更所需材料
申请资料包括以下文档:
a. 申请者身份证明(营业执照或组织机构代码证复印件)。
b. CNNIC标准服务器证书注册申请书原件(每页加盖公章)。
c. 提交单位主管人和经办人的身份证明复印件。
3.2 标准服务器证书补发、重获两码、作废所需材料
申请资料包括以下文档:
a. CNNIC标准服务器证书申请书原件(每页加盖公章)。
b. 提交单位主管人和经办人的身份证明复印件。
4、注册标准服务器证书需要多少费用? 具体费用请联系快网的客服人员。
三、其他:
1、.com, .net, .edu等域名可以申请标准服务器证书么? 可以。 2、我换了服务器平台,以前的标准服务器证书还能用吗? 如果您备份了标准服务器证书的私钥,是可以继续使用的。因此您收到标准服务器证书并安装成功后一定要立刻备份导出标准服务器证书(含私钥和公钥),并妥善保管,一旦将来需要换别的操作系统或其他机器,只要导入标准服务器证书和私钥就可以了。 3、我可以随便申请标准服务器证书嘛? 否,标准服务器证书是针对域名服务器推出的安全服务,首先您必须是域名的所有者,其次您对域名服务器有安装标准服务器证书的权利,可以是独立服务器,或者是获得托管服务器商的许可。 4、我是月域名注册用户,我可以申请标准服务器证书嘛? 可以,只要保证您的域名使用期长于标准服务器证书有效期。 5、付款后,我还应该做什么? 将申请标准服务器证书所需资料邮寄到CNNIC注册服务机构,然后您就可以等待审核结果了。注册服务机构将初审合格的资料提交给CNNIC,CNNIC将在接受到资料后3个工作日内完成审核(不包含由于快递及用户资料不全、不对造成的时间延误);注意所需材料务必齐全、准确,同时加盖公章(含骑缝章)。 6、我付完款,邮寄完材料,是不是就意味着我申请成功了? 否,注册服务机构及CNNIC审核人员会对您的材料进行两次审核,只有两次审核全部通过后,才意味着您申请成功。在这过程中有任何问题,我们将与您联系。 7、我如何知道我的材料是否审核通过? CNNIC注册服务机构及CNNIC审核人员对您提交的材料进行审核后,CNNIC注册服务机构会将审核结果通知您,所以请您所留联系信息务必准确,以便注册服务机构人员能第一时间联系到您。 8、我的材料如果未审核通过,是不是就意味着我的申请失败,我要怎样做才能保证注册成功? 标准服务器证书的审核有初审和复审,如果审核未通过,注册服务机构将会根据审核结果,提示您对材料进行补充或更改,您将修改后的材料加盖公章后邮寄到注册服务机构后,即可重新开始新一轮的审核。 9、我的标准服务器证书申请成功了,但是一直没有收到密码信封,我该怎么办? 在15个工作日内,如果您没有收到密码信封,可以申请重获两码。重获两码的流程可详见CNNIC网站上的重获两码流程说明。 10、我申请标准服务器证书后,我的域名进行了过户,新的域名持有者可以继续使用标准服务器证书嘛? 不能,CNNIC规定用户必须保证标准服务器证书有效期内域名持有人不得变更,如果域名转让,标准服务器证书同时作废。新域名持有人若欲继续使用标准服务器证书,需向CNNIC申请新标准服务器证书。 11、如果我的服务器申请了一个多域名标准服务器证书,我可以对多域名标准服务器证书进行域名的添加和修改吗? 可以。请参考CNNIC网站上的多域名标准服务器证书的域名修改流程说明。 12、我申请了一个多域名标准服务器证书,其中一个域名的信息变更了,会影响我的标准服务器证书使用嘛? 只要域名不变,不会影响标准服务器证书的使用,但是若过了有效期,则必须将变更后的资料提交给CNNIC进行重新申请或其他操作。 13、申请后又不想要的会退款么? 标准服务器证书签发后概不退款。 14、一个域名有多个服务器解析,怎么样安装标准服务器证书呢? 可将标准服务器证书备份多份,在每台服务器上分别安装。
|