政府采購網CA證書怎么申請?相信這是很多招投標人士想了解的問題,為了解開大家的困惑,接下來本文就對此進行詳細的介紹。
1、生成并提交CSR(證書簽署請求)文件
CSR文件一般都可以通過在線生成(或服務器上生成),申請人在制作的同時系統(tǒng)會產生兩個秘鑰,公鑰CSR和密鑰KEY。選擇了SSL證書申請之后,提交訂單并將制作生成的CSR文件一起提交到證書所在的CA頒發(fā)機構。
2、CA機構進行驗證
CA機構對提交的SSL證書申請有兩種驗證方式:
第一種是域名認證。系統(tǒng)自動會發(fā)送驗證郵件到域名的管理員郵箱(這個郵箱是通過WHOIS信息查詢到的域名聯(lián)系人郵箱)。管理員在收到郵件之后,確認無誤后點擊我確認完成郵件驗證。所有型號的SSL證書都必須進行域名認證。
第二種是企業(yè)相關信息認證。對于SSL證書申請的是OVSSL證書或者EVSSL證書的企業(yè)來說,除了域名認證,還得進行人工核實企業(yè)相關資料和信息,確保企業(yè)的真實性。
3、CA機構頒發(fā)證書
由于SSL證書申請的型號不同,所驗證的材料和方式有些區(qū)別,所以頒發(fā)時間也是不同的。
如果申請的是DVSSL證書最快10分鐘左右就能頒發(fā)。如果申請的是OVSSL證書或者EVSSL證書,一般3-7個工作日就能頒發(fā)。
CA證書怎么安裝
在很多情況下,安裝CA證書并不是必要的。大多數操作系統(tǒng)的CA證書是默認安裝的。這些默認的CA證書由GoDaddy或VeriSign等知名的商業(yè)證書頒發(fā)機構頒發(fā)。因此,如果設備需要信任不知名的或本土的證書頒發(fā)機構,只需要安裝CA證書。
下載和安裝CA證書并沒有真正的標準流程。采用的方法依賴于許多因素,如正在使用的服務器類型可作為一個證書頒發(fā)機構,證書頒發(fā)機構的配置方式以及設備上所使用的想安裝CA證書的操作系統(tǒng)。
如果Windows服務器被配置為一臺證書頒發(fā)機構,通常情況下,管理員可通過一個Web界面生成并下載證書。這個Web界面的地址通常是https:///CertSRV。該Web界面中有下載CA證書的選項。
如果一臺WindowsPC上安裝了CA證書,該證書是由證書控制臺進行安裝的。在Windows8個人電腦上,可以通過本地的運行功能進入CertLM.msc,從而訪問證書商店。CA證書通常安裝在第三方根認證機構容器中的受信任的根證書頒發(fā)機構中。
通常,如果想在移動設備上安裝一個CA證書,可以將證書通過電子郵件發(fā)送到該移動設備上的郵箱賬號。打開附件,證書將被安裝到該設備上。