微信小程序官方要求的HTTPS安全證書究竟是什麼?
微信小程序從去年內測開始就成為了IT從業者追捧的新平台,陸續爆出的呈現場景、各家發布對小程序的分析和判斷一時間充斥著各種門戶網站和IT論壇,興奮樂觀者有之,悲觀失望者亦有之。但是不管怎樣,作為一個IT從業者還是要了解下的。今天主要介紹下自己搭建伺服器方面的經驗,希望對沒有接觸過的朋友有所幫助,如果已經開發過小程序並且已經上線的朋友請忽略吧。
因為小程序要求所有的介面必須是HTTPS服務介面,這就對我們的伺服器提出了要求,必須要有SSL安全證書。
什麼是SSL證書?
HTTPS即HTTP over SSL,HTTP協議中數據以明文進行傳遞,用戶隱私存在被竊聽、篡改、冒充的風險,而HTTPS在HTTP基礎上加入SSL (Secure Socket Layer)協議,SSL驗證伺服器身份,並為瀏覽器和伺服器之間的通信加密,實現HTTPS首先需要向國際公認的證書認證機構(簡稱CA,Certificate Authority)申請SSL證書。
CA機構頒發的證書有幾種類型:
域名型SSL證書(DV SSL):信任等級普通,只需驗證網站的真實性便可頒發證書保護網站;
企業型SSL證書(OV SSL):信任等級強,須要驗證企業的身份,審核嚴格,安全性更高;
增強型SSL證書(EV SSL):信任等級最高,一般用於銀行證券等金融機構,審核嚴格,安全性最高,同時可以激活綠色網址欄。
自簽名證書可行么?
類似12306的自簽名證書,沒有通過CA機構審核,需用用戶手動安裝根證書,被偽造後仍然會造成劫持問題。在站點中採用自簽名的SSL證書,會提示根證書不被信任,阻礙到網站的推廣。
我們目前的解決方案是通過騰訊雲服務獲取免費的安全證書,期限是一年,雖然只有一年時間,也足夠我們測試運行了。如果項目得以繼續,續費就可以。
申請流程
1.登錄騰訊雲SSL網址:https://www.qcloud.com/product/ssl
2.登入騰訊雲賬戶,然後可以看到免費SSL證書的選項,點擊"申請證書"按鈕。
3.這裡我們可以看到免費SSL證書的介紹,有效期是1年,點擊確定繼續。
4.這裡我們可以用修改DNS、郵箱進行所有權驗證。這裡我們用郵箱驗證,申請完畢之後,等待審核郵件回復。
拿到證書後,需要把證書綁定在伺服器上,如果伺服器沒有SSL模塊,需要先安裝SSL模塊後再綁定。
今天就先到這裡了,後續操作我們下期再見吧!
完
GIF/461K
TAG:E紀 |
※陸智檀發文要求WANNA·ONE&YMC&CJ正式道歉,對方回應「不知道為什麼道歉、怎麼道歉」
※注意!Apple將要求SSL證書執行CT日誌
※商務部:美在WTO回應只為符合程序要求 尚無任何雙邊談判
※芝加哥大學取消SAT/ACT的要求?跟你有毛線關係?
※AP取消?SAT不做要求?IB成為美國方向學生唯一選擇?
※英國簽證要求遞交的TB test報告是什麼
※HIFIMAN SUNDARA評測:對前端要求並不苛刻的平板振膜耳機
※三款新iPhone劉海屏確定:蘋果要求iOS APP必須適配
※耶魯大學取消ACT/SAT作文要求,芝加哥大學直接不需要提交SAT/ACT成績
※IBM發布解決GDPR合規要求的SaaS解決方案
※蘋果要求iOS軟體四月必須支持iPhone X「劉海」
※網信辦要求「知乎」APP下架七天!原因系傳播違法信息
※lncRNA鑒定專題-樣本和測序要求
※三款新iPhone劉海屏沒跑了!蘋果要求iOS APP必須適配
※汽車業要求謹慎對待NAFTA協議
※「選擇性考試」?美部分大學不再要求SAT和ACT成績
※為三款新iPhone鋪路!蘋果要求iOS APP今後必須適配劉海屏
※美國證券交易委員會拒絕要求提供有爭議的Tezos ICO在持續訴訟中的信息
※GCP經典問答:監管機構可否要求申辦方提供質控相關報告
※韓國女歌手陸智檀要求 WANNAONE經紀公司公開道歉