在使用阿里云SSL证书服务前请仔细阅读本文档。
证书选购注意事项
在使用阿里云SSL证书服务选购证书时,有以下限制:
- 支持4类SSL证书(免费、普通、专业、高级),每种服务器证书所对应的CA中心可能有不同产品(或者不提供相应证书),您需要按照您的实际需求选购证书。
- 证书申请时的密钥加密位数至少为RSA 2048(公钥长度需大于或等于2048位),哈希签名算法至少SHA 256(哈希签名长度大于或等于256位)。如需手动生成CSR文件时,请您依据该限制条件制作CSR文件。
- 免费证书有效期为1年。详细内容请参见证书选型和购买。
证书申请注意事项
申请证书前请先了解申请各类型证书需要提交的审核资料。
根据CA中心的要求,申请证书时需要您提供您域名所属企业的真实合法的验证材料,阿里云会将这些材料提交至CA中心进行审核。审核过程中,CA中心会直接通过邮件或者电话的方式联系您。
下表列出了不同类型证书需要提交的材料,其中用到的标识:
- x:表示无需提供该材料。
- √:表示需要提供该材料。
证书类型 | 品牌名称 | 需提供的材料 | |||||
---|---|---|---|---|---|---|---|
企业营业执照 | 银行开户证明 | 经办人身份证 | 申请表、授权书、律师函 (下载模板) | 律师证 | 相关文档 | ||
DV | DigiCert、GeoTrust、GlobalSign | 无需提供材料 | 收费DV证书申请和验证 | ||||
OV | DigiCert | √ | x | x | x | x | 无 |
GeoTrust | √ | x | x | x | x | ||
GlobalSign | √ | x | x | x | x | ||
CFCA | √ | x | √ | √ | x | ||
EV | DigiCert | √ | √ | x | x | x | 无 |
GeoTrust | √ | x | x | x | x | ||
CFCA | √ | x | √ | √ | √ |
证书安装限制说明
阿里云SSL证书控制台支持将证书下载并安装到Apache、Tomcat、IIS、Nginx、Tengine等主流服务器中,但由于不同用户的服务器环境不同、购买的证书类型也存在差异,阿里云暂时只覆盖主流服务器类型的安装指导。如果您对如何安装证书仍然存在疑问,推荐您使用专家服务,快速帮助您解决SSL证书安装配置的问题。
在文档使用中是否遇到以下问题
更多建议
匿名提交