要進行 SSL/TLS 協商,系統管理員必須準備至少 2 個檔案: 私有金鑰與憑證當DigiCert信任服務等憑證授權中心發出請求時,一定會產生另一份檔案。 此檔案稱為 憑證簽章請求,由私有金鑰產生。產生檔案的流程取決於將使用檔案進行加密的軟體。 DigiCert的伺服器軟體清單可參閱: DigiCert CSR 的產生。
請注意,雖然DigiCert等憑證授權中心請求的憑證受到大部分用戶端的信任,但是仍有可能需要在伺服器上安裝名為中間憑證授權中心憑證與憑證授權中心根憑證的其他憑證。 這也要視伺服器軟體而定。 通常無需在用戶端應用程式或瀏覽器上安裝中間與 Root CA 檔案。
檔案準備就緒並正確安裝後,使用安全的通訊協定啟動 SSL/TLS 協商。 在瀏覽器應用程式上,通常是 https://www.digicert.com. 請記得使用 您的 安全網址。上方是一個樣本地址。
以下是使用 RSA 金鑰交換演算法時的標準 SSL 信號交換:
在 Twitter 上 @Threatintel 掌握威脅情報
在 YouTube 頻道上收看影片,瞭解 DigiCert Website Security