Link . Contact Us . English
 


Global Trust & Global Digital SSL Seal說明:
只要您有購買安裝寰宇認證中心的Web SSL伺服器數位憑證,您就可以在您的網頁上放置(Global Trust的標章)同時可以安裝寰宇數位(Global Digital )的標章,而寰宇數位標章除了為中文認證服務外,還提供了額外的安全認證內容。

這兩個標章都是為了讓網路使用者能夠確認您網路位址的安全定位和有效性,進行安全的電子商務交易服務,兩種圖章各有不同的 認證功能及認證說明頁,提供您更完整的服務。



優點說明
支援的產品種類
寰宇數位SSL產品比較表
國內各家SSL比較表
標準與強制型憑證比較表
價格比較
技術比較
下載申請同意書
申請流程說明
CSR線上測試
GlobalTrust標章
申請免費30天憑證
如何安裝寰宇數位
 及GlobalTrust標章

最新消息/活動訊息
優惠方案
經銷服務洽詢

標章更新說明

IE 6.0 免費升級
如何升級瀏覽器至128bit加密?




透過
Ensim Webappliance 3.1x在Apache 安裝憑證


1.載入Web伺服器憑證

您將收到GlobalTrust所發出內含憑證 (yourdomainname.crt)的電子郵件,當您用一般的文字編輯器檢視此檔時,您的憑證看起來會像下面這個樣子:

-----BEGIN CERTIFICATE-----
MIAGCSqGSIb3DQEHAqCAMIACAQExADALBgkqhkiG9w0BBwGggDCCAmowggHXAhAF
(.......)
K99c42ku3QrlX2+KeDi+xBG2cEIsdSiXeQS/16S36ITclu4AADEAAAAAAAAA
-----END CERTIFICATE-----

複製您的憑證到您想用來保存憑證的目錄,在這裡是舉例使用 /etc/ssl/crt/ ,公鑰 ( public key ) 和私鑰 ( private key ) 的檔案也將置放在此目錄,這個例子所使用的私鑰 ( private key ) 將被命名為 private.key 而公鑰(public key)將被命名為 yourdomainname.crt.

I建議將保存私鑰的目錄權限設定為限定root唯讀( only readable )

登入管理控制台( Administrator console)並選擇您要裝憑證的網站.

選擇 "服務( Services)",然後執行下一步( next )到 Apache Web Server 然後選擇 "SSL設定( SSL Settings)",那裡應該已經儲存了一個"自簽憑證( Self Signed certificate)"

Self Signed

選擇"匯入(Import)"並複製 yourdomainname.crt 檔裡的文字檔案內容到下列欄位

Import

選擇"儲存(Save)",回應已修改成功(Successfull).

The status should now change to successful

登出(Logout),請勿選擇刪除(delete)否則會刪除剛裝好的憑證.

2.安裝中繼憑證

 

為了讓所有瀏覽器都能信認您的憑證,您必須安裝中繼憑證 chain certificates (intermediates),除了您的 SSL 伺服器憑證 (yourdomainname.crt) ,另外兩個命名為 GTECyberTrustRootCA.crt ComodoClass3SecurityServicesCA.crt 的憑證也被放置在GlobalTrust寄給您的附件之中,Apache 使用者將不會用到這些憑證,除非您要使用"組合檔"模式去安裝中繼憑證。

在您網站的虛擬目錄( Virtual Host ) 設定檔( httpd.conf )中,您必須完成以下步驟:

a.複製這個CA組合檔( ca-bundle file )到和設定檔( httpd.conf )相同的目錄,這個檔案包含了所有中繼憑證的CA憑證,假如您已經申請購買三年期的憑證,您應該使用這個組合檔( ca-bundle )

b.在httpd.conf設定檔(一般來說ca.txt是複製到 /etc/httpd/conf 這個目錄下)中的 SSL 設定段落加入以下幾段,假如這行已存在請修改為以下敘述:

SSLCACertificateFile /etc/httpd/conf/ca-bundle/ca_new.txt

假如您所使用的憑證存放路徑或者檔案名稱不同,請視實際狀況來作修改.

更新後的這段 SSL 段落應該看起來類似以下範例說明 (視您命名及存放路徑不同而有異):

SSLCertificateFile /etc/ssl/crt/yourdomainname.crt

SSLCertificateKeyFile /etc/ssl/crt/private.key


SSLCACertificateFile /etc/httpd/conf/ca-bundle/ca_new.txt

 

儲存您的httpd.conf 設定檔並且重新啟動( restart )Apache.
您現在已經完成GlobalTrust憑證在您的 Apache Ensim 裡所有的設定.
 


關於Global Trust 寰宇認證中心   瀏覽器安全更新   隱私權政策   合作提案   經銷商專區   連絡方式

Design By Foxstreet