小程序SSL證書到期如何續費最先出現在微信小程序觀察網。
]]>SSL證書能實現加密數據傳輸,保護用戶隱私和支付安全,因此,微信平臺要求每個小程序都必須安裝SSL證書后才能上線。在證書過期之前,小程序開發者需要登錄原SSL證書購買的網站,在訂單頁面有重新購買入口,可以選擇續費,也可以重新選購其他證書。無論是續費還是重新購買新證書都需要重新下載并安裝到服務器上。一般建議在證書到期前30天開始續費,避免因證書過期導致無法訪問。
相關內容參考:微信小程序適合哪些SSL證書?怎么選
小程序SSL證書到期如何續費最先出現在微信小程序觀察網。
]]>平臺對小程序SSL證書的要求是必須符合ATS安全標準,SSL證書必須被系統信任,即根證書被已系統內置,必須是全球可信CA機構頒發的證書才可以。國密SSL證書通常只能在自己開發的瀏覽器或指定版本的瀏覽器中使用,無法被大部分的主流瀏覽器所信任,在實際使用上有諸多限制,所以無法應用在小程序及業務域名上。
相關內容參考:微信小程序適合哪些SSL證書?怎么選
]]>所謂自簽發SSL證書是指不需要通過第三方證書頒發機構(CA)進行驗證,而是直接由創建者自己簽名的一種SSL證書。因此自簽發最大的區別在于不由可信的第三方CA機構簽發,安全性上沒有足夠的保障,自簽名SSL證書不受任何市場監督、任何人都可以簽發,不受任何瀏覽器信任,沒法建立可信的HTTPS連接,不能滿足平臺對SSL證書的安全需求。
相關內容參見:微信小程序適合哪些SSL證書?怎么選
]]>微信小程序實現HTTPS加密傳輸的唯一途徑就是申請并部署SSL證書,大致流程如下:
1)選擇靠譜的SSL證書服務商下單購買SSL證書;
2)生成CSR文件并提交相關材料進行審核;
3)證書頒發機構會對其進行審核,不同類型的SSL證書驗證方式及頒發時間都不一樣,具體的可以參考這篇文章《微信小程序適合哪些SSL證書?怎么選》;
4)SSL證書頒發之后會通過電子郵件的方式發送到申請者的郵箱,自行下載安裝到服務器上即可。
微信小程序對于SSL證書有以下要求:
1)SSL證書必須有效。證書必須被系統信任,部署SSL證書的網站域名必須與證書頒發的域名一致,證書必須在有效期內;
2)iOS 不支持自簽名證書;
3)iOS 下證書必須滿足蘋果 App Transport Security (ATS) 的要求;
4)TLS 必須支持 1.2 及以上版本。部分舊 Android 機型還未支持 TLS 1.2,請確保 HTTPS 服務器的 TLS 版本支持1.2及以下版本;
5)部分CA可能不被操作系統信任,請開發者在選擇證書時注意小程序和各系統的相關通告。
]]>微信小程序適合的SSL證書類型
事實上,證書類型豐富,根據不同驗證方式可分為DV證書、OV證書、EV證書和IP證書,也可以根據我們需要保護的域名數量分為單域名、多域名和通配符證書。聽起來很復雜,其實選擇起來并不難,我們可以按照微信平臺對小程序SSL證書的要求,結合自己小程序的實際情況就能做出判斷。下面小編根據證書類型來為大家介紹不同證書特點。
(1)DV SSL證書
即域名SSL證書,指只能用于驗證一個或多個域名的所有權,僅能起到信息加密的作用。作為最簡單的證書類型,10分鐘左右就可完成驗證和頒發,價格也很實惠,一百左右就夠了。適合展示類、名片類、個人類等未開通支付功能的小程序。
(2)OV SSL證書
即組織驗證型SSL證書,審核時需要驗證企業真實信息。一般CA機構會在人工核實后1-5個工作日簽發證書,OV SSL證書價格一般在百元至幾千元不等。適合中小型公司使用,個體戶或中小企業做電商小程序也很適合。
(3)EV SSL證書
即擴展驗證型SSL證書,作為目前安全等級最高的SSL證書,通過極其嚴格甚至苛刻審查企業身份和域名所有權,確保企業身份的真實可靠。一般頒發需要5-7個工作日,價格在百元至萬元不等。適合需要高度信任的公司使用,比如銀行金融、大型電子商務平臺等。
同時,我們也可以根據域名保護數量選擇單域名、多域名、通配符SSL證書,同樣支持以上證書類型。最后小編提醒小程序開發者,不建議選擇免費SSL證書,避免因有效期短、不被信任等不定因素而影響我們小程序的正常運行。
]]>目前提供SSL證書申請的服務商比較多,小編這里推薦一家實力、性價比都比較可以的安信SSL證書(點擊進入官網),服務對象包括政府、醫療、教育、通信、金融、支付、電商、等保、上云等多個領域的政企單位。申請SSL證書后,他們也會提供安裝服務,相對來說還是非常方便的。
另外如果您的小程序旗下很多二級域名需要使用,建議申請通配符SSL證書。
特別注意:小程序的內所有數據必須采用HTTPS協議傳輸,其中包括:圖片,視頻,JS等一些代碼。
]]>微信官方:小程序必須使用HTTPS/WSS發起網絡請求。(這里的HTTPS就是通過SSL證書來實現)
所謂的SSL證書就是一種數字證書,在服務器上部署可以為數據提供加密等服務。因此微信官方對小程序開發人員要求,必須在小程序后臺服務器上安裝SSL證書。
小程序使用HTTPS/WSS發起網絡請求,請求時系統會對服務器域名使用的HTTPS證書進行校驗,如果校驗失敗,則請求不能成功發起。由于系統限制,不同平臺對于證書要求的嚴格程度不同。為了保證小程序的兼容性,建議開發者按照最高標準進行證書配置,并說明相關工具檢查現有證書是否符合要求。
微信小程序需要用到的SSL證書,官方對證書要求如下:
一般來說,一般的商業SSL證書都是可以使用的。小編推薦一家提供SSL證書的平臺:安信SSL證書,有需要的可以關注下!
]]>