电影中心 精品软件 联系我们

 找回密码
 立即注册
搜索
Close
查看: 1512|回复: 0

免费SSL证书的那些事儿

[复制链接]
  • dsu_paulsign:ta_mind

    2026-4-28 04:25
  • dsu_paulsign:classn_01: 5 dsu_paulsign:classn_02

    dsu_paulsign:classn_12: 1 dsu_paulsign:classn_02

    [LV.2]偶尔看看I

    发表于 2021-11-1 01:47:54 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    根据 Let’s Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升。浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全。
    4 l$ o1 i8 f  f9 T/ [& y随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了。0 l3 O  x5 h# q4 [" t: A
    目前已经存在不少免费好用的 SSL 证书。

    免费SSL证书的那些事儿

    免费SSL证书的那些事儿

      m% Z( z3 s; F0 G一、Let’s Encrypt
    1 M' ~  W7 T: {8 R2 _( K" E+ g
    官方网站:https://letsencrypt.org/
    - x# Q4 M  o6 `5 X$ Y0 g点评:毫无疑问,Letsencrypt.org 是目前使用范围最为广泛的免费 SSL 证书,而且官方博客宣布,自 2018 年开始提供通配符 SSL 证书,也就是 wildcard certificates。这对于广大个人站长来说,无疑是个不错的利好消息。唯一的缺憾就是,Letsencrypt.org 发行的证书有效期只有 3 个月,虽然可以通过定时任务来自动续期。
    ! ~- X7 Y4 F+ p3 v; N如何申请?可以通过安装 LAMP 后,使用 lamp add 命令来自动创建 SSL 证书。也可以通过以下在线申请网站,手动申请证书。
    8 S. m  s2 ]% V在线申请网址1(中文):https://freessl.cn/
    1 g3 r, B+ Q! N9 s) J在线申请网址2(英文):https://www.sslforfree.com/8 O2 `- t& v2 K8 `
    在线申请网址3(英文):https://gethttpsforfree.com/
    2018 年 03 月 15 日更新:% h5 J$ H% E0 A, J. N! p0 ~
    Let’s Encrypt 已经正式支持发行免费的通配符证书(Wildcard SSL),需使用 certbot 或 acme.sh 手动发行。
    二、TrustAsia
    . A  Y* ^- b% L1 }
    官方网站:https://www.trustasia.com/
    % x( H# C  p- f/ e( c- E2 _) b点评:TrustAsia 是国内一家新兴的 SSL 证书提供商,赛门铁克(Symantec)亚太区的白金合作伙伴。随着 Symantec 的 CA 业务被 DigiCert 收购完成,其证书链也从 Symantec 变为 DigiCert。现在也开始提供免费 1 年期的 DV SSL 证书。: `/ o2 G3 j% Y2 D
    在线申请网址:https://freessl.cn/
    三、Buypass.com
    * d; ^3 r2 ^  n" ^, l
    官方网站:https://www.buypass.com/
    * D5 Q& c) v: l: s" R5 _点评:Buypass.com 是一家来自挪威的拥有自己的根证书的 CA。目前免费提供有效期 180 天的 DV SSL 证书。可以通过定时任务来自动续期。
    " b" ?0 b2 a# e+ p) ~如何申请?可以通过安装 LAMP 后,使用 lamp add 命令来自动创建 SSL 证书。
    % P. D( c2 m( c( M9 q或者使用 certbot 或 acme.sh 手动发行。
    四、Comodo0 c: C* X5 r5 _% }8 J! s9 K
    官方网站:https://www.comodo.com/
    6 x9 e8 x1 r4 R! F$ |% a) J点评:在 Let’s Encrypt 没有问世之前,Comodo 的市场占有率是第一位。随着 Let’s Encrypt 的盛行,Comodo 在 DV SSL 市场占有率逐渐下降,但依然是 SSL 的龙头企业。目前 Comodo 也提供免费 90 天的免费 DV SSL 证书。
    % j3 o. C/ D$ M7 o4 x4 c在线申请网址1:https://secure.instantssl.com/products/SSLIdASignup1a' d* n. v' V6 e0 _2 |
    在线申请网址2:https://www.100tb.com/7 r( G: \0 `* e( |$ R0 q! o7 M! ]+ I% H! Q
    备注:100TB 免费提供 1 年期的 Comodo 证书,前提是需要注册为会员后才能在后台申请。100TB 的规定是,发行的证书只能在他们家的产品上使用,否则会有被吊销的风险。申请时,请自备 CSR(Certificate Signing Request),这里有 CSR 在线生成工具。参考网址:https://www.csr.sh/
    五、Cloudflare3 C- K" p; g  o1 S8 j% n& H
    官方网站:https://www.cloudflare.com/" P9 J$ B4 [! x
    点评:Cloudflare 很早就开始提供免费 SSL 证书,前提是你的域名要放在 Cloudflare 解析,注册为 Free Plan 就可以。0 V6 y5 K6 \/ ^$ n
    备注:只要域名加入 Cloudflare Free Plan,解析 A 记录的时候,点击 Traffic to this hostname will go through Cloudflare,就可以了。一般情况下,这个免费的 Universal SSL 里会包含一大堆别人的域名(该证书也是 Comodo 发行的)。当然,如果你比较介意这个的话,可以付费购买其 Dedicated SSL Certificate ($5/month) 或 Dedicated SSL Certificate with Custom Hostnames ($10/month)。
    六、AlphaSSL! }. P3 |/ R" |" ^, E2 }, X
    官方网站:https://www.alphassl.com/
    / N% ?8 z$ q- U点评:其实 AlphaSSL 并不免费提供 SSL 证书,而且价格不菲。但是 AlphaSSL 跟 SingleHop 有合作关系,免费给 SingleHop 的客户发行证书,甚至包括通配符 SSL 证书。有人根据这个规则,开发了个自动发行证书的工具。详见:https://github.com/Vittfarne/ASSL
    8 N7 i* s( J. C7 A也就是说,只要你有了 SingleHop 的服务,就可以使用你的帐号密码以及该工具去当个活雷锋了。但是,不可避免地,这样的活雷锋是当不了多久的。一般其下场会因为滥用被 SingleHop 给关闭账户。
      Y  o5 ~2 L, {  g值得注意的是,如果你申请了这个 SSL 证书,就要有 SSL 证书随时可能被吊销的觉悟。
    , b, _7 g+ `+ e5 G# A详情始末的参考网址:https://www.lowendtalk.com/discussion/comment/2306096/#Comment_23060969 o' c7 a  p& r) O1 k: a
    在线申请网址:https://en.assl.space/
    尾声:
    * p4 I9 E. L) ^) [2 U, j% }
    自从 Let’s encrypt 开始提供免费DV SSL后,SSL 证书市场就已经开始洗牌了。
    3 R3 N3 W6 j$ P值得一提的是 StarCom 原本是一家以色列的证书商,提供免费和收费的 SSL 证书,后被国内公司 360 收购。曾在 CA 市场也有一席之地,StartCom 的问题在于被发现允许对证书的签发日期进行倒填,从而达到规避 SHA1 证书在 2016 年 1 月 1 日之后被浏览器警告的目的。最终于 2017 年 11 月 16 日,StartCom 宣布终止业务,自 2018 年 1 月 1 日起停止颁发新证书,并于 2020 年停止 OCSP 和 CRL 服务。
    ' D  U, \, v+ M" y1 v4 ~1 D沃通(Wosign)也属于类似情况,被 Mozilla 认为 WoSign 最严重的问题是伪造(或者说人为设置)了证书签发日期,相继被 Mozilla 和 Chrome 不信任,最终导致出局。
    最后,随着 https 的广泛被适用,我们也乐于看到越来越多的 CA 开始提供免费的 DV SSL 证书。

    0 U6 a* R% U" l  |3 a; Q; f% E
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|小黑屋|手机版|Archiver|帮助|古城IT技术联盟 ( 鲁ICP备06030014号 )

    GMT+8, 2026-5-23 05:12 , Processed in 0.058034 second(s), 11 queries , Gzip On, Redis On.

    52occ.com Team 古城IT社区自优化Ver.

    © 2006-2026 LonHowe.com

    快速回复 返回顶部 返回列表