国内云厂应该再没有免费的一年前证书了吧

2024-03-22 14:56:14 +08:00
 kincaid

关于免费 SSL 证书策略调整通知-腾讯云

估计以后免费证书应该是 ACME 的天下了

9463 次点击
所在节点    云计算
63 条回复
mytsing520
2024-03-22 19:14:12 +08:00
@eber
证书的自动化签发校验仅限 DV ,校验方式为 DNS 或验证文件。
DNS 的校验方法,一般只靠 CNAME 解析的 CDN 厂商是不具备条件的,而要像 CF 这样 NS 全接管的才行,而且通配符的证书是必须 DNS 校验。
至于验证文件模拟访问校验,CDN 厂商通过更改特定目录文件的方式自动更新,但这样一来会存在篡改客户网页内容的指控,这不是靠客户授权或证明的方式可以洗脱的。
综上,要么干,如果纠结页面篡改的问题,那就别干
lichao
2024-03-22 19:35:33 +08:00
@mytsing520 貌似是这个道理,国内 CDN 厂商实操上基本都不是 NS 全接管的
shiny
2024-03-22 19:56:11 +08:00
@mytsing520fly.io 一样 cname 一个 _acme-challenge 开头的子域名就能自动颁发了
mozhizhu
2024-03-22 20:00:19 +08:00
谷歌在推强制 3 个月有效期的 ssl ,所以顺势而为
kincaid
2024-03-22 20:06:01 +08:00
@shiny cloudflare 的 SaaS 接入就是这种,不过这种如果你自己申请证书的时候就麻烦了,还有种可能在两个不同的 CDN 厂商
kincaid
2024-03-22 20:07:00 +08:00
@mozhizhu 说句现实的 主要还是能收点钱
vjnjc
2024-03-22 20:50:46 +08:00
请教一下,lets encrypt 和阿里云申请的证书有啥区别呀
用起来 lets encrypt 更爽啊,没有人工工作量
lcy630409
2024-03-22 20:59:24 +08:00
@isaced
自己按照文档写一个就好了
我写的很凌乱 不过能用就好
https://whzxc.cn/z.txt?v=3
lcy630409
2024-03-22 20:59:45 +08:00
@vjnjc
lets encrypt 需要一定的技术知识
kincaid
2024-03-22 21:05:27 +08:00
@vjnjc 马上 lets 就快有兼容性问题了,和 identrust 不交叉了
longsays
2024-03-22 21:09:26 +08:00
@vjnjc lets 马上有兼容性问题,换 google 的三个月吧
salmon5
2024-03-22 21:16:46 +08:00
3 个月证书,购买就能 1 年,根证书 15 年有效期才是最麻烦的。
https://www.v2ex.com/t/1016839
salmon5
2024-03-22 21:18:53 +08:00
CA/B 就是麻烦制造者。
Jirajine
2024-03-22 21:46:46 +08:00
@salmon5 #52 如果你不理解缩短证书有效期的意义,那么你的场景不适合用 tls,直接裸 http 明文或者自己硬编码 pre shared key 比较好。
lianxiaoyi
2024-03-23 09:10:44 +08:00
@SilentOrFight 大佬,问一下,续签后还需要重新上传密钥 和私钥那些东西吗?因为很多证书都是在云平台使用。
crocoBaby
2024-03-23 09:12:07 +08:00
幸好刚续了一年
holinhot
2024-03-23 10:41:54 +08:00
@eber 因为想卖收费证书
W4J1e
2024-03-23 11:01:52 +08:00
我的想法是:服务器上的由脚本或者面板续签,CDN 那边目前还提供一年期的证书,暂且用着吧。要是以后 CDN 那边也只最长三个月了,那就挺麻烦的。
qgy18
2024-03-23 13:17:09 +08:00
@lcy630409 感谢你的代码,稍微改了下,已经跑在家里的树莓派上,非常满意。

https://gist.github.com/qgy18/c7b1d2b61377c9ea888cd90160b348b3
momooc
2024-03-23 14:13:39 +08:00
lego 试试

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1026101

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX