免费的半年 IPv4 / IPv6 和通配符域名 acme SSL 证书 HiCA

2022-07-24 13:10:34 +08:00
 xinge666

昨天 HiCA 正式上线了,可以提供免费的 IPv4 / IPv6 和通配符域名证书申请,有效期半年,支持自动续签

使用 acme 协议进行签发,这里写了一篇教程,大家可以来试试看,我签了一个 IPv4 和一个通配符域名证书,都成功了。

博客链接: https://taurusxin.com/hica-ssl/

6650 次点击
所在节点    SSL
45 条回复
Zerek
2022-07-24 13:43:21 +08:00
不一定要用 api 手动申请也可以
./acme.sh --issue -d \*.域名 -d 域名 --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please
配置完 TXT 记录后再跑
./acme.sh --renew -d \*.域名 -d 域名 --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please
就签发完事儿了,手动模式好像是给签发 90 天
estk
2022-07-24 13:44:52 +08:00
ip 我一般都是自签用,反正也不是用来做网站
xxfye
2022-07-24 14:11:53 +08:00
全球首家公开表示不提供且禁止代理商提供任何形式 Web UI 、 桌面 UI 等形式申请界面,还能卖得出去、收得回钱的 CA 。

这段话什么意思啊,前面申请界面看的懂,后面看不懂。
xiangyuecn
2022-07-24 14:14:58 +08:00
🐶https:// www1.hi.cn
❌https:// hi.cn
❌https:// www.hi.cn

小作坊的既视感。
xinge666
2022-07-24 14:15:41 +08:00
@xxfye #3 就是你不能用他们的 API 来做一个 GUI 一键申请的那种网站,只能手动命令行申请
xxfye
2022-07-24 14:18:34 +08:00
@xinge666 主要还是不懂”还能卖得出去、收得回钱“什么意思
1423
2022-07-24 15:15:46 +08:00
"error": "registering account [] with server: directory missing newNonce endpoint"

缺失了 caddy 要求的 newNonce api
letsencrypt 是有的: https://acme-staging-v02.api.letsencrypt.org/directory
lkk
2022-07-24 15:16:16 +08:00
@xiangyuecn 乍一看,hi.cn 域名牛逼啊。其实 hi.cn 是我国的海南行政区划域名。amce 为二级域名。
1423
2022-07-24 15:17:08 +08:00
@1423 可能我搞错了,请先忽略这条
1423
2022-07-24 15:30:40 +08:00
caddy 报错似乎是因为服务只支持已被弃用的 ACME v1
letsencrypt 现在好像只提供 ACME v2 了,caddy 也只支持 v2
wzw
2022-07-24 15:36:36 +08:00
@xiangyuecn #4 我也这样感觉, 但是也觉得奇怪, 并且备案号是上海的

中国省级域名(海南)
https://domain.miit.gov.cn/indexd.html
https://zh.wikiversity.org/wiki/%E4%B8%AD%E5%9B%BD%E4%BA%8C%E7%BA%A7%E5%9F%9F%E5%90%8D%E5%88%86%E9%85%8D
mercury233
2022-07-24 16:16:26 +08:00
必须 80 端口就很鸡肋了
ZE3kr
2022-07-24 16:17:37 +08:00
https://publicsuffix.org/list/public_suffix_list.dat
确实 hi.cn 是保留的“cn geographic names”
ZE3kr
2022-07-24 16:23:48 +08:00
是不是应该再加上这个 Slogan:
“自己的域名不用自己的 CA 的 CA”
https://www.ssllabs.com/ssltest/analyze.html?d=www1.hi.cn&s=2606%3a4700%3a3030%3a0%3a0%3a0%3aac43%3a8cf9&latest
liuxyon
2022-07-24 16:55:05 +08:00
国产的建议不要用.
ChineseTeacher
2022-07-24 16:57:00 +08:00
我能看到用了 SSL.com 的根证书,并且 OCSP 都是自己的,但是 ssllabs 扫出来的结果是 Cloudflare 的 Baltimore Security 根。
buxiaozisun
2022-07-24 17:20:41 +08:00
@mercury233 80 ( http-01 )不是 HiCA 强制的,是 ACME 标准只支持 80 端口 http 协议,不支持其他端口验证
buxiaozisun
2022-07-24 17:22:21 +08:00
@xiangyuecn hi.cn 是顶级域名
1423
2022-07-24 18:08:24 +08:00
"issuer": "acme.hi.cn-directory", "error": "registering account [] with server: attempt 3: https://acme.hi.cn/acme/new-account: HTTP 500: {\n \"message\": \"Server Error\"\n}"}

不建议尝试,会浪费时间。
stevenhawking
2022-07-24 19:40:57 +08:00
@1423 他们屏蔽了除 `acme.sh` 之外的客户端,包括 Caddy

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/868344

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX