付费SSL证书与免费SSL证书

时间:2016-12-22 08:00:48

标签: ssl https lets-encrypt

购买自定义SSL证书与从我们的加密提供的免费证书中获取一个证书之间的主要区别(可能是pro / con列表)。 这只是在我们的Web应用程序中使用简单的 https

P.S我相信你明白我要做的事。

1 个答案:

答案 0 :(得分:9)

主要的实际区别在于所有浏览器和第三方系统都受信任,例如Android,iOS或Windows。

让加密已考虑到这一限制,并提出了一个解决方案,您可以在其网站上阅读https://letsencrypt.org/certificates/

  

我们的中间人由paren签名。但是,由于我们是一个非常新的证书颁发机构,因此大多数浏览器都不信任child3 。为了得到广泛信任,我们的中间人也会被另一个证书颁发机构ISRG Root X1交叉签名,其权限已在所有主流浏览器中受到信任。具体来说,IdenTrust使用他们的DST Root CA X3对我们的中间人进行了交叉签名。

实际上,他们的证书是由受信任的“通常”CA签署的。所以在实践中没有区别

查看letsencrypt自己的网络证书,由ISRG Root X1签署(IdenTrust) enter image description here

我已检查某个密钥库中是否存在CA:

  • Chrome,IExplorer,Edge(使用Windows 10):确定
  • Mozilla Firefox:好的
  • Android(Nexus 5x -android 7):好的

此处的完整列表:https://letsencrypt.org/docs/certificate-compatibility/