SSL是越來越重要了。蘋果宣布 2017 年 App Store 中的所用應(yīng)用都必須使用 HTTPS 加密連接,百度、Google 等搜索引擎優(yōu)先收錄 HTTPS 頁面并提升排名,百度、阿里巴巴等互聯(lián)網(wǎng)巨頭均啟用全站 HTTPS 加密,新一代 HTTP/2 協(xié)議的支持需以 HTTPS 為基礎(chǔ)。
最近部落也分享了不少的免費(fèi)SSL證書服務(wù),很多朋友都已經(jīng)按照SSL相關(guān)文檔成功部署安裝,但是仍然有一些新手朋友對(duì)于如何選擇免費(fèi)SSL證書有疑問,所以本文就從自己這些年來試用各類免費(fèi)SSL證書服務(wù),分析點(diǎn)評(píng)各個(gè)免費(fèi)SSL的優(yōu)劣之處。
從目前的SSL市場行情來看,其實(shí)真正稱得上免費(fèi)SSL應(yīng)該只有四家,分別是StartSSL、Wosign沃通、Let's Encrypt、CloudFlare。國內(nèi)360網(wǎng)站衛(wèi)士雖然號(hào)稱為用戶提供免費(fèi)SSL服務(wù),但是它的實(shí)現(xiàn)原理與CloudFlare類似,即半程加密,只加密CDN服務(wù)與源站之間。
StartSSL、Wosign沃通這兩家就不用說了,因?yàn)樽约旱脑颥F(xiàn)在導(dǎo)致主流瀏覽器對(duì)他們兩家頒布的SSL證書不再信任了,受此打擊Wosign沃通的免費(fèi)SSL直接停止申請了,而StartSSL雖然仍然可以使用,但是相信越來越多的用戶會(huì)因?yàn)閾?dān)憂而逐漸流失的。
Let's Encrypt的免費(fèi)SSL目前來看是沒有什么問題的。開源、免費(fèi)、共享,這是Let's Encrypt得以最短時(shí)間內(nèi)發(fā)展壯大的原因?傊x擇免費(fèi)SSL證書對(duì)于我們這些不靠博客賺錢的人來說最合適不過的了,而如果你的網(wǎng)站已經(jīng)有了穩(wěn)定的收入來源,那么可以考慮選擇比較便宜的SSL了:
免費(fèi)SSL證書服務(wù)排行榜-國內(nèi)外免費(fèi)SSL申請與使用點(diǎn)評(píng)
第一名:Let's Encrypt免費(fèi)SSL
1、Let's Encrypt作為免費(fèi)SSL證書服務(wù)排行榜首位應(yīng)該說是當(dāng)之無愧了,它由Mozilla、思科、Akamai、IdenTrust和EFF等組織發(fā)起公共的免費(fèi)SSL項(xiàng)目。Let's Encrypt安裝部署簡單、方便,目前LNMP、Oneinstack等面板都已經(jīng)集成了Let's Encrypt一鍵申請安裝
2、Let's Encrypt不好的地方就是簽發(fā)一次SSL證書的有效期是90天,雖然可以免費(fèi)續(xù)簽,但是如果有時(shí)忘記續(xù)期時(shí)間的話,對(duì)網(wǎng)站運(yùn)營還是挺麻煩的。由于Let's Encrypt需要VPS主機(jī)執(zhí)行安裝與續(xù)期,也就限制了SSL在其它方面的應(yīng)用,好在它的API是開放的,在線申請也是可以的。
第二名:GeoTrust DV SSL證書
1、GeoTrust是全球第二大數(shù)字證書頒發(fā)機(jī)構(gòu)(CA),本身并沒有免費(fèi)的DV SSL證書,不過從去年開始,GeoTrust開始與國內(nèi)的域名與主機(jī)商開始合作推廣他們的SSL證書,目前來說是可以免費(fèi)使用一年,至于說一年以后是繼續(xù)免費(fèi)續(xù)期使用,還是收費(fèi),這個(gè)得還真是個(gè)未知數(shù)。
2、目前,GeoTrust SSL與騰訊云使用推出了免費(fèi)一年SSL證書,不過現(xiàn)在已經(jīng)改由GeoTrust授權(quán)商TrustAsia來頒發(fā)了。騰訊云的GeoTrust 免費(fèi)DV SSL證書申請不限制域名,不管域名有沒有BA號(hào),有沒有綁定在騰訊云主機(jī)上,都是可以申請與下載,因此可以當(dāng)作是一個(gè)申請SSL入口。
第三名:Symantec DV SSL證書
1、Symantec賽門鐵克 是一家總部設(shè)于美國加利福尼亞州山景城的互聯(lián)網(wǎng)安全技術(shù)廠商,它的SSL 前身為 VeriSign。2010年,VeriSign,Inc.威瑞信將其認(rèn)證業(yè)務(wù)以12.8億美元的價(jià)格出售給賽門鐵克公司,其中包括SSL認(rèn)證服務(wù)、公鑰基礎(chǔ)設(shè)施(PKI)服務(wù)等等。
2、目前與Symantec SSL展合作提供免費(fèi)SSL證書國內(nèi)的有阿里云、七牛云,都是免費(fèi)使用一年,其中阿里云的免費(fèi)Symantec SSL證書申請簡單,以域名沒有什么限制。而七牛云需要綁定在他們CDN服務(wù)上的域名,于是沒有BA號(hào)的域名就不能在七牛申請Symantec SSL。