在腾讯云后台申请的证书有效期已变为 90 天,为了减少手动续签的麻烦,可以通过自动续签来解决。目前使用的TrustAsia
单域名免费证书,是通过腾讯云申请的。
过去曾有过Let's Encrypt
被国内网络污染的情况,考虑到TrustAsia
与国内云服务器厂商有合作,因此很多国内厂商推荐使用TrustAsia
。
由于平时会开发小程序,担心使用Let's Encrypt
或ZeroSSL
时会遇到不信任的情况或速度较慢的问题。
目前使用freessl
申请的是TrustAsia
DV 证书,通过 DNS 验证,服务器上部署了acme.sh
脚本进行证书管理。acme.sh 的证书请求服务地址是freessl
提供的,自动处理证书续签后,重新加载 Nginx ,个人使用 RSA 加密。发现freessl
申请的是TrustAsia RSA DV TLS CA G3
,而腾讯云申请的是TrustAsia RSA DV TLS CA G2
,G2 和 G3 版本之间存在区别。
查询到freessl
的背景,可能是由个人开发者或小公司运营,因此对其安全性有所担忧,并不了解其如何与TrustAsia
合作提供免费的单域名和泛域名证书。
打算迁移到ZeroSSL
,不确定其使用效果。如果有使用过的经验分享,特别是小程序内用户量较大的情况下,可以通过微信的WE 分析
查看网络请求失败的统计数据。
微信小程序对于 HTTPS 证书的要求如下:
可以通过以下命令检查证书的有效性:
openssl s_client -connect example.com:443
也可以使用其他在线工具验证证书。如 https://myssl.com/ssl.html
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.