明明 lets encrypt 可以提供免费证书, 为什么很多人还要花大钱买

38 天前
 iorilu

今天想到个奇怪的事

明明 lets encrypt 可以提供免费证书, 并且可以稍微配置下就自动更新 虽然三个月一次, 但是自动更新了, 有啥区别

别说大点公司网站不差钱, 今天无意中看了下, hacknews 网站, 最前沿的 it 信息站, 每天流量巨大 https://news.ycombinator.com/ , 结果也是用的 lets encrypt 免费 3 个月那种

另外大家天天上的 V2EX 也是用的 lets encrypt

16751 次点击
所在节点    程序员
148 条回复
tairan2006
38 天前
之前在创业公司的时候用过,有兼容性问题,后来还是花钱在阿里云买的
shaojz2005
38 天前
marcong95
38 天前
或许有一些其奇奇怪怪的地方的 certbot 用起来没有那么傻瓜

例如你这帖子又提醒了我的腾讯云云函数/CDN 的证书又更新失败,我还没去手动处理。鄙人目前没有服务器的需求,就买了嘅 110/5 年的云函数挂了一个很随便的 hexo 页面保持着我个人域名的 ICP 备案不掉。
somebody1
38 天前
正欸你说吧
如果我看见一个网站有菠菜色情页面,又是 lets encrypt 办法的证书,我会直接拉黑网站变成 IOC 情报,下发到客户也不怕。

但是如果是一些大机构颁发的,OV 或 EV ,或者 PV 的证书,大厂商的颁发者,我会猜测这是被黑了之类的。
tabc2tgacd
38 天前
如果是面向国内的服务,能承受万一 oscp 服务器被墙(确实发生过)导致服务暂停这种可能的话,就用 let's encrypt 的服务没问题的。如果是面向国外的服务,那尽管用吧,应该没墙。

所以,我觉得对于大多数小公司和个人(也就暂停那会服务,能有多大影响?)来说,用这个免费的完全没问题的。
vfs
38 天前
当我们老板给我们某个产品的网站换了 Let's Encrypt 的证书的时候, 我就知道这个产品已经完了
giyear
38 天前
省的钱不是自己的,出了问题要自己背锅,正常人类对比一下风险/收益都知道怎么选了
wushenlun
38 天前
唯一的问题就是续期周期短,无法跟厂家服务配套,比如各种产品自动推送,需要自己实现
shannn
38 天前
一个公司几百个域名,一个域名几千个解析(部分是 CNAME ),频繁轮换证书会导致风险增高。还有就是一些老设备的兼容性差(或者是 app 绑定了中间或根证书),免费的证书没用
justfindu
38 天前
不是说一个域名就真的只有一个二级, 其实会有上百个二级 + CNAME , 还有 WAF , 还有 CDN , 这些你怎么更新呢. 不如一把梭. 花点小钱减少事故风险
JuSH
38 天前
自建 bitwarden 密码服务的安卓 APP 无法连接使用 letsencrypt 证书的服务。
banmuyutian
38 天前
有没有提示网站使用的是免费证书的浏览器插件?
grady8866
38 天前
@JuSH 我用的 vaultwarden 使用 letsencrypt 证书,可以在 Android 端 App 正常使用。
zjsxwc
38 天前
@vfs #66 你的意思是用 Let's Encrypt 证书的 V2EX 已经完了?
Configuration
38 天前
@Rocketer #59 Google 证书也可以自管 https://pki.goog/
zjsxwc
38 天前
老系统比如 windows xp 这种不支持 Let's Encrypt 的证书,
如果你的客户是有这种老 windows 系统的支持需求就只能买商业证书,

老版本的 JVM ( Java 7u111 / 8u101 ),不支持 Let's Encrypt 的证书,
如果你的客户使用这些 2017 年前的老 jvm ,就只能买商业证书。
zorui
38 天前
大馒头,和牛排都可以填报肚子,为啥会有人花大价钱钱去买牛排吃?
nanjingwuyanzu
38 天前
@swjsj 哪家支持啊?
lqs
38 天前
@zorui 实际上是牛排免费,但偏偏有人花大价钱买馒头
vicenthss
38 天前
一般来说公司没要求,就没必要替公司省了钱还把责任担自己身上。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1094129

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX