试了试用 Let's Encrypt 签了一张证书,真的有前途?

2015-11-05 15:15:13 +08:00
 tms

上个月就收到了官方的内测邮件,今天终于有时间折腾下。结果搞了两个小时才签了一个证书出来。不但流程各种复杂,软件还 bug 一堆。要服务器做验证不说,还得占用 80 端口,验证的时候要我关掉占用 80 的服务,它开一个 SimpleHTTPServer 来搞验证。这一般生产用的域名谁敢这么折腾。还是我姿势不对,有更简单的办法。
而且有效期只有三个月。到时候还得重新签。又得折腾一次。
在目前单域名付费证书这么便宜的情况下, Let's Encrypt 真的有竞争力么。
也可能只是目前内测存在的 bug 比较多。总之希望越变越好啦,至少验证不要搞这么麻烦。。。

10559 次点击
所在节点    SSL
44 条回复
Showfom
2015-11-05 17:39:02 +08:00
@tms 用你的教程成功了,哈哈谢谢
xierch
2015-11-05 17:44:33 +08:00
毕竟是 beta 嘛...
它的目标是全自动处理,
一两年的有效期,配完就不管了,一年后很可能忘掉,
三个月的有效期就不得不自动化了..
lyragosa
2015-11-05 17:45:39 +08:00
我是懒人

坐等巨巨们放出一键自动化签证书续期脚本之类的……
zho6
2015-11-05 19:04:26 +08:00
tms
2015-11-05 19:40:45 +08:00
@Showfom 我一直还用的你家的 alphassl 的通配符证书哈哈哈。
tms
2015-11-05 19:41:26 +08:00
@lyragosa 现在官方这个基本就是,做个定时任务就好。但是各种小问题小 bug
Showfom
2015-11-05 20:21:42 +08:00
@tms 嘿嘿
ahu
2015-11-05 23:02:56 +08:00
发现 winXP 下系统还不认 Lets 证书,楼主网站打不开...
alect
2015-11-05 23:50:50 +08:00
@ahu 那是因为楼主不是独立 IP 而是用的 SNI , WinXP 不支持。。。
tms
2015-11-05 23:53:35 +08:00
@alect 正解。用自己机器签了以后就丢 hostker 了。毕竟比较快还省事。只是个 blog 而已。
nirocfz
2015-11-06 07:18:53 +08:00
@kozora 我也碰到了这样的错误,日志里看最后收到一个 500 的响应,就异常退出了。

acme.client:Received response <Response [500]>
{"type":"urn:acme:error:serverInternal","detail":"Error creating new authz"}'

看这个完成度,这个月内真能完全公开给所有人用么?
yeyeye
2015-11-08 02:40:56 +08:00
@alect 他的补丁没打全, XP 打满补丁的支持 SNI (具体没查出来是哪个补丁开始支持的,请不要再谣言 XP 不支持 SNI 了)
ghw
2015-11-09 09:03:41 +08:00
@yeyeye 补全的说法其实是, XP+IE 的组合。。。不管你咋整,都是不支持 SNI 的。。
yeyeye
2015-11-09 10:49:37 +08:00
@ghw 哥们 我真的不知道你们坚持 XP 不支持 SNI 的自信从哪来的(对不起我实在不愿意用这么的口气,但是你们有点坚持得过头了,而在 V2EX 已经遇到 N 多次如此坚持过头的事情了[我是说其他事情])

V2EX 已经有实践贴了,但是根本就没几个人留意,看到这个帖子之后我马上做了实验,事实证明确实是真实的。

《实践是检验真理的唯一标准—— Windows XP 支持 SNI ,即使是 Internet Explorer 6 》
https://www.v2ex.com/t/157322
anyforever
2015-12-08 15:31:52 +08:00
搞半天没装上, python 总是报错。。。 2.6 版本。升级到 3 版本, yum 又报错,把它改成 2.6 版解析之后,其它文件又有报错的。。。这回折腾大发了。。
tms
2015-12-09 11:48:51 +08:00
@anyforever yum 在 python3 下面报错,只需要改一下 yum 就好了,目前 lets encrypt 只支持 python3
jacy
2016-02-13 21:14:14 +08:00
@yeyeye 有一台老 xp 机子,实测不支持 SNI ,不知道能否查到要打哪个补丁
yeyeye
2016-02-14 01:18:22 +08:00
@jacy 试着查过 没查到 可能要逐个测试 没那个耐心
phrnet
2016-10-18 10:36:13 +08:00
tms
2016-10-18 13:57:01 +08:00
@phrnet https://www.v2ex.com/t/155835 下半部分是之前搞的一个东西。上半部分左边 PV 就是单纯用 redis 统计的。右边 mysql 统计是做 binlog 解析的时候顺便统计了一下。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/233860

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX