申请 Letsencrypt 的证书真简单,互联网距离全面 HTTPS 还有多远呢?

2016-10-31 23:33:34 +08:00
 revir

今晚给我的 V2MM-自由职业者社区 申请了 Let's encrypt 的 SSL 证书,原以为会很复杂的,审核不知道要多久。没想到全程特别简单,全软件操作,无需审核。他们的服务器可能频繁更新中,或者压力巨大,出错的概率很大,但是到底还是成功了。我写了一篇博文记录了一下这个过程。

Let's Encrypt 是由互联网安全研究小组( ISRG ,一个公益组织)提供的服务。主要赞助商包括电子前哨基金会, Mozilla 基金会, Akamai 以及思科。 2015 年 4 月 9 日, ISRG 与 Linux 基金会宣布合作。[3] 用以实现这一新的数字证书认证机构的协议被称为自动证书管理环境( ACME )。[4] GitHub 上有这一规范的草案,[4][5]且提案的一个版本已作为一个 Internet 草案发布。[6] Let's Encrypt 宣称这一过程将十分简单、自动化并且免费。[7] 2015 年 8 月 7 日,该服务更新其推出计划,预计将在 2015 年 9 月 7 日当周某时发布首个证书,随后向列入白名单的域名发行少量证书并逐渐扩大发行。[8] 2015 年 12 月 3 日,该服务进入公测阶段,正式面向公众。[9] 2016 年 3 月 8 日, ISRG 宣布,他们已经签发了第一百万张证书。[10] 2016 年 4 月 12 日,该项目正式离开 Beta 阶段。[11]
—— 维基百科

现在据说 Let's Encrypt 的证书已经支持所有的浏览器,连 xp 都支持,不知是否如此,能否请大家帮忙看看能否访问 v2mm 网站?这是否说明以后互联网都应该全面使用 HTTPS 了呢? 而国内这方面貌似还有点落后, 查看了一下,淘宝貌似全站支持,但京东却只有登录页面使用 HTTPS 。这样缺点是中间人还是可以劫持 session 盗取用户信息。那么是什么导致京东不全面使用 https 呢?前端库不支持??

5357 次点击
所在节点    SSL
34 条回复
neilp
2016-10-31 23:54:43 +08:00
不是我说,你的方法真的算不上简单,试试 acme.sh
wy315700
2016-10-31 23:55:46 +08:00
然而证书时间才 3 个月,如果遇到用户手机或者电脑时间不在有效期内就玩完了
justyy
2016-10-31 23:58:20 +08:00
我用的是 CloudFlare 免费的 Flexible SSL, 好处是: 一键开关,不需要配置,自动续
xfspace
2016-11-01 00:04:24 +08:00
一直都不远。远的是某些 CA 的职业道德和颁发证书的透明度。
matsuz
2016-11-01 00:24:08 +08:00
申请腾讯云的 TrustAsia 和阿里云的 Symentec 证书更简单
特别是 TrustAsia ,鼠标点一点就好了
而且这俩还是一年有效期
joniking
2016-11-01 00:25:51 +08:00
@matsuz 马克
yylzcom
2016-11-01 01:29:13 +08:00
acme.sh 确实简单,值得推荐
msg7086
2016-11-01 01:32:24 +08:00
1 楼菊苣写的 acme.sh 好顶赞
a86913179
2016-11-01 02:45:09 +08:00
@wy315700 crontab -e --> certbot renew
a86913179
2016-11-01 02:48:48 +08:00
很复杂?官网都有教程,直接运行 certbot 然后就有图形界面,输入域名和网站目录就可以了,然后添加一条 certbot renew 到 crontab
WildCat
2016-11-01 03:10:51 +08:00
@justyy +1
还有 cdn ,隐藏原站 IP 。
lightening
2016-11-01 03:28:26 +08:00
自动 renew 的 cronjob 做了吗?不然是大坑。
justyy
2016-11-01 03:49:37 +08:00
@WildCat 是的, 我一直用的是 CLOUDFLARE , 而且有四个 PRO 付费帐号, 特别好用。
azh7138m
2016-11-01 07:32:18 +08:00
装个 HTTPS everywhere , jd 大部分页面都可以用 HTTPS 的
lzhd24
2016-11-01 07:40:09 +08:00
你可能需要这个网站:
https://certbot.eff.org/
BFDZ
2016-11-01 08:02:01 +08:00
princeofwales
2016-11-01 08:59:10 +08:00
还有一大堆放在虚拟主机上的网站不支持 SSL
arens
2016-11-01 09:10:36 +08:00
用的 V2 上别人安利的 Saki SSL ,不过是收费的
walkingway
2016-11-01 09:10:59 +08:00
@WildCat CloudFlare 的 CDN 上过,可惜就是国内太慢了
revir
2016-11-01 09:25:34 +08:00
然而,一楼的 acme.sh 太复杂了, acme-tiny.py 才 200 行代码,功能足够。现阶段 letsencrypt 的服务器不稳定,看懂客户端在干什么事,有助于我排错。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/316932

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX