2016-12-22 60 views
6

Jaka jest główna różnica (może to być lista pro/con) pomiędzy zakupem niestandardowego certyfikatu SSL a uzyskaniem go z bezpłatnego certyfikatu dostarczonego przez Let's Encrypt. tym wszystkim chodzi tylko o proste https w naszej aplikacji WebPłatny certyfikat SSL kontra bezpłatny certyfikat SSL

P.S To samo pytanie może być całkowicie niepoczytalny. Ale wierzę, że rozumiesz, co próbuję zrobić. Więc proszę rzucić trochę światła na tę

Odpowiedz

6

Główną praktyczną różnicą jest zaufanie do wszystkich przeglądarek i systemów stron trzecich, na przykład Android, iOS lub Windows.

Umożliwia szyfrowanie podjęła ograniczenie pod uwagę i proponuje rozwiązania, które można przeczytać na jego stronie internetowej https://letsencrypt.org/certificates/

Nasz pośrednia jest podpisany przez ISRG Root X1. Ponieważ jednak jesteśmy bardzo nowym urzędem certyfikacji, ISRG Root X1nie jest jeszcze zaufany w większości przeglądarek. W celu uzyskania szerokiego zaufania od razu, nasz produkt pośredni jest również podpisany krzyżowo przez inny urząd certyfikacji, IdenTrust, którego katalog główny jest już zaufany we wszystkich głównych przeglądarkach. Konkretnie, IdenTrust podpisał krzyżowo nasz produkt pośredni z wykorzystaniem ich głównego katalogu DST CA X3.

Oznacza to, że w rzeczywistości ich certyfikaty są podpisane przez zaufany "zwykły" ośrodek CA. Tak więc w praktyce nie ma żadnej różnicy

przyjrzeć się własnym certyfikatem internetowej letsencrypt za, jest podpisana przez DST Root CA X3 (IdenTrust) enter image description here

Sprawdziłem jeśli CA jest obecny w niektórych kluczy:

  • Chrome, IExplorer Edge (za pomocą okien 10): OK
  • Mozilla Firefox: OK
  • Android (5x -android Nexus 7): OK

Pełna lista tutaj: https://letsencrypt.org/docs/certificate-compatibility/

Powiązane problemy