根據 Let’s Encrypt CA 的統計,截至 2017 年 11 月,Firefox 加載的網頁中啓用 HTTPS 的比例佔 67%,比去年末的 45% 有巨大提高。瀏覽器開發商如 Mozilla, Google 準備採起下一步措施:將全部 HTTP 網站標記爲不安全。html
隨着 HTTPS 的普及,給網站加個 SSL 證書已是大勢所趨並且頗有必要了。git
目前已經存在很多免費好用的 SSL 證書,所以,本文就來盤點一下關於免費 SSL 證書的那些事兒。github
1、Let’s Encrypt瀏覽器
官方網站:https://letsencrypt.org/安全
點評:毫無疑問,Let’s Encrypt 是目前使用範圍最爲普遍的免費 SSL 證書,並且官方博客宣佈,自 2018 年開始提供通配符 SSL 證書,也就是 wildcard certificates。這對於廣大我的站長來講,無疑是個不錯的利好消息。惟一的缺憾就是,Let’s Encrypt 發行的證書有效期只有 3 個月,雖然能夠經過定時任務來自動續期。工具
如何申請?能夠經過安裝 LAMP 後,使用 lamp add 命令來自動建立 SSL 證書。也能夠經過如下在線申請網站,手動申請證書。網站
在線申請網址1(中文):https://freessl.org/this
在線申請網址2(英文):https://www.sslforfree.com/spa
在線申請網址3(英文):https://gethttpsforfree.com/htm
2、TrustAsia
官方網站:https://www.trustasia.com/
點評:TrustAsia 是國內一家新興的 SSL 證書提供商,賽門鐵克(Symantec)亞太區的白金合做夥伴。隨着 Symantec 的 CA 業務被 DigiCert 收購完成,其證書鏈也從 Symantec 變爲 DigiCert。如今也開始提供免費 1 年期的 DV SSL 證書。
在線申請網址:https://freessl.org/
3、AlwaysOnSSL
點評:AlwaysOnSSL 是一個新的免費和自動認證機構。它由 CertCenter 和 Digicert 運行,免費提供 6 個月的 DV SSL 證書。
在線申請網址:https://alwaysonssl.com/
4、Comodo
點評:在 Let’s Encrypt 沒有問世以前,Comodo 的市場佔有率是第一位。隨着 Let’s Encrypt 的盛行,Comodo 在 DV SSL 市場佔有率逐漸降低,但依然是 SSL 的龍頭企業。目前 Comodo 也提供免費 90 天的免費 DV SSL 證書。
在線申請網址1:https://secure.instantssl.com/products/SSLIdASignup1a
在線申請網址2:https://www.100tb.com/
備註:100TB 免費提供 1 年期的 Comodo 證書,前提是須要註冊爲會員後才能在後臺申請。100TB 的規定是,發行的證書只能在他們家的產品上使用,不然會有被吊銷的風險。申請時,請自備 CSR(Certificate Signing Request),這裏有 CSR 在線生成工具。參考網址:https://www.csr.sh/
5、Cloudflare
官方網站:https://www.cloudflare.com/
點評:Cloudflare 很早就開始提供免費 SSL 證書,前提是你的域名要放在 Cloudflare 解析,註冊爲 Free Plan 就能夠。
備註:只要域名加入 Cloudflare Free Plan,解析 A 記錄的時候,點擊 Traffic to this hostname will go through Cloudflare,就能夠了。通常狀況下,這個免費的 Universal SSL 裏會包含一大堆別人的域名(該證書也是 Comodo 發行的)。固然,若是你比較介意這個的話,能夠付費購買其 Dedicated SSL Certificate ($5/month) 或 Dedicated SSL Certificate with Custom Hostnames ($10/month)。
6、AlphaSSL
官方網站:https://www.alphassl.com/
點評:其實 AlphaSSL 並難免費提供 SSL 證書,並且價格不菲。可是 AlphaSSL 跟 SingleHop 有合做關係,免費給 SingleHop 的客戶發行證書,甚至包括通配符 SSL 證書。有人根據這個規則,開發了個自動發行證書的工具。詳見:https://github.com/Vittfarne/ASSL
也就是說,只要你有了 SingleHop 的服務,就可使用你的賬號密碼以及該工具去當個活雷鋒了。可是,不可避免地,這樣的活雷鋒是當不了多久的。通常其下場會由於濫用被 SingleHop 給關閉帳戶。
值得注意的是,若是你申請了這個 SSL 證書,就要有 SSL 證書隨時可能被吊銷的覺悟。
詳情始末的參考網址:https://www.lowendtalk.com/discussion/comment/2306096/#Comment_2306096
在線申請網址:https://en.assl.space/
尾聲
自從 Let’s encrypt 開始提供免費DV SSL後,SSL 證書市場就已經開始洗牌了。
值得一提的是 StarCom 本來是一家以色列的證書商,提供免費和收費的 SSL 證書,後被國內公司 360 收購。曾在 CA 市場也有一席之地,StartCom 的問題在於被發現容許對證書的簽發日期進行倒填,從而達到規避 SHA1 證書在 2016 年 1 月 1 日以後被瀏覽器警告的目的。最終於 2017 年 11 月 16 日,StartCom 宣佈終止業務,自 2018 年 1 月 1 日起中止頒發新證書,並於 2020 年中止 OCSP 和 CRL 服務。
沃通(Wosign)也屬於相似狀況,被 Mozilla 認爲 WoSign 最嚴重的問題是僞造(或者說人爲設置)了證書籤發日期,相繼被 Mozilla 和 Chrome 不信任,最終致使出局。
最後,隨着 https 的普遍被適用,咱們也樂於看到愈來愈多的 CA 開始提供免費的 DV SSL 證書。