假設目前主機已經有付費申請並掛載SSL憑證,目前也尚未到期,
但是主管要求Let’s Encrypt免費的SSL憑證 (節省支出),
是否可以在目前憑證尚未到期的情況下,直接改掛Let’s Encrypt的憑證?
感謝
是否可以在目前憑證尚未到期的情況下,直接改掛Let’s Encrypt的憑證?
當然, 而Let's Encrypt的憑證有效期是三個月, 我是用腳本每二個月更新一次.
@zyman2008
"所以Let's Encrypted在市場上還是有爭議在, 對它不夠嚴謹的發證申請程序, 可能有助長網路犯罪的疑慮."
首先, 是Let's Encrypt, 不是Let's Encrypted
Let's Encrypt是嚴謹的, 目前必須透過兩種方式之一驗證.
至於您說的那些弊端, 正是Let's Encrypt所解決的. 連線加密已是基本人權.
@mytiny
Let's Encrypt提供優異的服務, 並非免錢(free as in beer), 而是自由(free as in freedom). 畢竟設定Let's Encrypt驗證的人並非免費.
@zyman2008
"如果是對外的服務要用的憑證, 建議還是不要用這種憑證."
除非這些公司都是傻瓜:
https://letsencrypt.org/sponsors/
https://letsencrypt.org/stats/
@zyman2008
您說的這些和Let's Encrypt並無關聯. 但Let's Encrypt的確可以多做些什麼, 而且能做得比其他CA更好, 例如, 最近的Paypal事件, Let's Encrypt也表明關心但並非其責
https://nakedsecurity.sophos.com/2017/03/30/lets-encrypt-issues-certs-to-paypal-phishing-sites-how-to-protect-yourself/