宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
楼主: ontochom

Let's Encrypt换证书了

[复制链接]
发表于 2020-12-2 23:19:32 来自手机 | 显示全部楼层
ontochom 发表于 2020-12-2 23:16
目前ACME默认提供还是DST签的,但是1月份就可能把默认证书换到ISRG X1签发的。
现在是两个版本都签发出来 ...

ISRG X1那个根太年轻了,Sectigo和DigiCert这类老牌CA启用的根证书都动辄十几年历史了

反正也就那么回事,用ZeroSSL的也可以
https://zerossl.com/letsencrypt-alternative/
 楼主| 发表于 2020-12-2 23:36:13 来自手机 | 显示全部楼层
我y零kk 发表于 2020-12-2 23:19
ISRG X1那个根太年轻了,Sectigo和DigiCert这类老牌CA启用的根证书都动辄十几年历史了

反正也就那么回事 ...

都一样, 能用就得了
发表于 2020-12-2 23:38:33 | 显示全部楼层
acme估计折腾得妥妥的,我就shell完事
发表于 2020-12-2 23:58:40 | 显示全部楼层
我y零kk 发表于 2020-12-2 23:07
OCSP更换为r3.o.lencr.org了

OCSP域名被污染的问题已经获得解决
发表于 2020-12-3 00:01:23 | 显示全部楼层
ontochom 发表于 2020-12-2 23:16
目前ACME默认提供还是DST签的,但是1月份就可能把默认证书换到ISRG X1签发的。
现在是两个版本都签发出来 ...

ISRG 那张根普及性还是不够(特别是嵌入式设备和还原卡式设备),此时火狐的优势就体现出来了
发表于 2020-12-3 00:04:57 | 显示全部楼层
晚上刚装了一台。。没注意
发表于 2020-12-3 01:11:56 | 显示全部楼层
aRNoLD 发表于 2020-12-2 23:18
acme.sh 这个全自动处理应当不要紧吧

加一
发表于 2020-12-3 01:23:16 来自手机 | 显示全部楼层
旧设备怎么说啊这回

点评

最开始还是由Identrust交互签名, 等过期了 自生自灭 (或者转用Firefox) 旧设备(不再维护的设备)如果没X1证书, 就只能抱歉+挥手再见了  发表于 2020-12-3 01:33
发表于 2020-12-3 01:26:26 | 显示全部楼层
12月1号签的,还是X3

点评

因为December 2, 2020 01:33 UTC正式切换到R3的啊  发表于 2020-12-3 01:29
发表于 2020-12-3 01:28:55 来自手机 | 显示全部楼层
不懂,但是https那个网站,按照默认来配置的话,不会得a+
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-20 16:59 , Processed in 0.067531 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表