2016-12-22 4 views
6

В чем основное отличие (может быть про/con list) между покупкой пользовательского SSL-сертификата и получением его от бесплатного сертификата, предоставленного Let's Encrypt. Это всего лишь простой прост https в нашей веб-приложенииПлатный сертификат SSL vs Бесплатный SSL-сертификат

P.S Этот вопрос сам по себе может быть совершенно сумасшедшим. Но я считаю, что вы понимаете, что я пытаюсь сделать. Поэтому, пожалуйста, пролите свет на это

ответ

6

Главное практическое отличие - это доверять всем браузерам и сторонним системам, например Android, iOS или Windows.

Позволяет шифровать принял это ограничение во внимание и предложил решение, которое вы можете прочитать на сайте https://letsencrypt.org/certificates/

Наш промежуточный Подписанная ISRG Root X1. Однако, поскольку мы являемся очень новым центром сертификации, ISRG Root X1еще не доверял большинству браузеров. Для того, чтобы сразу получить доверие, наш промежуточный продукт также перекрестно подписан другим центром сертификации, IdenTrust, корню которого уже доверено во всех основных браузерах. В частности, IdenTrust имеет кросс-подписанное наше промежуточное звено, используя свой DST Root CA X3.

Фактически, их сертификаты подписаны доверенным «обычным» CA. Так что на практике нет никакой разницы

Взгляните на собственный веб-сертификат letsencrypt, он подписывается DST Root CA X3 (IdenTrust) enter image description here

Я проверил, если CA присутствует в некоторых хранилище ключей:

  • Chrome, IExplorer, Край (с помощью окна 10): OK
  • Mozilla Firefox: OK
  • Android (Nexus 5x -android 7): OK

Полный список здесь: https://letsencrypt.org/docs/certificate-compatibility/