カスタムSSL証明書を購入し、Let's Encryptが提供する無料証明書を取得することとの主な違いは何ですか? ウェブアプリケーションでhttpsという簡単なことがあります。有料SSL証明書と無料SSL証明書
P.Sこの質問自体は完全に狂気かもしれません。しかし、私は何をしようとしているのか理解していると信じていますしたがって、この点についていくつかの光を投げてください。
カスタムSSL証明書を購入し、Let's Encryptが提供する無料証明書を取得することとの主な違いは何ですか? ウェブアプリケーションでhttpsという簡単なことがあります。有料SSL証明書と無料SSL証明書
P.Sこの質問自体は完全に狂気かもしれません。しかし、私は何をしようとしているのか理解していると信じていますしたがって、この点についていくつかの光を投げてください。
実際の主な違いは、すべてのブラウザとサードパーティのシステム(Android、iOS、Windowsなど)で信頼されることです。
は、暗号化は、アカウントにこの制限をとっているし、あなたが私たちの中間体はISRG Root X1
によって署名されhttps://letsencrypt.org/certificates/
そのウェブサイト上で読むことができるソリューションを提案しています。しかし、私たちは非常に新しい認証局なので、
ISRG Root X1
は、ほとんどのブラウザではまだ信頼されていません。すぐに広く信用できるようにするために、中間は、別の認証機関IdenTrust
によって十字署名されています。そのルートは、すべての主要なブラウザで既に信頼されています。具体的には、IdenTrustはDSTルートCA X3を使用して中間機関に署名しました。
実際、証明書は信頼できる「通常の」CAによって署名されています。だから、実際には何の違い
は(アイデントラスト)はletsencrypt自身のウェブ証明書を見てみましょう、それはDST Root CA X3
によって署名されていない
CAは、いくつかのキーストアに存在している場合、私がチェックしている:
完全リストはこちらhttps://letsencrypt.org/docs/certificate-compatibility/