资讯专栏INFORMATION COLUMN

Let’ s Encrypt 现支持通配符的 HTTPS 认证

JackJiang / 2451人阅读

摘要:发布公告称,本周新的自动证书环境管理协议将支持通配符证书去年我们写了免费的通配符公告,现在非常高兴看到这个功能发布。什么是通配符证书通配符证书是指,一个指定域名的证书,可以用于当前域名的下的全部子域名。

Let"s Encrypt 发布公告称,本周新的 ACME2(Automated Certificate Management Environment 自动证书环境管理) 协议将支持通配符证书!去年我们 写了免费的通配符公告,现在非常高兴看到这个功能发布。

什么是通配符证书

通配符证书是指,一个指定域名的证书,可以用于当前域名的下的全部子域名。例如使用 *.laravel-news.com 申请通配符域名证书,那么  www.laravel-news.com 或者 links.laravel-news.com,就能使用同一个证书。通配符证书对于允许用户自定义子域名的应用非常有用,再比如,wordpress.com 域名下的所有的用户定义的子域名。

为什么通配符证书很重要

在某些情况系,通配符证书将使管理 SSL 变得更加简单。并且是 Let"s Encrypt 帮助全部域名切换到 HTTPS 进程中的重要一步:

通配符证书在特定的应用中使证书管理变得更简单,且我们希望帮助这些应用,使 HTTPS 覆盖到整站。我们仍然推荐大部分的应用使用非通配符证书。

通过 Let"s Encrypt 来使用通配符证书,你需要通过更新最终 DNS 记录来验证你对域名的所有权:

另外,通配符证书必须通过 DNS-01 类型的验证。这意味着,你必须通过演示修改域名 DNS TXT 记录来证明域名所有权才能获得通配符证书。

为什么说 HTTPS 是使许多公司落后的重要因素呢?原因有很多,包括用户隐私到线上安全问题,以及 Google 在搜索结果排名中更喜欢 HTTPS 站点。恶意入侵者可以透过不被保护的资源来利用用户,但是 HTTPS 能够防止用户浏览器与应用服务器之间通信被篡改。

点击链接获取更多信息 来自 Let"s Encrypt 官方的公告。

讨论请前往 Laravel / PHP 知识社区 https://laravel-china.org/top...

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/28452.html

相关文章

  • Lets Encrypt 支持配符 HTTPS 认证

    摘要:发布公告称,本周新的自动证书环境管理协议将支持通配符证书去年我们写了免费的通配符公告,现在非常高兴看到这个功能发布。什么是通配符证书通配符证书是指,一个指定域名的证书,可以用于当前域名的下的全部子域名。 showImg(https://segmentfault.com/img/bV6CKi?w=1200&h=500); Lets Encrypt 发布公告称,本周新的 ACME2(Aut...

    liukai90 评论0 收藏0
  • Web 开发学习笔记(3) --- 申请和部署HTTPS证书

    摘要:简介现在已经进入的时代证书目前应用广泛发展迅速相较于明文传输的更加安全即由于其安全层使用的是因此也可以称为或关于证书的分类可以参考这篇博客证书需要向国际公认的证书证书认证机构申请接下来我们将使用自动化证书管理工具为我们的域名申请颁发的证书然 简介 现在已经进入 HTTPS 的时代, HTTPS 证书 目前应用广泛, 发展迅速. 相较于明文传输的 HTTP, HTTPS 更加安全. ...

    gekylin 评论0 收藏0
  • Node.js 部署免费/自动续订 HTTPS

    摘要:当时结合本站的部署经验,给大家详细介绍了部署免费。截止年月日,由实时统计报告显示,在统计的多万活跃网站中,已经有万约的站点部署了证书服务。 随着互联网快速发展,互联网信息安全越来越受到大家重视,HTTPS 应该是近两年各大厂商都在尽力普及的技术之一。国内大厂基本上已经全面普及了 HTTPS。 本文首发于我的个人网站:听说 - https://tasaid.com/,建议在我的个人网站阅...

    seanlook 评论0 收藏0
  • 10分钟免费开启全站HTTPS

    摘要:主域名签发的通配符证书可以在所有子域名中使用,比如。以前配置子域名也是需要每个域名单独的申请证书的,意思是现在可以直接用这个证书,让全站实现。下面本文就简单的记录了我开启全站的步骤,分钟就能搞定,首先从子域名开始。 持续了1个多月的备案,今天收到短信终于下来了。 上篇水文,大概的记录了作为前端利用gitlab.com利用gitlab-ci开启CI自动部署。前端的gitlab的ci初尝试...

    littlelightss 评论0 收藏0
  • 利用Certbot全自动安装Let's Encrypt安全证书,实全站加密

    摘要:使用的官方文档,可以选择系统,切换对应的使用方法,我选择的是安装安装过程中,若出现错误,可使用解决,注意后面的要替换为提示错误中的申请证书 Certbot使用的官方文档,可以选择系统,切换对应的使用方法,我选择的是Ubuntu16.04+Nginx 1、安装Cerbot $ sudo apt-get update $ sudo apt-get install software-prop...

    Dionysus_go 评论0 收藏0

发表评论

0条评论

JackJiang

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<