2016-12-22 30 views
6

カスタムSSL証明書を購入し、Let's Encryptが提供する無料証明書を取得することとの主な違いは何ですか? ウェブアプリケーションでhttpsという簡単なことがあります。有料SSL証明書と無料SSL証明書

P.Sこの質問自体は完全に狂気かもしれません。しかし、私は何をしようとしているのか理解していると信じていますしたがって、この点についていくつかの光を投げてください。

答えて

6

実際の主な違いは、すべてのブラウザとサードパーティのシステム(Android、iOS、Windowsなど)で信頼されることです。

は、暗号化は、アカウントにこの制限をとっているし、あなたが私たちの中間体はISRG Root X1によって署名されhttps://letsencrypt.org/certificates/

そのウェブサイト上で読むことができるソリューションを提案しています。しかし、私たちは非常に新しい認証局なので、ISRG Root X1は、ほとんどのブラウザではまだ信頼されていません。すぐに広く信用できるようにするために、中間は、別の認証機関IdenTrustによって十字署名されています。そのルートは、すべての主要なブラウザで既に信頼されています。具体的には、IdenTrustはDSTルートCA X3を使用して中間機関に署名しました。

実際、証明書は信頼できる「通常の」CAによって署名されています。だから、実際には何の違い

は(アイデントラスト)はletsencrypt自身のウェブ証明書を見てみましょう、それはDST Root CA X3によって署名されていない enter image description here

CAは、いくつかのキーストアに存在している場合、私がチェックしている:

    をOK
  • Mozilla Firefoxの:
  • アンドロイド(ネクサス5倍7 -android)OK:
  • クロム、IEXPLORER、エッジ(窓10を使用して)OK

完全リストはこちらhttps://letsencrypt.org/docs/certificate-compatibility/