獲取途徑
HTTPS 的證書獲取途徑有很多,最常見的就是當你在域名服務商租用了域名之后,會提供一個配置證書的功能。這里的證書有很多種,有免費的單一域名 DV 級、多域名 DV 級、通配符 DV 級、企業(yè) OV 級、企業(yè)增強 EV 級。
DV 級有免費和收費,一般在域名服務商免費只能獲取到單一域名或者15個限制的二級域名,收費的在 100 以內。
OV 級用于企業(yè),支持更高的加密強度和有效時長,OV 級提供的專業(yè)版本還支持 ECC 橢圓曲線公私鑰加密,提供更快更安全的數據請求和傳輸;
EV 級同樣用于企業(yè),但是在辨識上做了企業(yè)名稱的提示,會在瀏覽器地址欄查看到企業(yè)名稱或者組織名稱。同樣,專業(yè)版提供 ECC 橢圓曲線公私鑰加密,但是價格非常昂貴。
除了通過域名服務器獲取,還可以通過專業(yè)的 CA 證書機構購買獲得頒發(fā),比如:TrustAsia、Symantec、COMODO 等等。但是,價格是驚人的貴,主要是這類證書在被攻破后,會有豐厚的賠償。
當然,這個世界不是一定要靠錢來解決任何事情,通過免費的途徑一樣可以獲得加密強度高,甚至 ECC 橢圓曲線公私鑰加密的證書。
那就是:Let’s Encrypt,ACME 為獲取證書提供 API。