獲取途徑
HTTPS 的證書獲取途徑有很多,最常見的就是當你在域名服務商租用了域名之后,會提供一個配置證書的功能。這里的證書有很多種,有免費的單一域名 DV 級、多域名 DV 級、通配符 DV 級、企業 OV 級、企業增強 EV 級。
DV 級有免費和收費,一般在域名服務商免費只能獲取到單一域名或者15個限制的二級域名,收費的在 100 以內。
OV 級用于企業,支持更高的加密強度和有效時長,OV 級提供的專業版本還支持 ECC 橢圓曲線公私鑰加密,提供更快更安全的數據請求和傳輸;
EV 級同樣用于企業,但是在辨識上做了企業名稱的提示,會在瀏覽器地址欄查看到企業名稱或者組織名稱。同樣,專業版提供 ECC 橢圓曲線公私鑰加密,但是價格非常昂貴。
除了通過域名服務器獲取,還可以通過專業的 CA 證書機構購買獲得頒發,比如:TrustAsia、Symantec、COMODO 等等。但是,價格是驚人的貴,主要是這類證書在被攻破后,會有豐厚的賠償。
當然,這個世界不是一定要靠錢來解決任何事情,通過免費的途徑一樣可以獲得加密強度高,甚至 ECC 橢圓曲線公私鑰加密的證書。
那就是:Let’s Encrypt,ACME 為獲取證書提供 API。