获取途径
HTTPS 的证书获取途径有很多,最常见的就是当你在域名服务商租用了域名之后,会提供一个配置证书的功能。这里的证书有很多种,有免费的单一域名 DV 级、多域名 DV 级、通配符 DV 级、企业 OV 级、企业增强 EV 级。
DV 级有免费和收费,一般在域名服务商免费只能获取到单一域名或者15个限制的二级域名,收费的在 100 以内。
OV 级用于企业,支持更高的加密强度和有效时长,OV 级提供的专业版本还支持 ECC 椭圆曲线公私钥加密,提供更快更安全的数据请求和传输;
EV 级同样用于企业,但是在辨识上做了企业名称的提示,会在浏览器地址栏查看到企业名称或者组织名称。同样,专业版提供 ECC 椭圆曲线公私钥加密,但是价格非常昂贵。
除了通过域名服务器获取,还可以通过专业的 CA 证书机构购买获得颁发,比如:TrustAsia、Symantec、COMODO 等等。但是,价格是惊人的贵,主要是这类证书在被攻破后,会有丰厚的赔偿。
当然,这个世界不是一定要靠钱来解决任何事情,通过免费的途径一样可以获得加密强度高,甚至 ECC 椭圆曲线公私钥加密的证书。
那就是:Let’s Encrypt,ACME 为获取证书提供 API。