Let's Encrypt 发布 ACME v2,开始测试通配符证书
免费数字证书颁发机构 Let's Encrypt 发布了 ACME v2 协议 API 端点,正式宣布开始测试支持签发通配符数字证书的 ACME V2 版 API 接口。
可以使用以下的目录 URL 开始为你的客户端测试对于 ACME v2 的支持:
https://acme-staging-v02.api.letsencrypt.org/directory
要注意的是,由于临时的环境根证书不存在于浏览器/客户端信任库中,所以该端点不适合用于生产环境。准备好用于生产环境的 v2 API 端点将于 2 月 27 日发布。
ACME V2 不是一个向后兼容的版本,所以 ACME v1 客户端(几乎所有今天使用的客户端)将不能与 ACME v2 端点一起使用。现有的客户端需要更改代码和使用新版本才能支持 ACME v2。
v2 vs v1
ACME v2 与 v1 API 有许多不同之处,值得注意的变更:
-
授权/签发流程已改变
-
JWS 请求授权以改变
-
JWS 请求体的"resource"字段被新的 JWS 请求头“url”替换
-
目录端点/资源重命名
新版开始提供通配符证书的签发:
2017 年 7 月时 Let's Encrypt 宣布将在 2018 年年初时提供通配符证书,目前在 2018 年首周已经开始测试通配符证书。
目前已上线正在测试阶段的 V2 API 接口,开发者可通过该 API 接口申请通配符证书,不过该 API 接口尚处于测试阶段,所以可能还有些问题。
普通用户暂时可以先观望等一等,直到正式上线。有兴趣的开发者现在不妨去下载和测试新版 API 接口以体验一番。
新版 API 接口内容请看:https://community.letsencrypt.org/t/staging-endpoint-for-acme-v2/49605
通配符证书解释:
域名通配符证书类似 DNS 解析的泛域名概念,主域名签发的通配符证书可以在所有子域名中使用。
通配符证书的优势:
域名通配符证书最大的特点就是申请之后可以部署在子域名使用, 因此对于子域名,没有必要再次申请新的证书。而价格方面,通配符域名证书通常会比单域名证书高几倍, 不过价格高的主要原因自然是使用的便利性。
分类
评论
日志
推荐
友情链接
存档Archives
- 2019年2月(4)
- 2019年1月(6)
- 2018年11月(2)
- 2018年10月(17)
- 2018年9月(13)
- 2018年8月(19)
- 2018年7月(5)
- 2018年6月(15)
- 2018年5月(11)
- 2018年4月(17)
- 2018年3月(33)
- 2018年2月(6)
- 2018年1月(41)
- 2017年12月(10)
- 2017年11月(27)
- 2017年10月(17)
- 2017年9月(17)
- 2017年8月(11)
- 2017年7月(20)
- 2017年6月(12)
- 2017年5月(31)
- 2017年4月(12)
- 2017年3月(26)
- 2017年2月(13)
- 2017年1月(21)
- 2016年12月(21)
- 2016年11月(24)
- 2016年10月(23)
- 2016年9月(12)
- 2016年8月(23)
- 2016年7月(14)
- 2016年6月(10)
- 2016年5月(7)
- 2016年4月(3)
- 2016年3月(9)
- 2016年2月(4)
- 2016年1月(6)
- 2015年12月(9)
- 2015年11月(7)
- 2015年10月(5)
- 2015年9月(8)
- 2015年8月(3)
- 2015年6月(2)
- 2015年4月(1)
- 2015年3月(1)
- 2015年1月(1)
- 2014年10月(1)
- 2014年9月(1)
- 2014年8月(1)
- 2014年7月(2)
- 2014年6月(3)
- 2014年5月(7)
- 2014年4月(10)
- 2014年3月(5)
- 2014年2月(13)
- 2014年1月(6)
- 2013年12月(8)
- 2013年11月(16)
- 2013年10月(13)
- 2013年9月(20)
- 2013年8月(31)
- 2013年7月(18)
- 2013年6月(76)
- 2013年5月(49)
- 2013年4月(33)
- 2013年3月(55)
- 2013年2月(44)
- 2013年1月(98)
- 2012年12月(84)
- 2012年11月(40)
- 2012年10月(16)
- 2012年9月(59)
- 2012年8月(123)
- 2012年7月(257)
- 2012年6月(207)
- 2012年5月(49)
- 2012年4月(24)
- 2012年3月(48)
- 2012年2月(13)
发表评论: