24 条回复  ·  751 次点击
liuxyon 小成 2022-7-24 16:55:05
国产的建议不要用.
ChineseTeacher 小成 2022-7-24 16:57:00
我能看到用了 SSL.com 的根证书,并且 OCSP 都是自己的,但是 ssllabs 扫出来的结果是 Cloudflare 的 Baltimore Security 根。
buxiaozisun 小成 2022-7-24 17:20:41
@mercury233 80 ( http-01 )不是 HiCA 强制的,是 ACME 标准只支持 80 端口 http 协议,不支持其他端口验证
stevenhawking 小成 2022-7-24 19:40:57
@1423 他们屏蔽了除 `acme.sh` 之外的客户端,包括 Caddy
fredcc 小成 2022-7-24 21:24:31
联动下 https://www.fshex.com/t/822401
9544 小成 2022-7-24 21:27:50
国内不敢用,是不是有人通知下就得被注销
aulayli 小成 2022-7-25 00:40:07
ip 证书没啥用,通配符证书免费的用 Let's Encrypt ,有效期 90 续签方便用着也放心
realpg 小成 2022-7-25 07:06:28
之前就有免费 6 个月的,acme.sh 的供应商之一,你 list 一下我忘了是哪个
acme.sh 应该是有四个供应商, 一个默认,一个 le,剩下两个就有一个是 6 个月还支持 wildcard
Love4Taylor 小成 2022-7-25 07:20:33
> 推荐 150 天一续,需要指定--days 参数
whitehack 小成 2022-7-25 10:30:53
@fredcc #22  你这是暴击


个人觉得国内的这种服务很难稳定. 上面一句话就得无理由的封, 上面一句话就得无理由的关.
好像也没有政策保护或者鼓励这种服务吧?

另外大厂的全要备案.
这种给不备案的域名发证书能活多久的确是个问题.
返回顶部