最新栏目

顶级互联网公司都在用什么工具和服务

立即发现顶级互联网公司和创业团队正在使用的工具和服务

最新论坛主题

1

谷歌从 2017 年起,Chrome 浏览器将也会把采用 HTTP 协议的网站标记为「不安全」网站;苹果从 2017 年 iOS App 将强制使用 HTTPS;在国内热火朝天的小程序也要求必须使用 HTTPS 请求。想想我原本好好的一个个人博客,因为没有部署 HTTPS,顶着个「不安全」的红帽子……😱心塞。 掐指一算,离 2017 年只剩一个月。开发者们该如何尽快部署 HTTPS,今天我们就聊聊其中的证书申请问题。 本文涵盖以下内容 1.SSL证书类型 2.如何选择SSL证书供应商 3.免费SSL证书评测和申请攻略 看官可以根据自己的需求直接跳到你想看的部分。 SSL证书类型 第一次选购 SSL证书,你一定很迷茫,需要考虑的因素很多:是否支持多域名、泛域名,价格,信息泄露的保额,国内的厂商还是国外的,甚至是证书在浏览器上显示的小图标样式等等。 1)我们首先来看下市面上可选的 SSL 证书类型: 通常来说,SSL 证书分为三大类,他们的安全性是递增的,当然价格和安全系数成正比。 DV (Domain Validation Certificate) DV 证书适合个人网站使用,申请证书时,CA 只验证域名信息。几分钟之内就能签发。 OV ( Organization Validation Certificate) OV 证书需要认证公司的信息。1-2天签发。 EV ( Extended Validation Certificate) EV 证书的认证最为严格,一般会要求提供纸质材料。签发时间也较久。 具体区别如下图: 此处是重点(敲黑板): 个人博客、网站,选择 DV 证书即可; 企业网站,但还不想付费,可以选择 DV 证书; 综合性的企业门户网站,可以选择 OV 证书; 金融、电商企业网站,选择 EV 证书。 SSL证书供应商 弄清楚了证书类型,但是面对市面上林林总总的证书供应商,我们应该如何选择呢? 英文好的童鞋可以直接去看 Quora 上关于如何选择SSL证书的讨论。这个网站也有「买家秀」可以参考。 下图是 w3techs.com 16 年 2 月发布的 SSL 证书市场份额报告中的部分截图。 绿色部分代表市场份额 排前面的几家都是目前行业中比较受欢迎、经过市场验证的厂商。大家可以根据自己需求自行体验。我个人没有 OV、EV 的需求,没有实测过,这里就不展开了。 免费SSL证书评测和申请攻略 对于一个小博客来说,付费购买SSL证书无形当中会增加建站成本,再加上现在免费SSL证书也基本上能够满足日常的安全保障需要,那么问题来了:靠谱的 DV SSL供应商找哪家?几家免费 SSL 证书有什么区别? 我们从申请的便捷性、有效期、兼容性、售后等几个维度来对比下比较几个免费证书:Let's Encrypt、startSLL、七牛云免费 SSL 证书。 先简单介绍三家、以及为什么拿这三家来对比: Let's Encrypt是国外一个公共的免费SSL项目,由 Linux 基金会托管,由Mozilla、思科、Akamai、IdenTrust和EFF等组织发起,目的就是向网站自动签发和管理免费证书,以便加速互联网由HTTP过渡到HTTPS。 StartSSL StartSSL 是 StartCom 公司旗下的 SSL 证书,应该算是免费 SSL 证书中的鼻祖,最早提供完全免费的 SSL 证书并且被各大浏览器所支持的恐怕就只有 StartSSL 证书了。首次申请 StartSSL 免费SSL证书是免费一年,但是你可以在第二年继续续期。 七牛免费SSL 七牛最近和亚洲诚信合作推了赛门铁克 Symantec 签发的 DV 证书。 申请便利性:StartSSL和七牛的申请起来都相对便利,Let's Encrypt对环境要求比较多。 有效期:StartSSL和七牛都是一年,Let's Encrypt 90天。 证书兼容性:StartSSL 的一年免费 DV SSL 已经被 Chrome、Mozilla 封杀。要慎重选择。Let's Encrypt总体来说兼容性还不错,不过肯定是赛门铁克的兼容性最好。 售后:免费证书其实基本都没啥售后可言,Let's Encrypt 基本上只能求助于社区,StartSSL和七牛都有官方客服可以咨询,七牛对中文服务的支持更好。 七牛免费SSL申请攻略在这里:https://support.qiniu.com/hc/kb/article/223541?utm_campaign=https&utm_source=sdkcn个人亲测有效,另外他们CDN也降价了。七牛的童鞋,5毛钱请打到我支付宝。 拓展阅读: Chrome 从 2017 年 1 月开始会把所有未启用 HTTPS 的网站标记为不安全。 苹果 2017 年起强制推行 ATS(App Transport Security) w3techs SSL证书市场份额报告

免费 SSL 证书解决方案(实测start SSL、Let's Encrypt、七牛免费SSL证书)

最热最流行的开发者服务和工具

实时更新最热最流行的开发者服务和工具,让你紧跟技术发展的潮流。

SDK.CN

容联云

6大类通讯服务,上百种通讯接口,满足你一切需求,
SDK.CN

Ant Design of React

蚂蚁金服出品的高质量 React 组件,开发和服务于企业级后台产品。
服务排名
SDK.CN

聚合数据

聚合数据免费向开发者提供基站数据...

SDK.CN

表情云

一分钟拥有自己的表情商店!建立社...

SDK.CN

网易云捕

网易云捕面向移动开发者提供专业的...

全栈排名
SDK.CN

NginX

开源的高性能的HTTP和反向代理...

SDK.CN

GitHub

程序员首选,全球最大的Coder...

SDK.CN

Go

Google开发的一种编译型,并...

SDK.CN

PHP

PHP(“PHP: Hypert...

SDK.CN

这个简单的索引错误差点让我们阴沟翻船

写这篇文章的过程中,我的一个朋友也遇到了类似的问题。在开始使用索引的时候,他们忘记了把索引添加到特定栏中,以至于数据库CPU用量飙升。这件事带给我的教训是沟通是关键,实现获取客户的...

技术文章 2016-12-07

SDK.CN

2016 亚马逊软件工程师实习生在线面试体验

这篇文章记录了我的亚马逊实习生在线面试的过程。目前为止,这次体验可以说非常糟糕,我也拒绝了继续进行这次线上面试,因为我觉得它有可能会侵犯我的隐私。 希望这篇文章对于对此职位有兴趣...

业界资讯 2016-12-06

SDK.CN

如何打造士气高昂的工程团队

如今,企业之间都在激烈的竞争人才,然而现在的工程人员数量比以前也要多得多。你需要了解企业自身的定位,就算你付不起行业内的最高薪资,你也应该给工程师提供一份合理的薪资。或者,你可以寻...

技术文章 2016-11-30

SDK.CN

2016年加班最狠IT公司排行榜:京东居首

12月7日消息,滴滴出行日前发布了大数据报告《2016年度加班最“狠”公司排行榜》,在IT公司中,京东包揽各项第一,成为加班最狠的IT公司。

业界资讯 2016-12-07

SDK.CN

Yelp的数据管道开源了

幸好Yelp非常慷慨,他们不只是分享了自己的设计思路和经验,更是赶在圣诞节之前向大家献上了一份大礼,把主要模块开源出来了!

业界资讯 2016-12-07

SDK.CN

使用Netsil监控Kubernetes上的微服务

Kubernetes是容器编排和调度领域的王者,它击败了竞争对手Docker Swarm和Apache Mesos,开启了闪耀的未来,微服务可以自修复,可以自动扩展,可以跨zone...

技术文章 2016-12-07

最新资讯

SDK.CN

这个简单的索引错误差点让我们阴沟翻船

写这篇文章的过程中,我的一个朋友也遇到了类似的问题。在开始使用索引的时候,他们忘记了把索引添加到特定栏中,以至于数据库CPU用量飙升。这件事带给我的教训是沟通是关键,实现获取客户的...

技术文章 2016-12-07

SDK.CN

2016 亚马逊软件工程师实习生在线面试体验

这篇文章记录了我的亚马逊实习生在线面试的过程。目前为止,这次体验可以说非常糟糕,我也拒绝了继续进行这次线上面试,因为我觉得它有可能会侵犯我的隐私。 希望这篇文章对于对此职位有兴趣...

业界资讯 2016-12-06

SDK.CN

如何打造士气高昂的工程团队

如今,企业之间都在激烈的竞争人才,然而现在的工程人员数量比以前也要多得多。你需要了解企业自身的定位,就算你付不起行业内的最高薪资,你也应该给工程师提供一份合理的薪资。或者,你可以寻...

技术文章 2016-11-30

SDK.CN

2016年加班最狠IT公司排行榜:京东居首

12月7日消息,滴滴出行日前发布了大数据报告《2016年度加班最“狠”公司排行榜》,在IT公司中,京东包揽各项第一,成为加班最狠的IT公司。

业界资讯 2016-12-07

SDK.CN

Yelp的数据管道开源了

幸好Yelp非常慷慨,他们不只是分享了自己的设计思路和经验,更是赶在圣诞节之前向大家献上了一份大礼,把主要模块开源出来了!

业界资讯 2016-12-07

SDK.CN

使用Netsil监控Kubernetes上的微服务

Kubernetes是容器编排和调度领域的王者,它击败了竞争对手Docker Swarm和Apache Mesos,开启了闪耀的未来,微服务可以自修复,可以自动扩展,可以跨zone...

技术文章 2016-12-07

推荐工具 意见反馈