SSL 证书知识库
围绕免费SSL证书、Let’s Encrypt、SSL证书自动续期、DNS验证与通配符证书,持续更新实用教程与深度解析。 所有文章均为原创内容,每月持续更新。
免费SSL证书 3 篇
免费证书选择、安全性与申请流程
免费SSL证书申请流程:从零到HTTPS的完整步骤
免费SSL证书申请流程详解:域名与服务器准备、选择申请方式、HTTP/DNS域名验证、证书下载安装与部署,以及续期设置,一步步教你为网站启用HTTPS。
Let's Encrypt免费证书安全吗?90天有效期背后的安全设计
Let's Encrypt免费证书安全吗?从加密强度、签发机构背景、90天有效期设计到浏览器信任度全面解析,告诉你免费SSL证书与收费证书在安全性上的真实差异。
免费SSL证书哪个好?主流免费SSL证书对比(2026版)
免费SSL证书哪个好?对比Let's Encrypt、ZeroSSL、Buypass等主流免费SSL证书的有效期、验证方式、通配符支持与自动续期能力,帮你选到合适的免费证书。
SSL自动续期 3 篇
自动续期方案、续期教程与过期处理
DNS验证 2 篇
DNS-01 验证、TXT 记录与通配符证书
技术动态 6 篇
SSL/TLS 生态与 Let’s Encrypt 政策动态
Let's Encrypt启用Generation Y新根证书:ISRG Root Y1/Y2与ECDSA趋势解读
Let's Encrypt公布并完成Generation Y新根证书层级切换(2026年5月)。解读ISRG Root Y1/Y2新架构、交叉信任、旧客户端兼容期与站长需要做的准备。
后量子加密时代:ML-KEM如何改变SSL/TLS生态
NIST发布ML-KEM(FIPS 203)标准后,Chrome、Firefox、Cloudflare等已默认启用混合后量子密钥交换。解读量子计算威胁、X25519MLKEM768原理与站长升级路线。
Let's Encrypt IP地址证书全面开放:没有域名也能部署HTTPS
Let's Encrypt IP地址证书(IP SAN)正式GA:公网IP无需域名即可申请免费SSL证书。详解申请条件、验证方式、适用场景与浏览器兼容性,附ToSSL申请指引。
ARI正式成为RFC 9773:ACME续期信息机制如何重塑证书自动续期
Let's Encrypt主导的ACME Renewal Information(ARI)正式发布为RFC 9773。解析renewalInfo端点原理、防惊群设计、客户端支持现状与站长升级建议,一文读懂未来续期调度机制。
Let's Encrypt 6天短生命周期证书正式开放:原理、申请与适用场景
Let's Encrypt 6天有效期证书已于2026年1月正式全面开放(GA)。详解6天证书的设计原理、ECDSA P-384、ARI依赖、申请方式与适用场景,帮你判断站点是否该切换。
Let's Encrypt证书有效期缩短至45天:政策时间线与站长应对指南
Let's Encrypt官宣将证书有效期从90天逐步缩短至45天,CA/Browser Forum同步通过47天最长有效期决议。一文梳理政策时间线、对站长的影响与自动续期应对方案。