








帝玺SSL 发表于 2022-4-2 04:05
1. 請LZ移除此內容,根據RFC8555標準,CA是可以針對同一個訂戶重簽FQDN進行 pre-validated的,如果你洩漏了 ...
帝玺SSL 发表于 2022-4-2 04:05
1. 請LZ移除此內容,根據RFC8555標準,CA是可以針對同一個訂戶重簽FQDN進行 pre-validated的,如果你洩漏了 ...
kvm.net 发表于 2022-4-2 04:29
和Google国官网一个根和path吗




厉害的大佬abbyu 发表于 2022-4-2 11:03
三个月的。。还是用TrustAsia的一年好了,cloudflare的还有十五年。。

iks 发表于 2022-4-2 11:13
1. TrustAsia 只免费单域名,且不支持 ACME 自动化;
2. 再强调一遍,Cloudflare 15 年的不受信任,,, ...
abbyu 发表于 2022-4-2 11:36
看个人需求吧,单域名够我用了。
既然都用了cloudflare的证书,肯定是搭配cloudflare使用,目前没有发现 ...

肤白貌美天然呆 发表于 2022-4-2 11:23
多久才能申请通过啊
iks 发表于 2022-4-2 12:15
半天 (等美国上班

iks 发表于 2022-4-2 11:13
1. TrustAsia 只免费单域名,且不支持 ACME 自动化;
2. 再强调一遍,Cloudflare 15 年的不受信任,,, ...
DogeLee2 发表于 2022-4-2 19:24
trust asia也支持acme和三个月泛域名了,不过得自己cname过去
https://blog.freessl.cn/acme-quick-start ...
iks 发表于 2022-4-2 19:30
我孤陋寡闻了,不过这个还要在后台手动加白,算是半自动化吧
DogeLee2 发表于 2022-4-2 19:34
这个最近才出,一直用acme.sh的zerossl或者let's,全自动的
最近怎么了,怎么个家都在出免费的域名证书 ...
flyqie 发表于 2022-4-2 19:39
ssl付费证书的时代已经快过去了。。
大家都在忙着留客户。
DogeLee2 发表于 2022-4-2 19:42
最近的trust asia和谷歌的真的香,国内ocsp加上比let's兼容性好,真的太香了 ...
flyqie 发表于 2022-4-2 19:48
let's 的目标其实已经快达到了,它就是个带头的。
当目标达到的时候,它怎么样其实就不是太重要了。
帝玺SSL 发表于 2022-4-2 04:05
1. 請LZ移除此內容,根據RFC8555標準,CA是可以針對同一個訂戶重簽FQDN進行 pre-validated的,如果你洩漏了 ...
丶Silently 发表于 2022-4-3 01:05
提示错误 certbot: error: unrecognized arguments: --eab-kid 12xxxxxxxxxxxxxxxx38 --eab-hmac-key jBbxx ...
abbyu 发表于 2022-4-2 11:03
三个月的。。还是用TrustAsia的一年好了,cloudflare的还有十五年。。
帝玺SSL 发表于 2022-4-2 04:05
1. 請LZ移除此內容,根據RFC8555標準,CA是可以針對同一個訂戶重簽FQDN進行 pre-validated的,如果你洩漏了 ...
御坂 发表于 2022-4-3 10:41
给开的后门吧,毕竟这些内容是可被接受的。原则上的确违法了,机房的运营许可也会受到牵连。 ...

Binance.com 发表于 2022-4-3 11:25
看不懂,等一个一键脚本集成
flyqie 发表于 2022-4-3 11:11
谈原则确实没啥用。。不靠原则的事情多了去了。
这个其实理论上来说没人会管,它不属于面向普通人直接公 ...
御坂 发表于 2022-4-3 15:51
对,chrome下载就在这。但是很好奇,为什么下载,翻译都可以在国内,云同步却不行 ...
adrce 发表于 2022-4-3 16:11
google的ssl证书?sni握手的时候应该会被block吧
iks 发表于 2022-4-3 16:15
请知悉以下信息:
1. SNI 由客户端发送;
adrce 发表于 2022-4-3 16:19
1:我知道啊,不然我说block
2:我以为是和cloudflare一样用的自家sni
imzhifu 发表于 2022-4-3 16:28
谢谢大佬,已经报名占坑了。
有什么好的管理证书自动更新的方法吗,比如多台服务器,更新证书之后怎么同步 ...
iks 发表于 2022-4-3 16:27
1. SNI 由客户端发送,即:
访问 www.example.com 时,浏览器会向服务器发送 SNI: www.example.com,服务 ...

adrce 发表于 2022-4-3 16:31
你其实可以只回复“不会”就行了
总之先点个赞

大猫 发表于 2022-4-3 16:42
根证书交叉了globalsign吗
iks 发表于 2022-4-3 16:45
交叉了
完整的链为:

帝玺SSL 发表于 2022-4-2 04:05
1. 請LZ移除此內容,根據RFC8555標準,CA是可以針對同一個訂戶重簽FQDN進行 pre-validated的,如果你洩漏了 ...

Showfom 发表于 2022-4-6 22:48
Google CA 的我试过了,他的 key 只能一台机器用,第二台机器就会报错
所以得每个机器申请一个 key ...
丶Silently 发表于 2022-4-7 09:07
不是。同一台机器我删除了acme和隐藏文件,用同一个id和key也是报错的
Showfom 发表于 2022-4-7 17:47
那就是只能用一次,第二次就不行了
Showfom 发表于 2022-4-7 17:47
那就是只能用一次,第二次就不行了
您只能使用 EAB 密钥注册一个 ACME 帐户。使用 EAB 密钥注册 ACME 帐户后,EAB 密钥将变为无效,您无法重复使用它。如果要注册多个 ACME 帐户,则必须为每个帐户请求唯一的 EAB 密钥。
您必须在获取 EAB 密钥后的 7 天内使用该密钥。如果您在 7 天内未使用 EAB 密钥,则该密钥将失效。使用 EAB 密钥注册的 ACME 帐户没有过期时间。
sunkeinfo 发表于 2022-4-7 22:47
AWS SSL manager 真诚邀请大佬研究一下!!
| 欢迎光临 全球主机交流论坛 (https://loc.wget.at/) | Powered by Discuz! X3.4 |