Let's Encrypt IP 证书现已生产可用 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ZeroClover
V2EX    分享发现

Let's Encrypt IP 证书现已生产可用

  •  
  •   ZeroClover 3 天前 2277 次点击

    虽然标题说「产可用」,但暂时还是仅限白名单用户,不过 LE 官方说很快会全面推出

    IP 证书必须使用 shortlived 证书配置文件,这意味着

    • 证书有效期为 160 小时 (大约是 6 天半)
    • 证书通用名字段为空
    • 不提供 TLS Client Auth EKU

    同时你使用的 ACME 客户端必须支持设置 Profile 的功能,不显式指定 shortlived 配置文件的情况下无法申请 IP 证书

    证书预览

    IP Cert

    12 条回复    2025-11-30 21:25:00 +08:00
    liuzimin
        1
    liuzimin  
       3 天前
    没看懂。我们生产环境买商业证书,用长有效期来减少失效风险不就是其中一个考虑的点吗?为嘛这有效期这么短了却还是生产可用?
    ETiV
        2
    ETiV  
       3 天前 via iPhone
    @liuzimin
    生产可用可以理解为他们 LE 的 API 稳定了,不是指你的生产环境。

    我倒是好奇国内域名不备案直接 sni 阻断的当下环境,对 IP 证书会怎么处理…
    ZeroClover
        3
    ZeroClover  
    OP
       3 天前
    @liuzimin 说的是在生产 Endpoint 上可用

    另外从明年开始不管你商业证书还是 LE 都开始削减有效期,一直削减到 47 天
    NewYear
        4
    NewYear  
       3 天前
    @liuzimin #1

    恰恰相反,缩短有效期让证书更加安全,浏览器正在推进新的安全要求,即将只支持 2 个月证书了,超长时间的会不被信任(事实上之前可以一次性用很多年的证书)

    毕竟……泄露了也快失效,没法利用很久。


    而 IP 证书的问题更麻烦,因为很多人持有一个 IP ,但并不是真的拥有这个 IP ,所以可用期限很短。(只是租用,手续上还是属于商家的)


    再一个好处就是倒逼用户“自动化上 SSL 证书,确保安全不过期”
    Showfom
        5
    Showfom  
    PRO
       3 天前   1
    我们打包的 n.wtf 最新 1.29.3 也支持 nginx-acme 了

    https://n.wtf/
    https://github.com/nginx/nginx-acme

    可以使用 nginx-acme 自动签发 IP 证书
    unused
        6
    unused  
       3 天前
    zerossl 签的是 3 个月的
    PluginsWorld
        7
    PluginsWorld  
       3 天前
    https://ssl.plugins-world.cn/ 我做了自动化申请 ssl 和部署到多种云资源上的系统。目前来说感觉证书有效期缩短问题不大。
    ZeroClover
        8
    ZeroClover  
    OP
       3 天前
    @unused ZeroSSL ACME 不支持 IP ,API 只能免费签 3 个证书
    PrinceofInj
        9
    PrinceofInj  
       3 天前
    @NewYear 在所谓的安全上是不是舍本逐末了?既然担心泄露,两个月就安全了么?为什么不直接按会话签发证书呢?可以自动化部署就是可以缩短时效的理由么?
    NewYear
        10
    NewYear  
       2 天前
    @PrinceofInj #9

    迟了,兄弟。

    如果你知道的早一点,直接入职到谷歌公司,逐步拿到话语权,就能在十年前把这个技术方向打回去。

    现在时代已经变了,你想再往回走,不可能了。
    AkinoKaedeChan
        11
    AkinoKaedeChan  
       2 天前 via iPhone
    等不及力,但是现在似乎感恩节休假
    nightwitch
        12
    nightwitch  
       2 天前
    @PrinceofInj 纠结这个没有用了,主要浏览器已经达成一致了,只有按着头接受了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5100 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 19ms UTC 05:51 PVG 13:51 LAX 21:51 JFK 00:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86