为什么 google 的 ssl 有效期会设置为 3 个月? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
timnottom
V2EX    问与答

为什么 google 的 ssl 有效期会设置为 3 个月?

  •  
  •   imnottom 2023 年 9 月 14 日 1921 次点击
    这是一个创建于 913 天前的主题,其中的信息可能已经有所发展或是发生改变。
    有点意思



    8 条回复    2023-09-14 18:32:17 +08:00
    totoro625
        1
    totoro625  
       2023 年 9 月 14 日
    这个是 GTS 颁发的免费证书,直接用 acme 就能更新

    没想到 Google 自己也用免费的证书了,跟我的小网站一样的 GTS 证书
    id7368
        2
    id7368  
    PRO
       2023 年 9 月 14 日 via iPhone
    谷歌一直倾向于短证书,假如不甚泄露但没发现过期也快
    ysc3839
        3
    ysc3839  
       2023 年 9 月 14 日 via Android   1
    证书有效期太长的话有个风险,就是域名的持有者可以在即将过期时申请证书,域名被别人购买后,原持有者可以用还没过期的证书进行中间人攻击。
    timnottom
        4
    timnottom  
    OP
       2023 年 9 月 14 日
    gts 不就是 google 的? Google Trust Services
    timnottom
        5
    timnottom  
    OP
       2023 年 9 月 14 日
    @ysc3839 #3
    @totoro625 #1
    @id7368 #2

    涨知识了
    ysc3839
        6
    ysc3839  
       2023 年 9 月 14 日 via Android
    申请证书本质是找一个可信第三方证明你对某个域名拥有所有权。正常来讲 CA 应该尽量确保证书有效期和所有权期限一致,但以前因为各种原因(比如以前没有 ACME ,绝大多数 CA 需要人工手动申请,期限太短会很麻烦),CA 一般会给个比较长的有效期。ACME 解决了人工申请证书的问题,于是 CA 就可以缩短有效期了。
    xiangyuecn data-uid=
        7
    xiangyuecn  
       2023 年 9 月 14 日
    可以用网页版 ACME 客户端在线申请 Google Trust Services 证书:

    https://xiangyuecn.gitee.io/acme-html-web-browser-client/ACME-HTML-Web-Browser-Client.html

    本网页客户端(仅一个静态 HTML 网页文件)用于:向 Let's Encrypt 、ZeroSSL 、Google 等支持 ACME 协议的证书颁发机构,免费申请获得用于 HTTPS 的 SSL/TLS 域名证书( RSA 、ECC/ECDSA ),支持多域名和通配符泛域名;只需在现代浏览器上操作即可获得 PEM 格式纯文本的域名证书,不依赖操作系统环境( Windows 、macOS 都能用),无需下载和安装软件,无需注册登录,纯手动操作,只专注于申请获得证书这一件事,简单易用,非常适用于希望手动快捷申请获得证书的使用场景。

    好使
    SteveRogers
        8
    SteveRogers  
       2023 年 9 月 14 日 via iPhone
    原来免费证书又多了一家
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2897 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 11:42 PVG 19:42 LAX 04:42 JFK 07:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86