IP地址SSL免费证书来了?是的

Let's Encrypt 近日宣布了两项重要的新功能更新计划:六天有效期证书选项和IP地址证书支持,这些新功能将在2025年陆续推出。这一举措旨在进一步提升 Web PKI 的安全性,并为更多场景提供 SSL/TLS 证书支持。

六天有效期证书:提升安全性

新推出的六天有效期证书(简称"短期证书")将与现有的90天证书并行提供。这种更短的有效期能带来以下优势:

  • 降低安全风险:当证书私钥遭到泄露时,较短的有效期可以大幅缩短潜在的危害窗口期
  • 减少对证书吊销的依赖:短期证书自然过期的特性降低了对证书吊销机制的需求
  • 促进自动化:短期证书实际上要求用户必须实现证书自动化更新,这也符合 Let's Encrypt 一直倡导的最佳实践

IP地址证书支持:扩展应用场景

除了短期证书外,Let's Encrypt 还将支持在六天有效期证书中包含 IP 地址作为主体备用名称(Subject Alternative Names)。这项功能将:

  • 支持直接通过IP地址建立安全的TLS连接
  • 无需域名即可获取受信任的证书
  • 验证方式将支持 http-01 和 tls-alpn-01 两种方式

发布时间表

Let's Encrypt 计划按以下时间表推出新功能:

  • 2025年2月:首批内部测试证书发布
  • 2025年4月:向部分早期用户开放短期证书
  • 2025年底:短期证书和IP地址支持全面开放

如何使用新功能

要使用这些新功能,用户需要:

  1. 确保使用支持 ACME 证书配置文件的客户端
  2. 选择短期证书配置文件(具体名称将在后期公布)
  3. 对于IP地址证书,系统将自动选择短期证书配置文件

准备工作建议

  • 确保您的 ACME 客户端能够可靠地自动更新证书
  • 测试和完善证书自动化更新流程
  • 关注 Let's Encrypt 的后续公告获取更多技术细节
相关推荐
sleeppingfrog3 分钟前
konva实现canvas画图基础版本
前端·javascript·css
jingling5556 分钟前
Mark3D | 用 Mars3D 实现一个炫酷的三维地图
前端·javascript·3d·前端框架·html
这是个栗子9 分钟前
【前端知识点总结】请求/响应拦截器的介绍
前端·拦截器
Y‍waiX‍‍‮‪‎⁠‌‫‎‌‫‬10 分钟前
【npm】从零到一基于Vite+vue3制作自己的Vue3项目基础的npm包并发布npm
前端·npm·node.js
专注VB编程开发20年12 分钟前
vb.net宿主程序通过统一接口直接调用,命名空间要一致
服务器·前端·.net
2503_9284115613 分钟前
12.18 中后台项目-权限管理
前端·javascript·数据库
Y‍waiX‍‍‮‪‎⁠‌‫‎‌‫‬13 分钟前
NRM-NPM的镜像源管理工具使用方法
前端·npm·node.js
未来之窗软件服务5 小时前
一体化系统(九)智慧社区综合报表——东方仙盟练气期
大数据·前端·仙盟创梦ide·东方仙盟·东方仙盟一体化
Lei活在当下8 小时前
【Perfetto从入门到精通】4.使用 heapprofd 工具采样追踪 Java/Native 内存分配
android·性能优化·架构
陈天伟教授8 小时前
人工智能训练师认证教程(2)Python os入门教程
前端·数据库·python