acme 脚本获取的免费证书,时间就仨月,太短了,导致还得手动维护一套证书部署逻辑,到期后自动重新部署到一个个服务上去 关键是吧,有些服务,他并没有提供很方便的 SSL 证书部署接口——比如群晖就是,你得一个个去把所有群晖套件都手动替换一遍证书 看淘宝上还有 160 块 1 年的 SSL 通配符证书,有点心动,来请教下这些渠道的证书靠谱吗?
证书是带实时 ocsp 服务的,每个浏览器第一次访问 https 网站都会向证书颁发机构发起 ocsp 查询,7 天或 14 天有效,过期再次查询。如果证书颁发机构没有做中国网络优化,用户第一次访问网站会卡住几秒。 个人用应该 OK ,企业用要留意证书颁发机构是否有中国网络优化。