【筆記】Let’s Encrypt 憑證相關

1. 正常 Let’s Encrypt 產生的憑證
「ISRG Root X1 (Let’s Encrypt)」的自簽的 Root 根憑證(也可從網頁下載)。
「R3 (Let’s Encrypt)」簽給「*.abc.com」的網域憑證此憑證另內含「DST Root CA X3 (IdenTrust)」簽給「R3 (Let’s Encrypt)」的中間憑證

 

2. 完整的簽發憑證
「ISRG Root X1 (Let’s Encrypt)」的自簽的 Root 根憑證(可從網頁下載)。
「ISRG Root X1 (Let’s Encrypt)」簽給「R3 (Let’s Encrypt)」的中間憑證(可從網頁下載)。
「R3 (Let’s Encrypt)」簽給「*.abc.com」的網域憑證

 

3. 由於 Let’s Encrypt 還是個非常新的憑證頒發機構ISRG Root X1 尚未受到大多數的瀏覽器的信任為了使頒發的憑證被廣為信任Let’s Encrypt 向一個已受主流瀏覽器信任的根憑證 IdenTrust交互簽名後產生了中間憑證因此另一組完整的簽發憑證如下
「DST Root CA X3 (IdenTrust)」的自簽的 Root 根憑證(可從網頁下載)。
「DST Root CA X3 (IdenTrust)」簽給「R3 (Let’s Encrypt)」的中間憑證(可從網頁下載亦含在下一個 R3 簽給域名的憑證裡)。
「R3 (Let’s Encrypt)」簽給「*.abc.com」的網域憑證

 

4. 部份網通設備在使用 SSL 憑證時要使用 3. 的憑證

 

5. 在 Windows 匯入「R3 (Let’s Encrypt)」簽給「*.abc.com」的網域憑證後會將「DST Root CA X3 (IdenTrust)」簽給「R3 (Let’s Encrypt)」的中間憑證分離出來顯示另外 Windows 內建的根憑證預設就有「DST Root CA X3 (IdenTrust)」的自簽的 Root 根憑證

 

【参考链接】

留下回复

您的电子邮件地址不会被公开. 必填项已标注 *

本网站使用 Akismet 来减少垃圾评论. 了解您的评论数据如何被处理.