NamecheapからSSL証明書を支払いましたが、ComodoSSLによって認証されたと思います。 7ドルの費用がかかり、アクティベーションに1週間かかりました。サイトの構成ファイルを編集している間、SSHから自分で行う必要がありました。
次に、友人が私に Let's Encrypt を知らせました。誰が無料のSSL証明書を提供するだけでなく、単一のコマンドを実行してインストールできます。
ここに何か不足していると確信していますが、自動更新を設定して簡単に無料でインストールできるSSL証明書を購入したいのはなぜですか?
Let's Encryptは、あなたが述べたものを含め、多くの点で優れています。
ただし、いくつかの短所があります。
LetsEncrypt証明書は優れています。証明書を購入する代わりに自分で使用します。いくつかの欠点があります:
これまで、セキュリティ証明書には常にコストがかかりました。無料の証明書を提供していた他の企業が去っていきました。私はStartSSLを使用していましたが、StartSSLは単一のドメインを含まない証明書を提供していました。 LetsEncryptの制限は以前の無料の証明書ベンダーよりも少なく、はるかに自動化されています。また、EFF、Mozilla、Chrome、Ciscoなどの大きな支持者もいます。 https://letsencrypt.org/sponsors/ を参照してください。何年も続くと予想されるほど十分に実行されているようです。
CertBotはWebサイトでの使用を容易にします...しかし、他のものに証明書を使用している場合はどうでしょうか?
当社のWebサイトが認証に使用するLDAPサーバーがあります。安全なポートで実行されますが、実行するには署名付き証明書が必要です。無料のワイルドカード証明書を使用することもできますが、3か月ごとに証明書をPKCS12に変換し(WebサーバーはPEMを使用)、新しい証明書をインポートします。また、ネットワークファイアウォールもPKCS12を使用しています。それは無料で大変な手間です。