Let's Encrypt
全球最广泛的证书颁发机构,DV 证书、90 天有效期、支持通配符,浏览器与操作系统信任度最高。

全球最广泛的证书颁发机构,DV 证书、90 天有效期、支持通配符,浏览器与操作系统信任度最高。
轻量级 SSL 证书签发服务,由 TrustAsia 签发,DV 证书、90 天有效期、支持通配符,国内访问链路更稳。
Google CA 提供的 SSL 证书,DV 证书、90 天有效期、支持通配符,可作为多 CA 冗余的备选来源。
保护一个域名,最常见的入门选择
覆盖主域下全部子域,子域无限
一证多域,多个域名统一管理
会员免费续签,基于 Let's Encrypt / Google Trust 等可信 CA,零成本启用 HTTPS。
DV 域名型证书最快 1–10 分钟签发,自动完成 DNS / 文件验证,无需人工等待。
90 天有效期到期前自动续期并重新部署,无需人工干预,彻底消灭漏续风险。
支持单域名、多域名与 *.example.com 通配符证书,按域名结构自由组合。
支持 RSA 与 ECC,128–256 位自适应加密,全浏览器信任,加密强度与商业证书一致。
到期前短信 / 邮件 / Webhook 多渠道提醒,配合自动化运维确保业务不中断。
开发、测试、预发布环境往往有几十上百个临时域名,用商业证书既不经济也没必要,免费 DV 证书是标准答案。
OA、监控面板、Jenkins、内部 API 网关等仅对内开放的系统,只需要加密传输,不需要向公众展示企业身份。
SaaS 业务为每个客户分配独立子域名的场景,证书数量随客户增长线性上升,自动化签发是唯一可持续的做法。
小程序要求后端接口必须 HTTPS。接口域名通常不面向浏览器展示,DV 证书配合自动续期即可满足平台审核要求。
我们不会推荐不合适的方案。以下这些情况,建议直接选择商业证书。
不弱。免费证书与商业证书使用相同的加密算法与密钥长度,同样支持 RSA 与 ECC、128–256 位自适应加密,传输加密强度完全一致。差异在于验证级别(是否核验企业身份)、有效期长度、保险赔付与售后支持,而不在于加密本身。
从安全角度看,短有效期反而是行业趋势,能限制密钥泄露后的风险窗口。短有效期唯一的问题是运维负担,而这正是自动续期要解决的——自动化之后,90 天和 1 年对使用者没有任何体感差别。
加密强度和浏览器信任度上三家没有实质差别。Let's Encrypt 签发量最大、生态最成熟,是默认推荐;LiteSSL 由 TrustAsia 签发,国内访问链路相对更稳;Google Trust Services 可以作为多 CA 冗余的备选,避免单一 CA 限流或故障时无证书可用。平台支持在这三家之间自动切换。
系统在到期前 30 天就开始尝试,留出了极大的缓冲。连续重试失败会立即升级为人工告警,通过短信、邮件、Webhook 通知到人,由工程师介入排查,常见原因是 DNS 解析变更或域名已停止解析。整个过程您会同步收到通知。