1.首先是为了安全考虑,CA机构不能保证一个网站永远是合法的,因此它需要定期检查网站。

2.其次,以往CA证书都非常贵,签发证书的机构通过设置期限来收费,是一种商业途径。

3.最后,还有最重要的原因就是吊销。会给CA带来流量压力。

当网站的私钥丢失时,网站应该向证书颁发机构(CA)申请将他们的证书加入到证书吊销列表(CRL)里。当用户访问https站点时,浏览器会自动向CA请求吊销列表,如果用户访问的站点提供的证书在CRL里,浏览器就不信任这个证书,因为攻击者可能拥有同样的证书。所以如果证书永久有效,随着越来越多的私钥丢失,吊销列表也越来越大,因为只有加进去的,没有剔出去的,这既给CA增加流量压力,也会增加浏览器的流量。而一旦有效期只有几年,那么CA就可以将那些已经过期了的证书从CRL里剔除,因为反正浏览器也不信任过期证书。

目前最流行的Let's encrypt签发的免费SSL证书,有效期也设置为90天。

Easy HTTPs软件,是上海哲涛科技研发的可以快速申请Let's encrypt SSL证书的软件。一键式生成,只需几分钟,无需复杂的配置,就可以快速申请到let's encrypt签发的免费SSL证书。

90天有效期到期后,Easy HTTPs软件会自动更新下载证书,无需人工操作,方便省心。

快速申请SSL/HTTPS证书

Easy backup软件 快速申请SSL\HTTPS证书

最新文章

  1. css常用属性汇总
  2. 相克军_Oracle体系_随堂笔记005-Database buffer cache
  3. 干货|宏巍软件之Java线程监控之旅
  4. DevExpress XtraTreeList的复选框 禁用
  5. Linux内核之内存管理完全剖析
  6. 【MYSQL】update/delete/select语句中的子查询
  7. Jvm基础(2)-Java内存模型
  8. 查看kindle paperwhite2上卡索引书籍的方法
  9. 为什么z-index不起作用
  10. Java 内省机制
  11. Deep Learning Papers
  12. 8_python连接数据库
  13. Android直连SQL Server数据库
  14. 51Nod 1705 七星剑
  15. Android开发-- Genymotion模拟器
  16. idea引入svn
  17. day9作业
  18. js获取dom元素的子元素,父元素,兄弟元素小记
  19. kettle利用触发器实现数据同步
  20. c语言之字符串数组

热门文章

  1. Android O 8.0 奥利奥
  2. PHP关于mb_substr不能起作用的问题
  3. Day3前端学习之路——CSS基本知识
  4. alpine安装telnet等工具
  5. linux下(centos7)docker安装
  6. C#上位机之—WinForm实现Socket异步通讯示例
  7. TCP/IP详解阅读记录----第二章 数据链路层
  8. Linux DMA访问的一致性
  9. 新年上新!极光认证 Web SDK 首版上线
  10. HAProxy 使用小记