CSR.pluscsr.plus
← Quay lại bài viết
Hướng dẫn2026-04-08•10 phút đọc

Hướng dẫn chứng chỉ SSL 2026

· Đội ngũ CSR.plus

Hướng dẫn chứng chỉ SSL 2026
  • •Chứng chỉ DV miễn phí và tự động; OV và EV bổ sung danh tính tổ chức đã xác minh nhưng tốn kém hơn và lâu hơn.
  • •Wildcard bao phủ một tên miền và tất cả tên miền phụ; đa tên miền (SAN) bao phủ nhiều tên khác nhau.
  • •Từ năm 2025, chứng chỉ TLS công khai có hiệu lực tối đa 90 ngày — tự động hóa giờ là tiêu chuẩn.
90 ngày
Thời hạn tối đa
cho chứng chỉ công khai từ 2025
Vài phút
Cấp DV
xác minh hoàn toàn tự động
256 bit
Độ mạnh mã hóa
khóa phiên AES điển hình

Cách chứng chỉ hoạt động

Chứng chỉ SSL/TLS là một tuyên bố được ký ràng buộc khóa công khai với một tên miền. Khi máy khách kết nối, máy chủ trình bày chứng chỉ, máy khách xác minh chữ ký với một gốc tin cậy, và hai bên thương lượng khóa phiên. Chứng chỉ không bao giờ đi kèm với khóa riêng — khóa luôn nằm trên máy chủ.

Cấp độ xác minh: DV, OV, EV

Xác minh tên miền (DV) chỉ chứng minh bạn kiểm soát tên miền; việc cấp mất vài phút và miễn phí qua Let’s Encrypt. Xác minh tổ chức (OV) còn kiểm tra pháp nhân và hiển thị tên của tổ chức trong chứng chỉ. Xác minh mở rộng (EV) thực hiện các kiểm tra sâu nhất và từng hiển thị thanh địa chỉ màu xanh lá; trình duyệt từ đó đã chuẩn hóa giao diện, nên EV hiện chủ yếu biểu thị sự tin cậy cấp tổ chức.

Phạm vi bảo phủ: đơn, wildcard, đa tên miền

Chứng chỉ một tên miền bao phủ một tên. Wildcard như *.example.com bao phủ tên miền và tất cả tên miền phụ — phù hợp với trang có nhiều dịch vụ. Chứng chỉ đa tên miền (SAN) liệt kê nhiều tên miền khác nhau — lý tưởng để gộp example.com, example.org và một API di động vào một chứng chỉ duy nhất.

Kỷ nguyên chứng chỉ 90 ngày

Các CA công khai hiện cấp chứng chỉ có hiệu lực tối đa 90 ngày. Thời hạn ngắn thu hẹp cửa sổ thiệt hại khi khóa bị rò rỉ, nhưng gia hạn thủ công ba lần mỗi năm rất vất vả. Các client ACME như certbot hoặc caddy tự động xử lý việc gia hạn, đó là lý do ngành công nghiệp mạnh tay thúc đẩy tự động hóa.

Cách chọn

Bắt đầu với chứng chỉ DV miễn phí từ Let’s Encrypt và tự động hóa việc gia hạn. Nếu bạn vận hành nhiều tên miền phụ, hãy thêm wildcard. Nếu doanh nghiệp, thanh toán hoặc yêu cầu tuân thủ cần danh tính đã xác minh, hãy nâng cấp lên OV hoặc EV từ một CA thương mại. Dù chọn gì, hãy xác minh kết quả bằng Trình kiểm tra SSL của chúng tôi sau khi cài đặt.

FAQ

Chứng chỉ miễn phí có an toàn như chứng chỉ trả phí không?

Có. Chứng chỉ DV, OV và EV sử dụng cùng mã hóa TLS. Khác biệt nằm ở việc xác minh danh tính, chứ không phải độ mạnh mật mã.

Điều gì xảy ra khi chứng chỉ hết hạn?

Trình duyệt từ chối kết nối và khách truy cập thấy cảnh báo bảo mật. Hãy tự động hóa việc gia hạn bằng client ACME để loại bỏ hoàn toàn rủi ro.

Tôi có cần chứng chỉ cho từng tên miền phụ không?

Không. Hãy dùng chứng chỉ wildcard (*.example.com) hoặc chứng chỉ đa tên miền liệt kê từng tên.

UptimeRobot

Giám sát SSL và thời gian hoạt động miễn phí

UptimeRobot theo dõi chứng chỉ và endpoint của bạn 24/7 — 50 monitor ở gói miễn phí.

Dùng thử UptimeRobot MIỄN PHÍ

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Công cụ SSL/TLS miễn phí

Xác minh và kiểm tra chứng chỉ của bạn trong vài giây.

Bài viết liên quan