SSL 证书指南 2026
· CSR.plus 團隊

- •DV 憑證免費且自動化;OV 和 EV 增加了已驗證的組織身份,但成本更高、耗時更長。
- •萬用字元覆蓋一個域名及其所有子域;多域名(SAN)覆蓋多個不同的域名。
- •自 2025 年起,公共 TLS 憑證最長有效期為 90 天——自動化現已成為標準。
憑證如何工作
SSL/TLS 憑證是一份將公鑰繫結到域名的簽名宣告。客戶端連線時,伺服器出示憑證,客戶端對照受信任的根憑證驗證簽名,雙方協商會話金鑰。憑證永遠不會與私鑰一起傳輸——私鑰始終保留在伺服器上。
驗證級別:DV、OV、EV
域名驗證(DV)只證明您控制該域名;簽發只需幾分鐘,並且透過 Let’s Encrypt 免費獲取。組織驗證(OV)會額外核實法人實體,並在憑證中顯示其名稱。擴充套件驗證(EV)執行最深入的檢查,過去會顯示綠色位址列;瀏覽器此後已統一介面,因此 EV 現在主要傳達組織信任。
覆蓋範圍:單域名、萬用字元、多域名
單域名憑證覆蓋一個域名。像 *.example.com 這樣的萬用字元覆蓋該域名及其所有子域,適合擁有多個服務的網站。多域名(SAN)憑證列出多個不同的域名——適合將 example.com、example.org 和移動端 API 整合到一張憑證下。
90 天憑證時代
公共 CA 現在簽發的憑證最長有效期僅為 90 天。短有效期在金鑰洩露時縮小了損害視窗,但每年手動續期三次令人痛苦。certbot 或 caddy 等 ACME 客戶端可自動處理續期,這正是行業大力推動自動化的原因。
如何選擇
從 Let’s Encrypt 的免費 DV 憑證開始,並自動化續期。如果執行多個子域,可新增萬用字元。如果您的業務、支付或合規要求已驗證身份,則升級到商業 CA 的 OV 或 EV。無論選擇什麼,安裝後請使用我們的 SSL 檢測器驗證結果。
FAQ
免費憑證和付費憑證一樣安全嗎?
是的。DV、OV 和 EV 憑證使用相同的 TLS 加密。區別在於身份驗證,而非加密強度。
憑證過期會發生什麼?
瀏覽器拒絕連線,訪客會看到安全警告。使用 ACME 客戶端自動化續期可徹底避免這一風險。
每個子域都需要憑證嗎?
不需要。使用萬用字元憑證(*.example.com)或列出每個域名的多域名憑證即可。
UptimeRobot
免費監控你的 SSL 與在線狀態
UptimeRobot 全天候監視你的憑證與端點——免費方案含 50 個監控。
聯盟連結——你無需多付任何費用,我們可能獲得佣金。
免費 SSL/TLS 工具
數秒內驗證並檢查你的憑證。