首页 / 工具导航 / SSL证书 / Let's Encrypt
Let's Encrypt

Let's Encrypt

评分:9.0分 更新时间:2026-07-16
全球规模最大的免费DV域名验证SSL/TLS证书颁发机构(CA),依靠企业赞助与个人捐款维持运营;首创开放ACME自动化证书协议,大幅降低HTTPS部署门槛,推动全网普及加密访问。

详细介绍

Let’sEncrypt由非营利组织ISRG运营,全球知名免费DV型SSL证书CA,依托ACME协议实现证书全自动申请与续期,仅提供域名验证证书,适合个人、开发者与中小型静态站点使用,不支持OV/EV企业证书。

可签发证书类型

仅提供DV域名验证证书:只验证域名控制权,不核验企业身份

1、单域名证书

2、SAN多域名证书(一张证书最多100个域名)

3、通配符证书*.domain.com(必须使用DNS-01验证)

4、支持RSA、ECDSA加密算法

5、不支持OV企业证书、EV绿标证书、代码签名证书、邮件签名证书

关键基础规则

1、证书有效期固定90天,无法延长,行业建议到期前30天自动续期

2、全程依托ACME协议,推荐自动化续期,人工反复申请极易过期

3、根证书:ISRGRootX1,主流浏览器、手机系统普遍信任

4、证书永久免费,无隐藏消费

5、存在签发速率限制,短时间批量申请容易触发封禁

优势亮点

1、完全免费、不限数量,无年费、无重颁发费用

2、ACME标准化协议,Nginx、Caddy、宝塔、K8s、各类面板原生适配,易于自动化运维

3、证书透明公开,所有签发记录可在证书透明度日志查询

4、支持通配符、多域名,适合大量站点、开发测试环境

5、非营利机构,不存在商业CA强制推销增值服务

适用/不适用人群

1、推荐使用:个人博客、小型展示站、开发测试站点、小程序静态站点、多站点批量部署、预算有限纯展示类网站。

2、不推荐:交易平台、金融业务、需要企业资质展示官网、要求OV/EV证书的政企项目、对稳定性与售后SLA有硬性要求的商业平台。

常见问题
Q1:Let’sEncrypt证书真的永久免费吗,后期会不会收费?
A:证书签发本身永久免费,机构依靠企业赞助维持运营;不存在证书使用费、重颁发费用。仅部分主机面板服务商可能收取自动化管理服务费,并非CA本身收费。
Q2:证书有效期多久,可以申请1年有效期吗?
A:固定90天,官方不提供更长有效期,无法修改;建议设置任务每60天尝试自动续期,预留缓冲时间。
Q3:证书私钥保存在Let’sEncrypt服务器上吗?
A:不会。私钥全程在你本地服务器生成,CA全程无法获取你的私钥,仅接收CSR证书请求文件。
Q4:有没有官方人工技术支持?出现故障找谁?
A:没有付费人工客服;官方仅提供文档、社区论坛;商用项目如果需要7×24技术支持,建议选择DigiCert、Sectigo等商业CA。
相关工具
mkcert
mkcert
零配置生成本地受信任开发证书的开源 PKI 工具 (GitHub)
查看详情 >
SSL证书 国外
Thawte
Thawte
历史悠久的 CA 品牌,隶属于 DigiCert 旗下,支持全球多语言证书
查看详情 >
SSL证书 国外
Certum
Certum
波兰最古老且获得国际信任的CA,提供各种SSL及个人证书
查看详情 >
SSL证书 国外
Tencent Cloud SSL
Tencent Cloud SSL
腾讯云提供的商业证书托管与自动化部署服务
查看详情 >
SSL证书 国外
沃通
沃通
国内SSL证书提供商
查看详情 >
SSL证书 国产

在线咨询

联系我们