SSL way to explore https:https://cdn.v2ex.com/navatar/dd45/8505/568_normal.png?m=1607739449 https:https://cdn.v2ex.com/navatar/dd45/8505/568_large.png?m=1607739449 2025-10-24T02:56:44Z Copyright © 2010-2018, V2EX 《LiteSSL 公益项目全球启动:免费自动签发 TLS/SSL 证书,零门槛接入 HTTPS》 tag:www.v2ex.com,2025-10-24:/t/1168189 2025-10-24T08:56:44Z 2025-10-24T02:56:44Z standme member/standme
为了打破这些壁垒,由中国顶尖根证书颁发机构亚数 TrustAsia 推出的 LiteSSL 公益项目正式运营。

LiteSSL 使命:立根中国,服务全球,让 HTTPS 加密零门槛落地

LiteSSL 立根中国,面向全球用户,提供免费、稳定、自动化能力卓越的 TLS/SSL 证书。我们希望让每一位开发者都能轻松为网站启用安全加密,让 HTTPS 成为互联网的“默认配置”,真正实现安全接入的零门槛。

基于 ACME 自动化协议,LiteSSL 实现了证书从签发到续期的全流程自动化,不论业务场景和项目规模,均可通过标准化接口一键部署。



我们坚信,网络安全在互联网应用中的重要性会持续提升,在“47 天证书有效期”与“后量子密码( PQC )”的时代交汇点,LiteSSL 愿与全球开发者、社区、合作伙伴携手,共同打造一个更安全、更具可持续性、更具韧性的互联网信任生态。

核心优势:自主可控的信任根基,可靠高效的技术架构

LiteSSL 具有与众不同的双重底气:

源自中国“信任根”的全球通行证
LiteSSL 的信任链始于中国顶尖的根证书颁发机构——亚数 TrustAsia 。
这意味着:一方面,从根证书到签发服务全链条自主可控,不再受到制约;另一方面,面对“专根专用”新政下对证书体系在自动化、合规等方面提出的更高要求,亚数 TrustAsia 率先完成双专用根( RSA 、ECC )的自主部署,并获得全球主流浏览器信任,通过根证书交叉验证,实现卓越的兼容性与真正的全球通用性。
本土化验证带来的机制效率
DCV ( Domain Control Validation ,域名控制权验证)是证书签发过程中验证申请者对域名拥有权的关键环节。在推广 HTTPS 的过程中,跨境访问常导致验证失败,影响用户体验。
LiteSSL 的“国产”优势在此凸显:基于最新 DCV 标准,在中国大陆部署主要验证节点,实现低延迟、高成功率的验证;同时,在全球多个国家和地区部署远程验证节点,预防 BGP 攻击,确保各类用户顺畅接入。
这不仅是技术能力的优化,更是对每一位信任 LiteSSL 用户的郑重承诺——安全、合规、稳定、高效。

携手 LiteSSL ,从“使用”到“共建”,共筑未来互联网数据传输的安全基石

LiteSSL 不仅是一项公益服务,更是一个旨在连接开发者、汇聚社区力量、携手行业伙伴的开放平台。我们坚信,真正的安全,源于社区的集体智慧与协作。

我们诚邀:
● 如果您是开发者与运维工程师:立即体验基于 ACME 协议的自动化证书签发,让您的项目默认享有 HTTPS 加密。
● 如果您来自开源社区或行业伙伴:欢迎与我们共同推动 LiteSSL 与主流 Web 服务器、CDN 及云平台的深度集成,简化亿万开发者的部署流程。
● 如果您是关注网络安全的同仁:加入讨论,共 同研究与推进后量子密码( PQC ) 等前沿基础安全技术的普及与应用。

立即访问官网
litessl.cn 或邮件联系 support@litessl.com ,预约成为 LiteSSL 的首批体验者/贡献者,我们会为首批贡献者提供更多的技术和流量支持。

征程伊始,邀您同行。LiteSSL 现已正式启动,我们期待与全球开发者及伙伴携手,通过开源共建与技术共享,融合国产自主能力与技术服务优势,铸就互联网安全的坚实底座,共同开创一个开放、可信、可持续的数字未来。


https://litessl.com/

在数字化时代,HTTPS 加密已经是网络安全的必选项。然而,在使用 TLS/SSL 证书的过程中,部署与管理成本、申请流程的复杂性、兼容性及服务稳定性一直存在痛点,尤其让中小企业与个人开发者望而却步,阻碍了 HTTPS 的全面普及进程。

为了打破这些壁垒,由中国顶尖根证书颁发机构亚数 TrustAsia 推出的 LiteSSL 公益项目正式运营。

LiteSSL 使命:立根中国,服务全球,让 HTTPS 加密零门槛落地

LiteSSL 立根中国,面向全球用户,提供免费、稳定、自动化能力卓越的 TLS/SSL 证书。我们希望让每一位开发者都能轻松为网站启用安全加密,让 HTTPS 成为互联网的“默认配置”,真正实现安全接入的零门槛。

基于 ACME 自动化协议,LiteSSL 实现了证书从签发到续期的全流程自动化,不论业务场景和项目规模,均可通过标准化接口一键部署。



我们坚信,网络安全在互联网应用中的重要性会持续提升,在“47 天证书有效期”与“后量子密码( PQC )”的时代交汇点,LiteSSL 愿与全球开发者、社区、合作伙伴携手,共同打造一个更安全、更具可持续性、更具韧性的互联网信任生态。

核心优势:自主可控的信任根基,可靠高效的技术架构

LiteSSL 具有与众不同的双重底气:

源自中国“信任根”的全球通行证
LiteSSL 的信任链始于中国顶尖的根证书颁发机构——亚数 TrustAsia 。
这意味着:一方面,从根证书到签发服务全链条自主可控,不再受到制约;另一方面,面对“专根专用”新政下对证书体系在自动化、合规等方面提出的更高要求,亚数 TrustAsia 率先完成双专用根( RSA 、ECC )的自主部署,并获得全球主流浏览器信任,通过根证书交叉验证,实现卓越的兼容性与真正的全球通用性。
本土化验证带来的机制效率
DCV ( Domain Control Validation ,域名控制权验证)是证书签发过程中验证申请者对域名拥有权的关键环节。在推广 HTTPS 的过程中,跨境访问常导致验证失败,影响用户体验。
LiteSSL 的“国产”优势在此凸显:基于最新 DCV 标准,在中国大陆部署主要验证节点,实现低延迟、高成功率的验证;同时,在全球多个国家和地区部署远程验证节点,预防 BGP 攻击,确保各类用户顺畅接入。
这不仅是技术能力的优化,更是对每一位信任 LiteSSL 用户的郑重承诺——安全、合规、稳定、高效。

携手 LiteSSL ,从“使用”到“共建”,共筑未来互联网数据传输的安全基石

LiteSSL 不仅是一项公益服务,更是一个旨在连接开发者、汇聚社区力量、携手行业伙伴的开放平台。我们坚信,真正的安全,源于社区的集体智慧与协作。

我们诚邀:
● 如果您是开发者与运维工程师:立即体验基于 ACME 协议的自动化证书签发,让您的项目默认享有 HTTPS 加密。
● 如果您来自开源社区或行业伙伴:欢迎与我们共同推动 LiteSSL 与主流 Web 服务器、CDN 及云平台的深度集成,简化亿万开发者的部署流程。
● 如果您是关注网络安全的同仁:加入讨论,共 同研究与推进后量子密码( PQC ) 等前沿基础安全技术的普及与应用。

立即访问官网 litessl.cn 或邮件联系 support@litessl.com ,预约成为 LiteSSL 的首批体验者/贡献者,我们会为首批贡献者提供更多的技术和流量支持。

征程伊始,邀您同行。LiteSSL 现已正式启动,我们期待与全球开发者及伙伴携手,通过开源共建与技术共享,融合国产自主能力与技术服务优势,铸就互联网安全的坚实底座,共同开创一个开放、可信、可持续的数字未来。 ]]> 关于 Let's Encrypt 签发的证书 Ending OCSP Support in 2025 的后续问题 tag:www.v2ex.com,2025-07-11:/t/1144666 2025-07-11T14:34:43Z 2025-07-10T22:34:43Z MiKing233 member/MiKing233 https://letsencrypt.org/2024/12/05/ending-ocsp/

2025 年 1 月 30 日
•OCSP Must-Staple 请求将会失败,除非请求账户之前已颁发包含 OCSP Must Staple 扩展的证书

2025 年 5 月 7 日
•在此日期之前,我们将向证书添加 CRL URL
•从此日期起,我们将从证书中删除 OCSP URL
•在此日期,所有请求(包括 OCSP Must Staple 扩展)都将失败

2025 年 8 月 6 日
•在此日期,我们将关闭 OCSP 响应器

目前确认新签发的证书中已包含 CRL_URL 且不再包含 OCSP_URL
检查证书中的 CRL_URL 结果如下

X509v3 CRL Distribution Points:
Full Name:
URI:http://e5.c.lencr.org/78.crl

结果发现 e5.c.lencr.org 这个域名在中国大陆已经被污染完全无法访问

Invoke-WebRequest : 基礎連接已關閉: 接收時發生未預期的錯誤。
位於 線路:1 字元:1
+ Invoke-WebRequest -Uri "http://e5.c.lencr.org/78.crl" -UseBasicParsin ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (System.Net.HttpWebRequest:HttpWebRequest) [Invoke-WebRequest],WebExce
ption
+ FullyQualifiedErrorId : WebCmdletWebResponseException,Microsoft.PowerShell.Commands.InvokeWebRequestCommand





如果将目前的证书放 Nginx 用于 Web 是没什么问题的, 但是如果放在像是 Windows RDP 上, 连接就会警告:"无法执行凭证的撤销检查"

所以想请教下各位遇到这种情况下该怎么解呢, 总不能让所有 user 的客户端都挂 proxy ]]>
求助贴:阿里云的 个人测试证书 pro,不签发的话,有效期多久? tag:www.v2ex.com,2025-06-17:/t/1139206 2025-06-17T08:32:40Z 2025-07-26T16:13:41Z yarawen member/yarawen 如题。 我问阿里云的 ai 助理,它回答:

“未使用的证书额度(即尚未绑定域名签发的资格)无时间限制,可长期保留直至用完”。

我截图发给阿里云的商务经理,他说他问了产品经理,这个有效期一年,他建议我少买几张。

想多屯点是因为 9 月份政策好像又要变,以及审批流程很烦。

]]>
[求助]在阿里云 ECS Nginx 安装 godaddy SSL 证书后, Windows 的浏览器可以访问, iOS/MacOS 的浏览器打不开 tag:www.v2ex.com,2025-05-21:/t/1133379 2025-05-21T14:36:39Z 2025-06-08T13:57:46Z insomniowl member/insomniowl 现象

Windows Edge/Chrome/Firefox 都可以正常访问,浏览器地址栏安全锁显示正常

iPhone Safari 提示“Safari 浏览器打不开该网页,因为已丢失网络连接。”

iPhone Edge 提示“此站点的连接不安全”

MacOS Safari 提示“Safari can't open the page "https://<mydomain>/xx/xxx" because Safari can't establish a secure connection to the server "<mydomain>"”.


问了 OpenAI 家,目前一直在 tls 方向上努力

在服务器

]# openssl s_client -connect 127.0.0.1:443 -servername <mydomain> -tls1_2 ]# openssl s_client -connect 127.0.0.1:443 -servername <mydomain> -tls1_3 

都可以正常输出 Protocol 、Cipher 、证书链、证书等信息

New, TLSv1.2, Cipher is ECDHE-RSA-AES256-GCM-SHA384 SSL-Session: Protocol : TLSv1.2 Cipher : ECDHE-RSA-AES256-GCM-SHA384 
New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384 SSL-Session: Protocol : TLSv1.3 Cipher : TLS_AES_256_GCM_SHA384 

在本机( Windows wsl/MacOS Terminal ) 具体信息如下

$ openssl s_client -connect <myip>:443 -servername <mydomain> -tls1_2 CONNECTED(00000003) write:errno=0 --- no peer certificate available --- No client certificate CA names sent --- SSL handshake has read 0 bytes and written 213 bytes Verification: OK --- New, (NONE), Cipher is (NONE) Secure Renegotiation IS NOT supported Compression: NONE Expansion: NONE No ALPN negotiated SSL-Session: Protocol : TLSv1.2 Cipher : 0000 Session-ID: Session-ID-ctx: Master-Key: PSK identity: None PSK identity hint: None SRP username: None Start Time: 1747836333 Timeout : 7200 (sec) Verify return code: 0 (ok) Extended master secret: no --- 
$ openssl s_client -connect <myip>:443 -servername <mydomain> -tls1_3 CONNECTED(00000003) write:errno=0 --- no peer certificate available --- No client certificate CA names sent --- SSL handshake has read 0 bytes and written 240 bytes Verification: OK --- New, (NONE), Cipher is (NONE) Secure Renegotiation IS NOT supported Compression: NONE Expansion: NONE No ALPN negotiated Early data was not sent Verify return code: 0 (ok) --- 

ECS 后台安全组确认过没问题,443 端口全放

OS 部署的 AlmaLinux 9

Nginx 信息

]# nginx -V nginx version: nginx/1.27.5 built by gcc 11.5.0 20240719 (Red Hat 11.5.0-5) (GCC) built with OpenSSL 3.2.2 4 Jun 2024 TLS SNI support enabled 

有没有大佬有什么思路,指导一下~~

]]>
Sectigo 单域名 SSL 证书 7.9 一年, Certum 通配符 SSL 证书 129 一年,代理拿货价 tag:www.v2ex.com,2025-05-10:/t/1130866 2025-05-10T08:13:50Z 2025-06-10T10:14:03Z 5ssl member/5ssl
Certum 通配符 SSL 证书:126 一年,Certum 官方正规途径签发
Certum 单域 SSL 证书:15 一年,Certum 官方正规途径签发
特价款 Sectigo 单域 SSL 证书:7.9 一年


https://5ssl.net/friend/ 输入活动码 v2ex

活动目的是积累用户,期待你成为长久用户。
分钟级签发,Certum 合作伙伴,官方售后。

欢迎收藏本帖。 ]]>
5 月份的 iTrustSSL 优惠码,优惠后仍然是 50 元/年 tag:www.v2ex.com,2025-05-09:/t/1130672 2025-05-09T06:16:03Z 2025-05-09T06:16:03Z knowsafe member/knowsafe https://v2ex.com/t/1122444
市场上的证书目前来说还是比较混乱的,光比价格真的不太行,还是要看跟和证书属性。

10 元以内的个人测试、开发者证书,其实和 Let’s Encrypt 免费证书除了三个月和一年的有效期外,是没区别的,兼容性是一样的根,用这种何必花钱,都是程序员,手戳 ACME 搞个自动化就行了。

Let’s Encrypt 的根是 15 年的,WIN 7 是 09 年的,它在 WIN7 IE8-10 都是不支持的(要手动去打补丁才行,或者杀软帮忙打),最低要求 IE11 。当然在很多其它 OSX 、IOS 、XP 、JAVA 低版本 都会有握手失败的问题。

那种个人测试、开发者证书其实也都和上面一样,所以不适合企业,更适合开发者,开发者搞出来的东西本来来看的都是会技术,懂技术的多,而且流量也不大确实没必要。

企业嘛,不少公司自己可能用的都是低配电脑,说 xp 有点悬,如果又不是互联网研发这种技术岗,客服、电销、运营确实还有大把的 win7 系统存在,作为企业天天投流买流量,好不容易搞个对标用户省这点钱, 流失客户真犯不上。

100 内的商业证书还是蛮多的,我们优惠下来也算是一个。

使用方法: https://www.knowsafe.com/help/1ecbedd8555915decaa4990d275f6ae2.shtml

EAE7EEC64F46FE3D

98AE18C8AD689A29

632079ACB9E6D6C5

4BC38A9AD4CC9CE6

4B9E5EF272F4CA1B



之前出现过有人恶意把优惠券全部核销掉,但是不下单的情况,我们在月中如果用完会来补,当然如果你们发现用光了可以直接联系在线客服,说是 V2EX 的,让他直接给你发也一样。 ]]>
SSL/TLS 证书最大有效期缩短到了 47 天 tag:www.v2ex.com,2025-04-17:/t/1126164 2025-04-17T06:07:42Z 2025-04-29T10:02:48Z salmon5 member/salmon5
•2026 年 3 月 15 日起: 最长有效期应为 200 天。

•2027 年 3 月 15 日起: 最长有效期应为 100 天。

•2029 年 3 月 15 日起: 最长有效期最终将降至 47 天。 ]]>
iTrustSSL 来波活动 DV 单域名 折后 50 元/年 tag:www.v2ex.com,2025-04-01:/t/1122444 2025-04-01T00:34:49Z 2025-04-02T23:13:42Z knowsafe member/knowsafe 3 月份开始,各种某些海外证书开始调价了,从之前的免费证书,到现在只能去搞付费的了,我们在今年自己做了一款证书,主打就是高性价比,现在的证书品牌很多,其实回到根上基本就那么几个,除了免费证书、或者国密证书外,现在的商业证书的兼容性基本都是完全一样的了。

相比大家心理预期的免费到白送肯定是做不到了。

没啥业务流量的,真心建议自己手搓 ACME.SH 去签 Let’s Encrypt 就行了。

如果是企业使用,或者网站还是有一定访问量,需要商业证书,我丢点优惠码吧。

使用方法: https://www.knowsafe.com/help/1ecbedd8555915decaa4990d275f6ae2.shtml

2374862BFBF5C45F C6A6ADFE319BAA16 F03047240C47AB7D E401EF316DE0023D 7FC114484AC40EDA

不够用直接私聊喊客服,就说 V2EX 过来的。

]]>
SSL 证书 单域名 40 元/年,通配符 235 元/年 tag:www.v2ex.com,2025-03-06:/t/1116422 2025-03-06T09:04:11Z 2025-05-02T05:53:17Z admin370 member/admin370 单域名 45 元/年,通配符 278 元/年 有效期 13 月

申请地址:www.ssl-zs.cc 两年有优惠( 10 个通配符+,py 更优惠)

]]>
免费赠送 10 个一年通配符域证书,通配符域证书低至$10/年 tag:www.v2ex.com,2025-01-24:/t/1107718 2025-01-24T14:41:27Z 2025-03-13T18:10:00Z Theresago member/Theresago 5 个 GoGetSSL 通配符 SSL 证书
3 个 RapidSSL 通配符 SSL 证书
2 个 Sectigo 基本通配符 SSL 证书
为多个子域名提供经济实惠、可靠的 SSL 保护。
活动期间:即日起至 2025 年 1 月 28 日。
请确保您的回复是好的!
我们将在这个帖子中发布获奖者名单,所以一定要回头看看你是否是幸运的人之一!
快来加入这个乐趣吧,你可能会成为免费 SSL 证书的赢家之一!


关于 GoSSL 和我们的价格:
在 GoSSL ,我们提供价格合理、质量高的 SSL 证书,以帮助保护您的网站。无论您是保护一个域名还是管理多个子域名,我们都能为您提供服务。
GoGetSSL 通配符 SSL–每年仅需 10 美元
只需每年 10 美元即可获得 GoGetSSL 通配符 SSL ,并保护您的所有子域。非常适合那些需要跨多个站点进行安全保护而不破坏银行的人。
在此处购买 GoGetSSL 通配符 SSL: https://www.gossl.net/index.php?rp=/store/gogetssl

Sectigo 基本通配符 SSL–每年仅售$15
Sectigo Essential Wildcard SSL 证书为多个子域名提供可靠的加密,起价仅为每年 15 美元。对于那些想要可靠、负担得起的保护的人来说,这是一个很好的选择。
在此处购买 Sectigo Essential 通配符 SSL: https://www.gossl.net/index.php?rp=/store/sectigo

RapidSSL 通配符 SSL–每年仅售 15 美元
RapidSSL 通配符 SSL 证书为多个子域名提供快速部署和可信加密,每年仅需 15 美元。让您的网站在短时间内安全!
在此处购买 RapidSSL 通配符 SSL: https://www.gossl.net/index.php?rp=/store/rapidssl

我们支持的付款方式:virtual currency Bank Transfer PayPal Basic ( paypal 需要提交支持单获取在线支付链接)

特别活动:邀请好友首次购买证书,额外获得 5 美元现金奖励!
邀请方式:参与者通过 GoSSL 平台生成专属推荐链接,邀请好友点击购买。
好友首次购买:好友点击推荐链接并完成首次 GoSSL 证书购买后,邀请人将获得 5 美元现金奖励。
该奖励将在好友购买的退款结束后发放,具体的退款为 30 天。

提现方式:
现金奖励可提现到 PayPal 账户。
也可以选择提现至任何加密货币账户。
参与者必须拥有 GoSSL 账户。
被邀请的好友必须是首次购买 GoSSL 证书的新用户。

退款与重新签发政策
退款保障:
购买的 SSL 保障证书提供 30 天全额退款。
如果您在购买后的 30 不满意,可以申请退款,退款将通过原支付方式处理。
无限次重新签发:
在近证书内,GoSSL 提供无限次免费重新签发服务。
无论因交换机域名、生成新的 CSR 、更新密钥等原因,您都可以随时申请免费重新签发,确保您的 SSL 证书始终满足需求。 ]]>
IP 证书拼车 tag:www.v2ex.com,2025-01-09:/t/1103974 2025-01-09T10:25:06Z 2025-04-13T23:11:37Z Jonney member/Jonney zerossl 的 IP 证书拼车,200 元/IP/年,只限 3 位

]]>
Cloudflare 的 SSL.COM 证书是怎么获得的?是付费才有吗? tag:www.v2ex.com,2024-12-19:/t/1098716 2024-12-19T02:59:22Z 2024-12-19T04:39:53Z tmo member/tmo 今天突然发现 cloudflare 居然还有 ssl.com 的证书

想知道这是这么获得的?是用了 api 自定义 ca 吗?还是只有付费的 acm 才有?

]]>
逛论坛发现一家提供一年期免费域名证书的,虽然只能买 3 个免费的 tag:www.v2ex.com,2024-12-07:/t/1095760 2024-12-07T10:06:02Z 2024-12-12T20:02:55Z xiaoxinsng member/xiaoxinsng 目前很少有提供一年期的了吧。上次也只看到火山的 6.8 算是便宜的,别的还有什么免费一年的吗

这家免费一年 SSL 证书但是一个人限额 3 个: https://my.dnshe.com/cart.php?gid=4

]]>
现在最便宜的单域名 SSL 一年期的 就是火山的 6.8 了吧 tag:www.v2ex.com,2024-11-26:/t/1092877 2024-11-26T11:52:36Z 2025-02-01T14:57:47Z xiaoxinsng member/xiaoxinsng "Let's Encrypt is unable to validate domain names" 嗨,早上起来刷新证书,没想到 LE 也会出故障 tag:www.v2ex.com,2024-11-01:/t/1085563 2024-11-01T01:18:11Z 2024-11-01T01:23:18Z Radeon member/Radeon
https://letsencrypt.status.io/

[Identified] Let's Encrypt is unable to validate domain names due an issue with our infrastructure. We have identified the cause and are working on resolving the situation. ]]>
SSL 证书有效期可能进一步缩短, FreeSSL 开启 ACME 支持 tag:www.v2ex.com,2024-10-25:/t/1083584 2024-10-25T06:30:02Z 2024-12-01T21:45:31Z freessl member/freessl Apple 提议缩短 SSL/TLS 证书有效期至 45 天

近日,在秋季 CA/B 论坛面对面会议上,Apple 透露,它已向 GitHub 发布了一份征求意见的投票表决草案。该草案提议从现在到 2027 年逐步将公共 SSL/TLS 证书的最大期限缩短至 45 天,并逐步缩短 DCV (域控制验证)的重用期限,直到 2027 年达到 10 天。

本质上,这意味着网站所有者需要更频繁地更换用于 HTTPS 连接等所需的新证书,以便浏览器继续信任它们。Apple 的这项提案很可能在未来几个月内交由 CA/B 论坛成员进行投票。

提案通过后的影响

目前,公共 SSL/TLS 证书的最长有效期为 398 天。一旦该提案通过,将无疑大大增加证书管理的工作量。对于规模较大的企业而言,如何有效应对频繁的证书更新将成为新的挑战。

短效 SSL 证书的现状

目前,免费的短效 SSL 证书仍然是许多中小企业以及个人开发者的首选。然而,短效 SSL 证书虽然免费,但由于其时效较短,需要及时维护。若未及时更新,可能会因为证书过期而造成业务损失。

SSL 证书的自动化管理工具

有没有工具能够以自动化的方式来申请、续期和撤销 SSL 证书,减少人工维护?答案是有的,ACME ( Automatic Certificate Management Environment )协议提供了一种自动化的解决方案。ACME 协议可以显著简化证书管理流程,网站管理员可以:

目前,ACME 协议已经非常成熟,支持的客户端也非常多,比如 certbot 、acme.sh 、lego 等。使用这些 ACME 客户端能够轻松实现证书的自动化管理。

FreeSSL 的自动化管理服务

freessl.cn 最近也上线了证书自动化管理服务。通过 ACME 客户端,使用 freessl 的证书自动化管理服务,你可以轻松进行免费证书申请、续期和部署,整个过程完全免费。欢迎大家体验,点击进入 FreeSSL ACME 引导

]]>
SSL 证书 单域名 40 元/年,通配符 239 元/年 tag:www.v2ex.com,2024-09-05:/t/1070434 2024-09-05T03:46:28Z 2024-11-12T04:27:30Z sup20223 member/sup20223
申请地址: https://www.foxssl.com/2024yh.php 两年有优惠( 10 个通配符+,py 更优惠)

量大的可以单独聊,价格美丽。款可以半月付一次。我司是 certum 中国区钻石代理。 ]]>
Chrome 将不再信任 2024 年 10 月 31 日后 Entrust 签发的 TLS 证书 tag:www.v2ex.com,2024-06-28:/t/1053264 2024-06-28T02:03:06Z 2024-06-28T10:26:49Z keyfunc member/keyfunc https://i.imgur.com/YuW0IQ7.png

https://groups.google.com/a/ccadb.org/g/public/c/29CRLOPM6OM/m/-tvW5l-lAAAJ

]]>
能否低价申请到 10 年有效期的证书? tag:www.v2ex.com,2024-06-27:/t/1053051 2024-06-27T04:57:19Z 2024-08-02T12:01:20Z vfx666 member/vfx666 Sectigo SSL 证书 单域名 18 元/年,通配符 150 元/年 tag:www.v2ex.com,2024-06-26:/t/1052780 2024-06-26T07:28:14Z 2024-09-24T03:27:25Z TrumpBB member/TrumpBB
申请地址: https://partners.oddssl.com/

细节介绍:注册方便,不用实名;申请时只需输入域名即可,不用生成 csr 文件,证书打包下载。

支付方式:支付宝,如需付 U ,登陆后可通过右下角客服图标 tg 联系。

申请步骤:假如你需要购买通配符,先充值 150 元余额,然后再进行申请,需要购买多少充值多少即可。


备注:小弟小本经营,薄利多销,望各位大佬多多支持! ]]>
Sectigo/Certum 骨折价,单域名 20/年,通配符 188 一年 tag:www.v2ex.com,2024-05-31:/t/1045639 2024-05-31T03:11:58Z 2024-06-13T12:13:29Z benhailong member/benhailong 价格很香啊!

certum.cn

好像 Sectigo 多送一个月

]]>
关于 win-acme 生成证书 访问不了的问题 tag:www.v2ex.com,2024-05-25:/t/1043904 2024-05-25T09:40:22Z 2024-05-25T09:39:22Z linxinote member/linxinote 关于 HTTPS 用明文传输密码的问题,真希望 webauthn/passkey 赶快普及吧 tag:www.v2ex.com,2024-05-24:/t/1043629 2024-05-24T07:49:45Z 2024-05-24T07:49:45Z luckyscript member/luckyscript 用密码就是不安全的原罪

]]>
Google CA 申请 IP SSL 证书 tag:www.v2ex.com,2024-05-21:/t/1042688 2024-05-21T08:55:47Z 2024-05-21T08:52:47Z jxm2001 member/jxm2001 有没有大佬成功申请了谷歌 CA 的 IP 证书,我看 https://pki.goog/faq/#faq-IPCerts 上说可以申请但只有 10 天,但网上没找到申请 IP 证书的成功例子,用 acme.sh 申请报错

Create new order error. Le_OrderFinalize not found. {"type":"urn:ietf:params:acme:error:rejectedIdentifier","detail":"Problem(s) occurred while validating identifiers within the new-order request, see the subproblems field for specifics.","subproblems":[{"type":"urn:ietf:params:acme:error:rejectedIdentifier","detail":"Could not issue x.x.x.x; IP addresses are not supported.","identifier":{"type":"ip","value":"x.x.x.x"}}],"requestID":"xxxxxx"} 
]]>
咨询下 SSL 证书渠道 tag:www.v2ex.com,2024-05-17:/t/1041633 2024-05-17T06:34:05Z 2024-10-13T19:40:20Z xuxuxu123 member/xuxuxu123 目前有什么免费的 ip 证书吗 tag:www.v2ex.com,2024-05-11:/t/1039943 2024-05-11T16:12:24Z 2024-07-23T02:34:20Z Fader10 member/Fader10 各位有什么推荐的其他的 ip 证书或者比较好的自动续期工具吗

补充一下,要 ip 证书是因为有一台翼龙面板的 wings 服务器在国内,然后网页控制台是直连 wings 的,所以必须要部署一个 ip 证书,不然 https 的网站无法使用 ws 协议,如果使用域名证书的话又需要备案,太麻烦了 ]]>
那些几十块一年的 AlphaSSL 证书是怎么来的啊? tag:www.v2ex.com,2024-05-03:/t/1037584 2024-05-03T12:30:16Z 2024-05-17T15:43:34Z tntin member/tntin 目前没有找到很好的办法同时更新服务器本地,和阿里云 oss 阿里云 dns 的证书,手动传三个地方实在麻烦。
迫于无奈某宝买了通配符证书。

然后看到有人推荐 30 块一年的 AlphaSSL 证书,通过某商城购买密钥然后去申请。

想问一下这些证书都是怎么获得的啊,稳定不 安全不 ?

]]>
关于开启 Clash 代理后, Cloudflare 颁发的免费 HTTPS 证书在 Google Chrome 浏览器上显示不安全,关闭代理后正常,请问这是什么原因造成的? tag:www.v2ex.com,2024-05-01:/t/1037267 2024-05-01T06:30:56Z 2024-05-01T06:42:37Z DT37 member/DT37 使用的:完全(严格)模式

]]>
SSL 免费证书调整为 90 天了,要做什么准备 tag:www.v2ex.com,2024-04-25:/t/1035514 2024-04-25T02:44:16Z 2024-07-10T18:16:21Z deepzz member/deepzz 国内普遍单域名免费 SSL 证书已经开始从一年有效期调整为 90 天了,这会带来很多管理上的难题,有时候还会影响到业务。那么作为程序员,我就在想在这方面有没有可以做的事。

如果你在使用 SSL 证书有难题,期待一个完整的证书解决方案,请告诉我:

https://jinshuju.net/f/r2Lhqk

]]>
2024 年免费一年期的 SSL 证书 tag:www.v2ex.com,2024-04-24:/t/1035167 2024-04-24T02:30:02Z 2024-09-16T18:16:18Z xiaochong2020 member/xiaochong2020 原来有腾讯的,现在也没了,子域名的那种一年,大佬们有推荐不

]]>
关于昨天淘宝证书过期 tag:www.v2ex.com,2024-04-21:/t/1034418 2024-04-21T12:54:52Z 2024-05-01T23:55:37Z 0o0O0o0O0o member/0o0O0o0O0o 先放上昨天淘宝证书过期的讨论: t/1034182

今天本想搜搜有关证书过期造成的事故,结果找到:

所以它这次的过期,到底是提前更换部署了但因为各种各样的缓存问题导致部分用户被过期证书威胁,还是的确就是过期了才马上补救?我发现被影响后十分钟左右就恢复了,很难相信是巧合,所以这个"恢复"更可能是阿里的操作还是我的运营商的操作?

Certificate chain 0 s:C = CN, ST = ZheJiang, L = HangZhou, O = "Alibaba (China) Technology Co., Ltd.", CN = taobao.com i:C = BE, O = GlobalSign nv-sa, CN = GlobalSign Organization Validation CA - SHA256 - G3 a:PKEY: rsaEncryption, 2048 (bit); sigalg: RSA-SHA256 v:NotBefore: Apr 8 03:36:05 2024 GMT; NotAfter: May 10 03:36:04 2025 GMT 
]]>
win-acme 自动续期 SSL 证书及上传 WAF tag:www.v2ex.com,2024-04-21:/t/1034417 2024-04-21T12:53:04Z 2024-04-21T14:53:04Z dream4ever member/dream4ever 前情提要

之前在 V2EX 咨询过阿里云免费 SSL 证书的替代方案( https://v2ex.com/t/999627 ),考虑到阿里云服务器目前的操作系统是 Windows Server 2012 ,所以基于 Linux 或者 Docker 的方案就都 pass 了。

再考虑到自动化更新 SSL 证书的需求,所以在经过一番调研之后,最终确定使用 win-acme ( https://www.win-acme.com/ )来完成这一工作。因为虽然 Caddy 也能完成这项工作,但是还需要把在 IIS 中配置好的网站再重新配置一遍,还不知道会有什么新问题。本着尽量不要增加复杂度的理念,所以就没有采用 Caddy 。

由于网站前面还有一层阿里云 WAF ( Web 应用防火墙),各网站的流量都是先由 WAF 检查一遍,过滤掉非法请求之后,才能最终到达服务器。而要使用 WAF 的话,各域名的 DNS 都是解析到 WAF 的地址上的,这也给后面的工作和问题排查带来了一些问题,不过这是后话了。

基本流程测试

把 win-acme 下载并解压到服务器上之后,运行程序,按照网上的教程一步步操作。为了不影响现有各域名上的业务,在阿里云服务器的 IIS 上配置了一个新的域名,并且在阿里云 WAF 里面接入了这个二级域名。

按照教程的操作步骤,成功用 win-acme 申请到了这个二级域名的 SSL 证书,但是默认步骤只会生成一个 Windows IIS 所需的 pfx 格式的证书。如果要让阿里云 WAF 能够正常过滤 HTTPS 流量,还需要上传证书和对应的私钥到阿里云的数字证书管理服务中,然后在阿里云 WAF 的网站接入设置中选择所上传的证书才行。这样一来,还需要让 win-acme 生成 PEM 格式的证书和私钥。

所以基础流程就是:申请证书 → 保存 PFX 格式证书 → 保存 PEM 格式证书。

配置阿里云 WAF

在用 win-acme 给各个域名申请证书的时候,在验证域名所有权的那一步,有的域名能够验证成功,有的域名就总会失败。考虑到 IIS 上各个域名的配置是一样的,又看了一下 DNS 解析也是一样的格式,那应该就是阿里云 WAF 的问题了。

对比之后发现,有的域名在阿里云 WAF 的配置中同时勾选了 HTTP 和 HTTPS 协议,但是有的只勾选了 HTTPS 协议。对于只勾选了 HTTPS 协议的域名,有的还没有开启 HTTP 到 HTTPS 的强制跳转。

加上域名的 DNS 解析是指向阿里云 WAF 的,于是猜测是 WAF 这里的设置导致了域名所有权的验证失败。于是给全部域名的 WAF 配置都同时勾选了 HTTP 和 HTTPS 协议,并且禁止了 HTTP 到 HTTPS 的强制跳转,这个时候,各个域名的所有权验证终于都能通过了。

Debug 阿里云 Cli

有了 win-acme ,SSL 证书的自动续期就搞定了。但是证书每次续期之后,还需要再把新的证书上传到阿里云的数字证书管理服务中,然后在阿里云 WAF 的网站接入设置中更新证书。既然是 Windows 系统,那就用 PowerShell 写个脚本来实现这个操作好了。

而上面的需求需要调用阿里云的 API ,如果想要用脚本来实现这一功能,就还要用到阿里云 Cli 。在配置阿里云 Cli 的用户凭证时,AccessKey 凭证和 EcsRamRole 凭证方式一开始都有问题,最后把之前的配置信息都删了,新建了一个具有 管理云盾应用防火墙( WAF )的权限 的用户,然后用该用户的 AccessKey 才终于成功调用了阿里云的 API 。

Debug PowerShell

在测试阿里云 API 的调用时,还遇到了一个有些隐蔽的问题,就是在阿里云的 OpenAPI 平台上测试接口调用的时候是没问题的,但是在 PowerShell 脚本中调用就是有问题。到了最后把两种方式的完整命令复制出来对比,才发现 PowerShell 的 Get-Content 命令读取到的 SSL 证书和私钥的文本,换行符都没了,这尼玛!

解决了这个问题后,续期后的新证书和私钥自动上传至阿里云并在 WAF 中更新的功能也就实现了,以后这项工作就不需要自己再手动操作了。

总结

最后再说一下完整的流程和注意事项吧。

  1. 用 win-acme 申请 SSL 证书并实现自动续期。这个程序能够自动把从 IIS 中读取网站信息,申请新证书关联到对应的网站,很省心。
  2. 如果用到了阿里云 WAF 之类的服务,要想防护 HTTPS 流量,就需要上传 SSL 证书和私钥,这样的话需要配置 win-acme 再额外保存一份 PEM 格式的证书和私钥。其中 -crt.pem 后缀的文件是需要导入 WAF 的证书文件,-key.pem 后缀的文件则是需要导入 WAF 的私钥文件。
  3. 如果用到了阿里云 WAF 之类的服务,并且各业务域名的 DNS 都解析到了 WAF 上,那么就要在 WAF 配置中同时启用 HTTP 和 HTTPS ,并且禁止 HTTP 到 HTTPS 的强制跳转,不然有可能在域名所有权验证那一步失败。
  4. 配置阿里云 Cli 的时候,如果配置的各种凭证方式都不管用,可以尝试把旧的配置都删除,包括 Cli 里的配置和阿里云网页端控制台的配置,然后重新来一遍。
  5. PowerShell Get-Content 命令拿到的证书和私钥的文本会丢失换行符,可以参考 https://stackoverflow.com/a/15041925/2667665 这里的方法来解决。
  6. 上传证书和私钥调用的是 WAF 中的 CreateCertificate 这个 API ,将证书关联至 WAF 中接入域名是 CreateCertificateByCertificateId API 。
]]>
泛域名证书哪里有便宜的商家吗? tag:www.v2ex.com,2024-03-12:/t/1022793 2024-03-12T03:15:48Z 2024-07-03T14:43:10Z cndns member/cndns 现在哪里还能申请一年的免费 ssl 证书? tag:www.v2ex.com,2024-02-29:/t/1019379 2024-02-29T02:45:48Z 2024-03-26T02:28:07Z icemanpro member/icemanpro openssl 连接建立以后,调用 SSL_key_update 更新密钥,要怎么确认密钥确实更新了? tag:www.v2ex.com,2024-02-23:/t/1017733 2024-02-23T01:25:17Z 2024-02-23T01:22:17Z GTallnut member/GTallnut 抓取的 TLS 加密报文拿到第三方电脑上有办法解密吗?公钥私钥都有 tag:www.v2ex.com,2024-01-31:/t/1013170 2024-01-31T09:00:25Z 2024-01-31T21:37:51Z kelaoli member/kelaoli 国内云厂免费 1 年 SSL 证书的时代要结束了, Digicert 、TrustAsia 都停止一年期免费证书服务了 tag:www.v2ex.com,2024-01-02:/t/1005124 2024-01-02T03:47:55Z 2024-03-11T04:08:08Z alanying member/alanying SSL 的"无限服务器许可"(Unlimited Server License)是什么意思? tag:www.v2ex.com,2023-12-27:/t/1003958 2023-12-27T13:53:09Z 2023-12-27T15:50:37Z huahsiung member/huahsiung 看证书的时候看到一个特殊标识

Unlimited Server License 还能当价格卖

quora 上的回答为,一般证书只能安装在一台服务器(server)上,而"无限服务器许可"(Unlimited Server License)可以安装到多台服务器(Multiple Servers)上。

但是 ssl 证书 crt 和 key 不是可以随便拷贝,复制到无限的服务器上吗。难道要许可??


看上去像是“野卡”,但是实际上不像。

无限服务器许可证书看上去不像野卡


参考: quora 上的回答 https://www.quora.com/While-purchasing-SSL-what-is-the-difference-between-certificates-and-licences

]]>
hostgn.com 提供免费一年的域名 SSL 证书,免实名!无附加条件 tag:www.v2ex.com,2023-12-24:/t/1002982 2023-12-24T05:03:34Z 2023-12-26T21:06:52Z hostgn member/hostgn 为何选择 HostGn.com 一年免费 SSL 证书?

持久安全:相比短短三个月,我们为您提供一整年的免费 SSL 证书,为您的网站建立更持久、更可靠的安全通道。

信任加成:SSL 证书是用户信任的标志,一年的免费 SSL 证书能够让您的访问者更加信任并放心使用您的网站。

立即领取一年免费 GoGetSSL 域名 SSL 证书!(禁止用于违法行为,一经发现立即吊销证书)

购买证书: https://my.hostgn.com/cart.php?gid=15

操作简单,三步完成:

点击链接:购买 GoGetSSL DV 级域名 SSL 证书一年.。

申请 SSL 证书:点击“配置 SSL 证书”按钮,填写必要信息。

享受一年安全保护:提交申请后,验证域名所有权后。您将立即获得一年免费 SSL 证书,让您的网站得到全面的安全保护。

]]>
关于使用 acme.sh 生成 SSL 证书的一点小问题 tag:www.v2ex.com,2023-12-12:/t/999817 2023-12-12T13:15:51Z 2024-03-06T11:47:20Z Inzufu member/Inzufu acme.sh 脚本为域名生成 SSL 证书并部署到对象存储上。
很重要的一点是当证书续期时,证书文件是否会被刷新,如果不会刷新的话这个方法貌似是可行的。 ]]>
2023,证书加密算法该用 ECC 还是 RSA tag:www.v2ex.com,2023-10-13:/t/981599 2023-10-13T02:50:38Z 2023-10-13T05:11:31Z garlics member/garlics 之前申请证书的时候都没注意加密算法这个东西,今天证书要过期重新申请才发现有两种不同的算法。

查资料绝大部分都是说 ecc 兼容性差一些,但都没说具体多差,只有腾讯云文档上写着“新版浏览器和操作系统均支持,但存在少数不支持的平台。例如 cPanel”,有资料说 ECC 算法从 05 年就开始被证书加密使用,都过去差不多 20 年,使用 ECC 算法加密基本能覆盖 99.999%的用户了吧。

我查了下各大网站的证书加密算法,目前发现就 V2EX 和 github 使用了 ECC ,其他的都是 RSA 。

是为了保证极少用户能正常使用,还是 ECC 相对于 RSA 节约服务器资源不多没必要换。

另外写到这突然想到各大服务商的 cdn 开始对 https 请求收费,理由是开始 https 会消耗服务器资源,但是对使用 ECC 加密的证书和使用 RSA 加密的证书收费倒是一样的。这难道也是各大网站仍在用 RSA 加密的原因之一?

]]>
免费空间的免费二级域名怎么通过 Cloudflare 加 SSL 变成 Https tag:www.v2ex.com,2023-10-11:/t/981009 2023-10-11T07:52:36Z 2023-10-11T10:44:20Z lewiet member/lewiet 读到一个博住解释但没读懂, 有大拿能详细说一下吗

]]>
如何在多个服务器之间同步证书 tag:www.v2ex.com,2023-08-08:/t/963335 2023-08-08T03:46:20Z 2023-08-08T06:47:28Z journalist member/journalist 我用 acme.sh 申请了通配符证书,我想在另外几台服务器上用,我应该在每个服务器上都申请一遍,还是把证书复制过来?如果要同步的话选则什么方式,scp ,rsync ,nfs 或者 git ?

]]>
关于自签名的疑惑 tag:www.v2ex.com,2023-07-29:/t/960856 2023-07-29T14:15:42Z 2023-08-05T05:14:30Z weimo383 member/weimo383 最近在配置 SSL ,连接公司测试内网一直 TLS 握手失败,显示 bad certificate ,证书无法验证通过。查了一下 SSL 验证过程,大致是服务器发送一个证书,包含 CA 私钥加密后的数字签名,客户端用对应的 CA 公钥解密。

然后还是有一些问题请教 v 站大?

  1. 自签名的话是至少生成两张证书吗?我以为是一张 root certificate 交给客户端并添加信任列表,另外一张 server certificate 由服务器发送 server hello 。(假设不需要验证客户端身份)

  2. 客户端如果要信任测试的内网服务器,是否需要问 IT 管理员要 root certificate ?我的情况还比较复杂,是 arduino 单片机作为客户端,我猜需要要到 root certificate 并且添加到 firmware 里面才能连接。

  3. server certificate 包含了 CSR 信息以及数字签名?数字签名是由 CA 私钥加密的? CSR 信息里面有服务器公钥? root certificate 包含什么?我以为应该有 CA 公钥吧,不然客户端怎么检验数字签名?

]]>
关于证书的一点疑问 tag:www.v2ex.com,2023-04-19:/t/933844 2023-04-19T13:31:20Z 2023-04-19T10:31:20Z wzry2580 member/wzry2580 我用的是 CF 那个源服务器的创建的证书,ssl 证书模式为完全严格模式,但是就是访问域名还是没有显示 CF 那个证书,而是那个,你们经常用的免费证书,那个机构不知道为什么,有没有人解答一下?我真不知道什么情况

]]>
如何解决 SSL connect error tag:www.v2ex.com,2023-03-24:/t/926766 2023-03-24T02:48:28Z 2023-03-24T03:05:45Z xiaopanzi member/xiaopanzi 我之前在 Manjaro 上为 Rust 的 crates 配置了 SJTU 的镜像,一直正常使用,今天发现报SSL connect error,本来以为他们镜像不正常,就换成清华的镜像,结果还是报错。

Caused by: failed to download from https://mirrors.tuna.tsinghua.edu.cn/crates.io-index/config.json

Caused by: [35] SSL connect error (OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to mirrors.tuna.tsinghua.edu.cn:443 )

我试着运行openssl s_client -connect mirrors.tuna.tsinghua.edu.cn:443 -msg,但结果都是 Verify return code: 0 (ok) ,看起来并没有发现异常,请问这可能是什么原因导致的,应该如何解决这个问题?

]]>
关于 ssl 证书问题请教 tag:www.v2ex.com,2023-03-21:/t/925804 2023-03-21T04:32:02Z 2023-03-21T06:59:11Z cndns member/cndns 各位 v 友们中午好,我想请教个问题 就是我用 acme.sh 申请了一个域名 ssl 证书,但是是放哪个在 nginx 配置目录下呢?

申请结果如下

[Tue 21 Mar 2023 04:16:29 AM UTC] Your cert is in: /root/.acme.sh/example.com_ecc/example.com.cer [Tue 21 Mar 2023 04:16:29 AM UTC] Your cert key is in: /root/.acme.sh/example.com_ecc/example.com.key [Tue 21 Mar 2023 04:16:29 AM UTC] The intermediate CA cert is in: /root/.acme.sh/example.com_ecc/ca.cer [Tue 21 Mar 2023 04:16:29 AM UTC] And the full chain certs is there: /root/.acme.sh/example.com_ecc/fullchain.cer 

我疑惑的问题是 私钥文件是 example.com.key
那证书文件是放 example.com.cer 还是 fullchain.cer 我看网上有些说是放自己域名的 .cer 有些是放 fullchain.cer 在 nginx 配置文件里 麻烦懂的 v 友能否解答下我这个知识点吗?

]]>
建行的网站居然没有 https tag:www.v2ex.com,2023-03-11:/t/923247 2023-03-11T14:13:16Z 2023-03-11T15:49:08Z garywill member/garywill 百度搜 建设银行,www.ccb.com

点进去是 http ,手动改 s ,居然连有都没有!

网银登录也是由 http 跳转到另一个 https 的 url

]]>
以前感觉 HTTPS 很安全,现在有一点点改变看法了。 tag:www.v2ex.com,2023-03-09:/t/922534 2023-03-09T03:50:25Z 2023-03-10T06:07:24Z tool2d member/tool2d
但是,我发现 chrome 会把很安全的 SSL 密钥导出到明文,仅仅只需要设置一个系统环境变量(SSLKEYLOGFILE),就能轻易做到!

这意味着,公司网管只要在我机器上简简单单配置一个环境变量,我电脑上 chrome 浏览的所有网站,用户密码,他都能直接看到。并且 chrome 浏览器毫无风险提示信息,让人非常没有安全感。 ]]>
现在哪家的免费证书好用一点呢? tag:www.v2ex.com,2023-01-16:/t/909376 2023-01-16T15:28:19Z 2023-01-17T03:25:22Z sadfQED2 member/sadfQED2 目前用的阿里云的免费证书,有效期是一年。但是最近发现在老一点的系统或者手机上面(非浏览器环境),全部都出现证书校验失败,头疼得一笔。

因此想来问问,哪家的免费证书通用性强一点呀,别动不动就校验失败。最好有效时间长一点,续签简单一点

]]>
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86