letsencrypt.org
Let's Encrypt官网截图
点击查看大图

TLS证书签发与管理服务,支持自动签发、部署与续期,覆盖个人博客、小型项目站点、企业内部服务等HTTPS加密场景,全球超7亿网站在使用其服务,可帮助用户快速降低HTTPS加密启用门槛,简化证书全生命周期管理流程。

核心功能

免费证书
用户无需支付费用即可申请标准域名验证型TLS证书,覆盖单域名、多域名场景
自动签发
通过ACME协议对接客户端,完成域名验证后可自动生成并下发证书文件
自动续期
配置ACME客户端后,系统可在证书到期前自动完成续期操作,无需人工干预
多语言支持
官网提供简体中文、英文等30余种语言版本,适配不同地区用户阅读需求
域名验证
支持HTTP文件校验、DNS解析记录校验等多种方式完成域名所有权认证
文档中心
提供完整的证书申请、部署、排障指南,覆盖不同服务器环境操作步骤
客户端推荐
官方整理多语言、多运行环境的ACME客户端列表,用户可按需选择适配工具
社区支持
搭建官方社区论坛,用户可提交问题获取志愿者与官方工作人员的技术解答
年度报告
定期发布年度运营报告,公开证书发放量、项目进展等运营数据

使用指南

  1. 1

    访问Let's Encrypt官方网站,查看入门指南确认自身服务器与域名的适配条件

  2. 2

    浏览官方ACME客户端列表,选择适配自身服务器操作系统的客户端工具

  3. 3

    在服务器中安装选定的ACME客户端,完成基础参数配置并绑定目标域名

  4. 4

    选择HTTP文件校验或DNS记录校验方式,按提示完成域名所有权验证操作

  5. 5

    验证通过后,通过ACME客户端提交证书申请,等待系统自动签发证书文件

  6. 6

    将签发后的证书文件部署到网站服务器中,完成HTTPS访问的相关配置

  7. 7

    配置客户端自动续期任务,测试证书到期前的自动续期与更新流程是否正常

  8. 8

    若遇到部署或续期问题,访问官方社区论坛提交问题获取对应的技术支持

优势亮点

  • 所有标准DV型TLS证书无需支付费用,无申请数量限制,可降低用户加密成本

  • 通过ACME协议实现自动签发、续期,无需人工提交审核材料,减少运维工作量

  • 证书被主流浏览器、操作系统信任,部署后终端用户访问无安全提示

  • 有大量第三方ACME客户端适配,支持不同服务器、操作系统的部署需求

使用须知

定价: Let's Encrypt提供的标准DV型TLS证书完全免费,无申请数量限制,适合所有需要基础网站HTTPS加密的个人与企业用户;面向企业的赞助服务为自愿付费,赞助企业可获得品牌露出等权益,具体赞助权益与金额以官网定价为准。

价格和授权政策可能变化,请以官网最新信息为准

访问第三方网站时,请注意以下事项:

  • 谨慎提供个人账号、密码和支付信息
  • 下载文件前确认来源安全,警惕诱导性广告
  • 涉及版权素材使用时,请核实授权范围
  • 如遇网站无法访问或内容异常,可反馈给我们

常见问题

目前Let's Encrypt签发的标准证书有效期为90天,建议用户配置ACME客户端自动续期功能,在证书到期前30天左右自动完成续期操作,避免证书过期影响站点访问。

单个Let's Encrypt证书最多可绑定100个不同的域名,包含主域名与子域名,若超过100个域名可申请多个证书分别绑定,申请数量无官方限制,只要符合域名验证要求即可。

不需要,Let's Encrypt仅发放域名验证型(DV)证书,用户只需完成域名所有权验证即可申请,无需提交企业营业执照、组织机构代码等资质材料,全程可在线自动完成。

ACME客户端是对接Let's Encrypt接口实现证书自动管理的工具,官方提供不同语言、不同运行环境的客户端推荐列表,用户可根据自身服务器的操作系统、开发语言选择适配的版本即可。

首先确认证书是否正确配置了完整的证书链,其次检查域名是否与证书绑定的域名一致,若仍有问题可访问官方社区论坛提交服务器配置信息与错误提示,获取对应的排查解决方案。

深度了解

Let's Encrypt是由非营利组织互联网安全研究组(ISRG)运营的开放证书机构,核心定位为面向所有互联网用户提供普惠的TLS证书服务,降低网站启用HTTPS加密的门槛,推动整体互联网的安全水平提升。

平台核心功能覆盖免费TLS证书签发、自动化域名验证、证书自动续期等全流程,支持ACME协议对接,用户可通过官方推荐的各类客户端工具,无需人工提交审核材料即可完成证书的申请与部署,同时支持单域名、多域名等多种证书类型,适配绝大多数网站的加密需求。

使用场景覆盖个人博客、企业官网、电商平台、API服务接口等各类需要HTTPS加密的站点,也可应用于内网服务、物联网设备的通信加密场景,同时云服务厂商可将其能力集成到自身服务体系中,为平台用户提供内置的加密支持。

对比传统商业证书机构,Let's Encrypt的免费模式可大幅降低用户的加密成本,自动化流程也减少了人工审核的时间消耗,不过商业证书机构提供的OV、EV类型证书可展示企业认证信息,更适合对品牌展示有要求的金融、电商类站点。

个人站长、中小微企业开发者若需要为网站部署基础HTTPS加密,可优先选择Let's Encrypt的服务;若需要展示企业认证信息的高级证书,可结合自身需求选择商业CA机构的付费服务。

访问第三方网站时,请注意账号、隐私与支付安全