公司介绍
Let's Encrypt 是全球最大的免费 SSL/TLS 证书颁发机构,由 Josh Aas 和 Eric Rescorla 于 2014 年共同创立,由互联网安全研究组(ISRG,Internet Security Research Group)运营。作为一家非营利性证书颁发机构(CA),Let's Encrypt 通过完全自动化的 ACME 协议和 Certbot 客户端,实现了 SSL/TLS 证书的免费申请、颁发和自动续期,极大地推动了互联网 HTTPS 加密的普及。截至目前,Let's Encrypt 已为全球超过 3 亿个网站颁发了超过 30 亿张证书,使互联网 HTTPS 覆盖率从不到 40% 提升至 90% 以上。
关联服务商:Let's Encrypt 服务专区
核心产品
- Let's Encrypt SSL 证书:完全免费的 SSL/TLS 证书,支持单域名、多域名(SAN)和通配符证书,有效期 90 天,支持自动续期。
- Certbot(ACME 客户端):由 EFF 电子前哨基金会维护的官方 ACME 客户端,支持 Apache、Nginx 等主流 Web 服务器的自动证书配置。
- Certbot DNS 插件:支持通过 DNS 验证域名所有权,兼容 Cloudflare、AWS Route53、Google Cloud DNS 等 50+ DNS 服务商。
- ACME 协议:行业标准的自动化证书管理协议(RFC 8555),被数百种第三方工具和平台集成。
核心优势
- 完全免费、非营利运营:所有证书均免费颁发和续期,无隐藏费用,支持任意域名。
- 自动化运维:通过 ACME 协议实现证书的自动化申请、续期和部署,无需人工介入。
- 推动 HTTPS 普及:大幅降低 SSL 证书获取门槛,全球 HTTPS 覆盖率从不足 40% 提升至 90% 以上。
- 开放标准:ACME 协议已成为 IETF 标准(RFC 8555),被 AWS、Google Cloud、Cloudflare 等主流平台原生支持。
发展历程
- 2014 年:Josh Aas 和 Eric Rescorla 共同创立 Let's Encrypt,由 ISRG 运营。
- 2015 年:进入公开测试阶段,颁发首批证书。
- 2016 年:正式公开发布,开始大规模推广。
- 2018 年:支持通配符证书(Wildcard Certificate)。
- 2020 年:累计颁发超过 10 亿张证书。
- 2022 年:累计颁发超过 20 亿张证书。
- 2024 年:累计颁发超过 30 亿张证书。
- 2026 年:持续优化 ACME 生态,扩展 IPv6 和新型验证方式的支持。
市场地位
Let's Encrypt 在免费 SSL 证书市场占据绝对领先地位,与以下服务商构成竞争关系:
- ZeroSSL:免费 SSL 证书的主要竞争对手,提供类似 ACME 服务和 Web 管理界面。
- BuyPass SSL:挪威的免费 SSL 证书颁发机构,支持 180 天免费证书。
- SSL.com:付费 SSL 证书服务商,提供 OV、EV 等高级验证证书。
- DigiCert:全球最大的付费 SSL 证书颁发机构,提供企业级 PKI 解决方案。
- Sectigo:全球领先的商业 CA,提供广泛的 SSL 证书产品线。