Let's Encrypt vs Google Trust Services:两大免费SSL证书如何选择
前言
免费 SSL 证书里,Let's Encrypt 与 Google Trust Services(下文简称 GTS)是最常被放在一起比较的两个名字:前者是 ACME 协议的开创者、自动化证书的事实标准;后者背靠 Google 品牌,google.com 自身就使用它的证书。
申请证书时很多人纠结:谁的兼容性更好?谁的生态更好用? 网上流传着不少过时结论(如「Let's Encrypt 兼容 Windows XP」「Google 证书兼容性差」),本文回到根证书信任库与官方链公告等一手信息,给出一份截至 2026 年的准确对比。
先给结论:现代环境下两者完全等价;Android 7 及以下等超老旧设备 GTS 的备选链更稳;需要 IP 地址证书或最成熟的工具链则选 Let's Encrypt。分场景选型建议见第五节。两家 CA 在本站均支持免费申请。
一、兼容性不是品牌问题:看根与链
证书「兼容性」的本质只有两件事:
- 根证书是否在设备的信任库中:操作系统、浏览器、Java 运行时都内置一份根证书清单,链必须锚到清单内的根才被信任;
- 服务端握手时下发哪条链:同一张叶子证书可以组装出不同的中间/根路径,老旧客户端能否通过验证,取决于服务端是否下发「兼容链」。
抓住这两点,再看两家 CA 的底牌:
| 证书颁发机构 | 根证书 | 进入主流信任库的时间窗 | 链结构特点 |
|---|---|---|---|
| Let's Encrypt | ISRG Root X1 | 2015–2017 年集中进入(Java 自 2016 年 8u101 起) | 单根直链,结构简单 |
| Google Trust Services | GTS Root R1 / R2 / R3 / R4 | 2018–2022 年陆续进入(Java 迟至 2022 年 8u321) | 另提供锚定 GlobalSign Root CA 的备选链 |
关键事件时间线
兼容性格局近几年被几次官方事件重塑,任何没纳入这些节点的对比都是过时的(表末「引述来源」列为官方原文链接):
| 时间 | 事件 | 影响 | 引述来源 |
|---|---|---|---|
| 2021-09-30 | Let's Encrypt 借道交叉签名的老根 DST Root CA X3 到期 | 老安卓的兼容开始依赖「扩展交叉签名」续命 | LE 官方文档 |
| 2023-05 | GTS ACME API 向所有用户免费开放 | GTS 证书不再局限于 GCP 生态 | Google 安全博客 |
| 2024-09-30 | Let's Encrypt 扩展交叉签名到期 | Android 7.1.1 以下设备自此对 Let's Encrypt 证书报错 | LE 官方社区帖 |
| 2025-03 | GTS 发布备选链:GTS Root R1 由 GlobalSign Root CA 交叉签名 | 官方明示「最大化兼容 legacy 客户端」,超老旧设备可借 1998 年老根建立信任 | Google PKI 更新页 |
| 2026-01 | Let's Encrypt 6 天短期证书与 IP 地址证书正式 GA | 短期证书有效期 160 小时;IP 证书正式进入 LE 生产环境 | LE 官方公告 |
二、兼容性对比:三类设备切片一张表
| 设备切片 | 典型例子 | Let's Encrypt | Google Trust Services |
|---|---|---|---|
| 现代环境 | 近 5 年的浏览器、iOS / Android、主流云 SDK | ✅ 完全信任 | ✅ 完全信任(google.com 同链) |
| 半 legacy | 2016–2021 年间冻结的信任库:老 JDK 8 早期版本、老企业 Linux、嵌入式设备 | ✅ ISRG Root X1 在库内 | ⚠️ 默认链的 GTS 根不在库内;下发备选链则可通过(锚定几乎存在于所有历史信任库的 GlobalSign Root CA) |
| 超 legacy | Android 7.1.1 以下、2016 年前的信任库 | ❌ 2024-09-30 起不再受信任 | ✅ 备选链锚定 1998 年的 GlobalSign Root CA |
两条实操提醒:
- 表中后两行的 ⚠️ / ✅ 取决于服务端的链下发:申请拿到的 fullchain 是否包含 GlobalSign 交叉签名路径因获取渠道而异,上线后应用 SSL Labs 等工具验证实际链路径
- 超 legacy 设备在绝大多数业务中占比极低;除非有明确的老旧设备用户群(POS 机、老机顶盒、工厂内嵌浏览器等),否则不必为这部分兼容性改变选型
但有一种情况例外:如果你的业务真实存在老旧设备用户,Google Trust Services 证书是当前唯一能稳定覆盖 Android 7 及以下超老旧设备的免费选择,值得认真考虑。而这恰恰是本平台的优势所在——多数证书申请渠道只支持 Let's Encrypt,想用 GTS 通常得自己注册 Google Cloud 账号并对接其 ACME 接口;在 HiOFD SSL 证书服务平台,GTS 证书同样可以在线免费申请,与 Let's Encrypt 完全同等的可视化流程,直达免费申请页面。
三、自动化生态与证书能力对比
| 维度 | Let's Encrypt | Google Trust Services |
|---|---|---|
| ACME 协议 | 行业标准制定者,Certbot / acme.sh 等客户端原生支持 | 支持,2023-05 起向所有用户免费开放(自行对接需 Google Cloud 账号)Google 安全博客 |
| 工具链与社区教程 | 最丰富,几乎所有主机面板原生集成,问题易搜到解法 | 相对少,以 GCP 官方文档为主 |
| GCP 生态集成 | 一般 | 与 Certificate Manager 深度集成,自动续签与部署 |
| 默认有效期 | 90 天 | 90 天 |
| 短期证书 | shortlived profile(160 小时≈6.7 天,2026-01 GA) | 支持 ACME Profiles 替代档位 |
| 通配符域名 | ✅ | ✅ |
| 多域名 | ✅ | ✅ |
| IP 地址证书 | ✅ | ❌ |
最后一行是硬约束:在本站支持的 5 家免费 CA 中,Let's Encrypt 是唯一支持 IP 地址证书的 CA。要保护的是公网 IP 而非域名时,没有第二个选择,见 IP 地址证书申请指南。
关于「账号门槛」的说明:表中「自行对接需 Google Cloud 账号」指的是自己直连 Google ACME API 的情形;在 HiOFD SSL 证书服务平台,CA 对接已由平台代完成——无论 Let's Encrypt 还是 GTS,网页上可视化申请即可,无需注册任何云账号、无需自己操作 ACME 命令。
四、加密强度:没有区别
两家均签发 DV(域名验证)证书,均支持 RSA 2048/3072 与 ECDSA P-256,TLS 握手中使用的加密算法与密钥强度完全等价。两家的差异从来不在加密强度,而在信任锚的分布与运营生态——这正是前两节对比的内容,加密强度不应作为选型因素。
五、选型建议:按场景对号入座
| 你的场景 | 推荐 | 理由 |
|---|---|---|
| 普通网站、博客、API(用户以现代设备为主) | Let's Encrypt | 生态最成熟、教程最多、排障最容易 |
| 必须覆盖 Android 7 及以下等超老旧设备 | Google Trust Services | 覆盖超老旧设备的唯一免费选择:备选链锚定 1998 年 GlobalSign 老根;上线后务必验证链下发 |
| 保护公网 IP 地址 | Let's Encrypt | 本站唯一支持 IP 证书的 CA |
| 基础设施深度绑定 GCP | Google Trust Services | 与 GCP 集成最深:Certificate Manager 自动续签部署,运维最省心 |
| 没有特殊约束、不想纠结 | Let's Encrypt | 默认推荐,也是本站申请页的默认选项 |
在 HiOFD SSL 证书服务平台,两家 CA 均可在申请时直接选择,且Google Trust Services 证书同样完全免费——其他多数渠道要么不支持 GTS、要么需自行对接 Google Cloud ACME,而本平台无需云账号、无需命令行。申请流程见 5分钟申请你的第一张免费SSL证书,或直接前往免费申请页面;各 CA 的通配符与多域名支持矩阵见 证书类型选择指南。
常见问题
Let's Encrypt 证书会被浏览器警告吗?
现代浏览器与移动系统不会。仅 Android 7.1.1 以下的老设备自 2024-09-30 起会报错;若你的用户群体以现代设备为主,无需担心。
Google Trust Services 证书真的免费吗?
是。Google 于 2023 年 5 月将 GTS ACME API 向所有用户免费开放(自行对接需注册 Google Cloud 账号),引述:Google 安全博客公告。而在本平台,GTS 的 CA 对接已代你完成:直接在页面申请即可,无需注册 Google Cloud 账号、无需自己操作 ACME——这也是使用平台服务相比自建 ACME 客户端的优势之一。
如何验证我的证书对目标设备兼容?
用 SSL Labs 在线检测工具查看服务端实际下发的链路径(是否包含交叉签名备选链);对关键 legacy 设备,最直接的方式是在该设备上实际访问一次,或用 openssl s_client -connect 模拟握手验证。
结语
- 兼容性:现代环境等价;超 legacy 环境 GTS 备选链反超,前提是服务端正确下发备选链
- 生态:Let's Encrypt 是自动化事实标准;GTS 凭开放 ACME 与 GCP 集成占据自己的生态位
- 能力:IP 证书是 Let's Encrypt 的独占区
- 加密强度:两者无区别,不构成选型因素
对绝大多数网站而言,闭眼选 Let's Encrypt 仍是正确答案;只有当业务真实存在老旧设备兼容需求时,GTS 的备选链才具有不可替代的价值。
相关阅读: