前言

免费 SSL 证书里,Let's Encrypt 与 Google Trust Services(下文简称 GTS)是最常被放在一起比较的两个名字:前者是 ACME 协议的开创者、自动化证书的事实标准;后者背靠 Google 品牌,google.com 自身就使用它的证书。

申请证书时很多人纠结:谁的兼容性更好?谁的生态更好用? 网上流传着不少过时结论(如「Let's Encrypt 兼容 Windows XP」「Google 证书兼容性差」),本文回到根证书信任库与官方链公告等一手信息,给出一份截至 2026 年的准确对比。

先给结论:现代环境下两者完全等价;Android 7 及以下等超老旧设备 GTS 的备选链更稳;需要 IP 地址证书或最成熟的工具链则选 Let's Encrypt。分场景选型建议见第五节。两家 CA 在本站均支持免费申请。

一、兼容性不是品牌问题:看根与链

证书「兼容性」的本质只有两件事:

  1. 根证书是否在设备的信任库中:操作系统、浏览器、Java 运行时都内置一份根证书清单,链必须锚到清单内的根才被信任;
  2. 服务端握手时下发哪条链:同一张叶子证书可以组装出不同的中间/根路径,老旧客户端能否通过验证,取决于服务端是否下发「兼容链」。

抓住这两点,再看两家 CA 的底牌:

证书颁发机构根证书进入主流信任库的时间窗链结构特点
Let's EncryptISRG Root X12015–2017 年集中进入(Java 自 2016 年 8u101 起)单根直链,结构简单
Google Trust ServicesGTS Root R1 / R2 / R3 / R42018–2022 年陆续进入(Java 迟至 2022 年 8u321)另提供锚定 GlobalSign Root CA 的备选链

关键事件时间线

兼容性格局近几年被几次官方事件重塑,任何没纳入这些节点的对比都是过时的(表末「引述来源」列为官方原文链接):

时间事件影响引述来源
2021-09-30Let's Encrypt 借道交叉签名的老根 DST Root CA X3 到期老安卓的兼容开始依赖「扩展交叉签名」续命LE 官方文档
2023-05GTS ACME API 向所有用户免费开放GTS 证书不再局限于 GCP 生态Google 安全博客
2024-09-30Let's Encrypt 扩展交叉签名到期Android 7.1.1 以下设备自此对 Let's Encrypt 证书报错LE 官方社区帖
2025-03GTS 发布备选链:GTS Root R1 由 GlobalSign Root CA 交叉签名官方明示「最大化兼容 legacy 客户端」,超老旧设备可借 1998 年老根建立信任Google PKI 更新页
2026-01Let's Encrypt 6 天短期证书与 IP 地址证书正式 GA短期证书有效期 160 小时;IP 证书正式进入 LE 生产环境LE 官方公告

二、兼容性对比:三类设备切片一张表

设备切片典型例子Let's EncryptGoogle Trust Services
现代环境近 5 年的浏览器、iOS / Android、主流云 SDK✅ 完全信任✅ 完全信任(google.com 同链)
半 legacy2016–2021 年间冻结的信任库:老 JDK 8 早期版本、老企业 Linux、嵌入式设备✅ ISRG Root X1 在库内⚠️ 默认链的 GTS 根不在库内;下发备选链则可通过(锚定几乎存在于所有历史信任库的 GlobalSign Root CA)
超 legacyAndroid 7.1.1 以下、2016 年前的信任库❌ 2024-09-30 起不再受信任✅ 备选链锚定 1998 年的 GlobalSign Root CA

两条实操提醒:

  • 表中后两行的 ⚠️ / ✅ 取决于服务端的链下发:申请拿到的 fullchain 是否包含 GlobalSign 交叉签名路径因获取渠道而异,上线后应用 SSL Labs 等工具验证实际链路径
  • 超 legacy 设备在绝大多数业务中占比极低;除非有明确的老旧设备用户群(POS 机、老机顶盒、工厂内嵌浏览器等),否则不必为这部分兼容性改变选型

但有一种情况例外:如果你的业务真实存在老旧设备用户,Google Trust Services 证书是当前唯一能稳定覆盖 Android 7 及以下超老旧设备的免费选择,值得认真考虑。而这恰恰是本平台的优势所在——多数证书申请渠道只支持 Let's Encrypt,想用 GTS 通常得自己注册 Google Cloud 账号并对接其 ACME 接口;在 HiOFD SSL 证书服务平台,GTS 证书同样可以在线免费申请,与 Let's Encrypt 完全同等的可视化流程,直达免费申请页面

三、自动化生态与证书能力对比

维度Let's EncryptGoogle Trust Services
ACME 协议行业标准制定者,Certbot / acme.sh 等客户端原生支持支持,2023-05 起向所有用户免费开放(自行对接需 Google Cloud 账号)Google 安全博客
工具链与社区教程最丰富,几乎所有主机面板原生集成,问题易搜到解法相对少,以 GCP 官方文档为主
GCP 生态集成一般与 Certificate Manager 深度集成,自动续签与部署
默认有效期90 天90 天
短期证书shortlived profile(160 小时≈6.7 天,2026-01 GA)支持 ACME Profiles 替代档位
通配符域名
多域名
IP 地址证书

最后一行是硬约束:在本站支持的 5 家免费 CA 中,Let's Encrypt 是唯一支持 IP 地址证书的 CA。要保护的是公网 IP 而非域名时,没有第二个选择,见 IP 地址证书申请指南

关于「账号门槛」的说明:表中「自行对接需 Google Cloud 账号」指的是自己直连 Google ACME API 的情形;在 HiOFD SSL 证书服务平台,CA 对接已由平台代完成——无论 Let's Encrypt 还是 GTS,网页上可视化申请即可,无需注册任何云账号、无需自己操作 ACME 命令。

四、加密强度:没有区别

两家均签发 DV(域名验证)证书,均支持 RSA 2048/3072 与 ECDSA P-256,TLS 握手中使用的加密算法与密钥强度完全等价。两家的差异从来不在加密强度,而在信任锚的分布与运营生态——这正是前两节对比的内容,加密强度不应作为选型因素。

五、选型建议:按场景对号入座

你的场景推荐理由
普通网站、博客、API(用户以现代设备为主)Let's Encrypt生态最成熟、教程最多、排障最容易
必须覆盖 Android 7 及以下等超老旧设备Google Trust Services覆盖超老旧设备的唯一免费选择:备选链锚定 1998 年 GlobalSign 老根;上线后务必验证链下发
保护公网 IP 地址Let's Encrypt本站唯一支持 IP 证书的 CA
基础设施深度绑定 GCPGoogle Trust Services与 GCP 集成最深:Certificate Manager 自动续签部署,运维最省心
没有特殊约束、不想纠结Let's Encrypt默认推荐,也是本站申请页的默认选项

在 HiOFD SSL 证书服务平台,两家 CA 均可在申请时直接选择,且Google Trust Services 证书同样完全免费——其他多数渠道要么不支持 GTS、要么需自行对接 Google Cloud ACME,而本平台无需云账号、无需命令行。申请流程见 5分钟申请你的第一张免费SSL证书,或直接前往免费申请页面;各 CA 的通配符与多域名支持矩阵见 证书类型选择指南

常见问题

Let's Encrypt 证书会被浏览器警告吗?

现代浏览器与移动系统不会。仅 Android 7.1.1 以下的老设备自 2024-09-30 起会报错;若你的用户群体以现代设备为主,无需担心。

Google Trust Services 证书真的免费吗?

是。Google 于 2023 年 5 月将 GTS ACME API 向所有用户免费开放(自行对接需注册 Google Cloud 账号),引述:Google 安全博客公告。而在本平台,GTS 的 CA 对接已代你完成:直接在页面申请即可,无需注册 Google Cloud 账号、无需自己操作 ACME——这也是使用平台服务相比自建 ACME 客户端的优势之一。

如何验证我的证书对目标设备兼容?

用 SSL Labs 在线检测工具查看服务端实际下发的链路径(是否包含交叉签名备选链);对关键 legacy 设备,最直接的方式是在该设备上实际访问一次,或用 openssl s_client -connect 模拟握手验证。

结语

  • 兼容性:现代环境等价;超 legacy 环境 GTS 备选链反超,前提是服务端正确下发备选链
  • 生态:Let's Encrypt 是自动化事实标准;GTS 凭开放 ACME 与 GCP 集成占据自己的生态位
  • 能力:IP 证书是 Let's Encrypt 的独占区
  • 加密强度:两者无区别,不构成选型因素

对绝大多数网站而言,闭眼选 Let's Encrypt 仍是正确答案;只有当业务真实存在老旧设备兼容需求时,GTS 的备选链才具有不可替代的价值。

相关阅读: