Darmowy certyfikat SSL? Poznajcie Let's Encrypt

Data aktualizacji: 22.04.2024r. Autor: Bartosz Stefanicki.

Darmowy certyfikat SSL? Poznajcie Let's Encrypt

Kiedyś z certyfikatów SSL korzystały głównie firmy, które musiały zabezpieczać wymianę danych między serwerem a Klientem. Jak to wygląda obecnie?

W poradzie "Różnice między HTTPS, SSL i TLS" wyjaśniłem dokładniej czym SSL jest. W skrócie jest to certyfikat, dzięki któremu zabezpieczamy przesyłane dane między serwerem a czytelnikiem naszego serwisu.

Google wprost mówi o tym, że zabezpieczanie stron i blogów certyfikatami SSL jest istotne. A skoro Google o tym mówi, to świadczy to o pozycji w wyszukiwarce. Czyli gra jest warta świeczki, ponieważ nie mówimy tu tylko o zwiększonym bezpieczeństwie dla naszych użytkowników, klientów, ale także o lepszej indeksacji naszych stron.

Let's Encrypt trochę namieszał na rynku, ponieważ wprowadził w pełni darmowe certyfikaty SSL. Dzięki temu Internet moim zdaniem stał się miejscem bardziej bezpiecznym. Zachęciło to wielu właścicieli stron i blogów, a także sklepów internetowych (bo i tak się zdarza) do korzystania z tej usługi.

Let's Encrypt nie różni się niczym w porównaniu do płatnych certyfikatów, poza gwarancją wystawcy i obejmuje tylko pojedynczą domenę/subdomenę. Oznacza to, że nie ma możliwości wygenerowania certyfikatu typu Wildcard. Certyfikat jest też anonimowy i nie jest możliwe otrzymanie tzw. "zielonego paska".

Kto oferuje za darmo certyfikat Let's Encrypt?

Generalnie certyfikat Let's Encrypt trzeba odnawiać. Dobrą wiadomością jest fakt, że sporo firm hostingowych zrobi to za nas. My wybieramy domenę, którą chcemy zabezpieczyć i to wszystko. Generowaniem certyfikatu i jego odnawianiem zajmuje się za nas hosting. Który hosting oferuje Let's Encrypt? Na itporady.pl mamy ranking płatnych hostingów i mamy oznaczone oferty, które Let's Encrypt mają wdrożone.

Nie pozostaje nic innego jak sprawdzić nasz ranking (w menu na górze), następnie wybrać najlepszą ofertę.

Kategorie: Pozostałe. Tagi: #strona, #strona internetowa, #ssl, #bezpieczeństwo. Źródło obrazków: Pixabay, Font awesome.

Zobacz także

4 komentarzy

maria
08.02.2023, 13:24
Z tego co widzę to jednak to by było duże ułatwienie
Piotrek
15.12.2021, 21:51
Po zainstalowaniu let's encrypt okazało się, że nie można go odnowić po 3 mies. i odnowienie wymaga zapłaty. Nie jest nigdzie napisane, że let's encrypt jest bezpłatny bezterminowo. Znalazły się natomiast ewidentne informacje, że jest on płatny po jakimś okresie. Niestety ale chcąc zlikwidować to szyftowanie strony nigdzie nie można było znaleźć informacji jak zrezygnować z takiej usługi. Postawienie serwera na nowo w światowym internecie, pomimo, że strona jest http:// pozostawiło dane kluczy szyfrujących, pomimo, że się z tego nie korzysta. Dobrze by było wiedzieć w jaki sposób zrezygnować z szyfrowania. Jeszcze lepszym by była informacja jak zarządzać włączeniem i wyłączeniem szyfrowania domeny i konkretną informację na jaki czas jest to płatne lub czy stale bezpłatne. Szacun
Bartosz Stefanicki
15.12.2021, 21:54
Autor
Piotrek, na jakiej stronie nie mogłeś odnowić Let's Encrypt?
Piotrek
15.12.2021, 23:51
Dodałem do własnej domeny w linii poleceń linux ssl z let's encrypt, chcąc go odnowić po chyba 3 miesiącach nie udało się. Wtedy uzyskałem informacje wymienione powyżej. Tamtej domeny już nie ma ale klucze ssl zostały na każdej innej domenie jaką na moim koncie u dns providera założę. Pytanie o realne trwale bezpłatne ssl oraz wyłączanie i włączanie szyfrowania swej domeny, gdyż standardowe polecenia linux dla let's encrypt nie skutkowały. Teraz myślę, że może nie zaczekałem te standardowe maksimum 70 godzin aby inne DNS otrzymały te informację. No ale po postawieniu serwera od nowa oraz przy innej domenie (bez ssl) powinny zniknąć klucze szyfrujące w inforamcji o domenie. Sprawdzane w centralops.net