Certyfikat SSL Let's Encrypt
Bezpieczena strona www z certyfikatem SSL
Spis treści
1. Czym jest bezpłatny certyfikat SSL Let's Encrypt
2. Dlaczego warto stosować certyfikat Let's Encrypt
3. Czy darmowy certyfikat SSL Let's Encrypt jest wystarczający i kiedy warto zastosować certyfikat komercyjny
4. Jak mogę uruchomić certyfikat Let's Encrypt i bezpieczne połączenie SSL dla swojej domeny
5. Certyfikaty komercyjne
6. Zleć instalację certyfikatu Let's Encrypt w Wer.pl
Czym jest bezpłatny certyfikat SSL Let's Encrypt
Let's Encrypt to nazwa certyfikatu SSL utworzonego przez organizację publiczną Internet Security Research Group i wspieraną przez takie znane podmioty jak: Google, Meta (Facebook), Mozilla czy Cisco Akamai Technologies. Jest to najbardziej popularny, udostępniany nieodpłatnie certyfikat szyfrowania, którego ważność wynosi 90 dni.
Certyfikat Let's Encrypt jest certyfikatem niekomercyjnym, tj. nieodpłatnym, ale z drugiej strony nie zapewnia żadnej gwarancji finansowej w przeciwieństwie do certyfikatów komercyjnych. Dla przypomnienia w przypadku certyfikatów komercyjnych w przypadku zdarzenia naruszenia bezpieczeństwa szyfrowania SSL i złamania certyfikatu, wydająca organizacja może wypłacić odszkodowanie lub pokryć pewne straty finansowe do określonej kwoty gwarancji.
Dla naszych klientów zapewniamy mechanizm instalacji i wspiercia automatycznego odnowienia takiego certyfikatu z poziomu panelu WebAs. Wystarczy raz aktywować certyfikat Let's Encrypt dla swojej domeny, a certyfikat będzie automatycznie odnawiany w cyklach co 60 dni zgodnie z zaleceniami wystawcy.
Dlaczego warto stosować certyfikat Let's Encrypt
- Umożliwia bezpieczne szyfrowane połączenia SSL (https) do Twojego serwisu.
- Najpopularniejsza wyszukiwarka internetowa promuje w wynikach wyszukiwania strony www dostosowane i zabezpieczone połączeniem i certyfikatem SSL.
- Certyfikat jest darmowy.
- Możliwość automatyzacji cyklicznego odnawiania certyfikatu SSL przez panel administracyjny WebAs.
Czy darmowy certyfikat SSL Let's Encrypt jest wystarczający i kiedy warto zastosować certyfikat komercyjny
- Certyfikat Let's Encrypt nie zawiera gwarancji finansowej wystawcy w przypadku złamaniu szyfru certyfikatu. Komercyjne certyfikaty np. Commercial SSL dostępne w naszej ofercie udostępniają gwarancję finansową.
- Certyfikat Let's Encrypt wydawany jest tylko na 60 dni z możliwością jego automatycznego odnowienia. Certyfikaty komercyjne wydawane są na rok.
- Wydawanie komercyjnych certyfikatów opiera się na wyższym stopniu weryfikacji praw do domeny. Aby zainstalować płatny certyfikat SSL o najniższym stopniu walidacji DV należy potwierdzić dostęp do adresu mailowego w domenie, dla której jest wystawiony certyfikat np. admin@adres-strony.pl, webmaster@adres-strony.pl etc. Taka weryfikacja nie jest wymagana dla darmowych certyfikatów Let's Encrypt. Certyfikat komercyjny świadczy więc o wyższym poziomie bezpieczeństwa i zaufania
- Nie można zainstalować jednego certyfikatu Let's Encrypt dla wielu domen. Można natomiast zainstalować oddzielny certyfikat dla każdej subdomeny. W przeciwieństwie do tego certyfikaty komercyjne posiadają tzw. wersję Wildcard, która umożliwia zabezpieczenie domeny głównej i subdomen jednym certyfikatem, lub Multidomain która może zabezpieczać wiele domen głównych.
- Certyfikat Let's Encrypt użytkownik instaluje sobie samodzielnie. Komercyjne certyfikaty SSL zakupione w Wer.pl możemy dla Państwa zainstalować w cenie zakupu certyfikatu.
Podsumowując, bezpłatny certyfikat SSL Let's Encrypt świetnie się sprawdzi w przypadku prostych niekomercyjnych projektów typu prywatna strona czy blog. Natomiast w przypadku komercyjnych projektów, sklepów internetowych lub zabezpieczenia wielu domen i subdomen zalecamy certyfikat komercyjny.
Jak mogę uruchomić certyfikat Let's Encrypt i bezpieczne połączenie SSL dla swojej domeny
Uruchomienie certyfikatu SSL jest proste i intuicyjne, poniżej znajdziesz informację jak wykonać taką czynność w panelu administracyjnym WebAs. Przed uruchomieniem należy pamiętać jednak, że strona internetowa powinna być dostosowana do działania z bezpiecznym szyfrowanym połączeniem SSL, tj. w szczególności wszystkie linki powinny zawierać frazę https (zamiast http). Więcej informacji w temacie na naszym blogu .
Instalacja certyfikatu Let's Encrypt
Może się okazać, że w opcji 'Typ certyfikatu' Let's Encrypt będzie niedostępny. Przyczyny mogą być następujące:
- jesteś w trybie dodawania nowej domeny/subdomeny w panelu WebAs. W takim przypadku dodaj domenę i wróć do jej edycji po kilkudziesięciu minutach.
- jesteś w trybie edycji domeny, ale domena nie działa lub nie kieruje w DNS na adres IP Twojego serwera.
W takiej sytuacji należy w panelu rejestratora domeny skierować domenę na nasze serwery DNS, a następnie dodać ją w menu 'Usługi' => 'DNS'.
Po poprawnym skonfigurowaniu obsługi certyfikatu Let's Encrypt dla swojej domeny powinien się pojawić komunikat: Pomyślnie zainstalowano certyfikat dla domeny np. apartament88.eu . Następnie sprawdzamy zainstalowany certyfikat na liście naszych certyfikatów wybierając w menu panelu administracyjnego WebAs: 'Bezpieczeństwo' => 'Certyfikaty SSL'.
Ponieważ na liście domen mamy apartament88.eu, ale i www.apartament88.eu oznacza to, że certyfikat Let's Encrypt certyfikuje połączania z www oraz bez www dla Twojej domeny.
Weryfikacja działania
Po odczekaniu około 5 minut sprawdzamy połączenie szyfrowane dla naszej domeny wywołując w przeglądarce internetowej adres naszej domeny po https – czyli w tym przykładzie: https://apartament88.eu/ . Jeśli strona uruchomi się z bezpiecznym połączeniem to należy jeszcze obowiązkowa sprawdzić czy cały serwis (wszystkie podstrony) uruchamiają się poprawnie.
UWAGA
Więcej informacji o projekcie Let's Encrypt znajdziesz na https://letsencrypt.org
A może jednak komercyjny certyfikat?
A może jednak stwierdziłeś, że potrzebujesz niezawodnego, profesjonalnego i komercyjnego certyfikatu z gwarancją finansową? Jeżeli tak zapraszamy do przeglądnięcia naszej oferty certyfikatów komercyjnych . Dla naszych klientów mamy przygotowane zawsze atrakcyjne rabaty, a w zamian za zamówienie można liczyć na bezpłatną instalację przez pracowników Wer.pl .
Zleć instalację certyfikatu Let's Encrypt w Wer.pl
Instalacja certyfikatu jest prosta, ale przy bardziej wymagającej stronie może okazać się pewnym wyzwaniem. Jeżeli nie czujesz się na siłach, a co więcej zależy ci na profesjonalnym rozwiązaniu możesz zamówić usługę instalacji certyfikatu Let's Encrypt w naszej firmie. W ramach usługi uruchomimy certyfikat i wstępnie przestestujemy stronę. W razie potrzeby wskażemy niedomagania serwisu, które ewentualnie trzeba poprawić. Jeżeli jesteś zainteresowany - zapraszamy do kontaktu.