Jak działa bezpłatny certyfikat Let's Encrypt

Bezpłatny certyfikat Let’s Encrypt zabezpiecza stronę internetową połączeniem HTTPS. System potwierdza, że domena jest prawidłowo skierowana na serwer, wydaje certyfikat, instaluje go oraz regularnie odnawia przed upływem ważności. Let’s Encrypt jest bezpłatnym, zautomatyzowanym urzędem certyfikacji prowadzonym przez organizację ISRG. Wydaje certyfikaty typu DV, czyli potwierdzające kontrolę nad domeną, a nie tożsamość właściciela firmy.

Jak działa bezpłatny certyfikat Let’s Encrypt?

Let’s Encrypt to bezpłatny certyfikat SSL/TLS, który pozwala uruchomić bezpieczne połączenie HTTPS dla strony internetowej. Po jego aktywowaniu dane przesyłane pomiędzy przeglądarką użytkownika a serwerem są szyfrowane.

Sprawdzenie domeny

Przed wydaniem certyfikatu Let’s Encrypt musi potwierdzić, że osoba lub system zamawiający certyfikat posiada kontrolę nad daną domeną.

Weryfikacja może odbywać się między innymi przez:

  • umieszczenie specjalnego pliku w katalogu strony internetowej,
  • dodanie odpowiedniego rekordu TXT w strefie DNS,
  • weryfikację połączenia z serwerem przez port HTTPS.

W większości przypadków cały proces wykonywany jest automatycznie przez serwer hostingowy.

Wydanie i instalacja certyfikatu

Po prawidłowym potwierdzeniu kontroli nad domeną Let’s Encrypt wydaje certyfikat. Następnie certyfikat zostaje zainstalowany na serwerze i przypisany do właściwej domeny.

Po zakończeniu procesu strona powinna być dostępna pod adresem rozpoczynającym się od https://, a przeglądarka powinna rozpoznawać połączenie jako zabezpieczone.

Automatyczne odnawianie

Certyfikaty Let’s Encrypt są wydawane na ograniczony okres ważności. Serwer powinien automatycznie sprawdzać termin ważności certyfikatu i odnawiać go przed wygaśnięciem.

Dzięki automatycznemu odnawianiu użytkownik nie musi regularnie zamawiać nowego certyfikatu ani ręcznie go instalować.

Wskazówka

Aby automatyczne wydanie i odnowienie certyfikatu działało prawidłowo, domena musi być poprawnie skierowana na serwer hostingowy.

Kiedy certyfikat może nie zostać wydany?

Wydanie lub odnowienie certyfikatu może się nie udać, gdy:

  • domena nie jest skierowana na właściwy serwer,
  • rekordy DNS nie zostały jeszcze zaktualizowane,
  • serwer nie odpowiada podczas sprawdzania domeny,
  • port wymagany do weryfikacji jest zablokowany,
  • konfiguracja domeny lub strefy DNS jest nieprawidłowa.

Czego nie potwierdza Let’s Encrypt?

Let’s Encrypt wydaje certyfikaty typu DV, czyli potwierdzające kontrolę nad domeną. Certyfikat nie potwierdza nazwy, tożsamości ani statusu prawnego firmy będącej właścicielem strony.

Do potwierdzenia danych organizacji służą płatne certyfikaty typu OV lub EV.

Uwaga

Certyfikat SSL zabezpiecza przesyłanie danych, ale sam w sobie nie potwierdza, że strona jest uczciwa lub bezpieczna pod każdym względem. Nadal należy zwracać uwagę na adres odwiedzanej witryny.

Podsumowanie

Let’s Encrypt automatycznie sprawdza kontrolę nad domeną, wydaje certyfikat SSL, umożliwia korzystanie z HTTPS i pozwala na jego regularne odnawianie. Certyfikat jest bezpłatny i zapewnia szyfrowanie połączenia, ale nie potwierdza danych właściciela firmy.

Let’s Encrypt przeprowadza weryfikację przez protokół ACME. Najczęściej używane są metody HTTP-01 i DNS-01, przy czym DNS-01 umożliwia również wydawanie certyfikatów Wildcard.

Certyfikaty są krótkoterminowe i przeznaczone do automatycznego odnawiania; obecnie domyślny okres ważności wynosi 90 dni, choć Let’s Encrypt planuje stopniowe skracanie tego czasu.

Czy ten artykuł był pomocny?