„Let’s Encrypt“ ar mokamas SSL sertifikatas?
„Let’s Encrypt“ nemokamai dalija automatizuotus sertifikatus, kurie aptarnauja didžiulę saugaus interneto dalį. Tad kada, jei apskritai kada nors, mokamas sertifikatas yra vertas? Sąžiningas atsakymas daugumai svetainių yra „niekada“ — bet yra ir tikrų išimčių.
Trumpai
„Let’s Encrypt“ išduoda nemokamus, automatiškai atsinaujinančius domeno patvirtinimo sertifikatus, kurie šifruoja lygiai taip pat gerai kaip bet kuris mokamas. Tai tinkamas pasirinkimas didžiajai daugumai svetainių. Už sertifikatą mokėkite, kai jums reikia organizacijos ar išplėstinio patvirtinimo, ilgesnio palaikymo ryšio arba garantijos atitikčiai. Bet kurį sertifikatą patikrinkite mūsų SSL tikrinimu.
Kas yra „Let’s Encrypt“
„Let’s Encrypt“ yra nemokama, ne pelno siekianti sertifikavimo institucija, išduodanti domeno patvirtinimo (DV) sertifikatus. Ją išskiria du dalykai: sertifikatai nieko nekainuoja, o išdavimas ir atnaujinimas yra visiškai automatizuoti per protokolą, vadinamą ACME. Užuot kartą per metus pirkę ir rankiniu būdu diegę sertifikatą, mažas agentas jūsų serveryje įrodo domeno valdymą ir pagal grafiką įdiegia naują sertifikatą — paprastai be jokio žmogaus įsikišimo po pradinės sąrankos.
90 dienų galiojimas
„Let’s Encrypt“ sertifikatai galioja 90 dienų — daug trumpiau nei metus ir ilgiau galiojantys senesni mokami sertifikatai. Tai skamba kaip vargas, bet iš tikrųjų yra priešingai: trumpas galiojimas priverčia automatizuoti, o automatizavimas ir yra tai, kas užkerta kelią klasikiniam gedimui, kai sertifikatas tyliai pasibaigia. Tokie įrankiai kaip Certbot atnaujina gerokai prieš terminą, paprastai maždaug ties 60 diena. Visa pramonė juda link trumpesnio galiojimo — kodėl, aiškina mūsų galiojimo stebėjimo vadovas.
Ką prideda mokami sertifikatai
Mokami sertifikatai naudoja tą patį šifravimą, tad niekada nemokate už „saugesnį“ ryšį. Už pinigus gaunate kokį nors šių dalykų derinį:
- Aukštesnis patvirtinimas. „Let’s Encrypt“ siūlo tik DV. Jei jums reikia OV ar EV — kai CA patikrina jūsų juridinę verslo tapatybę — reikia komercinės CA.
- Garantijos. Mokami sertifikatai dažnai turi finansinę garantiją. Praktikoje ji retai svarbi, bet kai kurios atitikties sistemos ar viešųjų pirkimų taisyklės jos reikalauja.
- Palaikymas. Mokama CA suteikia jums, kam paskambinti. „Let’s Encrypt“ palaiko bendruomenė, be bilietinės pagalbos tarnybos.
- Ilgesni terminai ir patogumo funkcijos. Kai kurios įmonės renkasi valdomus skydelius, ilgesnius rankinius ciklus ar sujungtus įrankius.
| „Let’s Encrypt“ | Mokamas sertifikatas | |
|---|---|---|
| Kaina | Nemokamas | Mokamas |
| Patvirtinimo lygiai | Tik DV | DV, OV, EV |
| Atnaujinimas | Automatinis (ACME) | Dažnai rankinis |
| Galiojimas | 90 dienų | Iki ~1 metų |
| Palaikymas | Bendruomenė | Tiekėjo palaikymas |
| Šifravimo stiprumas | Pilnas | Pilnas |
Kada nemokamas yra teisingas atsakymas
Asmeninėms svetainėms, tinklaraščiams, mažam verslui, SaaS programoms ir daugumai el. parduotuvių „Let’s Encrypt“ nėra kompromisas — tai geresnis inžinerinis pasirinkimas. Jis nemokamas, atsinaujina pats ir pašalina dažniausią sertifikatų gedimų priežastį: užmiršimą atnaujinti. Dauguma valdomų prieglobos tiekėjų ir valdymo skydelių turi vieno paspaudimo „Let’s Encrypt“ integraciją.
Kada verta apsvarstyti mokėjimą
Mokamo sertifikato griebkitės, kai to reikalauja konkretus reikalavimas: atitikties sistema ar įmonės klientas, reikalaujantis OV/EV ar garantijos, aplinka, kur jums tikrai reikia tiekėjo palaikymo, arba vidinė politika, kurios negalite pakeisti. Už šių atvejų ribų mokėdami daugiau negausite saugesnės svetainės — gausite tapatybės patvirtinimą ir palaikymo sutartį.
Sutvarkykite ir visa kita
Kad ir kurį kelią pasirinktumėte, sertifikatas yra tik dalis tvarkingos HTTPS sąrankos. Įsitikinkite, kad nukreipiate HTTP į HTTPS, pašalinate mišrų turinį, įjungiate saugumo antraštes ir viską patvirtinate atlikę nemokamą patikrą.
Dažniausiai užduodami klausimai
Ar nemokamas „Let’s Encrypt“ sertifikatas mažiau saugus?
Ne. Jis suteikia tokį patį šifravimą kaip bet kuris mokamas sertifikatas. Vieninteliai skirtumai yra patvirtinimo lygis, palaikymas ir garantija — ne ryšio stiprumas.
Ar atnaujinti kas 90 dienų nėra daug darbo?
Ne, jei tai automatizuota. ACME klientai, tokie kaip Certbot, atnaujina sertifikatus fone prieš jiems pasibaigiant. Nustatykite kartą ir trumpas galiojimas tampa saugumo funkcija.
Ar galiu gauti OV ar EV iš „Let’s Encrypt“?
Ne. „Let’s Encrypt“ išduoda tik domeno patvirtinimo sertifikatus. Organizacijos ar išplėstiniam patvirtinimui reikia komercinės sertifikavimo institucijos. Žiūrėkite mūsų sertifikatų tipų vadovą.
Susiję vadovai
Kas yra SSL/TLS? Paprastas paaiškinimas
Kaip iš tiesų veikia SSL/TLS šifravimas, kodėl kiekvienai svetainei reikia HTTPS ir ką reiškia spynelė naršyklėje.
Skaityti →SSL / TLS ir šifravimasTLS 1.3 paaiškinimas: kas pasikeitė ir kodėl tai svarbu
Aiški TLS 1.3 apžvalga — greitesnis rankos paspaudimas, tobulas slaptumas ir kaip patikrinti, ar svetainė jį palaiko.
Skaityti →SSL / TLS ir šifravimasSSL sertifikatų tipai: DV, OV ir EV palyginimas
Domeno, organizacijos ir išplėstinio patvirtinimo sertifikatai palyginti — kurio iš tiesų reikia jūsų svetainei.
Skaityti →Patikrinkite savo svetainę pagal šį vadovą
Atlikite nemokamą ScanOpsPro patikrą ir pažiūrėkite, kaip jūsų svetainė tvarkosi su pagrindais.
Atlikti nemokamą patikrą