„Let’s Encrypt“ ar mokamas SSL sertifikatas?

„Let’s Encrypt“ nemokamai dalija automatizuotus sertifikatus, kurie aptarnauja didžiulę saugaus interneto dalį. Tad kada, jei apskritai kada nors, mokamas sertifikatas yra vertas? Sąžiningas atsakymas daugumai svetainių yra „niekada“ — bet yra ir tikrų išimčių.

Trumpai

„Let’s Encrypt“ išduoda nemokamus, automatiškai atsinaujinančius domeno patvirtinimo sertifikatus, kurie šifruoja lygiai taip pat gerai kaip bet kuris mokamas. Tai tinkamas pasirinkimas didžiajai daugumai svetainių. Už sertifikatą mokėkite, kai jums reikia organizacijos ar išplėstinio patvirtinimo, ilgesnio palaikymo ryšio arba garantijos atitikčiai. Bet kurį sertifikatą patikrinkite mūsų SSL tikrinimu.

Kas yra „Let’s Encrypt“

„Let’s Encrypt“ yra nemokama, ne pelno siekianti sertifikavimo institucija, išduodanti domeno patvirtinimo (DV) sertifikatus. Ją išskiria du dalykai: sertifikatai nieko nekainuoja, o išdavimas ir atnaujinimas yra visiškai automatizuoti per protokolą, vadinamą ACME. Užuot kartą per metus pirkę ir rankiniu būdu diegę sertifikatą, mažas agentas jūsų serveryje įrodo domeno valdymą ir pagal grafiką įdiegia naują sertifikatą — paprastai be jokio žmogaus įsikišimo po pradinės sąrankos.

90 dienų galiojimas

„Let’s Encrypt“ sertifikatai galioja 90 dienų — daug trumpiau nei metus ir ilgiau galiojantys senesni mokami sertifikatai. Tai skamba kaip vargas, bet iš tikrųjų yra priešingai: trumpas galiojimas priverčia automatizuoti, o automatizavimas ir yra tai, kas užkerta kelią klasikiniam gedimui, kai sertifikatas tyliai pasibaigia. Tokie įrankiai kaip Certbot atnaujina gerokai prieš terminą, paprastai maždaug ties 60 diena. Visa pramonė juda link trumpesnio galiojimo — kodėl, aiškina mūsų galiojimo stebėjimo vadovas.

Esmė yra automatizavimas. 90 dienų sertifikatas, kurį atnaujinate rankomis, yra būsimas gedimas, laukiantis progos. Vieną kartą nustatykite ACME automatinį atnaujinimą ir jį stebėkite — tada trumpas galiojimas tampa pranašumu, o ne rūpesčiu.

Ką prideda mokami sertifikatai

Mokami sertifikatai naudoja tą patį šifravimą, tad niekada nemokate už „saugesnį“ ryšį. Už pinigus gaunate kokį nors šių dalykų derinį:

  • Aukštesnis patvirtinimas. „Let’s Encrypt“ siūlo tik DV. Jei jums reikia OV ar EV — kai CA patikrina jūsų juridinę verslo tapatybę — reikia komercinės CA.
  • Garantijos. Mokami sertifikatai dažnai turi finansinę garantiją. Praktikoje ji retai svarbi, bet kai kurios atitikties sistemos ar viešųjų pirkimų taisyklės jos reikalauja.
  • Palaikymas. Mokama CA suteikia jums, kam paskambinti. „Let’s Encrypt“ palaiko bendruomenė, be bilietinės pagalbos tarnybos.
  • Ilgesni terminai ir patogumo funkcijos. Kai kurios įmonės renkasi valdomus skydelius, ilgesnius rankinius ciklus ar sujungtus įrankius.
„Let’s Encrypt“Mokamas sertifikatas
KainaNemokamasMokamas
Patvirtinimo lygiaiTik DVDV, OV, EV
AtnaujinimasAutomatinis (ACME)Dažnai rankinis
Galiojimas90 dienųIki ~1 metų
PalaikymasBendruomenėTiekėjo palaikymas
Šifravimo stiprumasPilnasPilnas

Kada nemokamas yra teisingas atsakymas

Asmeninėms svetainėms, tinklaraščiams, mažam verslui, SaaS programoms ir daugumai el. parduotuvių „Let’s Encrypt“ nėra kompromisas — tai geresnis inžinerinis pasirinkimas. Jis nemokamas, atsinaujina pats ir pašalina dažniausią sertifikatų gedimų priežastį: užmiršimą atnaujinti. Dauguma valdomų prieglobos tiekėjų ir valdymo skydelių turi vieno paspaudimo „Let’s Encrypt“ integraciją.

Kada verta apsvarstyti mokėjimą

Mokamo sertifikato griebkitės, kai to reikalauja konkretus reikalavimas: atitikties sistema ar įmonės klientas, reikalaujantis OV/EV ar garantijos, aplinka, kur jums tikrai reikia tiekėjo palaikymo, arba vidinė politika, kurios negalite pakeisti. Už šių atvejų ribų mokėdami daugiau negausite saugesnės svetainės — gausite tapatybės patvirtinimą ir palaikymo sutartį.

Sutvarkykite ir visa kita

Kad ir kurį kelią pasirinktumėte, sertifikatas yra tik dalis tvarkingos HTTPS sąrankos. Įsitikinkite, kad nukreipiate HTTP į HTTPS, pašalinate mišrų turinį, įjungiate saugumo antraštes ir viską patvirtinate atlikę nemokamą patikrą.

Dažniausiai užduodami klausimai

Ar nemokamas „Let’s Encrypt“ sertifikatas mažiau saugus?

Ne. Jis suteikia tokį patį šifravimą kaip bet kuris mokamas sertifikatas. Vieninteliai skirtumai yra patvirtinimo lygis, palaikymas ir garantija — ne ryšio stiprumas.

Ar atnaujinti kas 90 dienų nėra daug darbo?

Ne, jei tai automatizuota. ACME klientai, tokie kaip Certbot, atnaujina sertifikatus fone prieš jiems pasibaigiant. Nustatykite kartą ir trumpas galiojimas tampa saugumo funkcija.

Ar galiu gauti OV ar EV iš „Let’s Encrypt“?

Ne. „Let’s Encrypt“ išduoda tik domeno patvirtinimo sertifikatus. Organizacijos ar išplėstiniam patvirtinimui reikia komercinės sertifikavimo institucijos. Žiūrėkite mūsų sertifikatų tipų vadovą.

Susiję vadovai

Patikrinkite savo svetainę pagal šį vadovą

Atlikite nemokamą ScanOpsPro patikrą ir pažiūrėkite, kaip jūsų svetainė tvarkosi su pagrindais.

Atlikti nemokamą patikrą