Bezplatná certifikační autorita vydávající SSL certifikáty
Let's Encrypt je nezisková certifikační autorita, která vydává SSL/TLS certifikáty zdarma a plně automatizovaně. Certifikát je soubor, kterým web prohlížeči dokládá, že spojení poběží šifrovaně a že doména patří tomu, kdo ji provozuje. Než tahle autorita vznikla, platilo se za něj každý rok a spousta menších webů kvůli tomu jela bez HTTPS.
Certifikáty od Let's Encrypt platí zhruba tři měsíce, zatímco u placených autorit bývala platnost roční. Vypadá to jako práce navíc, jenže obnova běží automaticky: server si nový certifikát vyžádá sám s předstihem a vy se o tom nedozvíte. Kratší platnost navíc omezuje škodu ve chvíli, kdy by soukromý klíč unikl. U běžného sdíleného hostingu je zapnutí certifikátu otázka jednoho přepínače v administraci, na vlastním serveru to obstará klient typu Certbot.
Bez platného certifikátu se návštěvníkovi místo webu ukáže varování o nedůvěryhodném spojení. Kdo přišel z reklamy, se přes ně většinou neproklikne a peníze za ten proklik jsou pryč. Šifrované spojení je dnes výchozí očekávání, ne bonus, počítá s ním i SEO. A pozor na drobnost, která HTTPS pokazí i s platným certifikátem: když se do stránky načítá obrázek nebo skript přes nezabezpečené http, prohlížeč zámeček odebere.
Certifikát je věc, kterou nikdo neřeší, dokud nespadne. Nejčastěji to potkávám při stěhování webu: doména se přepne na nový server, automatická obnova zůstane viset na tom starém a certifikát po pár týdnech tiše vyprší. Do administrace se mezitím nikdo nedívá a průšvih se pozná až podle toho, že přestanou chodit objednávky. Po každém přesunu hostingu nebo zásahu do DNS si proto zakládám připomínku na kontrolu a u webů s běžící reklamou mám dostupnost pod monitoringem.