Let's Encrypt
Bezplatná certifikační autorita vydávající SSL certifikáty
Co je Let's Encrypt
Let's Encrypt je nezisková certifikační autorita, která vydává SSL/TLS certifikáty zdarma a plně automatizovaně. Certifikát je soubor, kterým web prohlížeči dokládá, že spojení poběží šifrovaně a že doména patří tomu, kdo ji provozuje. Než tahle autorita vznikla, platilo se za něj každý rok a spousta menších webů kvůli tomu jela bez HTTPS.
Krátká platnost není chyba
Certifikáty od Let's Encrypt platí zhruba tři měsíce, zatímco u placených autorit bývala platnost roční. Vypadá to jako práce navíc, jenže obnova běží automaticky: server si nový certifikát vyžádá sám s předstihem a vy se o tom nedozvíte. Kratší platnost navíc omezuje škodu ve chvíli, kdy by soukromý klíč unikl. U běžného sdíleného hostingu je zapnutí certifikátu otázka jednoho přepínače v administraci, na vlastním serveru to obstará klient typu Certbot.
Co z toho má marketér
Bez platného certifikátu se návštěvníkovi místo webu ukáže varování o nedůvěryhodném spojení. Kdo přišel z reklamy, se přes ně většinou neproklikne a peníze za ten proklik jsou pryč. Šifrované spojení je dnes výchozí očekávání, ne bonus, počítá s ním i SEO. A pozor na drobnost, která HTTPS pokazí i s platným certifikátem: když se do stránky načítá obrázek nebo skript přes nezabezpečené http, prohlížeč zámeček odebere.
Vyprší po stěhování webu
Certifikát je věc, kterou nikdo neřeší, dokud nespadne. Nejčastěji to potkávám při stěhování webu: doména se přepne na nový server, automatická obnova zůstane viset na tom starém a certifikát po pár týdnech tiše vyprší. Do administrace se mezitím nikdo nedívá a průšvih se pozná až podle toho, že přestanou chodit objednávky. Po každém přesunu hostingu nebo zásahu do DNS si proto zakládám připomínku na kontrolu a u webů s běžící reklamou mám dostupnost pod monitoringem.