Denna vanliga frågor-sida är uppdelad i följande delar:
Let’s Encrypt är en global certifikatsauktoritet (CA). Vi låter människor och organisationer runt om i världen erhålla, förnya och hantera SSL/TLS-certifikat. Våra certifikat kan användas på webbplatser för att möjliggöra säkra HTTPS-anslutningar.
Let’s Encrypt erbjuder domänvalideringscertifikat (DV). Vi erbjuder inte organisationsvalidering (OV) eller utökad validering (EV) främst eftersom vi inte kan automatisera utfärdande av dessa typer av certifikat.
För att komma igång, besök vår kom igång-sida.
Vi tar inte ut en avgift för våra certifikat. Let’s Encrypt är en icke-kommersiell organisation. Vårt mål är att skapa en säkrare och mer integritetsrespekterande webb genom att främja en bred användning av HTTPS. Våra tjänster är gratis och enkla att använda så att alla webbplatser kan aktivera HTTPS.
Vi behöver stöd från generösa sponsorer, anslagsgivare och individer för att kunna erbjuda våra tjänster kostnadsfritt i hela världen. Om du är intresserad av att stödja oss, vänligen överväg att donera eller att bli sponsor.
I vissa fall kommer mellanhänder såsom webbhotell debitera en symbolisk summa för att täcka sina administrations- och hanteringskostnader som de ådrar sig genom att erbjuda Let’s Encrypt-certifikat.
Let’s Encrypt drivs av ett litet team och förlitar sig på automatisering för att hålla kostnaderna nere. På grund av detta kan vi inte erbjuda direktsupport till våra prenumeranter. Vi har däremot några fantastiska supportalternativ:
Här är ett klipp vi gillar (nio minuter, engeska) om kraften i en bra användargemenskap.
Vi rekommenderar att rapportera sådana sajter till Google Safe Browsing och Microsofts SmartScreen-initiativ som har möjlighet att mer effektivt skydda användare. Här är rapporterings-URL:erna:
Om du vill läsa mer om våra policyer och principer kan du göra detta här:
https://letsencrypt.org/2015/10/29/phishing-and-malware.html
Ja, av de flesta webbläsare och operativsystem. Se kompatibilitetslistan för fler detaljer.
Let’s Encrypt-certifikat är vanliga domänvaliderade certifikat (DV) så du kan använda dem i valfri server som använder ett domännamn, exempelvis webbservrar, e-postservrar, FTP-servrar och så vidare.
E-postkryptering och kodsignering kräver en annan typ av certifikat som Let’s Encrypt inte utfärdar.
Nej, aldrig. Nej, aldrig.
Den privata nyckeln genereras och hanteras alltid på dina egna servrar, inte av Let’s Encrypt.
Våra standardcertifikat är giltiga i 90 dagar. Du kan läsa mer om varför här.
Prenumeranter kan välja att använda kortlivade certifikat som är giltiga i sex dagar. Du kan läsa om dessa här.
Det finns inget sätt att justera dessa giltighetstider, det finns inga undantag. Vi rekommenderar att förnya 90-dagarscertifikat var 60:e dag och sexdagarscertifikat var tredje dag.
Vi har inga planer på att utfärda OV- eller EV-certifikat.
Ja, ett enskilt certifikat kan innehålla flera olika namn med Subject Alternative Name-mekanismen (SAN).
Ja. Wildcardsutgivning måste använda DNS-01-utmaning. Se det här inlägget för mer teknisk information.
Det finns en uppsjö av ACME-klienter tillgängliga. Sannolikheten är stor att någon fungerar bra på ditt operativsystem. Vi rekommenderar att du börjar med Certbot.
Ja, men inte alla klienter stöder detta. Certbot gör.
Detta är normalt och förväntat. Under certifikatutfärdandeprocess, Let’s Encrypt kommer att validera kontrollen av din domän från flera nätverksperspektiv. Efter lyckad validering skickas certifikatet till flera Certificate Transparency-loggar (CT-loggar). Se här för mer information om varför detta är nödvändigt. Strax efter att certifikatet har skickats in till CT kommer automatiserade CT-crawling-botar att kunna upptäcka din domän, försöka få åtkomst till den och generera ytterligare trafik i dina webbserverloggar.
Vi publicerar inte en lista av IP-adresser som vi använder för validering och adresserna vi använder kan komma att ändras. Observera att vi nu validerar från flera IP-adresser.
När du väl framgångsrikt slutfört utmaningarna för en domän sparas ditt kontos resulterande behörighet för att användas senare. Cachelagda auktoriseringar gäller i upp till 30 dagar från valideringstidpunkten, beroende på den associerade -profilen. Om ditt konto har alla nödvändiga behörigheter som behövs för certifikatet du efterfrågade sparade så kommer inte någon validering att ske förrän relevanta sparade behörigheter löper ut.
Vi ber att ACME-klienter utför rutinmässiga förnyelser vid slumpmässiga tider för att undvika toppar i trafiken vid fasta tider på dagen, såsom exakt midnatt UTC, eller den första sekunden varje timme eller minut. När tjänsten är för upptagen, kommer klienterna att bli ombedda att försöka igen senare, så att slumpmässiga förnyelsetider kan hjälpa till att undvika onödiga försök.
Den länge verksamma säkerhetsforskaren och praktikern Ivan Ristić publicerade en konfigurationsguide som ger användbar information om vad du bör överväga när du sätter upp din TLS-konfiguration.
För mer omfattande bakgrund och större detaljer rekommenderar vi Bulletproof TLS and PKI, också skriven av Ristić.