Jak to funguje
Let's Encrypt je nezisková certifikační autorita, jejím certifikátům věří všechny běžné prohlížeče. Certifikát platí 90 dní a obnovuje se automaticky s předstihem, nic nemusíte dělat. Platnost certifikátů navíc sleduje náš monitoring, takže kdyby obnova selhala, víme o tom dřív, než certifikát vyprší.
Požadavky na http:// přesměrujeme na https://.
Kdy certifikát vystavíme
Let's Encrypt ověřuje, že doména opravdu vede na náš server. Certifikát proto vystavíme ve chvíli, kdy doména i www ukazují na 2.31.25.249 (viz Jak nasměrovat doménu). Do té doby může prohlížeč na nové adrese hlásit chybu certifikátu, to je normální.
Časté potíže
- Smíšený obsah: stránka je na https, ale načítá obrázky nebo skripty přes http. Prohlížeč pak nezobrazí zámek. U WordPressu pomůže přepnout adresu webu na https a nahradit staré odkazy v databázi. Rádi to uděláme.
- AAAA záznam na starý server: ověření domény pak skončí jinde a certifikát nejde vystavit. Starý AAAA záznam smažte.
- Záznam CAA: pokud ho doména má, musí povolovat
letsencrypt.org. - Cloudflare v režimu proxy: nastavte šifrování na Full (strict), jinak vznikne nekonečné přesměrování.
Vlastní certifikát
Potřebujete certifikát od jiné autority, třeba s ověřením organizace? Pošlete nám certifikát a mezilehlé certifikáty. Soukromý klíč předáme bezpečně, ne e-mailem. Obnovu takového certifikátu zajišťujete vy, jeho platnost ale sleduje i náš monitoring.