În decembrie 2015, organizația non-profit Internet Security Research Group a lansat inițiativa Let’s Encrypt, o autoritate de certificare SSL/TLS gratuită și automatizată. Proiectul a fost susținut de marile organizații din domeniul tehnologiei, printre care Mozilla, Cisco și Facebook.
Obiectivul Let’s Encrypt era simplu: să facă criptarea site-urilor web gratuită, accesibilă și ușor de implementat pentru toată lumea.
Astăzi, Let’s Encrypt este una dintre cele mai utilizate autorități de certificare din lume și a contribuit la transformarea protocolului HTTPS în standardul general pe internet.
Cuprins
Ce este Let’s Encrypt?
Let’s Encrypt oferă certificate SSL/TLS gratuite care permit site-urilor web să utilizeze:
https:// în loc de:
http:// Atunci când un site web utilizează HTTPS, comunicarea dintre browserul vizitatorului și serverul web este criptată.
Acest lucru ajută la protejarea:
- Datele de autentificare
- Formularele de contact trimise
- Informațiile personale
- Datele de plată
- Cookie-urile de sesiune
împotriva interceptării de către părți neautorizate.
Este Let’s Encrypt sigur?
Da.
Nivelul de criptare oferit de un certificat Let’s Encrypt este același cu cel oferit de majoritatea certificatelor SSL comerciale.
Un certificat gratuit nu înseamnă o criptare mai slabă.
Principalele diferențe dintre Let’s Encrypt și certificatele comerciale se referă la:
- Metodele de validare
- Programele de garanție
- Opțiunile extinse de verificare a afacerii
Ce tip de certificat este Let’s Encrypt?
Let’s Encrypt emite:
Certificate DV (validare a domeniului) Un certificat DV verifică dacă solicitantul deține controlul asupra numelui de domeniu.
De exemplu:
yourdomain.com Autoritatea de certificare confirmă dreptul de proprietate asupra domeniului și apoi emite certificatul.
Ce tipuri de certificate nu sunt disponibile?
Let’s Encrypt nu emite:
Certificate OV
Validare a organizației Acestea necesită verificarea companiei sau a organizației care solicită certificatul.
Certificate EV
Validare extinsă Acestea necesită o verificare aprofundată a entității comerciale și pot afișa informații suplimentare despre companie, în funcție de suportul browserului.
Perioada de valabilitate a certificatului
Spre deosebire de multe certificate SSL comerciale care sunt emise pentru un an sau mai mult, certificatele Let’s Encrypt sunt valabile pentru:
90 de zile Cu toate acestea, majoritatea furnizorilor de servicii de găzduire automatizează procesul de reînnoire.
Prin urmare, utilizatorii nu trebuie, de obicei, să reînnoiască manual certificatul la fiecare 90 de zile.
Cum funcționează Let’s Encrypt?
Când un vizitator accesează un site web securizat cu SSL/TLS:
1. Browserul se conectează la site-ul web
Vizitatorul introduce:
https://yourdomain.com 2. Se prezintă certificatul
Serverul web trimite certificatul său SSL către browser.
3. Validarea certificatului
Browserul verifică:
- Dacă certificatul este valabil.
- Dacă a fost emis de o autoritate de certificare de încredere.
- Dacă acesta corespunde domeniului solicitat.
- Dacă a expirat.
4. Se stabilește o conexiune securizată
Dacă validarea are succes, browserul stabilește o conexiune criptată cu serverul.
5. Datele sunt criptate
Toate informațiile schimbate între browser și server sunt transmise în formă criptată.
Acest lucru ajută la prevenirea interceptării și a modificării datelor.
De ce este important HTTPS?
HTTPS este deosebit de important pentru site-urile web care:
- Permit autentificarea utilizatorilor
- Procesează comenzi online
- Colectează informații personale
- Acceptă plăți
- Oferă portaluri pentru clienți
Browserele moderne pot afișa avertismente de securitate pentru site-urile web care nu utilizează HTTPS.
Avantajele Let’s Encrypt
- Certificate SSL gratuite
- Criptare puternică
- Emitere și reînnoire automată
- Recunoscut de principalele browsere
- Îmbunătățește securitatea site-ului web
- Permite suportul HTTPS
- Contribuie la consolidarea încrederii vizitatorilor
Rezumat
Let’s Encrypt este o autoritate de certificare gratuită care oferă certificate DV SSL/TLS pentru site-uri web.
Certificatele sunt valabile pentru 90 de zile, dar reînnoirea este de obicei gestionată automat de către furnizorul de găzduire. Odată instalat, certificatul permite unui site web să utilizeze HTTPS și să cripteze comunicarea dintre vizitatori și server, contribuind la protejarea informațiilor sensibile împotriva interceptării și accesului neautorizat.