Darmowy certyfikat SSL dla Twojej domeny

Wystawia go Let's Encrypt, a klucz prywatny powstaje w Twojej przeglądarce i nigdy jej nie opuszcza. Bez opłat, w kilka minut. Potrzebne jest tylko darmowe konto, żebyśmy mogli przypomnieć Ci o odnowieniu.

  • Klucz prywatny zostaje tylko u Ciebie
  • Certyfikat ważny 90 dni, o odnowieniu przypomnimy e-mailem
  • Pasuje do panelu hostingu, własnego serwera i NAS-a

Jak to działa: trzy kroki

Nie musisz nic instalować. Zakładasz darmowe konto (adres e-mail i hasło), a potem wszystko dzieje się na tej stronie. Każdy krok pokazuje dokładnie, co zrobić.

  1. Podaj domenę

    Wpisz adres swojej strony, na przykład firma.pl razem z www.firma.pl. Wybierz, jak potwierdzisz, że domena należy do Ciebie: plikiem na serwerze albo rekordem w DNS.

  2. Potwierdź, że domena jest Twoja

    Let's Encrypt sprawdza, czy masz dostęp do domeny. Pokażemy, jaki plik wgrać albo jaki rekord dodać, z przyciskiem „Kopiuj” przy każdej wartości.

  3. Pobierz i zainstaluj

    Dostajesz dwa pliki: klucz prywatny i certyfikat. Wgrywasz je w panelu hostingu albo na serwerze według naszych instrukcji. Za około dwa miesiące powtarzasz te trzy kroki.

Widzisz wszystko, co wysyła ta strona

Obok generatora działa dziennik „Co wysyła ta strona”. Każde połączenie sieciowe i każda operacja wykonana lokalnie w przeglądarce pojawia się w nim w chwili, gdy następuje, razem z adresem odbiorcy.

Klucz prywatny certyfikatu i tymczasowy klucz konta Let's Encrypt powstają w Twojej przeglądarce i nie trafiają na żaden serwer, także nie na nasz. Możesz to sprawdzić w dzienniku i w narzędziach deweloperskich przeglądarki.

Nie ma tu analityki, reklam, zewnętrznych skryptów ani fontów. Jedyne ciasteczko to sesja po zalogowaniu.

Trzy adresy, z którymi łączy się ta strona

Nic poza nimi.

  • letsencrypt.orgUrząd wystawiający certyfikat. Dostaje listę domen, klucz publiczny i podpisany wniosek o certyfikat (CSR).
  • cloudflare-dns.comTylko przy weryfikacji rekordem DNS i tylko na Twoje kliknięcie: sprawdza, czy rekord TXT jest już widoczny.
  • freessl.plNasz serwer. Dostaje żądanie strony, pytanie, czy jesteś zalogowany, a po wystawieniu certyfikatu jego zapis w Twoim koncie: domeny, daty ważności i publiczny certyfikat. Nigdy klucz prywatny.

Wygeneruj certyfikat

Jeśli robisz to pierwszy raz, zostaw tryb testowy: przejdziesz cały proces bez zużywania limitów Let's Encrypt, a potem powtórzysz go w trybie produkcyjnym. Nie zamykaj karty do końca, klucze istnieją tylko w jej pamięci.

Sprawdzanie, czy jesteś zalogowany…

Częste pytania

Czy to bezpieczne?

Tak. Klucz prywatny powstaje w Twojej przeglądarce (Web Crypto API) i nie jest nigdzie wysyłany. Certyfikat wystawia Let's Encrypt, urząd non-profit, z którego korzystają miliony stron na świecie. Ta strona jest tylko narzędziem do rozmowy z Let's Encrypt.

Ile to kosztuje?

Nic. Let's Encrypt wystawia certyfikaty bezpłatnie, a my nie pobieramy opłat, nie wyświetlamy reklam i nie sprzedajemy danych. Konto również jest darmowe.

Jak długo ważny jest certyfikat?

90 dni. Odnowienie to powtórzenie tych samych trzech kroków. Przypomnimy e-mailem, gdy przyjdzie pora.

Czy potrzebuję konta?

Tak, ale jest darmowe: wystarczy adres e-mail i hasło. Dzięki kontu zapisujemy historię Twoich certyfikatów (bez klucza prywatnego), przypominamy e-mailem o odnowieniu i pokazujemy instrukcję dla Twojego hostingu. Konto możesz usunąć w każdej chwili.

Plik na serwerze czy rekord DNS?

Plik na serwerze jest prostszy, jeśli Twoja strona już działa pod adresem http:// i możesz wgrać do niej plik. Rekord DNS działa zawsze, także dla strony, która jeszcze nie istnieje, i jest wymagany dla certyfikatu obejmującego wszystkie subdomeny (*.firma.pl).

Co to jest tryb testowy?

Tryb testowy pozwala przejść cały proces na środowisku testowym Let's Encrypt, bez zużywania limitów. Taki certyfikat nie jest zaufany przez przeglądarki. Gdy wszystko zadziała, powtórz proces w trybie produkcyjnym.

Mój hosting nie ma opcji wgrania własnego certyfikatu

Większość paneli (home.pl, nazwa.pl, cyber_Folks, LH.pl, OVH, Plesk, cPanel, DirectAdmin) ma taką opcję, zwykle w sekcji „SSL” lub „Bezpieczeństwo”. Jeśli jej nie znajdziesz, napisz do pomocy technicznej hostingu: często wystarczy poprosić o jej włączenie.