top of page

Namestitev Let's Encrypt – da ali ne?


SSL certifikat Let's Encrypt

Let's Encrypt je brezplačni SSL certifikat, ki je bil dokončno razvit 12. aprila 2016. Gre za domenski certifikat, s katerim verificiramo domeno, ne pa tudi organizacije, kateri bi domena utegnila pripadati. V primerjavi s poslovnim ali razširjenim certifikatom nudi najnižjo stopnjo zaščite, seveda pa zadostuje za to, da se po njegovi namestitvi spletni naslov namesto s http prične s https. Za preproste spletne strani, na primer za bloge ali predstavitvene strani manjših podjetij, to povsem zadostuje.

Med podporniki oziroma sponzorji projekta Let's Encrypt je zelo veliko znanih podjetij, na primer:

  • Facebook,

  • Google,

  • Shopify,

  • Mozilla,

  • Sucuri,

  • Cisco,

  • SiteGround,

  • DigitalOcean.

Če bi za projekt morda želeli donirati tudi sami, lahko to storite na spletni strani letsencrypt.org – s klikom na gumb Donate. Seveda pa ne gre računati na to, da se boste na ta način pojavili na seznamu glavnih sponzorjev.

Morda se na tem mestu sprašujete, zakaj se sploh odločiti za namestitev SSL certifikata. Kaj je tako narobe s povezavo http, da bi jo morali nadomestiti s https? Glavni razlog za namestitev je v šifriranju podatkov in s tem o njihovi večji varnosti. Morebitni prestreženi podatki so spletnim napadalcem povsem nekoristni, saj jih brez pravega ključa ne morejo dešifrirati. Ključ pa ima zgolj oseba, kateri so podatki namenjeni.

Drugi razlog za namestitev je povezan s tem, kako obiskovalci dojemajo spletno stran in kako ji zaupajo. Vse več uporabnikov spleta se namreč zaveda, da je http povezava nezavarovana, medtem ko je pri https straneh varnost podatkov na mnogo višjem nivoju. Vse več je torej uporabnikov, ki se na straneh brez nameščenega SSL certifikata ne počutijo povsem varne. Največja težava je, ko gre za spletno trgovino, saj je tam zaupanje obiskovalcev še kako pomembno.

In zakaj se vse več uporabnikov zaveda nezavarovanega http protokola? Zato, ker brskalniki, kot sta denimo Chrome in Firefox, prikazujeta varnostno opozorilo. Ob spletnem naslovu je zelo dobro vidno, ali spletna stran uporablja SSL certifikat ali ne. Napoved Googla je celo tako »stroga«, da se bo varnostno obvestilo – zapis »Not Secure« ob rdečem klicaju – kmalu začelo pojavljati na vseh straneh brez nameščenega certifikata.

Vrnimo se k prvotnemu vprašanju, ali se velja odločiti za brezplačni SSL certifikat Let's Encrypt ali raje za katerega izmed plačljivih. Pri tem je potrebno upoštevati naslednje:

  1. Če imate spletno trgovino ali veliko poslovno stran, investirajte v plačljivi SSL certifikat. Odločite se za poslovnega ali razširjenega, saj boste na ta način verificirali tudi svoje podjetje, zaradi česar si boste zagotovili dodatno zaupanje s strani obiskovalcev.

  2. Če imate preprosto spletno stran, bo domenski certifikat povsem zadostoval. Namestitev certifikata Let's Encrypt pa je odvisna od vašega znanja oziroma od nadzorne plošče, ki vam jo nudi ponudnik spletnega gostovanja. Nekateri ponudniki so namreč poskrbeli, da je namestitev SSL certifikata Let's Encrypt prek nadzorne plošče izjemno enostavno – potrebnih je le nekaj klikov in certifikat je izdan ter nameščen. V kolikor te možnosti nimate, je bolj smiselno kupiti domenski certifikat (npr. od svetovno priznanega izdajatelja Comodo), ki vam ga nato namesti ponudnik gostovanja.

Naj povzamemo zapisano. V kolikor imate dovolj tehničnega znanja in preprosto spletno stran, bo Let's Encrypt prava rešitev. Če pa znanja nimate, hkrati pa vam nadzorna plošča ne omogoča enostavne namestitve, se odločite za enega izmed plačljivih certifikatov. Domenskega kupite, ko je vaša stran preprosta, za poslovnega ali razširjenega pa se odločite takrat, ko gre za pomembno spletno stran, ki neposredno vpliva na vaš posel.


Na kratko o blogu

Dobrodošli na blogu!

 

Na tej strani bomo pisali o novostih s področja spletnega gostovanja, dotaknili pa se bomo tudi domen, saj so te z gostovanjem tesno povezane. Prav tako boste na blogu lahko prebrali zanimivosti o optimizaciji spletnih strani, spletnem marketingu in ostalih povezanih tematikah.

Najnovejše objave
bottom of page