ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

KENNTNISSE · DIENSTLEISTUNGEN UND VPS

Lassen Sie uns SSL-Zertifikat Überblick verschlüsseln

Zuletzt aktualisiert 2023-08-10

 

Let's Encrypt ist eine neue Zertifizierungsstelle (CA), die kostenlose SSL-Zertifikate anbietet, die genauso sicher sind wie bezahlte Zertifikate. Dieses Projekt wurde als Pionierprojekt entwickelt, um verschlüsselte Verbindungen zum Standardstandard im gesamten Internet zu machen.

 

Das Projekt "Let's Encrypt" ist ein großer Schritt nach vorne für Sicherheit und Privatsphäre im Internet.

 

Vorteile
Die wichtigsten Vorteile der Verwendung eines Let’s Encrypt SSL-Zertifikats:

    1. Es ist kostenlos – Jeder, der eine Domain besitzt, kann ein vertrauenswürdiges Zertifikat für diese Domain zu null Kosten erhalten.
    2. Es ist automatisch – Der gesamte Registrierungsprozess für Zertifikate erfolgt schmerzlos während des nativen Installations- oder Konfigurationsprozesses des Servers. Die Erneuerung erfolgt automatisch im Hintergrund.
    3. Es ist einfach – Es gibt keine Zahlung, keine Validierungs-E-Mails und Zertifikate werden automatisch erneuert.
    4. Es ist sicher – Let’s Encrypt dient als Plattform für die Implementierung moderner Sicherheitstechniken und Best Practices.

 

Unterschied zwischen einem kostenlosen Let's Encrypt-Zertifikat und einem kostenpflichtigen Sectigo-Zertifikat

Es gibt keinen Unterschied im Verschlüsselungsschutz, den diese Zertifikate bieten. "Let's Encrypt"-Zertifikate bieten jedoch nur Domänenvalidierungszertifikate (DV). "Let's Encrypt"-Zertifikate unterstützen keine Organisational Validation (OV)-Zertifikate. Sehen Sie sich den folgenden Link für weitere Details an: https://letsencrypt.org/docs/faq/

 

Was ist der Unterschied?

    • (DV) Zertifikate können nur eine sichere Verbindung zur Website gewährleisten. Jeder, der Administratorrechte für das Panel der Website hat, kann ein "Let's Encrypt" -Zertifikat hinzufügen. Nach dem Hinzufügen im Panel wird das Zertifikat automatisch hinzugefügt.


    • (OV) Zertifikate validieren alles, was ein (DV) tut, und validieren gleichzeitig zusätzliche organisatorische Informationen darüber, wer das Zertifikat kauft, wie Name, Stadt, Staat, Land. (OV) Zertifikate können den Benutzer erfordern, um eine E-Mail mit einem Bestätigungscode zu antworten, die dann in Sectigo Website eingegeben werden muss. Dies hängt jedoch von wie der DCV-Prozess das Zertifikat überprüft.

 

Wenn Ihre Website ein Unternehmen ist, das Kreditkarten verarbeitet oder sensible Informationen übermittelt (z. B. eine E-Commerce-Website) oder einen Benutzeranmeldebereich hat, sollten Sie nur ein kostenpflichtiges GeoTrust-Zertifikat verwenden. Dies hilft Ihren Benutzern sicherzustellen, dass die Verbindung gültig und sicher ist.


Einfache Websites, die das gleiche Verschlüsselungsniveau benötigen, ohne die absolute Garantie des Eigentums, können weiterhin ein "Let's Encrypt" -Zertifikat verwenden.


Obwohl DV- und OV-Zertifikate die gleiche Verschlüsselungsstufe wie OV-Zertifikate bieten, zeigen DV-Zertifikate nicht den tatsächlichen Site-Namen im Zertifikat an, was bedeutet, dass Besucher das Zertifikat nicht durch Anzeige validieren können. Darüber hinaus sind diese potenziell anfällig für Phishing-Angriffe. Zum Beispiel könnte ein bösartiger Benutzer eine ähnliche Website mit einem DV-Zertifikat erstellen, um eine gefälschte Kopie Ihres Online-Shops zu erstellen. Aus diesen Gründen werden DV-Zertifikate nicht für E-Commerce-Websites empfohlen, die Zahlungsinformationen verarbeiten.  

 
Zinsbindungen

Let's Encrypt hat Tarifbeschränkungen eingerichtet, um ihre Server zu schützen. Die Grenzwerte sind wie folgt:

    1. Names/Certificate – Begrenzen Sie, wie viele Domainnamen Sie in ein einzelnes Zertifikat aufnehmen können. Dies ist derzeit auf 100 Namen oder Websites pro ausgestelltem Zertifikat beschränkt. Zertifikate pro Domain, auf die Sie durch wiederholte Neuausstellung stoßen können. Diese Einschränkung gilt für Zertifikate, die für eine bestimmte Kombination von Public Suffix + Domain (eine "registrierte Domain") ausgestellt wurden.
    2. Registrierungen / IP-Adresse – Begrenzt die Anzahl der Registrierungen, die Sie in einem bestimmten Zeitraum vornehmen können; derzeit 10 pro IP-Adresse alle 3 Stunden. Diese Begrenzung sollte nur die größten Benutzer von Let's Encrypt betreffen.
    3. Ausstehende Autorisierungen/Account – Begrenzt, wie oft ein ACME-Client die Autorisierung eines Domainnamens anfordern kann, ohne die Anforderung selbst zu erfüllen. Dies tritt am häufigsten bei der Entwicklung von ACME-Clients auf, und dieses Limit ist auf 300 festgelegt.


FAQs 

Wie lange ist das Zertifikat gültig?
SSL-Zertifikate, die von Let's Encrypt generiert werden, werden automatisch alle 60 Tage erneuert. Dies ist aus zwei Gründen, wie in ihrem Blogbeitrag angegeben:

    1. Sie begrenzen Schäden durch Schlüsselkompromittierungen und Fehlausstellungen, da gestohlene Schlüssel und falsch ausgestellte Zertifikate für einen kürzeren Zeitraum gültig sind.
    2. Sie fördern die Automatisierung, die für die Benutzerfreundlichkeit absolut unerlässlich ist. Dies entlastet Systemadministratoren, um Erneuerungen manuell zu handhaben. Sobald die Ausgabe und Erneuerung automatisiert sind, werden kürzere Lebensdauern nicht weniger bequem sein als längere.
  1.  
    Wenn das Let's Encrypt-Zertifikat Ihrer Website abläuft, ohne dass es erfolgreich erneuert wurde, wenden Sie sich bitte an den Support.

 
Welches Verschlüsselungsniveau ist verfügbar?
RSA-signiert mit 4096-Bit-RSA-Schlüssel.

 
Sind Wildcard-Zertifikate für den Einsatz verfügbar?
Nein. Obwohl 'Let's Encrypt' Wildcard-Zertifikate anbietet, ist es derzeit nicht möglich, sie bei DreamHost zu verwenden. Wenn Sie SSL-Zertifikate für Ihre Subdomains benötigen, müssen Sie diese individuell aktivieren.

 
Welche Browser unterstützen Let's Encrypt-Zertifikate?
Zertifikate werden in allen gängigen Browsern vertrauenswürdig. Sehen Sie sich den Blogbeitrag hier an:

https://letsencrypt.org/2015/10/19/lets-encrypt-is-trusted.html

 
Was soll ich tun, wenn meine Let's Encrypt-Bestellung länger als ein paar Stunden aussteht?
Let's Encrypt-Orders sollten automatisch innerhalb von 10-30 Minuten abgeschlossen werden, obwohl dies gelegentlich länger dauern kann. Wenn Ihre Bestellung länger als 2-4 Stunden aussteht, sollten Sie sich an den Support wenden.

← Alle Knowledgebase Artikel

Sagen Sie uns, was aufbleiben muss.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.