ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

CONOCIDOS · SERVICIOS DEDICAADOS " VPS

Encrypt SSL certificado de visión general

Última actualización 2023-08-10

 

Encrypt es una nueva Autoridad de Certificados (CA) que ofrece certificados SSL GRATIS que son tan seguros como certificados pagados. Este proyecto fue pionero en hacer conexiones cifradas el estándar predeterminado en toda la Internet.

 

El proyecto 'Encrypt' es un gran paso adelante para la seguridad y la privacidad en Internet.

 

Beneficios
Beneficios clave de usar un certificado SSL de Letácrsquo;s Encrypt:

    1. Es gratis – Cualquier persona que posee un dominio puede obtener un certificado de confianza para ese dominio a cero costo.
    2. Es automático & ndash; El proceso de inscripción completo de certificados se realiza sin dolor durante el servidor de uniónresquo; su instalación o proceso de configuración nativa. La renovación se produce automáticamente en el fondo.
    3. Es simple – No hay pago, no hay emails de validación, y los certificados se renueven automáticamente.
    4. Es seguro – Let limitadorsquo;s Encrypt sirve como una plataforma para implementar técnicas de seguridad modernas y mejores prácticas.

 

Diferencia entre un certificado de cifrado gratuito y un certificado de sectigo pagado

No hay diferencia en la protección de cifrado que ofrecen estos certificados. Sin embargo, los certificados "Encrypt" sólo proporcionan certificados de validación de dominio (DV). "Encrypt" certificados no admiten certificados de validación organizacional (OV). Vea el siguiente enlace para más detalles: https://letsencrypt.org/docs/faq/

 

¿Cuál es la diferencia?

    • (DV) certificados sólo pueden garantizar una conexión segura al sitio web. Cualquier persona con derechos de administración al panel del sitio web puede añadir un certificado de 'Encrypt'. Después de añadir en el panel, el certificado se añade automáticamente.


    • (OV) certificados validan todo lo que hace un (DV), al tiempo que validan información adicional de organización sobre quién está comprando el certificado como su Nombre, Ciudad, Estado, País. (OV) certificados pueden requerir al usuario responder a un correo electrónico con un código de verificación que debe ser introducido en el sitio web de Sectigo. Sin embargo, esto depende de cómo el proceso DCV verifica el certificado.

 

Si su sitio web es un negocio que procesa tarjetas de crédito o transmite información confidencial (como un sitio de eCommerce), o tiene una sección de inicio de sesión de usuario, sólo debe utilizar un certificado GeoTrust pagado. Esto ayuda a sus usuarios a asegurar que la conexión es válida y segura.


Los sitios web simples que necesitan el mismo nivel de cifrado sin la garantía absoluta de propiedad pueden seguir utilizando un certificado de 'Encrypt'.


Although DV and OV certificates offer the same level of encryption as OV certs, DV certificates do not display the actual site name within the certificate, meaning visitors are not able to validate the certificate by viewing it. Additionally, these are potentially vulnerable to phishing attacks. For example, a malicious user could create a similar site with a DV certificate to create a forged copy of your online store. For these reasons, DV certificates are not recommended for eCommerce sites that process payment information. 

 
Límites de tarifas

"Encrypt" ha establecido limitaciones de tarifas para ayudar a proteger sus servidores. Los límites son los siguientes:

    1. Nombres/Certificate – Limite cuántos nombres de dominio puede incluir en un solo certificado. Esto se limita actualmente a 100 nombres, o sitios web, por certificado emitido. Certificados por dominio que podrías encontrar a través de re-emisividad repetida. Este límite mide certificados emitidos para una determinada combinación de Sufijo Público + Dominio (un "dominio registrado").
    2. Registros/dirección IP – Limita el número de registros que puede realizar en un período determinado; actualmente 10 por dirección IP cada 3 horas. Este límite sólo debe afectar a los usuarios más grandes de Let's Encrypt.
    3. Autorizaciones pendientes/cuenta – Limita cuántas veces un cliente de ACME puede solicitar un nombre de dominio se autorice sin cumplir realmente la solicitud misma. Esto se encuentra más comúnmente cuando se desarrolla clientes de ACME, y este límite se establece a 300.


FAQs 

¿Cuánto tiempo es válido el certificado?
Certificados SSL generados por Let's Encrypt renovar automáticamente cada 60 días. Esto es por dos razones como se indica en su blog post:

    1. Limitan los daños causados por el compromiso clave y la inexistencia errónea, ya que las llaves robadas y los certificados mal publicados son válidos durante un período más corto de tiempo.
    2. Alentan la automatización, que es absolutamente esencial para la facilidad de uso. Esto quita la carga de los administradores del sistema para manejar manualmente las renovaciones. Una vez que la emisión y renovación son automatizadas, vidas más cortas ganaron beneficios; no ser menos conveniente que los más largos.
  1.  
    Si el certificado de cifrado de su sitio expira sin renovarlo correctamente, por favor contacte con soporte.

 
¿Qué nivel de cifrado está disponible?
RSA firmada con teclas RSA de 4096 bits.

 
¿Hay certificados de comodín disponibles para su uso?
No. Aunque 'Let's Encrypt' ofrece certificados de comodín, actualmente no es posible utilizarlos en DreamHost. Si necesita certificados SSL en sus subdominios, debe habilitarlos individualmente.

 
¿Qué navegadores soportan?
Los certificados se confían en todos los principales navegadores. Ver el blog aquí:

https://letsencrypt.org/2015/10/19/lets-encrypt-is-trusted.html

 
¿Qué debo hacer si mi orden de Encriptación está pendiente durante más de unas pocas horas?
Encryptar pedidos debe completarse automáticamente dentro de 10-30 minutos, aunque ocasionalmente esto puede procesar a veces puede tomar más tiempo. Si su pedido ha estado pendiente durante más de 2-4 horas, debe ponerse en contacto con el soporte.

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.