ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · SERVEURS DÉDICÉS ET VPS

Encryptons le certificat SSL

Dernière mise à jour 2023-08-10

 

Encryptons est une nouvelle autorité de certification (CA) qui offre des certificats SSL GRATUITs qui sont tout aussi sécurisés que des certificats payés. Ce projet a été lancé pour faire des connexions cryptées la norme par défaut sur Internet.

 

Le projet « Encryptons » est un grand pas en avant pour la sécurité et la confidentialité sur Internet.

 

Avantages
Avantages clés de l'utilisation d'un certificat SSL Let’s Encrypter :

    1. C'est gratuit – Quiconque possède un domaine peut obtenir un certificat de confiance pour ce domaine à un coût nul.
    2. C'est automatique – Le processus d'inscription complet pour les certificats se produit sans douleur pendant le processus d'installation ou de configuration native du serveur&rsquo. Le renouvellement se produit automatiquement en arrière-plan.
    3. Il n'y a pas de paiement, pas de courriels de validation et les certificats se renouvellent automatiquement.
    4. C'est sécurisé – Let’s Encrypt sert de plateforme pour la mise en oeuvre de techniques de sécurité modernes et de pratiques exemplaires.

 

Différence entre un certificat gratuit Encryptons et un certificat Sectigo payé

Il n'y a pas de différence dans la protection de chiffrement que ces certificats offrent. Cependant, les certificats 'Let's Encrypt' ne fournissent que des certificats de validation de domaine (DV). Les certificats 'Encryptons' ne supportent pas les certificats de validation organisationnelle (OV). Pour plus de détails, consultez le lien suivant: https://letsencrypt.org/docs/faq/

 

Quelle est la différence ?

    • (DV) les certificats ne peuvent assurer une connexion sécurisée au site Web. Toute personne ayant des droits d'administrateur sur le panneau du site Web peut ajouter un certificat 'Let's Encrypt'. Après avoir ajouté le certificat dans le panneau, celui-ci est ajouté automatiquement.


    • (OV) les certificats valident tout ce qu'un (DV) fait, tout en valideant des informations organisationnelles supplémentaires sur qui achète le certificat, comme leur nom, ville, État, pays. (OV) les certificats peuvent exiger que l'utilisateur réponde à un courriel avec un code de vérification qui doit ensuite être entré sur le site de Sectigo. Toutefois, cela dépend de comment le processus de VDC vérifie le certificat.

 

Si votre site Web est une entreprise qui traite des cartes de crédit ou transmet des informations sensibles (comme un site de commerce électronique), ou a une section de connexion utilisateur, vous ne devriez utiliser qu'un certificat GeoTrust payé. Cela aide vos utilisateurs à s'assurer que la connexion est valide et sécurisée.


Les sites Web simples qui ont besoin du même niveau de chiffrement sans la garantie absolue de la propriété peuvent continuer à utiliser un certificat 'Let's Encrypt'.


Bien que les certificats DV et OV offrent le même niveau de chiffrement que les certificats OV, les certificats DV n'affichent pas le nom réel du site dans le certificat, ce qui signifie que les visiteurs ne peuvent pas valider le certificat en le regardant. De plus, ces espèces sont potentiellement vulnérables aux attaques d'hameçonnage. Par exemple, un utilisateur malveillant pourrait créer un site similaire avec un certificat DV pour créer une copie falsifiée de votre boutique en ligne. Pour ces raisons, les certificats de VD ne sont pas recommandés pour les sites de commerce électronique qui traitent les renseignements sur les paiements.  

 
Limites tarifaires

'Lat's Encrypt' a défini des limites de taux pour aider à protéger leurs serveurs. Les limites sont les suivantes:

    1. Noms/Certificat – Limiter le nombre de noms de domaine que vous pouvez inclure dans un seul certificat. Ce nombre est actuellement limité à 100 noms, ou sites Web, par certificat délivré. Certificats par domaine que vous pourriez rencontrer par réémission répétée. Cette limite mesure les certificats délivrés pour une combinaison donnée de suffixe public + domaine (un "domaine enregistré").
    2. Enregistrements/adresse IP – Limite le nombre d'enregistrements que vous pouvez faire dans une période donnée; actuellement 10 par adresse IP toutes les 3 heures. Cette limite ne devrait affecter que les plus grands utilisateurs de Let's Encrypt.
    3. En attente d'autorisations/Account – Limite le nombre de fois qu'un client ACME peut demander un nom de domaine sans répondre à la demande elle-même. Ceci est le plus souvent rencontré lors du développement de clients ACME, et cette limite est fixée à 300.


FAQs 

Combien de temps le certificat est-il valide?
Les certificats SSL générés par Let's Encrypt se renouvellent automatiquement tous les 60 jours. C'est pour deux raisons, comme indiqué sur leur blog:

    1. Ils limitent les dommages causés par les principaux compromis et les erreurs de délivrance, car les clés volées et les certificats mal délivrés sont valides pour une période plus courte.
    2. Ils encouragent l'automatisation, qui est absolument essentielle pour faciliter l'utilisation. Cela enlève le fardeau aux administrateurs du système pour gérer manuellement les renouvellements. Une fois que l'émission et le renouvellement sont automatisés, les durées de vie plus courtes seront moins commodes que les plus longues.
  1.  
    Si le certificat de votre site Let's Encrypt expire sans renouvellement réussi, veuillez contacter le support.

 
Quel est le niveau de chiffrement disponible?
Signée RSA avec des clés RSA 4096 bits.

 
Les certificats de carte sauvage sont-ils disponibles pour utilisation?
- Non, c'est pas vrai. Bien que 'Let's Encrypt' offre des certificats de wildcard, il n'est actuellement pas possible de les utiliser chez DreamHost. Si vous avez besoin de certificats SSL sur vos sous-domaines, vous devez les activer individuellement.

 
Quels navigateurs support Encryptons les certificats ?
Les certificats sont fiables dans tous les navigateurs principaux. Voir le billet de blog ici:

https://letsencrypt.org/2015/10/19/lets-encrypt-is-trusted.html

 
Que dois-je faire si mon ordre Let's Encrypt est en attente pendant plus de quelques heures ?
Encryptons les commandes doit se terminer automatiquement dans les 10-30 minutes, bien que parfois cela peut traiter peut parfois prendre plus longtemps. Si votre commande est en attente depuis plus de 2-4 heures, vous devez contacter le support.

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.