Hoppa till innehåll

Security and PKI

letsencrypt.org

Let's Encrypt är en certifikatutfärdare (CA) som tillhandahåller gratis SSL-certifikat, betrodda av alla större webbläsare. Certifikaten kan användas för att aktivera HTTPS på webbplatser och andra internetuppkopplade tjänster utan licenskostnad.

Besök letsencrypt.org

Vad är letsencrypt.org?

Let's Encrypt är en gratis, automatiserad certifikatutfärdare (Certificate Authority) som utfärdar SSL/TLS-certifikat vilka litas på av alla större webbläsare. Tjänsten automatiserade det som tidigare var en manuell och ofta kostsam process för att skaffa och förnya SSL-certifikat, framför allt genom ACME-protokollet som låter servrar begära och förnya certifikat programmatiskt. Denna automatisering är en central anledning till att HTTPS blivit standard på merparten av webben, eftersom certifikat kan utfärdas och förnyas utan manuellt ingripande eller betalning. Let's Encrypt används av hostingleverantörer, CDN:er och enskilda utvecklare, ofta osynligt som den underliggande certifikatkällan i plattformar som erbjuder 'gratis SSL'.

Vad den fria nivån räcker till

Tjänsten är helt gratis - det finns ingen betald nivå att jämföra med, certifikaten kostar inget att utfärda.

Användningsfall

Automatisk certifikatutfärdning

Utfärda och förnya SSL-certifikat för webbplatser automatiskt utan manuell process.

HTTPS på egen server

Standardval för HTTPS på egen VPS eller server via ACME-klienter som Certbot.

Bakomliggande certifikatkälla

Används som underliggande certifikatkälla i hostingplattformar och CDN:er som erbjuder gratis SSL.

Säkra intern-/staging-miljöer

Säkra interna eller staging-miljöer med webbläsarbetrodda certifikat istället för self-signed.

Ersätta manuella certifikatprocesser

Ersätta dyra eller manuella certifikatprocesser för mindre och medelstora projekt.

Styrkor och begränsningar

Styrkor

  • Helt gratis certifikat, betrodda av alla större webbläsare
  • Automatiserad utfärdande- och förnyelseprocess via ACME som minimerar manuellt underhåll
  • De facto branschstandard som ligger inbyggd i de flesta moderna hostingplattformar
  • Fungerar för ett stort antal domäner för egna projekt

Begränsningar

  • Certifikaten har kort giltighetstid, vilket kräver att den automatiska förnyelsen faktiskt fungerar - annars slutar HTTPS att fungera
  • Källan anger inga detaljer om rate limits eller specifika policyer - kontrollera aktuell dokumentation
  • Ingen inbyggd övervakning av certifikatstatus - kräver kompletterande verktyg
  • Erbjuder inte avancerade certifikattyper som EV-certifikat

Jämfört med alternativen

Till skillnad från testverktyg som ssllabs.com och TestTLS.com, som granskar en redan utfärdad TLS-konfiguration, är letsencrypt.org själva källan till certifikatet. CertKit kompletterar snarare än konkurrerar - det hanterar utfärdande, förnyelse och övervakning av certifikat (inklusive de från Let's Encrypt) och söker i Certificate Transparency-loggar, medan Otterwatch fokuserar specifikt på daglig bevakning av certifikatens utgångsdatum och kedja.

Vanliga frågor

Är det gratis för alltid?

Ja, certifikatutfärdandet är gratis - det är kärnan i tjänsten enligt källan.

Finns en betald nivå?

Källan nämner ingen betald nivå för själva certifikatutfärdandet.

Self-hosted eller moln?

Certifikaten utfärdas av en molnbaserad certifikatutfärdare, men klienten (t.ex. Certbot) som begär och förnyar certifikaten körs lokalt på din egen server.

Vem passar det för?

Alla som driver en webbplats eller tjänst och behöver ett webbläsarbetrott HTTPS-certifikat, från enskilda utvecklare till stora hostingplattformar.

Behöver man förnya certifikatet manuellt?

Nej, poängen med Let's Encrypt är automatiserad förnyelse via ACME-klienter, men man måste själv säkerställa att förnyelseautomatiken faktiskt körs och fungerar.

Kan man övervaka när certifikat går ut?

Källan anger ingen inbyggd övervakningsfunktion i Let's Encrypt självt - komplettera med t.ex. Otterwatch eller CertKit för bevakning av utgångsdatum.

SIAX perspektiv

Let's Encrypt är i praktiken standardvalet för TLS-certifikat i moderna infrastrukturer, eftersom kostnaden är noll och certifikaten är brett betrodda. Certifikat från den här typen av tjänst brukar vara kortlivade, vilket betyder att förnyelsen behöver vara automatiserad och övervakad - annars riskerar man ett utgånget certifikat och driftstopp. För interna tjänster utan publik DNS-exponering kan verifieringsmetoden behöva anpassas, vilket är värt att planera för i förväg.

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal