Let's Encrypt

Некоммерческий центр сертификации, который бесплатно выдаёт SSL/TLS-сертификаты для HTTPS. Автоматический выпуск и продление по протоколу ACME. Для владельцев сайтов, разработчиков и хостинг-провайдеров.

РазработчикLet's Encrypt

Что такое Let's Encrypt

Let's Encrypt — это некоммерческий удостоверяющий центр (CA), который делает HTTPS доступным каждому. Его главная миссия — убрать финансовый и технический барьер для перехода сайтов на защищённое соединение. Если раньше за SSL-сертификат нужно было платить и вручную продлевать его раз в год, то Let's Encrypt выдаёт сертификаты бесплатно и автоматически. Проект работает с 2015 года и поддерживается такими гигантами, как Mozilla, Google и Cisco, а его сертификатами защищено более 300 миллионов сайтов по всему миру.

Главная фишка — полная автоматизация через протокол ACME. Вам не нужно заходить в панель управления и вставлять купленный ключ: сертификат выпускается, устанавливается и продлевается скриптом без участия человека.

Ключевые возможности

  • Бесплатные сертификаты — выпуск и продление не стоят ни копейки, что особенно важно для личных проектов и стартапов.
  • Автоматическое продление — сертификаты живут 90 дней, но при настройке ACME-клиента (например, Certbot) обновление происходит незаметно и без ручного вмешательства.
  • Поддержка ACME v2 — протокол позволяет выпускать сертификаты для доменов и поддоменов (включая wildcard-сертификаты для *.example.com).
  • Широкая совместимость — работает со всеми популярными веб-серверами (Nginx, Apache, IIS) и хостинг-панелями (cPanel, Plesk).
  • Открытый код и прозрачность — вся инфраструктура проекта открыта, а журнал выдачи сертификатов публично доступен.

Кому подойдёт

Let's Encrypt — универсальное решение для всех, кто владеет сайтом. Основные сценарии:

  • Владельцы небольших сайтов и блогов — бесплатно получают HTTPS и значок замка в браузере, что повышает доверие посетителей.
  • Разработчики и DevOps-инженеры — используют API для автоматической выдачи сертификатов в CI/CD-пайплайнах или при развёртывании микросервисов.
  • Хостинг-провайдеры — интегрируют Let's Encrypt в свои панели управления, чтобы предлагать клиентам бесплатный SSL в один клик.
  • Интернет-магазины и сайты с формами — обязательный HTTPS для защиты данных клиентов и соответствия требованиям браузеров.

Плюсы и минусы

Плюсы:

  • Полностью бесплатно — экономия даже на нескольких доменах.
  • Максимальная автоматизация — «установил и забыл».
  • Короткий срок действия (90 дней) снижает риски при компрометации ключей.
  • Поддержка wildcard-сертификатов для поддоменов.
  • Простая настройка через Certbot или аналогичные клиенты.

Минусы:

  • Нет платных опций и расширенной поддержки — только комьюнити и документация.
  • Не подходит для банков и госструктур, где требуются сертификаты с расширенной проверкой (EV).
  • Зависимость от доступности сервиса: если ACME-клиент не настроен корректно, сайт останется без защиты после истечения срока.

Частые вопросы

Нужно ли платить за сертификаты Let's Encrypt?

Нет, сертификаты выдаются абсолютно бесплатно. Организация финансируется за счёт спонсоров и грантов, поэтому владельцам сайтов не нужно ничего платить — ни за выпуск, ни за продление.

Что делать, если сертификат не продлился автоматически?

Проверьте, что ACME-клиент (например, Certbot) запускается по расписанию. Чаще всего проблема в том, что порт 80 или 443 закрыт фаерволом, или домен не указывает на сервер. Перезапустите клиент вручную и посмотрите логи.

Подходит ли Let's Encrypt для интернет-магазинов?

Да, если вам нужен стандартный HTTPS для защиты данных клиентов. Однако для максимального доверия в глазах пользователей (зелёная строка в браузере) и для крупных корпоративных проектов выбирают платные EV-сертификаты.

Можно ли получить сертификат для нескольких доменов сразу?

Да, в одном сертификате можно указать до 100 имён (доменов и поддоменов). Это удобно, если вы управляете несколькими сайтами с одного сервера. Для динамических поддоменов используйте wildcard-сертификаты.

Часто задаваемые вопросы

Действительно ли Let's Encrypt полностью бесплатен?

Да, это некоммерческий проект ISRG — сертификаты выдаются бесплатно, без скрытых платежей и ограничений по функциональности. Работу обеспечивают спонсоры, грантодатели и частные доноры.

Как получить и установить сертификат Let's Encrypt?

Установите ACME-клиент — проще всего Certbot — и запустите его на сервере: он подтвердит контроль над доменом, получит сертификат и настроит веб-сервер. На большинстве хостингов сертификат подключается в один клик через панель управления.

Почему срок действия сертификата всего 90 дней?

Короткий срок повышает безопасность и стимулирует автоматизацию. Клиент обновляет сертификат заранее автоматически, поэтому вручную ничего делать не нужно. Дополнительно можно подключить короткоживущие 6-дневные сертификаты.

Поддерживаются ли wildcard-сертификаты?

Да, сертификат вида *.example.com выпускается через DNS-01 challenge — подтверждение владения доменом через DNS-запись.

Можно ли получить сертификат для IP-адреса без домена?

Да, сервис выпускает публично доверенные сертификаты для сервисов, доступных по IP. При этом используется короткоживущий профиль и challenge http-01 или tls-alpn-01.

Чем сертификаты отличаются от платных?

Шифрование то же самое, и браузеры доверяют им одинаково. Разница в типе проверки: Let's Encrypt выдаёт только DV (проверка домена) и не выпускает OV/EV с подтверждением организации и страховой гарантией.

Подходит ли Let's Encrypt для интернет-магазина?

Для защищённого HTTPS-соединения — да. Если бизнесу нужен EV-сертификат с названием организации в реквизитах или коммерческий SLA, стоит рассмотреть платный центр сертификации.

Есть ли ограничения по количеству сертификатов?

Да, действуют лимиты выпуска: до 50 сертификатов на домен за 7 дней, 5 дубликатов и 300 новых заказов на аккаунт за 3 часа. Для большинства проектов их достаточно.

Альтернативы Let's Encrypt