Certyfikaty SSL
Certyfikaty SSL zapewniają szyfrowane połączenie HTTP. Dane jakie wysyłamy z przeglądarki internetowej do serwera strony są zaszyfrowane za pomocą protokołu SSL. Bezpieczna komunikacja konieczna jest przy przetwarzaniu danych osobowych np. w sklepach internetowych czy formularzach do newslettera.
Jeżeli prowadzisz sklep internetowy, bloga na którym jest newsletter lub po prostu zależy Tobie na bezpieczeństwie Twoich klientów powinieneś wdrożyć na swojej stronie szyfrowanie za pomocą SSL. Zapewni to maksymalne bezpieczeństwo dla osób, które odwiedzają Twoją stronę internetową. Szyfrowane połączenie polepszy również Twoją pozycję w wynikach wyszukiwania Google oraz zwiększy prestiż strony.
Szyfrowane połączenie HTTP
Wybierz Certyfikat SSL dla siebie
- PositiveSSL
- Certyfikat
- 79.00 zł
- rocznie (netto)
- Proces walidacji online
- Weryfikacja domenowa
- Chroni 1 domenę
- Długość klucza do 256bitów
- Ubezpieczenie do $10 000
- Kompatybilność z urządzeniami mobilnymi
- SSL Multi-Domain
- Certyfikat
- 189.00 zł
- rocznie (netto)
- Proces walidacji online
- Weryfikacja domenowa
- Chroni 3 domeny
- Długość klucza do 256bitów
- Ubezpieczenie do $10 000
- Kompatybilność z urządzeniami mobilnymi
- PositiveSSL Wildcard
- Certyfikat
- 439.00 zł
- rocznie (netto)
- Proces walidacji online
- Weryfikacja domenowa
- Chroni 1 domenę + subdomeny
- Długość klucza do 256bitów
- Ubezpieczenie do $10 000
- Kompatybilność z urządzeniami mobilnymi
- EV SSL
- Certyfikat
- 599.00 zł
- rocznie (netto)
- Rozszerzony proces walidacji
- Weryfikacja pełna
- Chroni 1 domenę
- Długość klucza do 256bitów
- Ubezpieczenie do $1 000 000
- Kompatybilność z urządzeniami mobilnymi
- Pełna wiarygodność
- EV Multi SSL
- Certyfikat
- 1199.00 zł
- rocznie (netto)
- Rozszerzony proces walidacji
- Weryfikacja pełna
- Chroni 3 domeny
- Długość klucza do 256bitów
- Ubezpieczenie do $1 000 000
- Kompatybilność z urządzeniami mobilnymi
- Pełna wiarygodność
Co daje Ci certyfikat SSL?
Szybciej
Strony, które wyposażone są w szyfrowanie SSL ładują się zdecydowanie szybciej, nawet do 90% lepiej niż te bez. Test szybkości możesz wykonać na stronie httpvshttps.com.
Bezpieczniej
Wszystkie informacje przekazywane z Twojej strony są szyfrowane, dzięki czemu spełnisz warunki związane z ochroną danych osobowych. Certyfikat SSL zwiększy również wiarygodność strony internetowej.
SEO
Firma Google oświadczyła, że witryny korzystające z HTTPS będą pojawiały się wyżej w wynikach wyszukiwania. Wszystko to, po to aby zachęcać do korzystania z certyfikatów, a w rezultacie zwiększyć bezpieczeństwo.
Dodatkowe opcje
Oferujemy również bezpłatne certyfikaty SSL w ramach dwóch projektów. Pomagamy w instalacji ich na naszych serwerach lub kontach hostingowych.
Certyfikaty Let’s Encrypt
Głównym celem projektu jest dostarczenie łatwych w użyciu certyfikatów SSL / TLS. Jako że w momencie powstania projektu duża część ruchu w internecie wciąż odbywa się za pośrednictwem nieszyfrowanego protokołu HTTP, naraża to użytkownika na podsłuchiwanie czy wstrzykiwanie reklam lub ciasteczek śledzących. Aby temu zapobiec konieczne jest użycie protokołu HTTPS, który do szyfrowania transmisji wykorzystuje certyfikaty TLS podpisane przez urząd certyfikacji.
Projekt dostarcza użytkownikom darmowe certyfikaty szyfrowania X.509 Transport Layer Security (TLS) w ramach zautomatyzowanego procesu stworzonego aby wyeliminować wady ręcznego tworzenia, walidacji, podpisywania oraz instalacji certyfikatów dla bezpiecznych stron internetowych
wikipedia.org
Wadami, które projekt stara się rozwiązać są koszty i trudności związane z uzyskaniem i wdrożeniem certyfikatu. Let’s Encrypt oferuje bezpłatne certyfikaty oraz zestaw narzędzi do zarządzania nimi oraz automatycznej integracji z serwerami HTTP. Projekt ten jest inicjatywą powołaną przez organizację pożytku publicznego jaką jest Internet Security Research Group, wspieraną także przez takie firmy i organizacje jak Akamai, CISCO, Mozilla.
SSL dla wszystkich kont hostingowych
Każdy pakiet hostingowy, serwer VPS oraz dedykowany, posiada certyfikat Let’s Encrypt.
Wszystkie nasze konta hostingowe posiadają włączoną obsługę HTTPS oraz certyfikaty Let’s Encrypt. Domyślnie certyfikaty wystawiane są na 3 miesiące i automatycznie przedłużane na kolejny okres. Wszystko to dzieje się w tle bez Państwa udziału. Zapewniamy ciągłość działania certyfikatów Let’s Encrypt bez żadnych dodatkowych opłat.
Certyfikaty te są bardzo dobrym rozwiązaniem dla osób prywatnych, startujących blogerów czy małych sklepów internetowych.
We give people the digital certificates they need in order to enable HTTPS (SSL/TLS) for websites, for free, in the most user-friendly way we can. We do this because we want to create a more secure and privacy-respecting Web.
letsencrypt.org
Wspierane przeglądarki
- Mozilla Firefox >= v2.0
- Google Chrome
- Internet Explorer na systemie Windows XP SP3 i nowszym
- Microsoft Edge
- Android OS >= v2.3.6
- Safari >= v4.0 na macOS
- Safari on iOS >= v3.1
- Debian Linux >= v6
- Ubuntu Linux >= v12.04
- NSS Library >= v3.11.9
- Amazon FireOS (Silk Browser)
- Cyanogen > v10
- Jolla Sailfish OS > v1.1.2.16
- Kindle > v3.4.1
- Java 7 >= 7u111
- Java 8 >= 8u101
Limity oraz ograniczenia
Proces odnowienia certyfikatu wykonuje się co 12 godzin i przedłuża certyfikaty, które wygasają w ciągu 90 dni.
- Ilość certyfikatów domen (Certificates per Registered Domain) – możesz wygenerować maksymalnie dla 20 domen certyfikaty w ciągu 7 dni.
- Ilość subdomen w certyfikacie (Names per Certificate) – jeden certyfikat dla danej domeny może zawierać do 100 subdomen w sobie.
- Duplikaty certyfikatów (Duplicate Certificate) – w tygodniu możesz zażądać maksymalnie do 5 identycznych certyfikatów. Identyczne certyfikaty są tu rozumiane jako: posiadające taki sam zestaw nazw hostów (z pominięciem wielkości liter i kolejności nazw hostów). Odnowienie certyfikatu wpada w założenia duplikacji, ale pomija ograniczenia powyższe.
- Błędna walidacja (Failed Validation) – pozwala on na 5 błędnych walidacji per konto na godzinę.
- Limit żądań (Overall Requests) – Let’s encrypt limituje w sposób ogólny żądania typu „new-reg„, „new-authz” i „new-cert” na 20 zapytań na sekundę. Dodatkowo zapytania do katalogów „/directory” i „/acme” oraz ich pod katalogów są limitowane do 40 zapytań na sekundę.
- Ilość kont per IP (Accounts per IP Address) – w ciągu 3 godzin Let’s encrypt pozwala na stworzenie maksymalnie 500 kont skojarzonych z pojedynczym adresem IP
- Oczekujące autoryzacje (Pending Authorizations) – możesz posiadać maksymalnie 300 oczekujących autoryzacji dla certyfikatów na swoim koncie.
Dodatkowo należy pamiętać aby:
- domena podlegająca certyfikacji była w pełni rozwiązywalna przez serwery DNS i kierowała na konkretny adres IP
- dostęp do głównego katalogu domeny nie był zablokowany, lub aby dostęp do „/.well-known/” był dozwolony
- regułki dla mod-rewrite nie ingerowały w ścieżkę http://*/.well-known/* i/lub https://*/.well-known/*
Więcej na temat ograniczeń znajduje się na stronach z dokumentacją Let’s Encrypt.
Certyfikaty CAcert.org
CAcert jest urzędem certyfikacji, który oferuje certyfikaty X.509 dla użytkowników i serwerów oraz zaufane podpisy PGP za darmo. W celu sprawdzenia tożsamości, zamiast kosztownego procesu używanego przez inne urzędy certyfikacji, wykorzystuje sieć zaufania.
cacert.org
CAcert.org jest społecznościowym Urzędem Certyfikacji, który za darmo wydaje certyfikaty dla szerokiej publiczności. Głównym celem CAcert’s jest promowanie świadomości i edukacji dotyczącej zabezpieczeń komputerowych poprzez użycie szyfrowania – głównie standardów rodziny X.509.
Skompilowaliśmy dokument document baseca, który zawiera pomocne wskazówki dotyczące ustawień szyfrowania w popularnym oprogramowaniu i podstawowe informacje na temat infrastruktury kluczy publicznych [Public Key Infrastructures] – PKI. Dla entuzjastów chcących spróbować zająć się tym, mamy łatwy sposób do dostania certyfikatów, których możesz użyć razem ze swoim programem e‑mailowym. Możesz nie tylko szyfrować ale i udowodnić swoim kolegom i rodzinie, że twoje e‑maile rzeczywiście pochodzą od Ciebie.
Dla administratorów szukających ochrony dla swoich usług, zapewniamy certyfikaty host i wild card, które możesz wydać niemal natychmiastowo. Możesz użyć ich nie tylko do ochrony stron internetowych ale również do ochrony połączeń POP3, SMTP i IMAP. W odróżnieniu do innych organizacji certyfikujących, nie ograniczamy mocy certyfikatów czy sposobu użytkowania wild card certificates. Każdy powinien mieć prawo do zabezpieczenia i ochrony swojej prywatności, nie tylko ci którzy chcą zakładać strony ecommerce.
Jeżeli bardzo poważnie podchodzisz do szyfrowania, możesz dołączyć do CAcert`s Assurance Programme i sieci zaufania (Web of Trust). To pozwala na zweryfikowanie Twojej osoby abyś mógł czerpać dodatkowe korzyści, włączając w to przedłużony czas działania certyfikatów i możliwość dołączenia twojego imienia na certyfikatach e‑mailowych.
Jak zostać Kontrolerem w Sieci Zaufania CAcert – “Web of Trust”?
- Pierwszą rzeczą jaką musisz zrobić jest zarejestrowanie się na stronie CAcert.org. Dane muszą być prawdziwe w celu identyfikacji danej osoby.
- Następnie musisz się spotkać osobiście z Kontrolerem. Napisz do nas wybierając temat “Darmowe certyfikaty”, podaj z jakiego miasta jesteś, a my postaramy się o skontaktowanie Ciebie z najbliższym dla Twojej miejscowości Kontrolerem CAcert. Innych kontrolerów możesz wyszukać będąc zarejestrowanym na stornie CAcert.
- Następnym krokiem jest wypełnienie kilku kopii (w zależności z iloma Kontrolerami chcesz się spotkać) formularza. Dane na formularzu muszą idealnie się zgadzać się z tymi co na stronie.
- Musisz posiadać przy sobie dwa dowody tożsamości ze zdjęciem wydanych przez organy rządowe np. dowód osobisty, prawo jazdy, etc.
- Po weryfikacji tożsamości otrzymasz stosowną ilość punktów od każdego Kontrolera.
- Jeżeli suma punktów wystawione przez Kontrolerów będzie równa bądź większa niż 100 sam zostaniesz Kontrolerem.
Co może zapewnić Ci CAcert, aby zwiększyć Twoją prywatność i ochronę za darmo?
Certyfikaty (nie uwierzytelnione)
- Korzyści: Możesz wysyłać podpisane cyfrowo/zaszyfrowane emaile, inne osoby mogą wysyłać zaszyfrowane emaile do Ciebie.
- Ograniczenia: Certyfikat wygasa po 12 miesiącach; tylko sam adres email może być umieszczony w certyfikacie (bez imienia i nazwiska).
- Weryfikacja wymagana: Musisz potwierdzić swój email poprzez odpowiedź na emaila wysłanego przez nas.
Uwierzytelnione certyfikaty
- Korzyści: Tak samo jak wyżej, ale dodatkowo możesz dołączyć swoje imię i nazwisko do certyfikatu.
- Ograniczenia: Certyfikat wygasa po 12 miesiącach.
- Weryfikacja wymagana: To samo co powyżej, plus musisz otrzymać minimum 50 pkt. Możesz je otrzymać dzięki spotkaniu z jednym lub kilkoma assurerami z Sieci Zaufania (CAcert Web of Trust), którzy zweryfikują Twoje dane poprzez sprawdzenie dwóch Twoich dowodów tożsamości ze zdjęciem wydanych przez organy rządowe.
Certyfikaty podpisujące kod (Code signing certificates)
- Korzyści: Podpisuj cyfrowo kod, applety, instalatory, itp. załączając swoje dane personalne w certyfikatach.
- Ograniczenia: Certyfikat wygasa po 12 miesiącach i musi zawierać pełne imię i nazwisko.
- Weryfikacja wymagana: To samo co powyżej, plus musisz otrzymać minimum 100 pkt. Możesz je otrzymać dzięki spotkaniu z jednym lub kilkoma assurerami z Sieci Zaufania (CAcert Web of Trust), którzy zweryfikują Twoje dane poprzez sprawdzenie dwóch Twoich dowodów tożsamości ze zdjęciem wydanych przez organy rządowe.
Certyfikaty Serwerów (nie uwierzytelnione)
- Korzyści: Uruchom szyfrowaną transmisję danych dla użytkowników stron www, e‑maila i innych usług opartych o SSL na swoim serwerze. Dopuszczamy certyfikaty subdomen w stylu *.domena.com.
- Ograniczenia: Certyfikat wygasa po 6 miesiącach; tylko sama nazwa domeny może być umieszczona w certyfikacie (bez imienia i nazwiska, nazwy firmy, adresu, itp.).
- Weryfikacja wymagana: Musisz potwierdzić, że jesteś właścicielem (albo autoryzowanym administratorem) domeny, poprzez odpowiedzenie na maila wysłanego na na adres zamieszczony w bazie whois albo adres RFC-mandatory adresses (hostmaster/postmaster/etc).
Uwierzytelnione certyfikaty serwerów
- Korzyści: Tak samo jak wyżej.
- Ograniczenia: Tak samo jak wyżej, wyłączając certyfikat wygasający w przeciągu 24 miesięcy.
- Weryfikacja wymagana: To samo co powyżej, plus musisz otrzymać minimum 50 pkt. Możesz je otrzymać dzięki spotkaniu z jednym lub kilkoma assurerami z Sieci Zaufania (CAcert Web of Trust), którzy zweryfikują Twoje dane poprzez sprawdzenie dwóch Twoich dowodów tożsamości ze zdjęciem wydanych przez organy rządowe.
Zostań Kontrolerem w Sieci Zaufania CAcert – ‘Web of Trust’
- Korzyści: Możliwość potwierdzenia innych, nowych użytkowników CAcert, możliwość współprzyczynienia się do umocnenia i poszerzenia Sieci Zaufania CAcert.
- Ograniczenia: Ilość punktów które otrzymasz wyznaczą ile punktów ty będziesz mógł przyznawać.
- Weryfikacja wymagana: To samo co powyżej, plus musisz otrzymać minimum 100 pkt. Możesz je otrzymać dzięki spotkaniu z jednym lub kilkoma assurerami z Sieci Zaufania (CAcert Web of Trust), którzy zweryfikują Twoje dane poprzez sprawdzenie dwóch Twoich dowodów tożsamości ze zdjęciem wydanych przez organy rządowe; lub jeżeli spotkanie z lokalnym assurerem będzie niemożliwe, spotkaj się z dwoma Zaufanymi Osobami Trzecimi (Trusted Third Party Assurers) takimi jak: notariusze, prawnicy, bankierzy, księgowi, aby stwierdzili oni autentyczność twoich dokumentów.
Stań się członkiem Stowarzyszenia CAcert
- Korzyści: Możesz decydować jak CAcert (organizacja non-profit zrzeszona w Australi) jest prowadzony.
- Ograniczenia: żadne, tylko niebo jest ograniczeniem dla CAcert.
- Weryfikacja wymagana: Nie; Opłata za roczne członkostwo – $10 USD.
Jesteś zainteresowany?
I już dziś zacznij korzystać z naszych usług!