A Let's Encrypt olyan hitelesítésszolgáltató, amely díjmentesen és géppel kezelhető módon bocsát ki tanúsítványokat. A megjelenése előtt a HTTPS pénzbe került és kézi ügyintézést kívánt, ma viszont nincs mentség a titkosítatlan oldalra.
Hogyan működik
A szerver kér egy tanúsítványt, a szolgáltató pedig feladatot ad, amivel a kérő igazolja, hogy tényleg övé a domain: vagy elhelyez egy fájlt a weboldalon, vagy bejegyez egy DNS rekordot. Sikeres ellenőrzés után megérkezik a tanúsítvány. Az egészet a certbot vagy a webkiszolgálóba épített ügyfél intézi.
90 nap és a megújítás
A tanúsítvány 90 napig érvényes, ami szándékos: rövid élettartamot csak automatizálva érdemes kezelni és ami automatikus, az megbízhatóbb. A megújítás jellemzően a lejárat előtt harminc nappal fut le magától. Ha mégis elmarad, a látogató biztonsági figyelmeztetést kap, ezért a lejárat figyelése az üzemeltetés része.
Mit ad és mit nem
A tanúsítvány titkosítja a forgalmat és igazolja, hogy a kiszolgáló a domainhez tartozik. Azt nem igazolja, hogy a mögötte álló cég megbízható és nem véd a weboldal saját hibái ellen. A lakat a böngészőben tehát a kapcsolatról szól, nem a tartalomról.