امروزه استفاده از گواهینامه SSL رایگان مانند Let's Encrypt بسیار رایج گردیده است به طوری که ممکن است خیلی از صاحبان وب سایت ها به دلیل رایگان بودن آن، بیشتر به این نوع گواهینامه امنیتی روی آورده و پرداخت هزینه برای خرید گواهی SSL را کاری بیهوده بدانند؛ زیرا گواهینامه ارائه شده توسط Let's Encrypt کاملا رایگان و بدون هزینه بوده و به راحتی قابل نصب میباشد، در واقع هدف از راه اندازی چنین سرویسی گسترش استفاده از پروتکل امن https به جای http به منظور افزایش امنیت هاست (میزبانی وب) صفحات وب میباشد.
همچنین لازم به ذکر میباشد که این نوع گواهینامه از نظر انطباق پذیری مرورگر در سطح قابل قبولی قرار داشته به طوری که با اکثر مرورگر ها و سیستم عامل های امروزی سازگار میباشد. برای مشاهدهی میزان انطباق این نوع گواهی در مرورگر های مختلف میتوانید به صفحه سازگاری گواهینامه Lets Encrypt با مرورگر مراجعه نمایید.
اما توجه به این نکته حائز اهمیت است که با وجود آنکه این نوع گواهی رایگان بوده و به آسانی قابل نصب است، اما نسبت به گواهینامه ارائه شده توسط ارائه دهندگان معتبر مانند Sectigo از مزایای کمتری برخودار میباشد. در ادامه به بررسی تفاوت های گواهی رایگان Let's Encrypt با دیگر گواهی های SSL میپردازیم:
- مدت اعتبار: گواهی رایگان Let's Encrypt تنها به مدت 90 روز اعتبار داشته و پس از آن میبایست تمدید گردند. لازم به ذکر می باشد تمدید گواهینامه ی رایگان SSL سی و یک روز پیش از زمان پایان، از طریق پنل پلسک، به صورت خودکار انجام می شود. در حالی که گواهی های دیگر حداقل به مدت یک سال اعتبار داشته و میتوانند تا حداکثر 3 سال نیز تمدید شوند.
- تضمین کیفیت: گواهی رایگان Let's Encrypt برخلاف دیگر گواهی ها، فاقد هرگونه ضمانت میباشند.
- پشتیبانی: گواهی رایگان معمولا پشتیبانی ندارد. این در
حالی است که گواهینامه SSL ارائه شده توسط شرکت هایی مانند Sectigo یا
Certum توسط یک تیم پشتیبانی متشکل از مهندسان با تجربه پشتیبانی شده که در
صورت بروز هرگونه خطا در روند ایجاد و نصب گواهی SSL میتوان از طریق تیکت یا
چت آنلاین با آن ها در تماس بود.
- تنوع در ارائه گواهینامه: Let's Encrypt تنها گواهی DV ارائه میدهد که معمولا
برای کسب و کارهای بزرگ و حرفه ای پیشنهاد نمیشود. در صورتی که مایل به
دریافت گواهی امنیتی SSL با اعتبار بیشتر مانندگواهی OV یا گواهی EV می باشید، میبایست از شرکت های ارائه دهنده ی گواهی SSL مانند Certum یا Sectigo نسبت به
خرید گواهی SSL اقدام نمایید. زیرا Let's Encrypt تنها گواهی DV ارائه داده و
گواهی OV و EV را ارائه نمیدهد.
- پشتیانی از Site Seal: در گواهی Let's Encrypt برخلاف گواهینامه امنیتی ارائه شده توسط CA های معتبر، Site Seal ارائه نمیشود.
با این وجود در مقابل همهی معایب فوق، امن شدن وب سایت شما توسط یک گواهی رایگان می تواند کماکان موثر میباشد. نصب SSL رایگان Lets Encrypt از طریق کنترل پنل پلسک انجام میشود.
همچنین در جدول زیر می توانید وضعیت انطباق گواهینامه ی رایگان SSL با انواع وب سایت ها مشاهده نمایید.