Certifikační autorita Let's Encrypt je tu s námi letos deset let. Přestože nabízí automatizované generování neomezeného množství certifikátů zdarma, česká státní správa na řadě míst stále ještě používá komerční certifikáty. Mnoho veřejných institucí dál platí za zabezpečení webů, které mohou mít zdarma. Navíc komerční certifikáty často nedokáží správně do systémů nasadit. Tématu se dnes věnuje server Lupa.cz.
Stav certifikátů u webových služeb jednotlivých institucí sleduje Hlídač státu, podle jehož dat certifikáty od Let's Encrypt používá přibližně polovina institucí. Některé z nich navíc nemají nasazeno správně, mají rozbitý řetězec důvěry nebo jejich konfigurace umožňuje zneužití některé ze známých zranitelností.
Podle Lupy existují dva hlavní důvody, proč upřednostnit placenou variantu před bezplatným certifikátem. Let's Encrypt poskytuje DV certifikáty s platností pouze tři měsíce, což znamená, že je nutné před vypršením platnosti nasadit nový certifikát. Řada organizací ovšem tuto výměnu provádí ručně jednou za rok. Druhým důvodem je pak snaha získat OV nebo EV certifikát kvůli vyšší důvěryhodnosti a přísnému ověření identity žadatele.