Weby, aplikace a eshopy na míru
Kontakt

SSL certifikát – Let’s Encrypt zdarma vs. placený, kdy potřebujete EVNápověda Webhosting

V roce 2026 musí mít SSL certifikát úplně každý web. Bez něj prohlížeč zobrazí varování „Spojení není zabezpečené” a 70 % návštěvníků odejde. Otázka už není jestli, ale jaký. Většina lidí překvapivě nemá tušení, že existují bezplatné SSL certifikáty stejné kvality jako placené za 10 tisíc ročně.

Let’s Encrypt – bezplatný standard

Let’s Encrypt je nezisková certifikační autorita podporovaná Mozillou, Googlem, Microsoftem, Akamai. Vydává SSL certifikáty zdarma. Platnost: 90 dní, automatické obnovení (hosting to dělá automaticky). Typ certifikátu: DV (Domain Validated). Kvalitativně identický s placeným DV certifikátem. Šifrování: stejné (TLS 1.2, TLS 1.3, ECDSA, RSA). V prohlížeči vypadá: zelený zámek, https://. Bez rozdílu od placeného.

Kdy Let’s Encrypt stačí

Pro 99 % webů. Blogy, firemní weby, prezentace, většina e-shopů (do středního obratu), aplikace, SaaS produkty. Kvalita šifrování je stejná jako placené DV certifikáty.

Placené DV certifikáty (50–500 Kč/rok)

Dvouletá platnost (méně častá obnova). Někdy lehčí integrace s některými hostingy. Některé poskytovatele nabízejí warranty (například 10 000 USD při průniku). V praxi jsou tyto warranty marketing – Let’s Encrypt poskytuje stejnou kvalitu zdarma.

OV (Organization Validated) certifikáty (2 000–5 000 Kč/rok)

Certifikační autorita ověří, že vaše firma existuje (přes výpis z OR). V detailu certifikátu se zobrazí název firmy. Pro běžného uživatele rozdíl od DV neviditelný – stejný zelený zámek. Vhodné: profesionální B2B, větší firmy, weby kde je dobré mít explicitní firmou ověřený certifikát.

EV (Extended Validation) certifikáty (5 000–20 000 Kč/rok)

Certifikační autorita důkladně ověří firmu (právní existenci, fyzickou adresu, oprávnění zástupce). Dříve se zobrazoval název firmy v zeleném panelu adresního řádku, ale od 2019 toto Chrome a Firefox přestaly zobrazovat. Praktická viditelná výhoda EV proti DV/OV minimální. Vhodné: banky, pojišťovny, velké e-shopy s velkým obratem, fintech – kde je důvěra extrémně důležitá.

Wildcard certifikáty

Pokrývají *.mojeshop.cz – tj. všechny subdomény (sk.mojeshop.cz, blog.mojeshop.cz). Let’s Encrypt umí wildcard zdarma. Placený wildcard 1 000–3 000 Kč/rok. Pro většinu webů wildcard nepotřebujete – Let’s Encrypt vám může vydat samostatný certifikát pro každou subdoménu zdarma.

Multi-domain (SAN) certifikáty

Jeden certifikát pro několik domén (mojeshop.cz, mujeshop.sk, mujeshop.pl). Let’s Encrypt umí až 100 domén v jednom certifikátu zdarma. Placené SAN 2 000–10 000 Kč/rok pro 5–10 domén.

Jak Let’s Encrypt aktivovat

U většiny hostingů automaticky. V cPanelu/Pleskovi jen zapnete v sekci SSL. U Wedos, Active24, Forpsi, Webglobe – jeden klik, aktivace 5 minut. Pokud váš hosting Let’s Encrypt nepodporuje, je to znak špatného hostingu – změňte ho.

HTTPS-only a HSTS

Po nastavení SSL nastavte automatické přesměrování z HTTP na HTTPS (.htaccess pravidlo). Nastavte HSTS hlavičku (Strict-Transport-Security), aby prohlížeč preferoval HTTPS i bez explicitního redirectu. Bez těchto kroků máte SSL, ale uživatelé na něj nejsou nuceni.

Tip: Pokud vám webař prodává „prémiový SSL certifikát” za 5 000 Kč ročně a nevysvětluje proč, dejte si Let’s Encrypt zdarma – kvalita šifrování bude identická. Placené certifikáty mají smysl jen v jasně definovaných situacích.

Zpět na nápovědu