LH.pl
Hosting z darmowym SSL i prostą automatyzacją.
#Reklama · link partnerski
Zobacz kod rabatowy →Ostatnia aktualizacja: kwiecień 2026
sudo apt install certbot, potem certbot --nginx -d domena.pl. Certyfikat ważny 90 dni, Certbot odnawia go automatycznie przez cron. Na hostingu
współdzielonym zazwyczaj wystarczy kliknąć "SSL" w panelu DirectAdmin/cPanel — bez Certbota.
Let's Encrypt to bezpłatny, otwarty urząd certyfikacji (CA) prowadzony przez Internet Security Research Group (ISRG). Działa od 2015 roku i wydał ponad 3 miliardy certyfikatów. Certyfikaty DV (Domain Validation) od Let's Encrypt są w pełni akceptowane przez wszystkie nowoczesne przeglądarki.
Główna zaleta: pełna automatyzacja przez protokół ACME (Automatic Certificate Management Environment). Narzędzie Certbot automatycznie pobiera, instaluje i odnawia certyfikaty.
Let's Encrypt vs płatne certyfikaty SSL:
| Cecha | Let's Encrypt (DV) | Płatny DV | Płatny EV |
|---|---|---|---|
| Cena | Darmowy | ~100-500 zł/rok | ~500-3000 zł/rok |
| Szyfrowanie | 256-bit AES | 256-bit AES | 256-bit AES |
| Ważność | 90 dni (auto-renew) | 1-2 lata | 1-2 lata |
| Weryfikacja firmy | Nie (tylko domena) | Nie | Tak |
| Wildcard | Tak (DNS Challenge) | Tak | Tak |
# Ubuntu 22.04 / Debian 12 sudo apt update sudo apt install certbot python3-certbot-nginx # dla Nginx # lub sudo apt install certbot python3-certbot-apache # dla Apache
# Nginx automatycznie zmieni konfigurację (doda HTTPS, przekierowanie 80→443) sudo certbot --nginx -d twoja-domena.pl -d www.twoja-domena.pl # Podaj email dla powiadomień o wygaśnięciu # Zaakceptuj warunki Let's Encrypt # Certbot edytuje /etc/nginx/sites-available/ automatycznie
sudo certbot --apache -d twoja-domena.pl -d www.twoja-domena.pl
# Lista certyfikatów sudo certbot certificates # Test odnowienia (bez faktycznego odnowienia) sudo certbot renew --dry-run
Certbot automatycznie konfiguruje systemd timer (lub cron) przy instalacji na Ubuntu/Debian. Sprawdź czy timer działa:
# Sprawdź timer systemd sudo systemctl status certbot.timer sudo systemctl list-timers | grep certbot # Lub ręcznie dodaj cron (jeśli nie ma systemd timer): sudo crontab -e # Dodaj linię: 0 12 * * * /usr/bin/certbot renew --quiet
Certbot sprawdza certyfikaty dwa razy dziennie. Odnawia je automatycznie gdy zostało mniej niż 30 dni do wygaśnięcia. Po odnowieniu automatycznie przeładowuje Nginx/Apache.
Certyfikat wildcard *.domena.pl wymaga potwierdzenia przez DNS. Możesz to zrobić
ręcznie lub przez plugin API dla twojego rejestratora.
# Wildcard — ręczna weryfikacja DNS sudo certbot certonly \ --manual \ --preferred-challenges dns \ -d "*.twoja-domena.pl" \ -d "twoja-domena.pl" # Certbot poprosi o dodanie rekordu TXT do DNS: # _acme-challenge.twoja-domena.pl TXT "..." # Dodaj rekord w panelu rejestratora, poczekaj ~60s, kontynuuj
Uwaga: Ręczna weryfikacja DNS nie obsługuje automatycznego odnawiania. Do w pełni automatycznego wildcard SSL użyj pluginu DNS dla swojego rejestratora (np. certbot-dns-cloudflare, certbot-dns-ovh).
Na hostingu współdzielonym (LH.pl, CyberFolks, home.pl, zenbox.pl, SmartHost.pl) nie konfigurujesz Certbota samodzielnie. SSL instalujesz przez panel:
DirectAdmin
Account Manager → SSL Certificates → Free & automatic certificate [ACME / Let's Encrypt] → zaznacz domenę → Save
cPanel
Security → SSL/TLS → Manage SSL Sites → lub AutoSSL (automatyczna instalacja dla wszystkich domen na koncie)
Plesk
Websites & Domains → SSL/TLS Certificates → Install Free Basic Certificate (Let's Encrypt)
Wybraliśmy oferty i strony z kodami rabatowymi, które najczęściej pasują do tego scenariusza użycia.