Let’s Encrypt は、無料で自動更新しやすい TLS 証明書を発行する代表的な認証局です。
Web サイトの HTTPS 化でかなり広く使われていて、証明書更新を手作業で忘れにくくする 文脈でもよく出てきます。
Let’s Encrypt は ACME という仕組みを使って、ドメインの管理権限を確認し、証明書を発行します。
そのため、無料の証明書サービス とだけ覚えるより、自動更新を前提にした認証局 と考えると理解しやすいです。
まず押さえたいポイント
実務で見るポイント
- 便利だが、更新監視まで含めて設計しないと事故は防げない
- 90日証明書を前提に、自動更新を止めない運用が大事
- 期限メールだけに頼る運用は危ない