Problémy s Let's Encrypt: Co se stalo a co s tím dělat
Když selže certifikační autorita: Rozbor incidentu s Let's Encrypt
SSL certifikáty drží bezpečnost webu pohromadě. Jsou tak běžné, že na ně často zapomeneme – dokud se něco nepokazí. Přesně to se stalo 8. května 2026. Let's Encrypt měl výpadek, který se rozšířil na hostingové platformy. Vývojáři se ptali, jestli jejich weby jsou pořád v bezpečí.
Co se vlastně stalo?
Cloudflare nahlásil problémy s vydáváním a obnovou certifikátů přes Let's Encrypt. To ovlivnilo klíčové služby:
- Universal SSL se zasekávalo nebo selhalo
- Advanced Certificate Manager nedokázal vytvářet nové certifikáty
- Zákazníci Cloudflare for SaaS nemohli nastavit SSL pro subdomény
Pro platformu s miliony webů to byl velký problém. Důležité ale je: staré certifikáty zůstaly platné. Váš živý web nebyl najednou ohrožen. Zasekly se jen nové vydání a obnovy.
Proč to má význam (a nejde jen o Cloudflare)
Let's Encrypt je standard pro zdarma SSL. Jeho API pohání platformy, Docker kontejnery, Kubernetes a CI/CD pipeline po celém světě. Když Let's Encrypt padne, cítí to celý ekosystém.
Tento případ ukazuje riziko: jediný bod selhání v řetězci certifikátů. Ať už používáte Cloudflare, NameOcean nebo jiný hosting, plánujte zálohy pro CA.
Dobrá zpráva: Jiné CA fungovaly dál
Ne všechny certifikační autority selhaly. Zákazníci Cloudflare s Google Trust Services měli klid. To potvrzuje, že diverzifikace chrání.
V NameOcean podporujeme více CA právě proto. Když jedna selže, máte plán B.
Co dělat hned teď?
Krátkodobé kroky (pokud vás to postihne):
- Nepropadejte panice. Platné certifikáty fungují dál.
- Zkontrolujte datum vypršení. Máte čas.
- Sledujte status stránky CA (uložte si odkazy).
- Pokud tlačí čas, přejděte na alternativní CA.
Dlouhodobé tipy pro odolnost:
Rozložte zdroje certifikátů: Nelezte jen na jednu CA v produkci.
Nastavte automatické upozornění: Znávejte termíny obnovy předem.
Připravte si zálohu: Umějte rychle přepnout na jinou CA.
Testujte obnovy: Ověřte automatizaci mimo produkci.
Využívejte hostingové nástroje: Platformy jako NameOcean Vibe Hosting mají vestavěné SSL. Zjistěte, co podporují.
Širší pohled: Výpadky CA se množící
Internet roste, útoky taky. CA čelí DDoS, přetížení API a výpadkům. Let's Encrypt jako zdarma oblíbenec má největší zátěž.
Neopouštějte ho – je nejlepší zdarma volba. Jen ho berte vážně jako zálohy databáze nebo DNS failover.
Závěr
Problém z 8. května se vyřešil během hodin. Připomněl ale: SSL není "nastav a zapomeň". Potřebuje monitoring, zálohy a testy.
Ať hostujete u NameOcean, Cloudflare nebo jinde, odolnost znamená pochopení závislostí a flexibilitu. Jedna CA padne? Máte alternativu.
To je správná infrastruktura.
Spoléháte na jednu CA pro produkční weby? Zkontrolujte svůj SSL plán. NameOcean cloud hosting podporuje více CA a chytrý management – pojďme probrat vaši odolnost.