diff --git a/config/_default/languages.cs.toml b/config/_default/languages.cs.toml
index e071ffe04..65421b239 100644
--- a/config/_default/languages.cs.toml
+++ b/config/_default/languages.cs.toml
@@ -12,4 +12,4 @@ Let's Encrypt je bezplatná, automatizovaná a otevřená certifikační autorit
paypalDonateImage = "https://www.paypalobjects.com/en_US/i/btn/btn_donateCC_LG.gif"
paypalCountry = "US"
numberFormat = "-|,| "
-viewInThatLanguage = "Zobraz v angličtině"
+viewInThatLanguage = "Zobraz česky"
diff --git a/content/cs/docs/ipv6.md b/content/cs/docs/ipv6.md
index 78c339c93..e8e201f36 100644
--- a/content/cs/docs/ipv6.md
+++ b/content/cs/docs/ipv6.md
@@ -1,4 +1,35 @@
---
+title: Podpora IPv6
slug: ipv6-support
-untranslated: 1
+lastmod: 2020-02-07
+show_lastmod: 1
---
+
+
+Let's Encrypt podporuje IPv6 jak při přístupu klienta ACME k rozhraní API protokolu ACME, tak při vyhledávání v DNS a odesílání požadavků HTTP, kterými ověřujeme vaši kontrolu nad doménovými názvy.
+
+## Ověřování domén
+
+Při odchozím požadavku na ověření domény, která má adresu IPv4 i IPv6 (například záznam `A` i `AAAA`), se Let's Encrypt při prvním pokusu vždy připojuje přes IPv6. Pokud připojení přes IPv6 selže na úrovni sítě (například vyprší časový limit) a jsou k dispozici adresy IPv4, požadavek zopakujeme přes jednu z adres IPv4.
+
+## Nesprávné adresy IPv6
+
+Vlastníci domén často nevědí, že pro jejich doménu existuje záznam `AAAA`. Nesprávná adresa IPv6 v záznamu `AAAA` ovlivní proces ověření domény.
+
+Adresa IPv6 často vede na jiný server než adresa IPv4, na které běží klient ACME. Klient ACME nastaví odpověď na výzvu pouze na serveru IPv4, takže při použití serveru IPv6 ověření domény selže.
+
+Správným řešením je ve většině případů změnit adresu IPv6 tak, aby vedla na server s klientem ACME. Pokud doména nemá fungovat přes IPv6, záznam `AAAA` odstraňte. Let's Encrypt nelze požádat, aby upřednostňoval IPv4. Chybné nastavení musíte opravit.
+
+## Podrobnosti o přechodu z IPv6 na IPv4
+
+Po neúspěchu přes IPv6 se požadavek zopakuje přes IPv4 pouze tehdy, když vyprší časový limit připojení. U jiných typů chyb se neopakuje.
+
+Například ve výše popsané situaci z oddílu „Časté problémy“ se požadavek nezopakuje, pokud na adrese IPv6 naslouchá webový server, který však není připraven odpovědět na výzvu ACME. Při přístupu na adresu IPv6 v takovém případě nevyprší časový limit připojení. Server vrátí nesprávnou odpověď, výzva selže a požadavek se nezopakuje.
+
+Aby software naší certifikační autority zůstal jednoduchý, opakujeme z IPv6 přes IPv4 pouze první požadavek při ověřování výzvy „http-01“. Na požadavky následující po přesměrování se tento postup nevztahuje.
+
+Pokud má například doménový název záznam `AAAA`, u kterého vždy vyprší časový limit, a záznam `A` vedoucí na webový server, který přesměrovává z HTTP na HTTPS, přechod z IPv6 na IPv4 nebude fungovat správně. První požadavek na doménu správně přejde na IPv4 a obdrží přesměrování z HTTP na HTTPS. Následující požadavek opět upřednostní adresu IPv6, ale po vypršení časového limitu už na IPv4 nepřejde. Situaci vyřešíte opravou chybného nastavení IPv6 nebo zrušením přesměrování z HTTP na HTTPS pro požadavky směřující na cestu výzvy ACME HTTP-01.
+
+## Jak získat pomoc
+
+Potřebujete-li pomoci s diagnostikou problému souvisejícího s IPv6, navštivte naše [komunitní fórum](https://community.letsencrypt.org).
diff --git a/content/cs/docs/lencr-org.md b/content/cs/docs/lencr-org.md
index 7e1f9af13..dcd7c5f37 100644
--- a/content/cs/docs/lencr-org.md
+++ b/content/cs/docs/lencr-org.md
@@ -1,4 +1,34 @@
---
+title: lencr.org
slug: lencr.org
-untranslated: 1
+lastmod: 2025-07-31
+show_lastmod: 1
---
+
+
+# Co je `lencr.org`?
+
+`lencr.org` je doména vlastněná organizací Let's Encrypt. Hostujeme na ní data, na která odkazují námi vydávané certifikáty.
+
+# Proč můj počítač tato data stahuje? Jde o škodlivý obsah?
+
+Ne, data na `lencr.org` nikdy nejsou škodlivá. Zařízení se připojí k doméně `lencr.org` tehdy, když jeho klientský software (například webový prohlížeč nebo aplikace) navštíví jiný web, obdrží od něj certifikát Let's Encrypt a snaží se ověřit jeho platnost. U mnoha klientů jde o běžný postup.
+
+Nemůžeme však posoudit, zda je škodlivý *navštívený web*. Pokud prověřujete neobvyklou síťovou aktivitu, zaměřte se na připojení, které začalo bezprostředně před připojením k doméně `lencr.org`.
+
+Připojení klientů k doméně `lencr.org` mohou působit neobvykle nebo nepravidelně. Někteří klienti data nestahují vůbec, jiní stáhnou jen jejich část nebo si je kvůli úspoře prostředků ukládají do mezipaměti. Přistupují k nim proto jen občas, například při prvním použití a po skončení jejich platnosti.
+
+# K čemu přesně tato data slouží?
+
+Když se klientský software (například webový prohlížeč nebo aplikace) připojí k webu, který předloží certifikát, měl by ověřit jeho pravost a platnost. Data klientům s tímto ověřením pomáhají několika způsoby.
+
+* Na doméně `c.lencr.org` zveřejňujeme seznamy zneplatněných certifikátů (CRL), které obsahují všechny dosud platné certifikáty, jež jsme vydali a později zneplatnili.
+
+* Na doméně `i.lencr.org` zveřejňujeme kopie našich mezilehlých certifikátů vydavatele. Ty jsou podepsány některým z našich kořenových certifikátů nebo křížově podepsány jinou certifikační autoritou (CA). Klient může tato data použít k ověření řetězce důvěry: od ověřovaného koncového certifikátu přes jeden či více mezilehlých certifikátů až ke kořenovému certifikátu certifikační autority, který zná a kterému důvěřuje.
+
+# Proč právě „`lencr.org`“?
+
+Dříve jsme používali delší adresy URL, například `http://example.int-x3.letsencrypt.org/`. Při vydání našich [nových kořenových a mezilehlých certifikátů][1] jsme však chtěli jejich velikost co nejvíce zmenšit. Při každém připojení přes HTTPS na webu (jde o miliardy připojení denně) je nutné odeslat kopii certifikátu, takže záleží na každém bajtu. Doménu `lencr.org` jsme zvolili kvůli podobnosti s naším názvem: **L**et's **ENCR**ypt. Vyslovujeme ji podobně jako název fiktivní země [Lancre][] z románů Terryho Pratchetta o _Zeměploše_.
+
+[1]: https://letsencrypt.org/2020/09/17/new-root-and-intermediates.html
+[Lancre]: https://wiki.lspace.org/Lancre
diff --git a/content/cs/docs/oids.md b/content/cs/docs/oids.md
index 3c752e581..453d7cb1d 100644
--- a/content/cs/docs/oids.md
+++ b/content/cs/docs/oids.md
@@ -1,9 +1,46 @@
---
-title: Object Identifiers
+title: Identifikátory objektů
slug: oids
-date: 2025-09-25
lastmod: 2025-09-25
show_lastmod: false
-untranslated: 1
---
+Identifikátor objektu (OID) je posloupnost čísel oddělených tečkami, která jednoznačně označuje různé objekty v infrastruktuře WebPKI. Například každé rozšíření certifikátu X.509 je jednoznačně označeno identifikátorem OID. Identifikátor `2.5.29.15` označuje rozšíření [Použití klíče](https://datatracker.ietf.org/doc/html/rfc5280#section-4.2.1.3). Obdobně lze OID `2.23.140.1.2.1` vložit do rozšíření [Zásady certifikátu](https://datatracker.ietf.org/doc/html/rfc5280#section-4.2.1.4), a označit tak, že byl certifikát ověřen podle [kritérií „Domain Validated“ organizace CA/Browser Forum](https://github.com/cabforum/servercert/blob/main/docs/BR.md#12-document-name-and-identification).
+
+Na této stránce najdete identifikátory OID používané organizací Let's Encrypt, jejich význam a místa, kde je používáme.
+
+| OID | Popis |
+| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
+| 1.3.6.1.4.1.44947 | Internet Security Research Group. Nadřazená větev pro všechny identifikátory OID organizace ISRG. |
+| 1.3.6.1.4.1.44947.1 | Nemá přiřazen žádný význam. Tento starší identifikátor OID nikdy neměl samostatný účel. |
+| 1.3.6.1.4.1.44947.1.1 | Nemá přiřazen žádný význam. Tento starší identifikátor OID nikdy neměl samostatný účel. |
+| 1.3.6.1.4.1.44947.1.1.1 | ISRG Domain Validated. Tento starší identifikátor OID odpovídal identifikátoru 2.23.140.1.2.1, tedy [OID zásad certifikátu Domain Validated organizace CA/BF](https://github.com/cabforum/servercert/blob/main/docs/BR.md#12-document-name-and-identification). Dříve jsme jej uváděli v [našich mezilehlých certifikátech pro vydávání](/certs/lets-encrypt-e1.txt), ale kvůli zmenšení certifikátů jsme jej přestali používat. |
+| 1.3.6.1.4.1.44947.2 | Identifikátory kotev důvěry Let's Encrypt. Nadřazená větev pro všechny „kotvy důvěry“ ([páry klíčů certifikačních autorit](/certificates)), které lze používat v návrzích internetových standardů [Trust Anchor Identifiers](https://datatracker.ietf.org/doc/draft-ietf-tls-trust-anchor-ids/) a [Merkle Tree Certificates](https://datatracker.ietf.org/doc/draft-davidben-tls-merkle-tree-certs/). Identifikátory OID v této větvi se přidělují přibližně chronologicky podle data vydání. |
+| 1.3.6.1.4.1.44947.2.1 | ISRG Root X1 |
+| 1.3.6.1.4.1.44947.2.2 | Let's Encrypt Authority X1 |
+| 1.3.6.1.4.1.44947.2.3 | Let's Encrypt Authority X2 |
+| 1.3.6.1.4.1.44947.2.4 | Let's Encrypt Authority X3 |
+| 1.3.6.1.4.1.44947.2.5 | Let's Encrypt Authority X4 |
+| 1.3.6.1.4.1.44947.2.6 | ISRG Root X2 |
+| 1.3.6.1.4.1.44947.2.7 | Let's Encrypt E1 |
+| 1.3.6.1.4.1.44947.2.8 | Let's Encrypt E2 |
+| 1.3.6.1.4.1.44947.2.9 | Let's Encrypt R3 |
+| 1.3.6.1.4.1.44947.2.10 | Let's Encrypt R4 |
+| 1.3.6.1.4.1.44947.2.11 | Let's Encrypt E5 |
+| 1.3.6.1.4.1.44947.2.12 | Let's Encrypt E6 |
+| 1.3.6.1.4.1.44947.2.13 | Let's Encrypt E7 |
+| 1.3.6.1.4.1.44947.2.14 | Let's Encrypt E8 |
+| 1.3.6.1.4.1.44947.2.15 | Let's Encrypt E9 |
+| 1.3.6.1.4.1.44947.2.16 | Let's Encrypt R10 |
+| 1.3.6.1.4.1.44947.2.17 | Let's Encrypt R11 |
+| 1.3.6.1.4.1.44947.2.18 | Let's Encrypt R12 |
+| 1.3.6.1.4.1.44947.2.19 | Let's Encrypt R13 |
+| 1.3.6.1.4.1.44947.2.20 | Let's Encrypt R14 |
+| 1.3.6.1.4.1.44947.2.21 | ISRG Root YE |
+| 1.3.6.1.4.1.44947.2.22 | ISRG Root YR |
+| 1.3.6.1.4.1.44947.2.23 | Let's Encrypt YE1 |
+| 1.3.6.1.4.1.44947.2.24 | Let's Encrypt YE2 |
+| 1.3.6.1.4.1.44947.2.25 | Let's Encrypt YE3 |
+| 1.3.6.1.4.1.44947.2.26 | Let's Encrypt YR1 |
+| 1.3.6.1.4.1.44947.2.27 | Let's Encrypt YR2 |
+| 1.3.6.1.4.1.44947.2.28 | Let's Encrypt YR3 |
diff --git a/content/cs/docs/rate-limits.md b/content/cs/docs/rate-limits.md
index ca5ca0f55..d5e943250 100644
--- a/content/cs/docs/rate-limits.md
+++ b/content/cs/docs/rate-limits.md
@@ -1,9 +1,217 @@
---
-title: Rate Limits
+title: Limity četnosti požadavků
slug: rate-limits
-date: 2018-01-04
-lastmod: 2024-10-22
+lastmod: 2025-06-12
show_lastmod: true
-untranslated: 1
---
+Let's Encrypt používá limity četnosti požadavků, aby mohlo službu spravedlivě využívat co nejvíce lidí. Jsme přesvědčeni, že výchozí hodnoty těchto limitů vyhovují většině uživatelů. Limity jsme také navrhli tak, aby se při obnovení certifikátu téměř nikdy nepřekročily a aby velké organizace mohly postupně zvyšovat počet vydávaných certifikátů bez zásahu Let's Encrypt.
+
+Pokud právě vyvíjíte nebo testujete klienta Let's Encrypt, používejte místo produkčního rozhraní API naše [staging prostředí](/docs/staging-environment). Pokud integrujete Let's Encrypt jako poskytovatel služby nebo pro velký web, přečtěte si naši [příručku k integraci](/docs/integration-guide).
+
+# Jak fungují limity četnosti požadavků
+
+Limity se pro každý požadavek počítají pomocí algoritmu [token bucket](https://en.wikipedia.org/wiki/Token_bucket). Tento přístup umožňuje přidělené požadavky využívat flexibilně. Požadavky můžete odeslat naráz až do výše celého limitu, nebo je rozložit v čase a snížit tak riziko jeho překročení.
+
+Překročený limit neumíme dočasně vynulovat. Kapacita limitu se však postupně sama doplňuje, takže bez dalšího zásahu budete moci odesílat další požadavky. Zneplatněním certifikátů se limity **nevynulují**, protože prostředky potřebné k jejich vydání už byly spotřebovány. Další informace najdete v oddílu [Opakování požadavku po překročení limitů četnosti požadavků](#opakování-požadavku-po-překročení-limitů-četnosti-požadavků).
+
+# Limity registrace účtů
+
+Následující limity platí, když odběratelé žádají o nový účet prostřednictvím endpointu API new-account. K překročení těchto limitů dochází jen velmi zřídka. Velkým integrátorům doporučujeme řešení, které [používá jeden účet pro více zákazníků](/docs/integration-guide).
+
+
+
+## Nové registrace na IP adresu
+
+Z jedné IP adresy lze vytvořit až 10 účtů každé 3 hodiny. Kapacita pro vytváření nových účtů se doplňuje rychlostí 1 účet za 18 minut.
+
+### Výjimky
+
+Pro tento limit **neposkytujeme** výjimky.
+
+
+
+
+## Nové registrace na rozsah IPv6
+
+Až 500 účtů lze z jedné podsítě /48 IPv6 vytvořit každé 3 hodiny.
+Kapacita pro vytváření nových účtů se doplňuje rychlostí 1 účet za 22 sekund.
+
+### Výjimky
+
+Pro tento limit **neposkytujeme** výjimky.
+
+
+
+# Limity vydávání certifikátů
+
+Následující limity platí, když odběratelé žádají o nový certifikát prostřednictvím endpointu API `new-order`. K překročení těchto limitů dochází častěji, zejména u velkých poskytovatelů hostingu nebo organizací, které vydávají certifikáty pro mnoho názvů hostitelů.
+
+
+
+## Nové objednávky na účet
+
+Při každé žádosti o certifikát od Let's Encrypt vznikne nová objednávka.
+Jeden certifikát může obsahovat až 100 identifikátorů (názvů DNS nebo IP adres). Kvůli výkonu je lepší používat méně identifikátorů na certifikát, kdykoliv je to možné.
+
+### Limit
+
+Jeden účet může vytvořit až 300 nových objednávek každé 3 hodiny. Kapacita pro vytváření nových objednávek se doplňuje rychlostí 1 objednávka za 36 sekund.
+
+### Výjimky
+
+Chcete-li tento limit překročit, musíte [požádat o jeho navýšení](https://isrg.formstack.com/forms/rate_limit_adjustment_request) pro konkrétní účet.
+
+
+
+
+## Nové certifikáty na registrovanou doménu
+
+Registrovaná doména je obecně ta část domény, kterou jste zakoupili od registrátora doménových jmen. Například u názvu `www.example.com` je registrovanou doménou `example.com`. U názvu `new.blog.example.co.uk` je registrovanou doménou `example.co.uk`. Registrované domény určujeme podle [seznamu Public Suffix List](https://publicsuffix.org/).
+
+Pokud žádáte o certifikát pro IP adresu, snažíme se za „registrovanou doménu“ považovat také nejběžnější přidělovaný rozsah, který obvykle získáte od poskytovatele připojení nebo hostingu. U adres IPv4 považujeme za registrovanou doménu konkrétní adresu. U adres IPv6 považujeme za registrovanou doménu rozsah /64, do kterého adresa patří.
+
+### Limit
+
+Až 50 certifikátů lze pro jednu registrovanou doménu (nebo adresu IPv4 či rozsah IPv6 /64) vydat každých 7 dní. Jde o globální limit, do kterého se započítávají všechny nové objednávky bez ohledu na účet, ze kterého byly odeslány.
+Kapacita pro vydávání nových certifikátů pro stejnou registrovanou doménu se doplňuje rychlostí 1 certifikát za 202 minut.
+
+### Výjimky
+
+Chcete-li tento limit překročit, musíte [požádat o jeho navýšení](https://isrg.formstack.com/forms/rate_limit_adjustment_request) pro konkrétní registrovanou doménu nebo účet.
+
+
+
+
+## Nové certifikáty pro přesnou sadu identifikátorů
+
+Pokud požádáte o certifikát pro `192.168.1.1`, `example.com` a `login.example.com`, bude „přesnou sadou identifikátorů“ `[192.168.1.1,
+example.com, login.example.com]`. Pokud požádáte o certifikát pouze pro 1 identifikátor, například `example.co.uk`, bude přesnou sadou identifikátorů `[example.co.uk]`.
+
+### Limit
+
+Pro naprosto stejnou sadu identifikátorů lze vydat až 5 certifikátů každých 7 dní. Jde o globální limit, do kterého se započítávají všechny nové objednávky bez ohledu na účet, ze kterého byly odeslány. Kapacita pro žádosti o nové certifikáty se stejnou přesnou sadou identifikátorů se doplňuje rychlostí 1 certifikát za 34 hodin.
+
+### Časté příčiny
+
+Tento limit často překročíte při opakované přeinstalaci klienta během řešení neznámé chyby nebo při mazání konfiguračních dat klienta ACME při každém nasazení aplikace. Limit jsme záměrně nastavili poměrně nízko, aby systémy s chybami nebo vyvíjený software rychle nevyčerpaly kapacitu ostatních limitů.
+
+Při testování nebo řešení potíží doporučujeme nastavit klienta na naše [staging prostředí](/docs/staging-environment), které má [výrazně vyšší](/docs/staging-environment/#limity-četnosti-požadavků) limity.
+
+### Náhradní řešení
+
+Pokud jste tento limit překročili, můžete sadu identifikátorů změnit například přidáním `blog.example.com` a požádat o další certifikáty. Tyto nové objednávky se však nebudou považovat za obnovení. Budou se na ně proto vztahovat limity [Nové objednávky na účet](#nové-objednávky-na-účet) a [Nové certifikáty na registrovanou doménu](#nové-certifikáty-na-registrovanou-doménu).
+
+### Výjimky
+
+Pro tento limit **neposkytujeme** výjimky.
+
+
+
+
+## Neúspěšné autorizace na identifikátor a účet
+
+Pro každý identifikátor (název DNS nebo IP adresu) v objednávce se vytvoří autorizace. Před vydáním certifikátu musí být úspěšně ověřeny všechny autorizace v objednávce. Neúspěšná autorizace znamená, že požadavky na ověření byly úspěšně odeslány, ale všechny pokusy Let's Encrypt ověřit kontrolu nad identifikátorem selhaly.
+
+### Limit
+
+Jeden účet může každou hodinu zaznamenat až 5 neúspěšných autorizací na identifikátor. Kapacita pro neúspěšné autorizace se doplňuje rychlostí 1 neúspěšná autorizace na identifikátor za 12 minut. Po překročení limitu nemůže stejný účet až do jeho obnovení vytvářet nové objednávky pro stejný identifikátor.
+
+### Časté příčiny
+
+Než začnete řešit potíže, doporučujeme nastavit klienta na naše [staging prostředí](/docs/staging-environment). Toto prostředí má [výrazně vyšší](/docs/staging-environment/#limity-četnosti-požadavků) limity, takže můžete problémy najít a vyřešit bez čerpání produkčních limitů.
+
+- Selhání ověření metodami `HTTP-01` a `TLS-ALPN-01` obvykle způsobuje nastavení sítě nebo firewallu, které ověřovacím serverům Let's Encrypt brání v přístupu k vašemu serveru.
+
+- Selhání ověření metodou `DNS-01` často způsobují vynechané kroky nebo překlepy při počátečním nastavení. Tato metoda ověření obvykle vyžaduje vytvoření záznamu CNAME v hlavní zóně DNS, aby mohl klient během ověřování nastavit potřebné záznamy DNS.
+
+### Výjimky
+
+Pro tento limit **neposkytujeme** výjimky.
+
+
+
+
+## Po sobě jdoucí neúspěšné autorizace na identifikátor a účet
+
+Tento limit se podobá limitu [Neúspěšné autorizace na identifikátor a účet](#neúspěšné-autorizace-na-identifikátor-a-účet), ale vztahuje se pouze na po sobě jdoucí selhání. Má zabránit tomu, aby klienti natrvalo uvízli ve smyčce neúspěšných ověření.
+
+### Limit
+
+Jeden účet může zaznamenat až 1 152 po sobě jdoucích neúspěšných autorizací na identifikátor. Kapacita pro neúspěšné autorizace se doplňuje rychlostí 1 neúspěšná autorizace na identifikátor za den. Po úspěšném ověření autorizace daného identifikátoru se počítadlo vynuluje. Po překročení limitu nemůže účet žádat o nové certifikáty pro daný identifikátor. Při každém pokusu požádat o certifikát obdrží odběratel chybu s odkazem na náš samoobslužný portál. V něm může obnovit vydávání pro pozastavený identifikátor a až 49 999 dalších pozastavených identifikátorů spojených s účtem.
+
+| Počet selhání za den | Doba do pozastavení |
+| -------------------- | ------------------------------------------- |
+| 1 | ∞ (nikdy se nepozastaví) |
+| 2 | 1 152 dní (3,16 roku) |
+| 5 | 288 dní (9,46 měsíce) |
+| 10 | 128 dní (4,21 měsíce) |
+| 15 | 82 dní (2,70 měsíce) |
+| 20 | 61 dní (1,99 měsíce) |
+| 30 | 40 dní |
+| 40 | 30 dní |
+| 120 | 10 dní |
+
+### Časté příčiny
+
+Než začnete řešit potíže, doporučujeme nastavit klienta na naše [staging prostředí](/docs/staging-environment). Toto prostředí má [výrazně vyšší](/docs/staging-environment/#limity-četnosti-požadavků) limity, takže můžete problémy najít a vyřešit bez čerpání produkčních limitů.
+
+- Selhání ověření metodami `HTTP-01` a `TLS-ALPN-01` obvykle způsobuje nastavení sítě nebo firewallu, které ověřovacím serverům Let's Encrypt brání v přístupu k vašemu serveru.
+
+- Selhání ověření metodou `DNS-01` často způsobují vynechané kroky nebo překlepy při počátečním nastavení. Tato metoda ověření obvykle vyžaduje vytvoření záznamu CNAME v hlavní zóně DNS, aby mohl klient během ověřování nastavit potřebné záznamy DNS.
+
+### Výjimky
+
+Pro tento limit **neposkytujeme** výjimky.
+
+
+
+# Celkový limit požadavků
+
+Vedle limitů [registrace účtů](#limity-registrace-účtů) a [vydávání certifikátů](#limity-vydávání-certifikátů) platí pro jednotlivé endpointy také celkové limity požadavků na IP adresu. Tyto limity vynucují naše nástroje pro vyrovnávání zátěže. Chrání rozhraní API protokolu ACME před zahlcením klienty, kteří odesílají příliš mnoho požadavků současně.
+
+| Endpoint | Počet požadavků na IP adresu (za sekundu) | Nárazová kapacita |
+| ------------------ | ------------------------------------------------------------ | ----------------- |
+| /acme/new-nonce | 20 | 10 |
+| /acme/new-account | 5 | 15 |
+| /acme/new-order | 300 | 200 |
+| /acme/revoke-cert | 10 | 100 |
+| /acme/renewal-info | 1000 | 100 |
+| /acme/\* | 250 | 125 |
+| /directory | 40 | 40 |
+
+Odběratelé, kteří tyto limity překročí, obdrží kód odpovědi HTTP `503 Service Unavailable`. Odpověď bude obsahovat hlavičku `Retry-After`.
+
+# Výjimky z limitů pro obnovení
+
+Let's Encrypt rozpoznává novou objednávku certifikátu jako „obnovení“ dvěma způsoby. Upřednostňovaná metoda používá ACME Renewal Info (ARI) a nepodléhá žádným limitům četnosti požadavků. Druhá metoda vychází ze starší logiky, která za obnovení považuje objednávky s naprosto stejnou sadou identifikátorů; na ty se však některé limity stále vztahují.
+
+## Obnovení pomocí ARI
+
+Jedinečnou výhodou obnovení koordinovaných pomocí ARI je, že nepodléhají žádným limitům četnosti požadavků. Klienti s podporou ARI se pravidelně dotazují serverů Let's Encrypt, zda je třeba stávající certifikát obnovit. Jakmile nastane optimální období pro obnovení, klient vytvoří novou objednávku a výslovně uvede certifikát, který nahrazuje. Pokud nová objednávka obsahuje alespoň jeden identifikátor shodný s nahrazovaným certifikátem a tento certifikát dosud nebyl nahrazen pomocí ARI, nebudou se na objednávku vztahovat žádné limity četnosti požadavků.
+
+## Obnovení bez ARI
+
+Pokud klient nebo poskytovatel hostingu zatím nepodporuje ARI, může se objednávka přesto považovat za obnovení dřívějšího certifikátu, pokud obsahuje naprosto stejnou sadu identifikátorů. Na velikosti písmen ani pořadí identifikátorů nezáleží. Pokud jste například požádali o certifikát pro identifikátory `[192.168.1.1, www.example.com, example.com]`, můžete požádat o další čtyři certifikáty pro `[192.168.1.1, www.example.com, example.com]`, než překročíte limit [Nové certifikáty pro přesnou sadu identifikátorů](#nové-certifikáty-pro-přesnou-sadu-identifikátorů). Každá z těchto nových objednávek se bude považovat za obnovení a nebude podléhat limitům [Nové objednávky na účet](#nové-objednávky-na-účet) a [Nové certifikáty na registrovanou doménu](#nové-certifikáty-na-registrovanou-doménu).
+Na rozdíl od obnovení pomocí ARI se však na tyto objednávky budou vztahovat limity [Neúspěšné autorizace na identifikátor a účet](#neúspěšné-autorizace-na-identifikátor-a-účet) a [Nové certifikáty pro přesnou sadu identifikátorů](#nové-certifikáty-pro-přesnou-sadu-identifikátorů).
+
+# Opakování požadavku po překročení limitů četnosti požadavků
+
+Všechna chybová hlášení o limitech četnosti požadavků mají stejný formát. Příklad:
+
+```
+too many new registrations (10) from this IP address in the last 3h0m0s,
+retry after 1970-01-01 00:18:15 UTC.
+```
+
+Po uvedeném datu a čase by mělo být možné stejný požadavek úspěšně zopakovat. Pokud požadavek překročí kapacitu více limitů, vrátíme vždy chybové hlášení limitu, který se obnoví nejpozději.
+
+## Hlavička Retry-After
+
+Ve všech chybových odpovědích souvisejících s limity uvádíme hlavičku `Retry-After`, která určuje, jak dlouho má klient před dalším pokusem čekat.
+
+Seznam certifikátů vydaných pro vaši registrovanou doménu najdete pomocí služeb [crt.sh](https://crt.sh/) nebo [Censys](https://search.censys.io/#), které využívají veřejné logy [transparentnosti certifikátů](https://www.certificate-transparency.org/).
+
+# Žádost o navýšení limitu
+
+Velcí poskytovatelé hostingu a organizace, které integrují Let's Encrypt, mohou o vyšší limity požádat prostřednictvím [formuláře pro navýšení limitů](https://isrg.formstack.com/forms/rate_limit_adjustment_request). Vyřízení žádosti trvá několik týdnů. Formulář proto není vhodný, pokud potřebujete limit pouze vynulovat dříve, než se sám obnoví.
diff --git a/content/cs/docs/revoking.md b/content/cs/docs/revoking.md
index 0fb8a9635..82053007d 100644
--- a/content/cs/docs/revoking.md
+++ b/content/cs/docs/revoking.md
@@ -1,4 +1,75 @@
---
+title: Zneplatnění certifikátů
slug: revoking
-untranslated: 1
+lastmod: 2025-07-31
+show_lastmod: 1
---
+
+
+Jakmile přestane být používání certifikátu bezpečné, měli byste jej zneplatnit. Může k tomu dojít z několika důvodů. Soukromý klíč například můžete omylem zveřejnit na webu, útočníci jej mohou zkopírovat z vašich serverů nebo mohou dočasně ovládnout vaše servery či nastavení DNS a využít je k ověření a vydání certifikátu, k němuž vlastní soukromý klíč.
+
+Když zneplatníte certifikát Let's Encrypt, může Let's Encrypt zveřejnit údaje o jeho zneplatnění v [seznamech zneplatněných certifikátů (CRL)](https://en.wikipedia.org/wiki/Certificate_revocation_list). Některé prohlížeče podle těchto seznamů kontrolují, zda mají certifikátu důvěřovat. Zneplatnění certifikátů, jejichž soukromé klíče byly kompromitovány, je důležitý bezpečnostní postup a vyžaduje je také [Smlouva s odběratelem](/repository) Let's Encrypt.
+
+Certifikát zneplatníte prostřednictvím [rozhraní API protokolu ACME](https://github.com/letsencrypt/boulder/blob/main/docs/acme-divergences.md), nejčastěji pomocí klienta ACME, jako je [Certbot](https://certbot.eff.org/). Organizaci Let's Encrypt musíte prokázat, že jste oprávněni certifikát zneplatnit. Můžete to udělat třemi způsoby: z účtu, který certifikát vydal, pomocí jiného oprávněného účtu nebo pomocí soukromého klíče certifikátu.
+
+# Uvedení kódu důvodu
+
+Odběratelé Let's Encrypt by při zneplatnění certifikátu měli vybrat kód důvodu podle následujících pravidel:
+
+* Bez uvedení důvodu nebo `unspecified` (RFC 5280 CRLReason #0)
+ - Pokud se na žádost o zneplatnění nevztahuje žádný z níže uvedených důvodů, odběratel nesmí uvést jiný kód než „unspecified“.
+* `keyCompromise` (RFC 5280 CRLReason #1)
+ - Odběratel certifikátu musí vybrat důvod zneplatnění „keyCompromise“, pokud má důvod se domnívat, že byl soukromý klíč jeho certifikátu kompromitován, například k němu získala přístup neoprávněná osoba.
+ - Pokud je žádost o zneplatnění podepsána soukromým klíčem certifikátu, nikoli soukromým klíčem účtu odběratele, může Let's Encrypt důvod uvedený v žádosti ignorovat a nastavit jej na „keyCompromise“.
+* `superseded` (RFC 5280 CRLReason #4)
+ - Odběratel certifikátu by měl vybrat důvod zneplatnění „superseded“, pokud žádá o nový certifikát, který má nahradit stávající certifikát.
+* `cessationOfOperation` (RFC 5280 CRLReason #5)
+ - Odběratel certifikátu by měl vybrat důvod zneplatnění „cessationOfOperation“, pokud už nevlastní všechny doménové názvy uvedené v certifikátu nebo certifikát přestane používat, protože ruší svůj web.
+ - Pokud žádost o zneplatnění podá účet odběratele, který daný certifikát neobjednal, ale prokázal kontrolu nad všemi identifikátory v certifikátu, může Let's Encrypt důvod uvedený v žádosti ignorovat a nastavit jej na „cessationOfOperation“.
+
+Žádosti o zneplatnění s jiným kódem důvodu, než jsou kódy uvedené výše, budou zamítnuty.
+
+# Z účtu, který certifikát vydal
+
+Pokud jste si certifikát původně nechali vydat a stále ovládáte účet použitý k jeho vydání, můžete jej zneplatnit pomocí přihlašovacích údajů k tomuto účtu. Certbot se o tento postup pokusí ve výchozím nastavení. Příklad:
+
+```bash
+certbot revoke --cert-path /etc/letsencrypt/archive/${YOUR_DOMAIN}/cert1.pem
+```
+
+# Pomocí jiného oprávněného účtu
+
+Pokud někdo po napadení vašeho serveru nebo DNS vydal certifikát, měli byste jej po obnovení kontroly zneplatnit. Let's Encrypt se musí před zneplatněním certifikátu ujistit, že ovládáte doménové názvy, které obsahuje. Jinak by mohl kdokoli bez svolení zneplatňovat cizí certifikáty.
+
+Let's Encrypt ověřuje tuto kontrolu stejnými metodami jako při vydávání certifikátů: můžete vložit [hodnotu do záznamu DNS TXT](https://tools.ietf.org/html/rfc8555#section-8.4) nebo umístit [soubor na server HTTP](https://tools.ietf.org/html/rfc8555#section-8.3). Obvykle se o to postará klient ACME. Většina klientů ACME spojuje ověření s vydáním certifikátu, takže o samotné ověření lze požádat jen pokusem o vydání certifikátu. Výsledný certifikát pak můžete zneplatnit, pokud jej nechcete, nebo jednoduše zničit soukromý klíč.
+
+Chcete-li se vydání certifikátu zcela vyhnout, přidejte do příkazového řádku neexistující doménový název. Vydání certifikátu selže, ale ostatní existující doménové názvy se přesto ověří. Příklad:
+
+```bash
+certbot certonly --manual --preferred-challenges=dns -d ${YOUR_DOMAIN} -d nonexistent.${YOUR_DOMAIN}
+```
+
+Poté postupujte podle pokynů, ale přeskočte krok ověření domény `nonexistent.${YOUR_DOMAIN}`. Chcete-li místo DNS použít ověření přes HTTP, nahraďte přepínač `--preferred-challenges` přepínačem `--preferred-challenges=http`. Varianta tohoto postupu s DNS v mnoha případech nebude fungovat, pokud přepínač `--manual` nahradíte pluginem Certbotu pro automatické plnění výzev DNS-01. Má-li k tomu oprávnění, Certbot totiž bez potíží vloží záznam TXT na adresu `_acme-challenge.nonexistent.${YOUR_DOMAIN}`.
+
+Po ověření kontroly nad všemi doménovými názvy v certifikátu, který chcete zneplatnit, můžete certifikát stáhnout z webu [crt.sh](https://crt.sh/) a poté jej zneplatnit stejným postupem, jako byste jej sami vydali:
+
+```bash
+certbot revoke --cert-path /PATH/TO/downloaded-cert.pem
+```
+
+# Pomocí soukromého klíče certifikátu
+
+Pokud jste certifikát původně nevydali, ale máte kopii příslušného soukromého klíče, můžete certifikát zneplatnit tak, že tímto klíčem podepíšete žádost o zneplatnění. Zjistíte-li například, že byl soukromý klíč omylem zveřejněn, můžete touto metodou zneplatnit certifikáty, které jej používaly, i když jste je původně nevydali vy.
+
+Nejprve budete potřebovat kopii soukromého klíče ve formátu PEM.
+
+Pokud ještě nemáte certifikát, který chcete zneplatnit, stáhněte si jej. Let's Encrypt zaznamenává všechny certifikáty do logů [transparentnosti certifikátů](https://www.certificate-transparency.org/). Certifikáty proto můžete vyhledat a stáhnout pomocí nástroje pro sledování logů, například [crt.sh](https://crt.sh/). Vyhledáním odpovídajícího pole `SubjectPublicKeyInfo` (SPKI) najdete všechny certifikáty, které používají daný soukromý klíč. Hash SPKI ze soukromého klíče získáte takto:
+```bash
+openssl pkey -outform DER -in /PATH/TO/privkey.pem -pubout | openssl sha256
+```
+
+Máte-li soukromý klíč i certifikát, můžete certifikát zneplatnit následujícím příkazem:
+
+```bash
+certbot revoke --cert-path /PATH/TO/cert.pem --key-path /PATH/TO/privkey.pem --reason keyCompromise
+```
diff --git a/content/cs/donate.html b/content/cs/donate.html
index 96c73ca04..e523e7e06 100644
--- a/content/cs/donate.html
+++ b/content/cs/donate.html
@@ -1,13 +1,14 @@
---
title: "Podpořte naši práci!"
linkTitle: "Přispět"
+description: "Když letos v létě darujete 75 USD nebo více, získáte limitované tričko ISRG Root X1."
slug: donate
type: page
layout: donate-2026
no_donate_footer: true
useContainer: false
imageHero: true
-lastmod: 2026-07-12
+lastmod: 2026-07-23
menu:
main:
weight: 90
diff --git a/content/cs/upcoming-features.md b/content/cs/upcoming-features.md
index 271db1ef2..a509416af 100644
--- a/content/cs/upcoming-features.md
+++ b/content/cs/upcoming-features.md
@@ -1,7 +1,7 @@
---
title: Připravované funkce
slug: upcoming-features
-lastmod: 2026-03-16
+lastmod: 2026-07-22
show_lastmod: 1
---
@@ -9,16 +9,16 @@ Oznámení o nadcházejících změnách najdete [v mailing listu Technické akt
# Připravované funkce
-## Odstranění EKU ověřování klienta TLS
-
-11. února 2026 jsme odstranili z našeho výchozího profilu certifikátu rozšířené použití klíče (EKU) „TLS Client Authentication“. Jako dočasné provizorní řešení pro klienty, kteří potřebují více času na migraci, máme k dispozici profil [tlsclient](https://letsencrypt.org/docs/profiles/#tlsclient). Předplatitelé, kteří ho již využívali před 13. květnem 2026, ho mohou nadále využívat až do 8. července 2026.
-
## Zkrácení platnosti certifikátů na 45 dní
Abychom vyhověli změnám základních požadavků CA/Browser Forum,[zkrácujeme platnost certifikátů na 45 dní](https://letsencrypt.org/2025/12/02/from-90-to-45). Nejprve se sníží na 64 dní 10. února 2027 a poté na 45 dní 16. února 2028. Zkracujeme také dobu opakovaného použití autorizace na 10 dní, poté na 7 hodin.
# Dokončené funkce
+## Odstranění EKU ověřování klienta TLS
+
+11. února 2026 jsme z našeho výchozího profilu certifikátu [odstranili rozšířené použití klíče (EKU) „TLS Client Authentication“](https://letsencrypt.org/2025/05/14/ending-tls-client-authentication/). 8. července 2026 jsme vyřadili dočasný profil [tlsclient](https://letsencrypt.org/docs/profiles/#tlsclient) a tím jsme ho nadobro odstranili. Certifikáty obsahující EKU pro ověřování klienta TLS už nevydáváme.
+
## Vypnutí e-mailů o vypršení platnosti
4. června 2025 jsme [vypnuli naši službu upozornění na vypršení platnosti e-mailů](https://letsencrypt.org/2025/01/22/ending-expiration-emails/) a odstranili všechny e-mailové adresy spojené s účty ACME z naší produkční databáze.
diff --git a/content/da/donate.html b/content/da/donate.html
index ee05512fd..1442c7759 100644
--- a/content/da/donate.html
+++ b/content/da/donate.html
@@ -1,13 +1,14 @@
---
title: "Støt Vores Arbejde!"
linkTitle: "Donér"
+description: "Få den begrænsede udgave ISRG Root X1 t-shirt, når du giver $75 eller mere denne sommer."
slug: donate
type: page
layout: donate-2026
no_donate_footer: true
useContainer: false
imageHero: true
-lastmod: 2026-07-12
+lastmod: 2026-07-23
menu:
main:
weight: 90
diff --git a/content/he/certificates.md b/content/he/certificates.md
index 9090c827f..3c6748f97 100644
--- a/content/he/certificates.md
+++ b/content/he/certificates.md
@@ -2,22 +2,22 @@
title: שרשראות אמון
linkTitle: שרשראות אמון (אישורים עליונים ומתווכים)
slug: certificates
-lastmod: 2026-03-27
+lastmod: 2026-07-08
show_lastmod: 1
---
העמוד הזה מתאר את המצב הנוכחי ואת ההיסטוריה המתאימה של רשויות אישורים שמופעלים על ידי Let's Encrypt. נא לשים לב שנהוג לחשוב על רשות אישורים בדרך כלל כעל מפתח ושם: כל רשות אישורים יכולה להיות מיוצגת על ידי _מגוון_ אישורים שכולם מכילים את אותו הנושא ואת אותם פרטי המפתח הציבורי. במקרים כאלה, סיפקנו את פרטי כל האישורים שמייצגים את רשות האישורים. אם חיפשת את מזהי עוגן האמון (Trust Anchor IDs) עם רשויות האישורים האלה, כדאי לעיין בעמוד שלנו על [מזהי עצמים](/docs/oids).
-[](/images/isrg-hierarchy-full.png)
+[](/images/isrg-hierarchy-full.png)
# רשויות אישורים עליונות
-חומר מפתח העל שלנו נשמר בצורה מאובטחת ללא חיבור לאינטרנט. אנו מנפיקים אישורי יישויות קצה למנויים מהמתווכים שמתוארים בסעיף הבא. לכל נושאי (Subjects) אישורי העל שדה המדינה (Country) מוגדר בתור `C = US`.
+חומר מפתח העל שלנו נשמר בצורה מאובטחת ללא חיבור לאינטרנט. אנו מנפיקים אישורי יישויות קצה למנויים מהמתווכים שמתוארים בסעיף הבא.
נא לשים לב שלרשויות אישורים עליונות אין תאריכי תפוגה באותו האופן אמו אישורים אחרים. למרות שהאישורים שלהם שנחתמו עצמאית מכילים תאריך `notAfter` (לא אחרי), תוכניות על ומאגרי אמון יכולים להחליט האם הם בוטחים ברשות אישורים מעבר לתאריך הזה או קוטעים את האמון לפני התאריך הזה. מעצם היותם, תאריכי סוף התוקף שסופקו להלן הם משוערכים, בהתאם למדיניות תוכנית אישור העל הנוכחית.
* **ISRG Root X1**
- * נושא: `O = Internet Security Research Group, CN = ISRG Root X1`
+ * נושא: `C=US, O=Internet Security Research Group, CN=ISRG Root X1`
* סוג מפתח: `RSA 4096`
* אמין עד: 2030-06-04 (נוצר ב־2015-06-04)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=7394), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=7394)
@@ -26,20 +26,19 @@ show_lastmod: 1
* שם מארח לרשימת שלילת אישורים (CRL): `x1.c.lencr.org`
* אתרי בדיקה: [תקף](https://valid.x1.test-certs.letsencrypt.org/), [נשלל](https://revoked.x1.test-certs.letsencrypt.org/), [פג תוקף](https://expired.x1.test-certs.letsencrypt.org/)
* **ISRG Root X2**
- * נושא: `O = Internet Security Research Group, CN = ISRG Root X2`
+ * נושא: `C=US, O=Internet Security Research Group, CN=ISRG Root X2`
* סוג מפתח: `ECDSA P-384`
* אמין עד: 2035-09-04 (נוצר ב־2020-09-04)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183269), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183269)
* פרטי אישורים (נחתמו עצמאית): [crt.sh](https://crt.sh/?id=3335562555), [der](/certs/isrg-root-x2.der), [pem](/certs/isrg-root-x2.pem), [txt](/certs/isrg-root-x2.txt)
- * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561878), [der](/certs/isrg-root-x2-cross-signed.der), [pem](/certs/isrg-root-x2-cross-signed.pem), [txt](/certs/isrg-root-x2-cross-signed.txt)
- * פרטי אישור (חתימה צולבת שנייה על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=20878422868), [der](/certs/gen-y/root-x2-by-x1.der), [pem](/certs/gen-y/root-x2-by-x1.pem), [txt](/certs/gen-y/root-x2-by-x1.txt)
+ * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [der](/certs/gen-y/root-x2-by-x1.der), [pem](/certs/gen-y/root-x2-by-x1.pem), [txt](/certs/gen-y/root-x2-by-x1.txt)
* שם מארח לרשימת שלילת אישורים (CRL): `x2.c.lencr.org`
* אתרי בדיקה: [תקף](https://valid.x2.test-certs.letsencrypt.org/), [נשלל](https://revoked.x2.test-certs.letsencrypt.org/), [פג תוקף](https://expired.x2.test-certs.letsencrypt.org/)
אישורי העל האלה לא נכללים במאגרי האמון של תוכנית אישורי העל, אך תוגש להוספה בקרוב:
* **ISRG Root YE**
- * נושא: `O = ISRG, CN = Root YE`
+ * נושא: `C=US, O=ISRG, CN=Root YE`
* סוג מפתח: `ECDSA P-384`
* אמין עד: לא ידוע (נוצר ב־2025-09-03)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=430535), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=430535)
@@ -48,7 +47,7 @@ show_lastmod: 1
* שם מארח לרשימת שלילת אישורים (CRL): `ye.c.lencr.org`
* אתרי בדיקה: [תקף](https://valid.ye.test-certs.letsencrypt.org/), [נשלל](https://revoked.ye.test-certs.letsencrypt.org/), [פג תוקף](https://expired.ye.test-certs.letsencrypt.org/)
* **ISRG Root YR**
- * נושא: `O = ISRG, CN = Root YR`
+ * נושא: `C=US, O=ISRG, CN=Root YR`
* סוג מפתח: `RSA 4096`
* אמין עד: לא ידוע (נוצר ב־2025-09-03)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=430543), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=430543)
@@ -61,52 +60,10 @@ show_lastmod: 1
# רשויות אישורים כפופות (ביניים)
-אנחנו כרגע מתחזקים את שמונת אישורי הביניים שלנו בסבב פעיל. אישורי מנויים שמכילים אישורי ECDSA יונפקו מאחד מאישורי התווך מסוג ECDSA, בדומה, אישורי מנויים שמכילים מפתח ציבורי מסוג RSA יונפקו מאחד מאישורי התווך מסוג RSA. אישורי מנויים שהונפקו תחת ה[פרופילים](/docs/profiles) „classic” ו־„tlsclient” יונפקו מאחד מארבעת אישורי הביניים הראשונים שמופיעים (E7 עד R13), לחלופין, אישורי מנויים שהונפקו תחת הפרופילים „tlsserver” ו־„shortlived” יונפקו מאחד מארבעת אישורי הביניים האחרונים (YE1 עד YR2).
+אנחנו כרגע מתחזקים ארבעה אישורי ביניים בתחלופה פעילה. אישורי מנויים שמכילים אישורי ECDSA יונפקו מאחד מאישורי התווך מסוג ECDSA, בדומה, אישורי מנויים שמכילים מפתח ציבורי מסוג RSA יונפקו מאחד מאישורי התווך מסוג RSA.
-לכל נושאי (Subjects) אישורי הביניים שדה המדינה (Country) מוגדר בתור `C = US`.
-
-* **Let's Encrypt E7**
- * נושא: `O = Let's Encrypt, CN = E7`
- * סוג מפתח: `ECDSA P-384`
- * תקף עד: 2027-03-12
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295813), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295813)
- * פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132900), [der](/certs/2024/e7.der), [pem](/certs/2024/e7.pem), [txt](/certs/2024/e7.txt)
- * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132895), [der](/certs/2024/e7-cross.der), [pem](/certs/2024/e7-cross.pem), [txt](/certs/2024/e7-cross.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `e7.c.lencr.org`
- * שרשראות:
- * EE → E7 → ISRG Root X1 (ברירת מחדל)
- * EE ← E7 ← ISRG Root X2
-* **Let's Encrypt E8**
- * נושא: `O = Let's Encrypt, CN = E8`
- * סוג מפתח: `ECDSA P-384`
- * תקף עד: 2027-03-12
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295809), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295809)
- * פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132890), [der](/certs/2024/e8.der), [pem](/certs/2024/e8.pem), [txt](/certs/2024/e8.txt)
- * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132901), [der](/certs/2024/e8-cross.der), [pem](/certs/2024/e8-cross.pem), [txt](/certs/2024/e8-cross.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `e8.c.lencr.org`
- * שרשראות:
- * EE → E8 → ISRG Root X1 (ברירת מחדל)
- * EE ← E8 ← ISRG Root X2
-* **Let's Encrypt R12**
- * נושא: `O = Let's Encrypt, CN = R12`
- * סוג מפתח: `RSA 2048`
- * תקף עד: 2027-03-12
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295816), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295816)
- * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132898), [der](/certs/2024/r12.der), [pem](/certs/2024/r12.pem), [txt](/certs/2024/r12.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `r12.c.lencr.org`
- * שרשראות:
- * EE → R12 → ISRG Root X1 (ברירת מחדל)
-* **Let's Encrypt R13**
- * נושא: `O = Let's Encrypt, CN = R13`
- * סוג מפתח: `RSA 2048`
- * תקף עד: 2027-03-12
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295817), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295817)
- * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132902), [der](/certs/2024/r13.der), [pem](/certs/2024/r13.pem), [txt](/certs/2024/r13.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `r13.c.lencr.org`
- * שרשראות:
- * EE → R13 → ISRG Root X1 (ברירת מחדל)
* **Let's Encrypt YE1**
- * נושא: `O = Let's Encrypt, CN = YE1`
+ * נושא: `C=US, O=Let's Encrypt, CN=YE1`
* סוג מפתח: `ECDSA P-384`
* תקף עד: 2028-09-02
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=432952), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=432952)
@@ -117,7 +74,7 @@ show_lastmod: 1
* EE ← YE1 ← Root YE ← ISRG Root X2
* EE ← YE1 ← Root YE
* **Let's Encrypt YE2**
- * נושא: `O = Let's Encrypt, CN = YE2`
+ * נושא: `C=US, O=Let's Encrypt, CN=YE2`
* סוג מפתח: `ECDSA P-384`
* תקף עד: 2028-09-02
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=431054), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=431054)
@@ -128,7 +85,7 @@ show_lastmod: 1
* EE ← YE2 ← Root YE ← ISRG Root X2
* EE ← YE2 ← Root YE
* **Let's Encrypt YR1**
- * נושא: `O = Let's Encrypt, CN = YR1`
+ * נושא: `C=US, O=Let's Encrypt, CN=YR1`
* סוג מפתח: `RSA 2048`
* תקף עד: 2028-09-02
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=432476), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=432476)
@@ -138,7 +95,7 @@ show_lastmod: 1
* EE → YR1 → Root YR → ISRG Root X1 (ברירת מחדל)
* EE ← YR1 ← Root YR
* **Let's Encrypt YR2**
- * נושא: `O = Let's Encrypt, CN = YR2`
+ * נושא: `C=US, O=Let's Encrypt, CN=YR2`
* סוג מפתח: `RSA 2048`
* תקף עד: 2028-09-02
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=432477), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=432477)
@@ -155,30 +112,15 @@ show_lastmod: 1
לרשויות אישורי הביניים האלה יש אישורים שתקפים כרגע, אך לא מתבצעת מהם הנפקה עוד. אנו עשויים להתחיל להנפיק אישורי מנויים מהם בכל זמן נתון, ללא אזהרה.
-* **Let's Encrypt E9**
- * נושא: `O = Let's Encrypt, CN = E9`
- * סוג מפתח: `ECDSA P-384`
- * תקף עד: 2027-03-12
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295812), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295812)
- * פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132894), [der](/certs/2024/e9.der), [pem](/certs/2024/e9.pem), [txt](/certs/2024/e9.txt)
- * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132894), [der](/certs/2024/e9-cross.der), [pem](/certs/2024/e9-cross.pem), [txt](/certs/2024/e9-cross.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `e9.c.lencr.org`
-* **Let's Encrypt R14**
- * נושא: `O = Let's Encrypt, CN = R14`
- * סוג מפתח: `RSA 2048`
- * תקף עד: 2027-03-12
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295818), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295818)
- * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132903), [der](/certs/2024/r14.der), [pem](/certs/2024/r14.pem), [txt](/certs/2024/r14.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `r14.c.lencr.org`
* **Let's Encrypt YE3**
- * נושא: `O = Let's Encrypt, CN = YE3`
+ * נושא: `C=US, O=Let's Encrypt, CN=YE3`
* סוג מפתח: `ECDSA P-384`
* תקף עד: 2028-09-02
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=432914), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=432914)
* פרטי האישור: [der](/certs/gen-y/int-ye3.der), [pem](/certs/gen-y/int-ye3.pem), [txt](/certs/gen-y/int-ye3.txt)
* שם מארח לרשימת שלילת אישורים (CRL): `ye3.c.lencr.org`
* **Let's Encrypt YR3**
- * נושא: `O = Let's Encrypt, CN = YR3`
+ * נושא: `C=US, O=Let's Encrypt, CN=YR3`
* סוג מפתח: `RSA 2048`
* תקף עד: 2028-09-02
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=432480), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=432480)
@@ -190,24 +132,10 @@ show_lastmod: 1
בדימוס
-רשויות אישורי הביניים האלה לא משמשות עוד להנפקת אישורי מנויים. לאלו שעדיין יש להם אישורים תקפים יכולים להפיק CRLs (רשימות שלילת אישורים).
+רשויות אישורי הביניים האלה לא משמשות עוד להנפקת אישורי מנויים. אלו שהנפיקו אישורים כלשהם ימשיכו להפיק רשימות שלילת אישורים (CRL) עד שהם יפוגו.
-* **Let's Encrypt E1**
- * נושא: `O = Let's Encrypt, CN = E1`
- * סוג מפתח: `ECDSA P-384`
- * תקף עד: 2025-09-15 (התוקף פג)
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183283), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183283)
- * פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671964), [der](/certs/lets-encrypt-e1.der), [pem](/certs/lets-encrypt-e1.pem), [txt](/certs/lets-encrypt-e1.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `e1.c.lencr.org`
-* **Let's Encrypt E2**
- * נושא: `O = Let's Encrypt, CN = E2`
- * סוג מפתח: `ECDSA P-384`
- * תקף עד: 2025-09-15 (התוקף פג)
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183284), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183284)
- * פרטי אישורים (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671963), [der](/certs/lets-encrypt-e2.der), [pem](/certs/lets-encrypt-e2.pem), [txt](/certs/lets-encrypt-e2.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `e2.c.lencr.org`
* **Let's Encrypt E5**
- * נושא: `O = Let's Encrypt, CN = E5`
+ * נושא: `C=US, O=Let's Encrypt, CN=E5`
* סוג מפתח: `ECDSA P-384`
* תקף עד: 2027-03-12
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295810), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295810)
@@ -215,71 +143,138 @@ show_lastmod: 1
* פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132892), [der](/certs/2024/e5-cross.der), [pem](/certs/2024/e5-cross.pem), [txt](/certs/2024/e5-cross.txt)
* שם מארח לרשימת שלילת אישורים (CRL): `e5.c.lencr.org`
* **Let's Encrypt E6**
- * נושא: `O = Let's Encrypt, CN = E7`
+ * נושא: `C=US, O=Let's Encrypt, CN=E6`
* סוג מפתח: `ECDSA P-384`
* תקף עד: 2027-03-12
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295819), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295819)
* פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132905), [der](/certs/2024/e6.der), [pem](/certs/2024/e6.pem), [txt](/certs/2024/e6.txt)
* פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132904), [der](/certs/2024/e6-cross.der), [pem](/certs/2024/e6-cross.pem), [txt](/certs/2024/e6-cross.txt)
* שם מארח לרשימת שלילת אישורים (CRL): `e6.c.lencr.org`
-* **Let's Encrypt R3**
- * נושא: `O = Let's Encrypt, CN = R3`
- * סוג מפתח: `RSA 2048`
- * תקף עד: 2025-09-15 (התוקף פג)
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183267), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183267)
- * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561879), [der](/certs/lets-encrypt-r3.der), [pem](/certs/lets-encrypt-r3.pem), [txt](/certs/lets-encrypt-r3.txt)
- * פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `r3.c.lencr.org`
-* **Let's Encrypt R4**
- * נושא: `O = Let's Encrypt, CN = R4`
- * סוג מפתח: `RSA 2048`
- * תקף עד: 2025-09-15 (התוקף פג)
- * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183268), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183268)
- * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt)
- * פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=3479778543), [der](/certs/lets-encrypt-r4-cross-signed.der), [pem](/certs/lets-encrypt-r4-cross-signed.pem), [txt](/certs/lets-encrypt-r4-cross-signed.txt)
- * שם מארח לרשימת שלילת אישורים (CRL): `r4.c.lencr.org`
+* **Let's Encrypt E7**
+ * נושא: `C=US, O=Let's Encrypt, CN=E7`
+ * סוג מפתח: `ECDSA P-384`
+ * תקף עד: 2027-03-12
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295813), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295813)
+ * פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132900), [der](/certs/2024/e7.der), [pem](/certs/2024/e7.pem), [txt](/certs/2024/e7.txt)
+ * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132895), [der](/certs/2024/e7-cross.der), [pem](/certs/2024/e7-cross.pem), [txt](/certs/2024/e7-cross.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `e7.c.lencr.org`
+* **Let's Encrypt E8**
+ * נושא: `C=US, O=Let's Encrypt, CN=E8`
+ * סוג מפתח: `ECDSA P-384`
+ * תקף עד: 2027-03-12
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295809), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295809)
+ * פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132890), [der](/certs/2024/e8.der), [pem](/certs/2024/e8.pem), [txt](/certs/2024/e8.txt)
+ * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132901), [der](/certs/2024/e8-cross.der), [pem](/certs/2024/e8-cross.pem), [txt](/certs/2024/e8-cross.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `e8.c.lencr.org`
+* **Let's Encrypt E9**
+ * נושא: `C=US, O=Let's Encrypt, CN=E9`
+ * סוג מפתח: `ECDSA P-384`
+ * תקף עד: 2027-03-12
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295812), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295812)
+ * פרטי האישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132899), [der](/certs/2024/e9.der), [pem](/certs/2024/e9.pem), [txt](/certs/2024/e9.txt)
+ * פרטי אישור (חתימה צולבת על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132894), [der](/certs/2024/e9-cross.der), [pem](/certs/2024/e9-cross.pem), [txt](/certs/2024/e9-cross.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `e9.c.lencr.org`
* **Let's Encrypt R10**
- * נושא: `O = Let's Encrypt, CN = R10`
+ * נושא: `C=US, O=Let's Encrypt, CN=R10`
* סוג מפתח: `RSA 2048`
* תקף עד: 2027-03-12
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295814), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295814)
* פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132896), [der](/certs/2024/r10.der), [pem](/certs/2024/r10.pem), [txt](/certs/2024/r10.txt)
* שם מארח לרשימת שלילת אישורים (CRL): `r10.c.lencr.org`
* **Let's Encrypt R11**
- * נושא: `O = Let's Encrypt, CN = R11`
+ * נושא: `C=US, O=Let's Encrypt, CN=R11`
* סוג מפתח: `RSA 2048`
* תקף עד: 2027-03-12
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295815), [רשות אישורים](https://crt.sh/?Identity=%25&iCAID=295815)
* פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132897), [der](/certs/2024/r11.der), [pem](/certs/2024/r11.pem), [txt](/certs/2024/r11.txt)
* שם מארח לרשימת שלילת אישורים (CRL): `r11.c.lencr.org`
+* **Let's Encrypt R12**
+ * נושא: `C=US, O=Let's Encrypt, CN=R12`
+ * סוג מפתח: `RSA 2048`
+ * תקף עד: 2027-03-12
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295816), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295816)
+ * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132898), [der](/certs/2024/r12.der), [pem](/certs/2024/r12.pem), [txt](/certs/2024/r12.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `r12.c.lencr.org`
+* **Let's Encrypt R13**
+ * נושא: `C=US, O=Let's Encrypt, CN=R13`
+ * סוג מפתח: `RSA 2048`
+ * תקף עד: 2027-03-12
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295817), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295817)
+ * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132902), [der](/certs/2024/r13.der), [pem](/certs/2024/r13.pem), [txt](/certs/2024/r13.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `r13.c.lencr.org`
+* **Let's Encrypt R14**
+ * נושא: `C=US, O=Let's Encrypt, CN=R14`
+ * סוג מפתח: `RSA 2048`
+ * תקף עד: 2027-03-12
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=295818), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=295818)
+ * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132903), [der](/certs/2024/r14.der), [pem](/certs/2024/r14.pem), [txt](/certs/2024/r14.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `r14.c.lencr.org`
+
+
+
+
+התוקף פג
+
+רשויות אישורי הביניים האלה לא יכולות להנפיק אישורי מנויים.
+
* **רשות Let's Encrypt X1**
- * נושא: `O = Let's Encrypt, CN = Let's Encrypt Authority X1`
+ * נושא: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X1`
* סוג מפתח: `RSA 2048`
* תקף עד: 2020-06-04 (התוקף פג)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=7395), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=7395)
* פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=9314792), [der](/certs/letsencryptauthorityx1.der), [pem](/certs/letsencryptauthorityx1.pem), [txt](/certs/letsencryptauthorityx1.txt)
* פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=10235198), [der](/certs/lets-encrypt-x1-cross-signed.der), [pem](/certs/lets-encrypt-x1-cross-signed.pem), [txt](/certs/lets-encrypt-x1-cross-signed.txt)
* **רשות Let's Encrypt X2**
- * נושא: `O = Let's Encrypt, CN = Let's Encrypt Authority X2`
+ * נושא: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X2`
* סוג מפתח: `RSA 2048`
* תקף עד: 2020-06-04 (התוקף פג)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=9745), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=9745)
* פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=12721505), [der](/certs/letsencryptauthorityx2.der), [pem](/certs/letsencryptauthorityx2.pem), [txt](/certs/letsencryptauthorityx2.txt)
* פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=10970235), [der](/certs/lets-encrypt-x2-cross-signed.der), [pem](/certs/lets-encrypt-x2-cross-signed.pem), [txt](/certs/lets-encrypt-x2-cross-signed.txt)
* **רשות Let's Encrypt X3**
- * נושא: `O = Let's Encrypt, CN = Let's Encrypt Authority X3`
+ * נושא: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X3`
* סוג מפתח: `RSA 2048`
* תקף עד: 2021-10-06 (התוקף פג)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=16418), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=16418)
* פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=47997543), [der](/certs/letsencryptauthorityx3.der), [pem](/certs/letsencryptauthorityx3.pem), [txt](/certs/letsencryptauthorityx3.txt)
* פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=15706126), [der](/certs/lets-encrypt-x3-cross-signed.der), [pem](/certs/lets-encrypt-x3-cross-signed.pem), [txt](/certs/lets-encrypt-x3-cross-signed.txt)
* **רשות Let's Encrypt X4**
- * נושא: `O = Let's Encrypt, CN = Let's Encrypt Authority X4`
+ * נושא: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X4`
* סוג מפתח: `RSA 2048`
* תקף עד: 2021-10-06 (התוקף פג)
* פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=16429), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=16429)
* פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=47997546), [der](/certs/letsencryptauthorityx4.der), [pem](/certs/letsencryptauthorityx4.pem), [txt](/certs/letsencryptauthorityx4.txt)
* פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=15710291), [der](/certs/lets-encrypt-x4-cross-signed.der), [pem](/certs/lets-encrypt-x4-cross-signed.pem), [txt](/certs/lets-encrypt-x4-cross-signed.txt)
+* **Let's Encrypt E1**
+ * נושא: `C=US, O=Let's Encrypt, CN=E1`
+ * סוג מפתח: `ECDSA P-384`
+ * תקף עד: 2025-09-15 (התוקף פג)
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183283), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183283)
+ * פרטי אישור (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671964), [der](/certs/lets-encrypt-e1.der), [pem](/certs/lets-encrypt-e1.pem), [txt](/certs/lets-encrypt-e1.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `e1.c.lencr.org`
+* **Let's Encrypt E2**
+ * נושא: `C=US, O=Let's Encrypt, CN=E2`
+ * סוג מפתח: `ECDSA P-384`
+ * תקף עד: 2025-09-15 (התוקף פג)
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183284), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183284)
+ * פרטי אישורים (נחתם על ידי ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671963), [der](/certs/lets-encrypt-e2.der), [pem](/certs/lets-encrypt-e2.pem), [txt](/certs/lets-encrypt-e2.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `e2.c.lencr.org`
+* **Let's Encrypt R3**
+ * נושא: `C=US, O=Let's Encrypt, CN=R3`
+ * סוג מפתח: `RSA 2048`
+ * תקף עד: 2025-09-15 (התוקף פג)
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183267), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183267)
+ * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561879), [der](/certs/lets-encrypt-r3.der), [pem](/certs/lets-encrypt-r3.pem), [txt](/certs/lets-encrypt-r3.txt)
+ * פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `r3.c.lencr.org`
+* **Let's Encrypt R4**
+ * נושא: `C=US, O=Let's Encrypt, CN=R4`
+ * סוג מפתח: `RSA 2048`
+ * תקף עד: 2025-09-15 (התוקף פג)
+ * פרטי רשות אישורים: [crt.sh](https://crt.sh/?caid=183268), [אישורים שהונפקו](https://crt.sh/?Identity=%25&iCAID=183268)
+ * פרטי אישור (נחתם על ידי ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt)
+ * פרטי אישור (חתימה צולבת על ידי IdenTrust): [crt.sh](https://crt.sh/?id=3479778543), [der](/certs/lets-encrypt-r4-cross-signed.der), [pem](/certs/lets-encrypt-r4-cross-signed.pem), [txt](/certs/lets-encrypt-r4-cross-signed.txt)
+ * שם מארח לרשימת שלילת אישורים (CRL): `r4.c.lencr.org`
diff --git a/content/he/donate.html b/content/he/donate.html
index cc53050bd..3d0dfc8bb 100644
--- a/content/he/donate.html
+++ b/content/he/donate.html
@@ -1,13 +1,14 @@
---
title: "תמיכה בעבודה שלנו!"
linkTitle: "תרומה"
+description: "תרומה של 75$ ומעלה במהלך הקיץ תזכה אותך בחולצת ISRG Root X1 במהדורה מוגבלת."
slug: donate
type: page
layout: donate-2026
no_donate_footer: true
useContainer: false
imageHero: true
-lastmod: 2026-07-12
+lastmod: 2026-07-23
menu:
main:
weight: 90
diff --git a/content/uk/docs/certificates-for-localhost.md b/content/uk/docs/certificates-for-localhost.md
index 834d2b5e7..a1840d703 100644
--- a/content/uk/docs/certificates-for-localhost.md
+++ b/content/uk/docs/certificates-for-localhost.md
@@ -15,7 +15,7 @@ show_lastmod: 1
# Для нативних додатків, які взаємодіють із вебдодатками
-Інколи розробники пропонують нативний додаток, який можна використовувати водночас із вебсайтом для додаткових функцій. Наприклад, десктоп-застосунки Dropbox і Spotify сканують файли на дисках комп'ютера, що неможливо для вебзастосунків. Загальний підхід в реалізації таких нативних додатків полягає в запуску вебслужби на локальному хості і обміну даними з вебзастосунком через XMLHTTPRequest (XHR) або WebSockets. Вебзастосунки, як правило, використовують HTTPS, тому XHR- або WebSockets-запити за незахищеним URL будуть відхилені. Це називається "блокування змішаного контенту". Для взаємодії з вебзастосунками, нативний застосунок має бути безпечним.
+Інколи розробники пропонують нативний додаток, який можна використовувати водночас із вебсайтом для додаткових функцій. Наприклад, десктоп-застосунки Dropbox і Spotify сканують файли на дисках комп'ютера, що неможливо для вебзастосунків. Загальний підхід в реалізації таких нативних додатків полягає в запуску вебслужби на локальному хості і обміну даними з вебзастосунком через XMLHttpRequest (XHR) або WebSockets. Вебзастосунки, як правило, використовують HTTPS, тому XHR- або WebSockets-запити за незахищеним URL будуть відхилені. Це називається "блокування змішаного контенту". Для взаємодії з вебзастосунками, нативний застосунок має бути безпечним.
На щастя, сучасні браузери [вважають][mcb-localhost] `http://127.0.0.1:8000/` ["потенційно надійною"][secure-contexts] URL-адресою, тому що це адреса "внутрішньої петлі" (loopback). Відправлений на `127.0.0.1` трафік гарантовано не покине ваш комп'ютер, тому вважається безпечним у разі перехоплення мережевого трафіку. Тобто, якщо вебзастосунок використовує HTTPS, а нативний застосунок запущений на `127.0.0.1`, то обидві програми можуть успішно взаємодіяти з XHR. На даль, [для localhost це ще так не працює][let-localhost]. Із WebSockets та ж сама ситуація.
diff --git a/content/zh-cn/donate.html b/content/zh-cn/donate.html
index 357f275cf..927525f0f 100644
--- a/content/zh-cn/donate.html
+++ b/content/zh-cn/donate.html
@@ -1,13 +1,14 @@
---
title: "支持我们的事业!"
linkTitle: "捐款"
+description: "今年夏天捐款 $75 以上即可获赠 ISRG Root X1 限量版 T 恤。"
slug: donate
type: page
layout: donate-2026
no_donate_footer: true
useContainer: false
imageHero: true
-lastmod: 2026-07-12
+lastmod: 2026-07-23
menu:
main:
weight: 90
diff --git a/i18n/cs.toml b/i18n/cs.toml
index b00fd916e..a33158e3e 100644
--- a/i18n/cs.toml
+++ b/i18n/cs.toml
@@ -152,7 +152,7 @@ other = "Začátek okna"
other = "Konec okna"
[certification_practice_statement]
-other = "Prohlášení o certifikačních postupech"
+other = "Prohlášení o certifikačním postupu"
[overview]
other = "Přehled"
diff --git a/i18n/zh-cn.toml b/i18n/zh-cn.toml
index 5914f97f3..340c7200a 100644
--- a/i18n/zh-cn.toml
+++ b/i18n/zh-cn.toml
@@ -148,7 +148,7 @@ other = "开始窗口"
[certificate_transparency_window_end]
other = "结束窗口"
-[certification_practice_statement]
+[certification_practices_statement]
other = "证书实践声明"
[overview]