Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion config/_default/languages.cs.toml
Original file line number Diff line number Diff line change
Expand Up @@ -12,4 +12,4 @@ Let's Encrypt je bezplatná, automatizovaná a otevřená certifikační autorit
paypalDonateImage = "https://www.paypalobjects.com/en_US/i/btn/btn_donateCC_LG.gif"
paypalCountry = "US"
numberFormat = "-|,| "
viewInThatLanguage = "Zobraz v angličtině"
viewInThatLanguage = "Zobraz česky"
33 changes: 32 additions & 1 deletion content/cs/docs/ipv6.md
Original file line number Diff line number Diff line change
@@ -1,4 +1,35 @@
---
title: Podpora IPv6
slug: ipv6-support
untranslated: 1
lastmod: 2020-02-07
show_lastmod: 1
---


Let's Encrypt podporuje IPv6 jak při přístupu klienta ACME k rozhraní API protokolu ACME, tak při vyhledávání v DNS a odesílání požadavků HTTP, kterými ověřujeme vaši kontrolu nad doménovými názvy.

## Ověřování domén

Při odchozím požadavku na ověření domény, která má adresu IPv4 i IPv6 (například záznam `A` i `AAAA`), se Let's Encrypt při prvním pokusu vždy připojuje přes IPv6. Pokud připojení přes IPv6 selže na úrovni sítě (například vyprší časový limit) a jsou k dispozici adresy IPv4, požadavek zopakujeme přes jednu z adres IPv4.

## Nesprávné adresy IPv6

Vlastníci domén často nevědí, že pro jejich doménu existuje záznam `AAAA`. Nesprávná adresa IPv6 v záznamu `AAAA` ovlivní proces ověření domény.

Adresa IPv6 často vede na jiný server než adresa IPv4, na které běží klient ACME. Klient ACME nastaví odpověď na výzvu pouze na serveru IPv4, takže při použití serveru IPv6 ověření domény selže.

Správným řešením je ve většině případů změnit adresu IPv6 tak, aby vedla na server s klientem ACME. Pokud doména nemá fungovat přes IPv6, záznam `AAAA` odstraňte. Let's Encrypt nelze požádat, aby upřednostňoval IPv4. Chybné nastavení musíte opravit.

## Podrobnosti o přechodu z IPv6 na IPv4

Po neúspěchu přes IPv6 se požadavek zopakuje přes IPv4 pouze tehdy, když vyprší časový limit připojení. U jiných typů chyb se neopakuje.

Například ve výše popsané situaci z oddílu „Časté problémy“ se požadavek nezopakuje, pokud na adrese IPv6 naslouchá webový server, který však není připraven odpovědět na výzvu ACME. Při přístupu na adresu IPv6 v takovém případě nevyprší časový limit připojení. Server vrátí nesprávnou odpověď, výzva selže a požadavek se nezopakuje.

Aby software naší certifikační autority zůstal jednoduchý, opakujeme z IPv6 přes IPv4 pouze první požadavek při ověřování výzvy „http-01“. Na požadavky následující po přesměrování se tento postup nevztahuje.

Pokud má například doménový název záznam `AAAA`, u kterého vždy vyprší časový limit, a záznam `A` vedoucí na webový server, který přesměrovává z HTTP na HTTPS, přechod z IPv6 na IPv4 nebude fungovat správně. První požadavek na doménu správně přejde na IPv4 a obdrží přesměrování z HTTP na HTTPS. Následující požadavek opět upřednostní adresu IPv6, ale po vypršení časového limitu už na IPv4 nepřejde. Situaci vyřešíte opravou chybného nastavení IPv6 nebo zrušením přesměrování z HTTP na HTTPS pro požadavky směřující na cestu výzvy ACME HTTP-01.

## Jak získat pomoc

Potřebujete-li pomoci s diagnostikou problému souvisejícího s IPv6, navštivte naše [komunitní fórum](https://community.letsencrypt.org).
32 changes: 31 additions & 1 deletion content/cs/docs/lencr-org.md
Original file line number Diff line number Diff line change
@@ -1,4 +1,34 @@
---
title: lencr.org
slug: lencr.org
untranslated: 1
lastmod: 2025-07-31
show_lastmod: 1
---


# Co je `lencr.org`?

`lencr.org` je doména vlastněná organizací Let's Encrypt. Hostujeme na ní data, na která odkazují námi vydávané certifikáty.

# Proč můj počítač tato data stahuje? Jde o škodlivý obsah?

Ne, data na `lencr.org` nikdy nejsou škodlivá. Zařízení se připojí k doméně `lencr.org` tehdy, když jeho klientský software (například webový prohlížeč nebo aplikace) navštíví jiný web, obdrží od něj certifikát Let's Encrypt a snaží se ověřit jeho platnost. U mnoha klientů jde o běžný postup.

Nemůžeme však posoudit, zda je škodlivý *navštívený web*. Pokud prověřujete neobvyklou síťovou aktivitu, zaměřte se na připojení, které začalo bezprostředně před připojením k doméně `lencr.org`.

Připojení klientů k doméně `lencr.org` mohou působit neobvykle nebo nepravidelně. Někteří klienti data nestahují vůbec, jiní stáhnou jen jejich část nebo si je kvůli úspoře prostředků ukládají do mezipaměti. Přistupují k nim proto jen občas, například při prvním použití a po skončení jejich platnosti.

# K čemu přesně tato data slouží?

Když se klientský software (například webový prohlížeč nebo aplikace) připojí k webu, který předloží certifikát, měl by ověřit jeho pravost a platnost. Data klientům s tímto ověřením pomáhají několika způsoby.

* Na doméně `c.lencr.org` zveřejňujeme seznamy zneplatněných certifikátů (CRL), které obsahují všechny dosud platné certifikáty, jež jsme vydali a později zneplatnili.

* Na doméně `i.lencr.org` zveřejňujeme kopie našich mezilehlých certifikátů vydavatele. Ty jsou podepsány některým z našich kořenových certifikátů nebo křížově podepsány jinou certifikační autoritou (CA). Klient může tato data použít k ověření řetězce důvěry: od ověřovaného koncového certifikátu přes jeden či více mezilehlých certifikátů až ke kořenovému certifikátu certifikační autority, který zná a kterému důvěřuje.

# Proč právě „`lencr.org`“?

Dříve jsme používali delší adresy URL, například `http://example.int-x3.letsencrypt.org/`. Při vydání našich [nových kořenových a mezilehlých certifikátů][1] jsme však chtěli jejich velikost co nejvíce zmenšit. Při každém připojení přes HTTPS na webu (jde o miliardy připojení denně) je nutné odeslat kopii certifikátu, takže záleží na každém bajtu. Doménu `lencr.org` jsme zvolili kvůli podobnosti s naším názvem: **L**et's **ENCR**ypt. Vyslovujeme ji podobně jako název fiktivní země [Lancre][] z románů Terryho Pratchetta o _Zeměploše_.

[1]: https://letsencrypt.org/2020/09/17/new-root-and-intermediates.html
[Lancre]: https://wiki.lspace.org/Lancre
Loading
Loading