Specjalizujemy się w optymalizacji serwerów Java EE: Oracle WebLogic i IBM WebSphere.

Logowanie WebMail Praca
DigiCert · Sectigo · GeoTrust · Thawte

Certyfikaty SSL — wystawienie, instalacja, A+ na SSL Labs

DV, OV, EV, Wildcard, Multi-domain (SAN). Wystawienie od 5 minut do 5 dni roboczych. Instalacja na serwerze klienta w cenie — Apache, Nginx, IIS, WebLogic, WebSphere. ECDSA / RSA-4096, formaty PEM/PFX/CRT/PKCS12. Monitoring odnowień: 0 wygaśnięć u klientów pod naszą opieką w ostatnich 24 miesiącach.

01 / Planner

Trzy pytania. Jeden certyfikat

Zakres, poziom walidacji i termin — te trzy odpowiedzi wyznaczają konkretny pakiet i cenę. Termin nie zmienia produktu, ale mówi wprost, czy zdążysz.

01 Ile nazw musisz pokryć?
02 Kto ma być zweryfikowany?
03 Na kiedy?
02 / Po co SSL

Wymóg techniczny, prawny i biznesowy

SSL to nie jest „zielona kłódka dla ozdoby”. To wymóg techniczny, prawny i biznesowy. Brak SSL = brak nowoczesnego internetu — WebAuthn, HTTP/2, HTTP/3, service workery, cookies SameSite, większość API.

Szyfrowanie danych

Loginy, hasła, dane karty, formularze kontaktowe — bez SSL lecą plain-text przez sieć. Każdy w tym samym WiFi może podsłuchać. AES-256 + ECDSA P-256 z PFS: ruch nagrany dziś nie da się odszyfrować nawet po późniejszej kradzieży klucza serwera.

TLS 1.3 · AEAD · PFS

Zaufanie + brand trust

Bez SSL Chrome i Firefox wypisują "Nie jest bezpieczna" w pasku adresu — zanim ktokolwiek przeczyta ofertę. OV i EV wpisują zweryfikowaną nazwę firmy do certyfikatu: w finansach i e-commerce to różnica między "jakaś strona" a "ta firma".

OV/EV · nazwa firmy w certyfikacie

SEO + Core Web Vitals

Google traktuje HTTPS jako ranking signal od 2014. Brak HTTPS = niższa pozycja. Do tego HTTP/2 i HTTP/3 wymagają TLS — bez certyfikatu zostajesz na HTTP/1.1 i tracisz na LCP.

Google ranking · HTTP/3 ready

Compliance i RODO

RODO art. 32 wymaga "odpowiednich środków technicznych" — HTTPS to minimum. PCI-DSS dla płatności kartowych: TLS 1.2+ obowiązkowy. KNF dla finansowych: TLS, HSTS, OCSP stapling.

RODO · PCI-DSS · KNF
03 / Typy certyfikatów

DV, OV, EV, Wildcard, SAN — co do czego

Wybór typu zależy od budżetu, czasu i potrzeby brand trust. DV dla bloga, OV dla firmy, EV dla banku, Wildcard dla aplikacji z wieloma subdomenami, SAN dla mikroserwisów.

Domain Validation

Sprawdzane jest tylko to, że jesteś właścicielem domeny. Email do admin@ lub DNS TXT record. Wystawiony w 5–15 minut.

DV · 5 min · blog, MVP

Organization Validation

Dodatkowo weryfikacja firmy: KRS, telefon, adres. CA dzwoni do publicznego numeru. Wystawiony w 1–3 dniach roboczych.

OV · 1–3 dni · firma, B2B

Extended Validation

Najwyższy poziom walidacji. Audyt dokumentów firmowych, weryfikacja prawna. W starszych przeglądarkach pokazywał zielony pasek z nazwą firmy. 3–5 dni.

EV · 3–5 dni · bank, fintech

Wildcard

Pokrywa *.domena.pl — dowolną liczbę subdomen pierwszego poziomu. Idealne dla dynamicznych aplikacji (app1., app2....).

unlimited subs · SaaS

Subject Alternative Name

Jeden certyfikat dla wielu domen (np. flexnet.pl + flexnet.com + flexnet.eu). Do 250 pozycji SAN w jednym certyfikacie.

SAN · multi-TLD · mikroserwisy
04 / Pakiety FlexSSL

Jeden cennik. Od bloga po bank

Ceny netto za pierwszy rok. Drugi rok 10% taniej. Instalacja na serwerze klienta (Apache, Nginx, IIS, WebLogic, WebSphere) gratis. Hostujesz u nas? Wgranie certyfikatu zgłaszamy do centrum danych sami — w panelu hostingowym nie zrobisz tego samodzielnie. Renewal monitoring, SSL Labs A+ guarantee.

Bronze · DV

FlexSSL Bronze

Podstawowy DV dla blogów i stron firmowych.

129zł / rok
domena single · wydanie 5 min
  • Domain Validation (DV)
  • Pojedyncza domena (1×)
  • Szyfrowanie 256-bit
  • Gwarancja finansowa 10k USD
  • 99,9% zgodności przeglądarek
  • Pieczęć bezpieczeństwa do strony
  • Wystawienie w 5–15 min
  • Instalacja w cenie
Wybieram Bronze
Silver · DV

FlexSSL Silver

DV z dodatkową gwarancją finansową.

369zł / rok
domena single · mobile-ready
  • Wszystko z Bronze
  • Gwarancja finansowa 100k USD
  • Optymalizacja mobile (iOS/Android)
  • OCSP Stapling support
  • Bezpłatna reissuance 1 rok
  • Logo trust seal premium
  • SSL Labs A+ guarantee
Wybieram Silver
Platinum · EV

FlexSSL Platinum

EV dla finansów i e-commerce premium.

869zł / rok
EV · nazwa firmy w pasku
  • Extended Validation (EV)
  • Audyt dokumentów firmowych
  • Nazwa firmy w certyfikacie
  • Gwarancja finansowa 1M USD
  • Premium trust seal
  • Phishing protection (CT logs)
  • Priority support 24/7
Wybieram Platinum
// Wariant oszczędny — sam certyfikat, bez instalacji

Masz własny serwer i instalujesz sam? Te certyfikaty kupisz taniej — płatność TPay, wystawienie automatyczne po kliknięciu linku walidacyjnego, plik .pem do pobrania z maila. Klucz prywatny generujesz u siebie i nigdy nam go nie wysyłasz. Jeśli nie masz dostępu do konfiguracji TLS na serwerze, wybierz pakiet z instalacją.

Trustico DV1 domena · DV · walidacja emailem
99 złnetto za certyfikat121,77 zł brutto
PositiveSSL1 domena · DV · Sectigo
129 złnetto za certyfikat158,67 zł brutto
Trustico Wildcard*.domena.pl · DV · wszystkie subdomeny
349 złnetto za certyfikat429,27 zł brutto
PositiveSSL Wildcard*.domena.pl · DV · Sectigo
569 złnetto za certyfikat699,87 zł brutto

Certyfikat DV z automatu — zwykle 15–30 min od kliknięcia linku walidacyjnego, z ważnością do 200 dni. Potrzebny CSR (pokażemy komendę w zamówieniu). OV/EV albo instalacja na serwerze? To pakiety FlexSSL powyżej.

Potrzebujesz Multi-domain (SAN) lub większego wolumenu (10+ certyfikatów)? Wycena indywidualna — rabaty wolumenowe, jeden kontrakt, jeden renewal cycle.

05 / Porównanie funkcji

Czarno na białym, bez gwiazdek

Wszystkie funkcje obok siebie. Wybór staje się prosty: jeśli potrzebujesz Wildcard — Gold. Jeśli EV — Platinum. Jeśli prosty DV dla bloga — Bronze.

Funkcja
Bronze
Silver
Gold
Platinum
Typ walidacji
DV
DV
DV
EV
Wildcard *.domena
Nazwa firmy w pasku
Czas wystawienia
5–15 min
5–15 min
15–30 min
3–5 dni
Gwarancja finansowa
10k USD
100k USD
250k USD
1M USD
Mobile + OCSP
Cena netto / rok
129 zł
369 zł
569 zł
869 zł
06 / Proces wystawienia

Od zamówienia do A+ na SSL Labs

Dla DV cały proces zajmuje 30 min. Dla EV — 5 dni roboczych. Instalacja na serwerze klienta zawsze w cenie — a na naszym hostingu robimy ją za Ciebie, bo panel nie pozwala wgrać certyfikatu samodzielnie. Po wystawieniu robimy SSL Labs scan i tuning aż do A+.

1

Zamówienie

Wybierasz pakiet, podajesz domenę, dane firmowe (dla OV/EV). Otrzymujesz dane do generowania CSR (Certificate Signing Request).

10 min
2

CSR + dane

Generujemy CSR na Twoim serwerze (lub my dostarczamy). Podpisujemy CSR + składamy do CA (DigiCert/Sectigo/GeoTrust).

15 min
3

Walidacja

DV: email do admin@ lub DNS TXT. OV: weryfikacja firmy (telefon, KRS). EV: audyt prawny dokumentów (notarialny).

5 min — 5 dni
4

Instalacja + A+

Instalujemy cert na Apache/Nginx/IIS/WebLogic/WebSphere. Konfigurujemy HSTS, OCSP Stapling, ciphers. SSL Labs scan — tuning do A+.

30 min
07 / Free vs płatny — uczciwie

Let's Encrypt jest darmowy. Kiedy płatny ma sens?

Powiemy uczciwie: dla 80% stron Let's Encrypt wystarczy. Płatny SSL jest sensowny tam, gdzie potrzebujesz brand trust, OV/EV, gwarancji finansowej albo wsparcia z SLA. Od 15 marca 2026 publicznie zaufany certyfikat może być ważny maksymalnie 200 dni. Różnica między ofertami leży w walidacji, gwarancji i obsłudze, nie w dłuższym okresie ważności.

Let's Encrypt (darmowy)

free · auto-renewal · DV only

Co dostajesz

  • Cena: 0 zł, na zawsze
  • Wystawienie w 1 minutę (ACME protocol)
  • Auto-renewal przez certbot / acme.sh
  • Wildcard (od 2018) i SAN (do 100)
  • Te same algorytmy szyfrowania (TLS 1.3)

Czego brakuje

  • Tylko DV — brak OV i EV
  • Ważność 90 dni (wymusza automatyzację)
  • Brak gwarancji finansowej
  • Brak wsparcia (community only)
  • Brak nazwy firmy w certyfikacie
  • Rate limits (5 wydań/tydzień/domena)
08 / Wystawcy certyfikatów (CA)

Tylko sprawdzeni Certificate Authorities

Pracujemy tylko z CA z najwyższym zaufaniem przeglądarek (Mozilla CA Certificate Program, Apple Trust Store, Microsoft Root). Ich certyfikaty są zaufane przez 99,9% przeglądarek od 2010.

Wystawcy certyfikatów (CA) z którymi pracujemy

DigiCert Sectigo (Comodo) GeoTrust Thawte RapidSSL GlobalSign Entrust Let's Encrypt
09 / FAQ

Najczęstsze pytania

Brak odpowiedzi? Napisz do nas — odpisuje inżynier, nie sales.

Czy obsługujecie ECDSA / ECC / dual cert?
Tak. ECDSA P-256 i P-384 — szybsze i mniejsze niż RSA, idealne dla mobile i HTTP/3. RSA-2048 i RSA-4096 — klasyczny default, zgodność z legacy clients. Dual certificate — serwer wystawia ECDSA dla nowoczesnych przeglądarek (~95% userów) i RSA dla starych (XP, Java 6, niektóre IoT). Konfigurujemy dual cert w Apache, Nginx, WebLogic, WebSphere — transparentnie dla aplikacji.
Co jeśli SSL wygaśnie?
Krótko: strona przestanie działać. Chrome pokaże "NET::ERR_CERT_DATE_INVALID", użytkownicy nie wejdą. Co robimy żeby tego uniknąć: monitoring renewal 90/60/30/14/7 dni przed wygaśnięciem (email alert). Przed terminem kontaktujemy się w sprawie odnowienia. Obecny checkout online nie uruchamia automatycznego odnowienia. Statystyka: 0 wygaśnięć w ostatnich 24 miesiącach u klientów pod naszą opieką.
Czy macie SAN / Multi-domain?
Tak. SAN (Subject Alternative Name) — jeden certyfikat dla wielu domen, do 250 SAN w jednym certyfikacie (zależy od CA). Idealne dla mikroserwisów (api1.firma.pl, api2.firma.pl...), multi-TLD (flexnet.pl + flexnet.com + flexnet.eu), albo białego-label (klient hostuje swoje domeny na Twojej infrastrukturze). Cena: bazowa cena pakietu + ~80–150 zł/SAN powyżej 5. Wycena indywidualna dla 50+ SAN.
Instalacja na WebLogic / WebSphere / IIS?
Apache HTTPD: SSLCertificateFile + SSLCertificateChainFile w ssl.conf, restart graceful. Nginx: ssl_certificate w server block, reload bez przerwy. IIS: import PFX do Personal store, bind w Site Bindings. WebLogic: identity keystore (JKS), config.xml ssl section, restart Managed Server. WebSphere: SSL configuration w wsadmin lub Admin Console, sync nodes. Tomcat: server.xml connector, keystoreFile. Dla wszystkich konfigurujemy: HSTS, OCSP Stapling, modern ciphers (TLS 1.2+ only), SSL Labs scan do A+. Instalacja zajmuje 30 min.
Czy obsługujecie Wildcard dla EV?
Nie — to ograniczenie CA/Browser Forum. EV nigdy nie jest Wildcard (powód: walidacja firmy musi być na konkretną domenę, nie na *). Jeśli potrzebujesz EV dla wielu subdomen — wystawiamy EV SAN z listą konkretnych subdomen (do 250). Alternatywa: EV na main domain + osobny Wildcard DV/OV na *.subdomain.firma.pl. Dla większości fintech wystarczy EV na www.firma.pl + firma.pl — klienci i tak wchodzą tam.
Jak rozpocząć?
Najszybsza ścieżka: (1) wybierasz pakiet z sekcji powyżej lub piszesz na [email protected]; (2) dla DV — podajesz domenę i dane techniczne (5 min); (3) dla OV/EV — dodatkowo dane firmy (KRS, NIP, REGON, telefon publiczny, adres); (4) generujemy CSR i składamy do CA; (5) walidacja (DV: 5 min, OV: 1–3 dni, EV: 3–5 dni); (6) instalujemy na serwerze + SSL Labs A+ tuning. Faktura VAT jest wystawiana po potwierdzeniu płatności.
POROZMAWIAJ Z INŻYNIEREM

Konsultacja, audyt, wsparcie

Napisz, z czym się mierzysz. Twoje wybory w formularzu składają się w brief — dokładnie to zobaczy inżynier, który odpowie.

Tryb pracy Audyt, projekt, opieka 24/7
Godziny Pn–Pt 9–17 · awarie 24/7 dla klientów z umową
  • przejmujemy systemy po innych firmach
  • starsze wersje WebLogic i WebSphere? tak
  • pilna sprawa? najpierw szybka diagnoza

Opisz temat

01 Interesuje mnie…
02 Typ współpracy…
03 Orientacyjny budżet (PLN)…
04 Termin…
05 Dane kontaktowe…
PDF, DOC, TXT, JPG/PNG · max 5 MB
Odpowiada inżynier Nie handlowiec, nie infolinia — osoba, która rozumie Twoją infrastrukturę.
Konkretny następny krok W pierwszej odpowiedzi dostajesz wstępny zakres i orientacyjną wycenę.
Poufność i NDA na żądanie Szczegóły Twojego środowiska zostają między nami. NDA podpisujemy przed rozmową, jeśli tego potrzebujesz.

Twoje dane są bezpieczne. Zostaną użyte wyłącznie do obsługi Twojego zapytania. Więcej informacji znajdziesz w polityce prywatności.