Blogs
Latvijas .lv sertifikāts – viss, kas jāzina par domēna reģistrāciju
Uzziniet, kā pārbaudīt, uzstādīt un atjaunot Latvija.lv SSL/TLS sertifikātus. Soli-pa-solim ceļvedis drošai autentifikācijai 2025. gadā.

- Pamatzināšanas par interneta drošības pamatiem un HTTPS
- Piekļuve servera konfigurācijai vai web hosting pakalpojumam
- Derīgs .lv domēns vai Latvija.gov.lv portāla konts
- Instalēts viens no kvalificētajiem identifikācijas līdzekļiem (eParaksts, eID, Smart-ID)
Ievads: kāpēc Latvija.lv sertifikāts ir svarīgs jūsu biznesa drošībai
Latvija.lv sertifikāts ir digitālās identifikācijas un drošas autentifikācijas pamats, kas ļauj uzņēmumiem un privātpersonām droši piekļūt valsts e-pakalpojumiem. Bez derīga sertifikāta jūsu organizācija nevar pilnvērtīgi izmantot Latvijas valsts digitālo infrastruktūru, un tas tieši ietekmē biznesa nepārtrauktību.
Drošas pieslēgšanās nozīme e-pakalpojumiem
Mūsdienu biznesa vidē e-pakalpojumi nav papildinājums, bet gan pamatinfrastruktūra. Sertifikāti nodrošina šifrētu savienojumu starp lietotāju un valsts sistēmām, aizsargājot sensitīvus datus no pārtveršanas un ļaunprātīgas izmantošanas. Uzņēmumiem finanšu, e-komercijas un loģistikas nozarēs tas nozīmē ne tikai tehnisko atbilstību, bet arī klientu uzticības saglabāšanu.
Pāreja uz kvalificētajiem identifikācijas līdzekļiem
Latvijas digitālās drošības prasības ir mainījušās būtiski. Saskaņā ar VDAA paziņojumu (2024), no 2025. gada 1. janvāra Latvija.gov.lv portālā autentifikācija ar banku izsniegtajiem internetbanku rīkiem ir pilnībā pārtraukta. VDAA ir uzsvēris, ka pāreja uz kvalificētu identifikācijas līdzekļu izmantošanu nodrošina daudz augstāku drošības līmeni, kas atbilst Eiropas Savienības eIDAS regulai.
Uzņēmuma reputācija un datu aizsardzība
iConcept pieredze, strādājot ar uzņēmumu digitālās infrastruktūras projektiem, rāda, ka organizācijas, kuras savlaicīgi nenodrošina atbilstošu sertifikāciju, saskaras ar pakalpojumu pārtraukumiem, kas tieši ietekmē ieņēmumus un klientu uzticību. Latvijas informatī
Kas jums būs nepieciešams: priekšnoteikumi un rīki
Pirms uzsākt darbu ar .lv sertifikātu, pārliecinieties, ka jums ir pieejami visi nepieciešamie resursi un piekļuves tiesības. Nepilnīga sagatavošanās ir viena no biežākajiem iemesliem, kāpēc sertifikācijas process aizkavējas vai neizdodas no pirmā mēģinājuma.
Pārbaudiet sertifikāta derīguma termiņu
Pirms sākat darbu, pārliecinieties, ka jūsu esošais sertifikāts vēl ir derīgs. Izmantojiet tiešsaistes rīkus vai OpenSSL komandu, lai pārbaudītu derīguma beigu datumu. Ja sertifikāts ir beidzies vai beigsies tuvākajās nedēļās, tas ir jāatjauno nekavējoties.
Nodrošiniet piekļuvi servera administrācijai
Jums būs nepieciešama pilna piekļuve jūsu web servera konfigurācijai (Apache, Nginx vai cits). Ja strādājat ar Laravel, pārliecinieties, ka jums ir SSH piekļuve un nepieciešamās privilēģijas sertifikāta failiem.
Sagatavojiet identifikācijas līdzekļus
Latvija.gov.lv portāla piekļuvei no 2025. gada 1. janvāra nepieciešams kvalificēts identifikācijas līdzeklis — eParaksts mobile, eID karte, eParaksts karte vai Smart-ID kvalificētā versija. Pārliecinieties, ka jums ir viens no šiem līdzekļiem pieejams.
Instalējiet nepieciešamos rīkus
Jums būs nepieciešami: OpenSSL (sertifikātu pārvaldībai), Git (versiju kontrolei), Docker vai cits konteineru rīks (ja izmantojat DevOps automatizāciju), un Let's Encrypt klients (piemēram, Certbot) automatizētai atjaunošanai.
Derīgs .lv domēns un portāla piekļuve
Jums nepieciešams reģistrēts .lv domēns, kā arī aktīva piekļuve Latvija.gov.lv portālam. Ja plānojat reģistrēt jaunu domēnu, iesakām vispirms veikt uzņēmuma nosaukuma pārbaudi, lai izvairītos no nosaukumu konfliktiem.
Kvalificēti identifikācijas līdzekļi
Saskaņā ar VDAA publicēto informāciju, portālā Latvija.gov.lv pieslēgšanās kārtība mainās un turpmāk tiks akceptēti tikai kvalificēti identifikācijas līdzekļi. Sagatavojiet vienu no šiem:
- eParaksts mobile – ērtākais risinājums mobilo ierīču lietotājiem
- eID karte ar karšu lasītāju
- Smart-ID kvalificētā līmeņa konts
Servera konfigurācija un tehniskā vide
Nodrošiniet piekļuvi sava servera konfigurācijai vai web hosting vadības panelim. Mūsdienu SSL
1. solis: sertifikāta derīguma pārbaudīšana un diagnozēšana
Pirms jebkādas konfigurācijas vai atjaunošanas, pārbaudiet esošā sertifikāta stāvokli. Šis solis ļauj precīzi noteikt, vai problēma ir derīguma termiņā, sertifikāta ķēdē vai servera iestatījumos, un izvairīties no liekas laika tērēšanas.
Palaistiet OpenSSL diagnostiku
Izmantojiet komandu: openssl s_client -connect yourdomain.lv:443. Šī komanda parāda sertifikāta informāciju, tā derīguma termiņu un ķēdes validāciju. Pievērsiet uzmanību 'Verify return code' — ja tas nav 0, ir problēma ķēdē.
Pārbaudiet sertifikāta ķēdi
Pārliecinieties, ka visi sertifikāti ķēdē (root, intermediate, domain) ir pareizi uzstādīti. Nepilnīga ķēde var izraisīt brīdinājumus pārlūkos. Izmantojiet tiešsaistes rīkus, piemēram, SSL Labs, lai validētu ķēdi.
Dokumentējiet problēmas
Pierakstiet visas atklātās problēmas: derīguma termiņa beigas, ķēdes problēmas, servera konfigurācijas kļūdas. Šī dokumentācija palīdzēs nākamajos soļos un ļaus izsekot problēmu vēsturi.
Tiešsaistes rīki sertifikāta pārbaudei
Atveriet pārlūkprogrammu un dodieties uz kādu no šiem bezmaksas diagnostikas rīkiem:
- SSL Labs (ssllabs.com/ssltest) – visaptverošākā analīze, parāda TLS versiju, sertifikāta ķēdi un drošības novērtējumu
- WhyNoPadlock.com – identificē jaukta satura (mixed content) problēmas
- crt.sh – ļauj meklēt publiski reģistrētus sertifikātus pēc domēna nosaukuma
Ievadiet sava domēna adresi un palaidiet pārbaudi. Pēc dažām sekundēm redzēsiet pilnu sertifikāta informāciju, ieskaitot izdevēju, derīguma termiņu un atbalstītās TLS versijas. Ņemiet vērā: 2025. gadā faktiskais standarts ir TLS 1.2 un TLS 1.3, un serveri, kas atbalsta tikai vecākas versijas, tiek uzskatīti par nedrošiem.
Sertifikāta ķēdes validācija
Sertifikāta ķēde (certificate chain) ir hierarhija no jūsu domēna sertifikāta līdz uzticamajai saknes sertifikācijas iestādei. Ja ķēdē trūkst starpposma sertifikāts (intermediate certificate), pārlūks parādīs brīdinājumu pat tad, ja pats sertifikāts ir derīgs.
SSL Labs rezultātos meklējiet sadaļu "Certification Paths". Ja redzat sarkanu vai dzeltenu brīdinājumu, tas norāda uz nepilnīgu ķēdi, kas jānovērš servera konfigurācijā.
Derīguma termiņa un brīdinājumu diagnostika
Pārbaudiet sertifikāta beigu datumu. Ja izmantojat Let's Encrypt tipa sertifikātus, to derīguma termiņš ir aptuveni 90 dienas, tāpēc automātiska atjaunošana ir obligāta prasība. E-komercijas uzņēmumiem īpaši svarīgi sekot līdzi šim termiņam: septiņi profesionāli padomi e komercijas drošībai apliecina, ka sertifikāta beigu datuma nokavēšana tieši ietekmē klientu uz
2. solis: eParaksts mobile vai eID kartes konfigurēšana Latvija.gov.lv portālam
Lai pieslēgtos Latvija.gov.lv portālam, jums nepieciešams kvalificēts identifikācijas līdzeklis. Saskaņā ar VDAA paziņojumu no 2025. gada 1. janvāra autentifikācija ar banku internetbanku rīkiem ir pilnībā pārtraukta, un pieejami tikai kvalificēti identifikācijas līdzekļi: eParaksts mobile vai eID karte.
Lejupielādējiet un instalējiet eParaksts mobile
Dodieties uz Latvijas Pašvaldību Savienības vai VDAA vietni un lejupielādējiet eParaksts mobile lietotni savai mobilajai ierīcei. Instalējiet to un veiciet reģistrāciju ar savu personu kodu un paroli.
Aktivizējiet eID karti vai Smart-ID
Ja izmantojat eID karti, pārliecinieties, ka jums ir karti lasošais iekārta. Smart-ID gadījumā lejupielādējiet Smart-ID lietotni un aktivizējiet to ar savu personu kodu. Abi risinājumi nodrošina augstāku drošības līmeni nekā iepriekšējie banku internetbanku rīki.
Testējiet pieslēgšanos Latvija.gov.lv portālā
Dodieties uz Latvija.gov.lv portālu un mēģiniet pieslēgties, izmantojot jūsu izvēlēto identifikācijas līdzekli. Pārliecinieties, ka pieslēgšanās ir veiksmīga un jūs varat piekļūt saviem e-pakalpojumiem.
eParaksts mobile instalēšana un aktivizēšana
Lejupielādējiet lietotni no App Store vai Google Play, meklējot "eParaksts mobile". Pēc instalēšanas veiciet šādus soļus:
- Atveriet lietotni un izvēlieties "Aktivizēt kontu".
- Ievadiet personas kodu un derīgas personas apliecības vai pases datus.
- Saņemiet SMS kodu uz reģistrēto tālruņa numuru un apstipriniet aktivizāciju.
- Izveidojiet PIN kodu (vismaz 6 cipari), ko izmantosiet katras autentifikācijas laikā.
Pēc veiksmīgas aktivizācijas lietotnē redzēsiet zaļu statusa indikatoru ar tekstu "Aktīvs".
eID kartes lasītāja programmatūras uzstādīšana
Ja izvēlaties autentifikāciju ar eID karti, jāinstalē atbilstoša programmatūra:
- Lejupielādējiet eID programmatūras pakotni no eid.gov.lv.
- Pievienojiet karšu lasītāju USB portam pirms instalēšanas pabeigšanas.
- Restartējiet pārlūkprogrammu pēc instalēšanas. Jūs redzēsiet jaunu pārlūkprogrammas paplašinājumu vai sistēmas paziņojumu par veiksmīgu savienojumu.
- Ievietojiet eID karti lasītājā un pārbaudiet, vai operētājsistēma to atpazīst.
Pieslēgšanās procedūra ar kvalificētajiem identifikācijas līdzekļiem
Atveriet Latvija.gov.lv, izvēlieties "Autentifikācija" un norādiet vēlamo metodi: eParaksts mobile vai eID karte. Apstipriniet pieprasījumu lietotnē vai ievadiet kartes PIN kodu. Uzņēmumiem, kas integrē valsts pakalpojumus savās sistēmās, šī autentifikācijas kārtība sniedz būtiskas priekšrocības e biznesa procesu drošībai un atbilstībai regulējumam.
Biežāko autentifikācijas k
3. solis: SSL/TLS sertifikāta uzstādīšana Laravel sistēmā vai web serverī
SSL/TLS sertifikāta pareiza uzstādīšana ir obligāts priekšnoteikums jebkurai drošai web sistēmai Latvijā. Mūsdienu SSL sertifikāti balstās uz TLS 1.2 vai TLS 1.3 protokolu, kas nodrošina pilnvērtīgu end-to-end šifrēšanu starp serveri un lietotāja pārlūkprogrammu. Šis solis attiecas gan uz Apache, gan Nginx serveriem, kā arī Laravel lietojumprogrammām.

Sertifikāta failu iegūšana no sertifikātu izsniedzēja
Saņemiet no sertifikātu izsniedzēja trīs galvenos failus:
- Sertifikāta fails (parasti domain.crt vai fullchain.pem)
- Privātā atslēga (domain.key vai privkey.pem)
- Starpposma sertifikātu ķēde (chain.pem vai ca-bundle.crt)
Ņemiet vērā, ka Let's Encrypt tipa sertifikātiem ir aptuveni 90 dienu derīguma termiņš, tāpēc ieteicams jau šajā posmā plānot automatizētu atjaunošanu, par ko detalizētāk runāsim nākamajā solī. Glabājiet privāto atslēgu serverī drošā direktorijā ar ierobežotām piekļuves tiesībām, piemēram, /etc/ssl/private/.
Sertifikāta instalēšana Apache vai Nginx serverī
Nginx konfigurācijā atrodiet vai izveidojiet servera bloku un norādiet ceļus uz failiem:
ssl_certificate /etc/ssl/certs/fullchain.pem; ssl_certificate_key /etc/ssl/private/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3;Apache konfigurācijā aktivizējiet mod_ssl moduli un pievienojiet direktīvas VirtualHost blokam, norādot SSLCertificateFile, SSLCertificateKeyFile un SSLCACertificateFile ceļus. Pēc izmaiņām restartējiet serveri ar sudo systemctl restart nginx vai sudo systemctl restart apache2. Ja serveris nepalaiž, pārbaudiet konfigurāciju ar nginx -t vai apachectl configtest.
Laravel sistēmas konfigurēšana HTTPS lietošanai
Atveriet Laravel projekta .env failu un iestatiet šādus parametrus:
- APP_URL=https://jusudomens.lv (pilna HTTPS adrese)
- SESSION_SECURE_COOKIE=true (nodrošina sīkdatņu drošību)
- FORCE_HTTPS=true (ja izmantojat pielāgotu middleware)
Pievienojiet AppServiceProvider klases boot metodē `URL::forceScheme('https
4. solis: automatizēta sertifikātu atjaunošana DevOps procesā
Automatizēta sertifikātu atjaunošana ir būtiska jebkuram uzņēmumam, kas nevēlas riskēt ar pēkšņu HTTPS darbības pārtraukumu. Let's Encrypt tipa sertifikātiem ir aptuveni 90 dienu derīguma termiņš, kas praktiski nozīmē, ka manuāla atjaunošana nav ilgtspējīgs risinājums DevOps vidē.
Certbot automātiskās atjaunošanas konfigurēšana
Instalējiet Certbot un iestatiet tā automātisko darbību, izmantojot sistēmas cron vai systemd timer mehānismu. Izpildiet šo komandu, lai pārbaudītu atjaunošanas procesu:
sudo certbot renew --dry-run
Ja komanda atgriež ziņojumu Congratulations, all simulated renewals succeeded, automātiskā atjaunošana ir konfigurēta pareizi. Pievienojiet cron uzdevumu, kas izpildās divas reizes dienā, jo tas ir Certbot ieteiktais biežums:
0 */12 * * * root certbot renew --quiet --post-hook "systemctl reload nginx"
--post-hook parametrs nodrošina, ka web serveris automātiski ielādē jauno sertifikātu bez dīkstāves.
CI/CD konveijera integrācija sertifikātu pārvaldībai
Iekļaujiet sertifikātu validācijas soli savā CI/CD konveijera konfigurācijā. GitLab CI vai GitHub Actions vidē pievienojiet atsevišķu darbu, kas pirms katras produkcijas izvietošanas pārbauda sertifikāta derīguma termiņu:
- Izmantojiet openssl s_client komandu, lai nolasītu pašreizējo sertifikāta beigu datumu
- Iestatiet automātisku atjaunošanas aktivizēšanu, ja atlikušais laiks ir mazāks par 30 dienām
- Glabājiet sertifikātu atslēgas drošā secrets pārvaldības sistēmā, piemēram, HashiCorp Vault vai AWS Secrets Manager
Šī pieeja ir īpaši svarīga uzņēmumiem, kas pārvalda vairākus .lv domēnus vienlaikus, piemēram, e-komercijas platformas vai loģistikas sistēmas ar vairākiem reģionāliem apakšdomēniem.
Brīdinājumu un monitoringa iestatīšana
Konfigurējiet proaktīvu monitoringu, lai saņemtu paziņojumus pirms sertifikāta derīguma termiņa beigām. Ieteicamie soļi:
- Pievienojiet sertifikāta pārbaudi savai monitoringa sistēmai, piemēram, Prometheus vai Datadog
- Iestatiet brīdinājumus 30, 14 un 7 dienas pirms termiņa beigām
- Konfigurējiet paziņojumus uz komandas Slack kanālu vai e-pastu, izmantojot webhook integrāciju
Uz
5. solis: drošības pārbaude un atbilstības validācija
Pēc sertifikāta ieviešanas un automatizācijas konfigurēšanas ir jāveic pilna drošības pārbaude. Šis solis apliecina, ka jūsu .lv domēna sertifikāts atbilst gan tehniskajām prasībām, gan nozares kiberdrošības standartiem, un samazina risku pirms produkcijas vides nodošanas.
SSL Labs testa veikšana
Palaidiet sertifikāta novērtējumu, izmantojot Qualys SSL Labs rīku. Ievadiet sava .lv domēna adresi un uzsāciet skenēšanu.
Ko jums vajadzētu redzēt: ziņojums ar vērtējumu A vai A+ norāda uz korektu konfigurāciju. Ja vērtējums ir zemāks, pārbaudiet šādus punktus:
- TLS versija: atspējojiet TLS 1.0 un 1.1, atļaujiet tikai TLS 1.2 un 1.3
- Šifru komplekti: noņemiet novecojušos RC4 un DES šifrus
- HSTS galvene: pārliecinieties, ka Strict-Transport-Security ir aktīva ar max-age vismaz 31536000 sekundes
Sertifikāta ķēdes un domēna atbilstības pārbaude
Verificējiet, ka sertifikāta ķēde ir pilnīga un domēna nosaukums precīzi atbilst reģistrētajam .lv domēnam. Izmantojiet openssl s_client komandu:
- Pārbaudiet starpposma sertifikātus: trūkstošs starpposma sertifikāts rada uzticamības kļūdas mobilajās ierīcēs
- Pārbaudiet SAN ierakstus: pārliecinieties, ka visi apakšdomēni ir iekļauti Subject Alternative Names laukā
- Verificējiet derīguma termiņu: apstipriniet, ka sertifikāts ir derīgs vismaz 60 dienas uz priekšu
Kiberdrošības standartu atbilstības pārskatīšana
Latvijas valsts iestāžu un pašvaldību tīmekļvietņu sarakstā ir vairāki desmiti domēnu, kuriem normatīvie akti prasa atbilstību drošības un pieejamības prasībām. Uzņēmumiem, kas strādā ar publisko sektoru vai finanšu pakalpojumiem, jāpārbauda atbilstība:
- NIS2 direktīvas prasībām attiecībā uz tīkla drošību
- PCI DSS standartam, ja apstrādājat maksājumu datus
- GDPR prasībām par datu šifrēšanu tranzītā
CERT.LV regulāri organizē bezmaksas ti
Biežākās kļūdas, kuras jāizvairās
Izvairīšanās no tipiskām kļūdām sertifikātu pārvaldībā ietaupa gan laiku, gan reputāciju. Uzņēmumiem, kas strādā finanšu pakalpojumu vai e-komercijas jomā, pat īslaicīgs servisa pārtraukums var radīt būtiskus ieņēmumu zaudējumus un klientu uzticības kritumu.
Sertifikāta derīguma termiņa ignorēšana
Neievērojot sertifikāta beigu datumu, tīmekļvietne kļūst nepieejama vai pārlūkprogramma to atzīmē kā nedrošu. Let's Encrypt tipa SSL sertifikātiem ir aptuveni 90 dienu derīguma termiņš, kas praktiski nozīmē, ka manuāla atjaunošana ir riskanta un laikietilpīga. Automatizēta atjaunošana nav izvēles jautājums, tā ir nepieciešamība.
Nepareiza sertifikāta ķēdes konfigurēšana
Instalējot sertifikātu, jāpārliecinās, ka starpposma sertifikāti (intermediate certificates) ir pareizi pievienoti ķēdei. Nepilnīga ķēde rada brīdinājumus dažās pārlūkprogrammās un var liegt piekļuvi mobilajām lietotnēm vai API integrācijām.
Domēna neatbilstības problēmas
Sertifikāts, kas izsniegts example.lv, automātiski neaptver www.example.lv, ja nav izmantots wildcard sertifikāts vai SAN (Subject Alternative Name) lauks nav pareizi konfigurēts. Pārbaudiet, vai sertifikāts aptver visus nepieciešamos apakšdomēnus pirms aktivizācijas.
Neautomatizēta atjaunošana un manuālas kļūdas
Mūsu pieredzē iConcept komanda regulāri novēro, ka uzņēmumi zaudē servisa nepārtrauktību tieši tāpēc, ka paļaujas uz manuāliem kalendāra atgādinājumiem. Ieviešiet automatizētu atjaunošanas procesu, izmantojot DevOps rīkus vai
Kāpēc šī metode darbojas: drošības un pieejamības priekšrocības
Latvijas .lv sertifikāts darbojas, jo tas apvieno tehnisko šifrēšanu, juridisko atbilstību un lietotāju uzticību vienā risinājumā. Katrs no šiem elementiem pastiprina pārējos, veidojot stabilu pamatu uzņēmuma digitālajai infrastruktūrai.
End-to-end šifrēšana un datu aizsardzība
Mūsdienu SSL sertifikāti Latvijā balstās uz TLS 1.2 vai TLS 1.3 protokoliem, kas nodrošina drošu end-to-end šifrēšanu starp serveri un lietotāja pārlūkprogrammu. Tas nozīmē, ka finanšu dati, pieteikšanās akreditācijas dati un personas informācija tiek aizsargāta pret pārtveršanu pat publiskos tīklos.

Lietotāju uzticības un reputācijas paaugstināšana
SSL sertifikāti garantē, ka mājaslapa ir uzticama un tur ievadītā informācija ir droša. Pārlūkprogrammās redzamā slēdzenes ikona un HTTPS prefikss tieši ietekmē konversijas rādītājus, īpaši e-komercijas un finanšu pakalpojumu sektoros, kur lietotāji pirms darījuma veikšanas novērtē drošības signālus.
Atbilstība normatīvajiem aktiem un servisa nepārtrauktība
Korekti konfigurēts sertifikāts nodrošina atbilstību gan Latvijas normatīvajiem aktiem, gan ES GDPR prasībām attiecībā uz personas datu aizsardzību. Automatizēta atjaunošana, ko iConcept komanda ievieš DevOps infrastruktūras ietvaros, novēr
Alternatīvās metodes un papildu risinājumi
Papildus standarta domēna sertifikātiem pastāv vairāki specializēti risinājumi, kas piemēroti sarežģītākām sistēmu arhitektūrām. Izvēle starp tiem atkarīga no infrastruktūras apjoma, drošības prasībām un uzturēšanas kapacitātes.
Komercālie sertifikātu izsniedzēji vs. Let's Encrypt
Let's Encrypt piedāvā bezmaksas sertifikātus ar aptuveni 90 dienu derīguma termiņu, kas prasa regulāru automatizētu atjaunošanu. Komercālie izsniedzēji, piemēram, DigiCert vai Sectigo, nodrošina ilgāku derīguma periodu, paplašinātu validāciju (EV) un garantiju paketes. Finanšu pakalpojumu un e-komercijas uzņēmumiem EV sertifikāti var stiprināt lietotāju uzticību, jo pārlūkā tiek rādīts organizācijas nosaukums.
Wildcard sertifikāti vairākiem apakšdomēniem
Wildcard sertifikāts (*.domens.lv) aptver neierobežotu skaitu apakšdomēnu ar vienu sertifikātu. Tas ir efektīvs risinājums loģistikas un uzņēmumu sistēmām, kur darbojas vairāki apakšdomēni: api.domens.lv, admin.domens.lv, shop.domens.lv. Pārvaldība kļūst centralizēta un izmaksas proporcionāli zemākas.
Multi-domain sertifikāti (SAN) kompleksām sistēmām
SAN (Subject Alternative Name) sertifikāti ļauj vienā sertifikātā iekļaut pilnīgi atšķirīgus domēnus. Tas ir ideāli piemērots uzņēmumiem, kas uztur vairākas zīmolu vietnes vai starptautiskus portālus.
Mājaslapu izstrāde ar iebūvētu sertifikātu pārvaldību
Reāls piemērs: sertifikāta uzstādīšana Laravel e-komercijas portālam
Šajā sadaļā aplūkojam konkrētu scenāriju: Latvijas e-komercijas uzņēmums izstrādā jaunu portālu uz Laravel bāzes un nepieciešams nodrošināt pilnīgu HTTPS integrāciju no pirmās dienas. Katrs solis ir pārbaudīts reālā vidē.
No domēna reģistrācijas līdz HTTPS aktivizācijai
- Reģistrējiet domēnu NIC.LV sistēmā, norādot uzņēmuma juridiskos datus. Pēc veiksmīgas reģistrācijas saņemsiet apstiprinājuma e-pastu 24 stundu laikā.
- Izvēlieties sertifikāta veidu: e-komercijas portālam ieteicams OV (Organization Validation) sertifikāts, kas apliecina uzņēmuma identitāti.
- Ģenerējiet CSR (Certificate Signing Request) serverī, izmantojot komandu openssl req -new -newkey rsa:2048. Aizpildiet laukus ar uzņēmuma datiem precīzi.
- Iesniedziet CSR izvēlētajam sertifikācijas centram un pagaidiet validāciju, kas parasti aizņem 1 līdz 3 darba dienas.
- Instalējiet sertifikātu Laravel projekta serverī, konfigurējot Nginx vai Apache virtuālo hostu ar ssl_certificate un ssl_certificate_key parametriem.
- Pārbaudiet konfigurāciju: apmeklējiet https://jūsudomenss.lv un pārlūkprogrammā redzēsiet slēdzenes ikonu adreses joslā.
Sertifikāta validācijas pārbaude un drošības testi
Pēc uzstādīšanas veiciet šādas pārbaudes:
- Izmantojiet SSL Labs rīku, lai iegūtu sertifikāta drošības vērtējumu. Mērķis ir A vai A+ atzīme.
- Pārbaudiet, ka serveris atbalsta TLS 1.2 vai TLS 1.3, jo mūsdienu SSL sertifikāti Latvijā balstās tieši uz šiem protokoliem.
- Pārliecinieties, ka visi HTTP pieprasījumi automātiski tiek novirzīti uz HTTPS, konfigurējot Laravel AppServiceProvider ar URL::forceScheme('https').
Automatizētas atjaunošanas iestatīšana
Konfigurējiet Certbot ar cron uzdevumu, kas sertifikātu atjauno automātiski ik pēc 60 dienām. Laravel projektos to var integrēt ar Forge vai Envoyer platformām, nodrošinot nulles dīkstāves atjaunošanu.
Lietotāju autentifikācijas integrācija
Laika un izmaksu sadalījums
Pirms uzsākt sertifikāta ieviešanu, ir svarīgi saprast, cik daudz laika un resursu tas prasīs. Kopējais ieviešanas laiks parasti svārstās no 2 līdz 4 stundām atkarībā no sistēmas sarežģītības un komandas pieredzes.
Laika plānojums pa posmiem
- Sertifikāta pārbaudīšana un izvēle: 10-15 minūtes. Izvērtējiet domēna validācijas prasības un sertifikāta veidu.
- eID/eParaksts konfigurēšana: 20-30 minūtes. Ietver API atslēgu iestatīšanu un testēšanu.
- SSL sertifikāta instalēšana: 30-45 minūtes. Serveris, Nginx vai Apache konfigurācija.
- Automatizācijas iestatīšana: 1-2 stundas. Cron uzdevumi, Forge vai Envoyer integrācija.
Izmaksu salīdzinājums
Izvēle starp bezmaksas un komerciāliem sertifikātiem ietekmē gan budžetu, gan uzturēšanas biežumu:
- Let's Encrypt: bezmaksas, taču sertifikāti ir ar aptuveni 90 dienu derīguma termiņu, tāpēc automatizēta atjaunošana ir obligāta.
- Komerciālie sertifikāti: 10-200 EUR gadā atkarībā no validācijas līmeņa. Ieteicami uzņēmumiem, kuriem nepieciešams Extended Validation (EV) statuss.
Secinājumi: drošības nākamie soļi jūsu biznesa attīstībai
Latvija .lv sertifikāts nav vienreizējs uzdevums, bet gan nepārtraukts process, kas prasa sistemātisku pieeju. Uzņēmumiem, kuri darbojas finanšu pakalpojumu, e-komercijas vai loģistikas nozarē, sertifikātu pārvaldība tieši ietekmē klientu uzticību un darbības nepārtrauktību.
Regulāra monitoringa nozīme
Izveidojiet skaidru sertifikātu atjaunošanas grafiku un automatizējiet brīdinājumus vismaz 30 dienas pirms derīguma termiņa beigām. Automatizācija samazina cilvēciskā faktora risku, īpaši uzņēmumos ar plašu domēnu portfeli. Latvijas valsts iestāžu un pašvaldību tīmekļvietņu sarakstā ir vairāki desmiti domēnu ar oficiālo statusu, kas liecina par to, cik nozīmīga ir strukturēta pārvaldība liela mēroga vidēs.
Integrācija ar valsts e-pakalpojumiem
Ja jūsu sistēmas savienojas ar valsts platformām, sekojiet līdzi autentifikācijas prasību izmaiņām. Saskaņā ar Valsts datu aizsardzības inspekciju, Latvija.gov.lv portālā mainīsies pieslēgšanās kārtība, kas ietekmē uzņēmumus, kuri izmanto e-pakalpojumus.
Profesionāla palīdzība sarežģītām sistēmām
Lielākiem uzņēmumiem ar daudzslāņu infrastruktūru ieteicams uzticēt sertifikātu pārvaldību pieredzējušiem izstrādātājiem. Laravel sistēmu izstrāde, DevOps un māko
Biežāk uzdotie jautājumi
Kas ir latvija.lv sertifikāts un kāpēc tas ir vajadzīgs?
Latvija lv sertifikāts ir SSL/TLS drošības sertifikāts, kas šifrē datu apmaiņu starp lietotāja pārlūku un valsts vai uzņēmuma tīmekļvietni. Tas apliecina vietnes identitāti un aizsargā sensitīvus datus, piemēram, e-pakalpojumu pieprasījumus un autentifikācijas datus.
Kā no 2025. gada pieslēgties Latvija.gov.lv, ja bankas autorizācija vairs nedarbojas?
Saskaņā ar Valsts digitālās attīstības aģentūru (2024), no 2025. gada 1. janvāra pieejami tikai kvalificēti identifikācijas līdzekļi: eParaksts mobile, eID karte un Smart-ID kvalificētā versija. Banku internetbanku autentifikācija ir pilnībā pārtraukta.
Cik bieži jāatjauno SSL sertifikāts un kā automatizēt procesu?
Bezmaksas Let's Encrypt sertifikātiem derīguma termiņš ir aptuveni 90 dienas, tāpēc automatizācija ar Certbot vai DevOps pipeline ir obligāta. Komerciāliem sertifikātiem termiņš parasti ir viens līdz divi gadi.