Безопасность
SSL-сертификаты
Сертификат нужен, чтобы сайт открывался по https:// без предупреждений. Панель выпускает бесплатные сертификаты Let's Encrypt и продлевает их сама.
Начало работы
Веб-сервер
Сервисы
Безопасность
Утилиты
Система
Ещё
Где в панели: Меню → Безопасность → SSL-сертификаты
В статье
Выпустить сертификат
Let's Encrypt для сайта
- Нажмите «+ Выпустить SSL».
- Выберите сайт — домен и корень документов подставятся.
- Укажите e-mail для уведомлений Let’s Encrypt.
- Нажмите «Выпустить».
Выпуск сертификата Let’s Encrypt.
| Условие | Как проверить |
|---|---|
| Домен указывает на сервер | Запись A домена = IP сервера (раздел DNS или у регистратора) |
| Порт 80 открыт | Брандмауэр → Порты: 80/tcp; внешний файрвол провайдера |
| Сайт отвечает | Путь /.well-known/acme-challenge/ отдаётся веб-сервером (по умолчанию так и есть) |
Wildcard и свой сертификат
Wildcard-сертификат через DNS-01 и Cloudflare.
Wildcard (*.example.com) выпускается через проверку DNS-01: нужен API-токен Cloudflare с правами Zone:DNS:Edit (токен можно сохранить во вкладке «Настройки»). Свой сертификат (купленный) — кнопка «Загрузить сертификат»: вставьте сертификат и приватный ключ в формате PEM.
Загрузка своего сертификата.
Настройки SSL: e-mail, автопродление, токен Cloudflare, проверка продления.
Частые вопросы
Ошибка «DNS-запись не указывает на этот сервер».
Домен смотрит на другой IP. Исправьте запись A и подождите обновления DNS, затем выпустите заново.
Сертификат истёк, хотя включено автопродление.
Нажмите в «Настройках» «Проверить статус продления» — увидите причину (обычно домен перестал указывать на сервер или закрыт порт 80).