Let’s Encrypt выдаёт бесплатные SSL/TLS сертификаты, а Certbot – самый распространённый инструмент для их выпуска и автоматического продления.

Что нужно заранее

  • Домен должен указывать на публичный IP вашего VPS (A/AAAA запись).
  • Порты 80 (HTTP) и 443 (HTTPS) должны быть открыты в фаерволе.
  • Должен быть установлен и запущен веб‑сервер (Nginx или Apache), и у вас должен быть SSH‑доступ к VPS.

1) Установка Certbot (рекомендуемый способ)

Способ установки зависит от ОС и веб‑сервера. Самый безопасный вариант – использовать официальные инструкции под вашу среду:

https://certbot.eff.org/

Ниже приведён распространённый пример для Ubuntu через Snap (может отличаться в зависимости от версии):

sudo apt update
sudo apt -y install snapd
sudo snap install core
sudo snap refresh core
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot

2) Выпуск сертификата

Пример для Nginx:

sudo certbot --nginx -d example.com -d www.example.com

Пример для Apache:

sudo certbot --apache -d example.com -d www.example.com

Certbot попросит email и предложит включить редирект с HTTP на HTTPS.

3) Проверка продления

Сертификаты Let’s Encrypt имеют короткий срок и должны продлеваться автоматически. Проверьте:

sudo certbot renew --dry-run

Примечания по диагностике

  • Если проверка домена не проходит – перепроверьте DNS (A‑запись) и доступность порта 80 извне.
  • Если используете Cloudflare proxy (оранжевое облако), на время выпуска переключите на DNS‑only или используйте DNS‑валидацию.
  • При нестандартной конфигурации веб‑сервера может потребоваться другой режим Certbot.

  Распечатать

Поделиться через:

Комментарии

Подтвердить отправку

Пожалуйста, введите текст с изображения в указанное поле; это помогает нам предотвратить спам.