Let’s Encrypt выдаёт бесплатные SSL/TLS сертификаты, а Certbot – самый распространённый инструмент для их выпуска и автоматического продления.
Что нужно заранее
- Домен должен указывать на публичный IP вашего VPS (A/AAAA запись).
- Порты 80 (HTTP) и 443 (HTTPS) должны быть открыты в фаерволе.
- Должен быть установлен и запущен веб‑сервер (Nginx или Apache), и у вас должен быть SSH‑доступ к VPS.
1) Установка Certbot (рекомендуемый способ)
Способ установки зависит от ОС и веб‑сервера. Самый безопасный вариант – использовать официальные инструкции под вашу среду:
Ниже приведён распространённый пример для Ubuntu через Snap (может отличаться в зависимости от версии):
sudo apt update
sudo apt -y install snapd
sudo snap install core
sudo snap refresh core
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
2) Выпуск сертификата
Пример для Nginx:
sudo certbot --nginx -d example.com -d www.example.com
Пример для Apache:
sudo certbot --apache -d example.com -d www.example.com
Certbot попросит email и предложит включить редирект с HTTP на HTTPS.
3) Проверка продления
Сертификаты Let’s Encrypt имеют короткий срок и должны продлеваться автоматически. Проверьте:
sudo certbot renew --dry-run
Примечания по диагностике
- Если проверка домена не проходит – перепроверьте DNS (A‑запись) и доступность порта 80 извне.
- Если используете Cloudflare proxy (оранжевое облако), на время выпуска переключите на DNS‑only или используйте DNS‑валидацию.
- При нестандартной конфигурации веб‑сервера может потребоваться другой режим Certbot.
Добавить комментарий