Выпуск бесплатного SSL-сертификата от Let's Encrypt
Хочу себе такие же кнопкиВыпуск бесплатного SSL‑сертификата от Let's Encrypt
Что вы получите:
- Понимание, почему HTTPS важен даже для небольших проектов.
- Пошаговый план получения и установки сертификата без затрат.
- Инструменты, которые автоматизируют процесс и избавят от ручных ошибок.
Аналогия: представьте, что ваш сайт — это магазин. Без замка (SSL) любой может заглянуть в ваш товарный запас и украсть данные. Let's Encrypt — это бесплатный электронный замок, который ставится за секунды и автоматически обновляется.
1. Почему нужен SSL и как работает HTTPS
| Термин | Что означает | Пример из жизни |
|---|---|---|
| SSL/TLS | Протокол шифрования, защищающий передачу данных | Замок на двери, который закрывается, когда вы входите в дом |
| HTTPS | HTTP + SSL/TLS, безопасный протокол | Дорога с охраной, где каждый автомобиль проверяется |
| Сертификат | Электронный документ, подтверждающий, что ваш сервер владеет доменом | Паспорт, который доказывает, что вы действительно тот, за кого себя выдаёте |
Без сертификата браузер будет показывать «Не защищённое соединение», а поисковые системы могут понизить ваш рейтинг. Кроме того, пользователи могут быть насторожены и уйти к конкуренту.
2. Что такое Let's Encrypt и почему он бесплатный
- Организация: Internet Security Research Group (ISRG) — некоммерческая, финансируемая грантами и пожертвованиями.
- Модель: автоматический выпуск сертификатов через протокол ACME (Automatic Certificate Management Environment).
- Ограничения: сертификаты действуют 90 дней, но их можно автоматически продлевать, что делает их практично «бесконечными».
Зачем 90 дней? Короткий срок уменьшает риск компрометации: если ключ будет украден, злоумышленник получит лишь небольшое окно доступа.
3. Подготовка сервера к работе с Let's Encrypt
3.1. Требования
| Требование | Как проверить |
|---|---|
| Доступ к терминалу (SSH) | ssh root@yourdomain.com |
| Открытый порт 80 (HTTP) | curl -I http://yourdomain.com |
| Открытый порт 443 (HTTPS) | curl -I https://yourdomain.com |
| Домен, привязанный к IP | dig +short yourdomain.com → ваш IP |
3.2. Установка клиента certbot
certbot — самый популярный клиент, поддерживающий большинство веб‑серверов (nginx, Apache, Caddy и др.).
# Для Debian/Ubuntu
apt update
apt install -y certbot python3-certbot-nginx # если у вас nginx
# Для CentOS/RHEL
yum install -y epel-release
yum install -y certbot python3-certbot-nginx
Подсказка: если ваш сервер управляется панелью VDSina (https://vdsina.ru?partner=5095), в ней уже предустановлен
certbot. Откройте раздел «SSL‑сертификаты» и нажмите «Создать».
4. Автоматический выпуск сертификата
4.1. Самый простой способ (nginx)
certbot --nginx -d yourdomain.com -d www.yourdomain.com
--nginx— плагин, который автоматически редактирует конфигурацию.-d— список доменов, которые нужно покрыть.
После подтверждения вы увидите сообщение:
Congratulations! Your certificate and chain have been saved at:
/etc/letsencrypt/live/yourdomain.com/fullchain.pem
Your key file has been saved at:
/etc/letsencrypt/live/yourdomain.com/privkey.pem
4.2. Если вы используете Apache
certbot --apache -d yourdomain.com -d www.yourdomain.com
4.3. Без веб‑серверов (standalone)
certbot certonly --standalone -d yourdomain.com
Важно: в режиме
standalonecertbotвременно поднимает собственный HTTP‑сервер на порту 80, поэтому убедитесь, что другой процесс не использует этот порт.
5. Автоматическое обновление сертификата
certbot ставит в cron или systemd задачу, которая проверяет сертификаты каждые 12 часов и обновляет их, если осталось менее 30 дней.
Проверьте задачу:
systemctl list-timers | grep certbot
Или вручную запустите тестовое обновление:
certbot renew --dry-run
Если вывод заканчивается Congratulations! All renewals succeeded., всё готово.
6. Проверка работы HTTPS
- Откройте браузер и введите
https://yourdomain.com. - Убедитесь, что в адресной строке появился замок.
- Проверьте сертификат: кликните по замку → «Подробнее». Должно показывать Let's Encrypt Authority X3 (или текущий центр).
Для более глубокого анализа используйте онлайн‑инструмент SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=yourdomain.com
7. Частые ошибки и как их исправить
| Ошибка | Причина | Как решить |
|---|---|---|
| “Failed to connect to port 80” | Порт закрыт файрволом | Откройте 80 в iptables/ufw или в панели VDSina |
| “Domain not reachable” | DNS‑запись не указывает на ваш сервер | Обновите A‑запись у регистратора |
| “Rate limit exceeded” | Вы превысили лимит запросов (50 сертификатов/день) | Подождите 7 дней или используйте отдельный поддомен |
| “Permission denied” | certbot запущен не от root |
Запустите с sudo |
8. Как продлить сертификат вручную (если автоматика не работает)
sudo certbot renew
Если нужно сразу обновить конкретный домен:
sudo certbot certonly --nginx -d yourdomain.com --force-renewal
После обновления перезапустите веб‑сервер:
systemctl reload nginx # или apache2
9. Плюсы и минусы бесплатного сертификата
| Плюсы | Минусы |
|---|---|
| Стоимость = 0 | Срок = 90 дней |
| Автоматическое продление | Требует доступа к портам 80/443 |
| Поддержка большинства платформ | Не подходит для EV‑сертификатов (расширенной верификации) |
Для большинства небольших проектов бесплатный сертификат полностью покрывает потребности.
10. Что дальше?
- HSTS (HTTP Strict Transport Security) — добавьте заголовок
Strict-Transport-Securityв конфигурацию, чтобы браузер всегда использовал HTTPS. - Redirect HTTP → HTTPS — в
nginxдобавьтеreturn 301 https://$host$request_uri;. - Проверка уязвимостей — используйте
sslscanилиtestssl.shдля аудита.
Практика для закрепления
- Проверьте открытые порты вашего VDS‑сервера (80 и 443). Какие команды вы используете и какие результаты ожидаете?
- Установите certbot на ваш сервер (укажите, какой пакетный менеджер вы использовали). Сохраните вывод команды установки.
- Сгенерируйте сертификат для домена
example.vdsina.ru(замените на ваш). Сделайте скриншот браузера с замком и запишите путь к файлам сертификата. - Настройте автоматическое продление и выполните
certbot renew --dry-run. Что будет в выводе, если всё настроено правильно? - Добавьте HSTS в конфигурацию вашего веб‑серверa и объясните, почему это повышает безопасность.
Поздравляю! Вы теперь умеете защищать свои сайты с помощью бесплатных сертификатов от Let's Encrypt. Следующий шаг — сконфигурировать автоматический редирект и HSTS, чтобы ваш сайт был не только зашифрованным, но и полностью защищённым от downgrade‑атак. Если понадобится помощь, обращайтесь к поддержке VDSina (https://vdsina.ru?partner=5095) — они всегда готовы подсказать!
Английский видеочат для путешествий
CamZamZam - онлайн фото с вебкамеры с эффектами
Чат рулетка 2026: Интерактивные элементы
Чат-рулетка: случайный собеседник в одно нажатие
Чат рулетка в 2026: будущие функции
Интерьер с использованием текстиля
Как настроить бэкапы для вашего сайта на хостинге Host.bg
Как настроить SSL-сертификат для сайта на Host.bg
Как обновить PHP на хостинге Host.bg
Как решить проблемы с загрузкой сайта на Host.bg
Какие бывают ЛОР болезни у детей
Калькулятор зарплаты SEO-оптимизатора
Кассовые терминалы с оплатой картами
Монетизация через платные услуги
Мск: ИП или ООО — лучший старт для бизнеса?
Общение в интернете без риска
Общение вживую через экран
Онлайн-связь
Оптимизация производительности баз данных на хостинге Host.bg
Ошибки при настройке хостинга и их решения
Проблемы с доменами и их решения на хостинге Host.bg
Сколько стоит биткоин
Сравнение ценовых диапазонов хостинга Host.bg
Сумки с бусинами
Техника для строительства загородных трасс
Трубная продукция для трубопроводных конструкций
Узбекские фильмы фэнтези
Видео рулетка 18+
Видеочат с случайным собеседником онлайн
Видеообщения по всему миру