Выпуск бесплатного SSL-сертификата от Let's Encrypt
Дата публикации: 18.05.2026

Выпуск бесплатного SSL-сертификата от Let's Encrypt

Хочу себе такие же кнопки
ccb9a536

Выпуск бесплатного SSL‑сертификата от Let's Encrypt

Что вы получите:

  • Понимание, почему HTTPS важен даже для небольших проектов.
  • Пошаговый план получения и установки сертификата без затрат.
  • Инструменты, которые автоматизируют процесс и избавят от ручных ошибок.

Аналогия: представьте, что ваш сайт — это магазин. Без замка (SSL) любой может заглянуть в ваш товарный запас и украсть данные. Let's Encrypt — это бесплатный электронный замок, который ставится за секунды и автоматически обновляется.


1. Почему нужен SSL и как работает HTTPS

Термин Что означает Пример из жизни
SSL/TLS Протокол шифрования, защищающий передачу данных Замок на двери, который закрывается, когда вы входите в дом
HTTPS HTTP + SSL/TLS, безопасный протокол Дорога с охраной, где каждый автомобиль проверяется
Сертификат Электронный документ, подтверждающий, что ваш сервер владеет доменом Паспорт, который доказывает, что вы действительно тот, за кого себя выдаёте

Без сертификата браузер будет показывать «Не защищённое соединение», а поисковые системы могут понизить ваш рейтинг. Кроме того, пользователи могут быть насторожены и уйти к конкуренту.


2. Что такое Let's Encrypt и почему он бесплатный

  • Организация: Internet Security Research Group (ISRG) — некоммерческая, финансируемая грантами и пожертвованиями.
  • Модель: автоматический выпуск сертификатов через протокол ACME (Automatic Certificate Management Environment).
  • Ограничения: сертификаты действуют 90 дней, но их можно автоматически продлевать, что делает их практично «бесконечными».

Зачем 90 дней? Короткий срок уменьшает риск компрометации: если ключ будет украден, злоумышленник получит лишь небольшое окно доступа.


3. Подготовка сервера к работе с Let's Encrypt

3.1. Требования

Требование Как проверить
Доступ к терминалу (SSH) ssh root@yourdomain.com
Открытый порт 80 (HTTP) curl -I http://yourdomain.com
Открытый порт 443 (HTTPS) curl -I https://yourdomain.com
Домен, привязанный к IP dig +short yourdomain.com → ваш IP

3.2. Установка клиента certbot

certbot — самый популярный клиент, поддерживающий большинство веб‑серверов (nginx, Apache, Caddy и др.).

# Для Debian/Ubuntu
apt update
apt install -y certbot python3-certbot-nginx   # если у вас nginx
# Для CentOS/RHEL
yum install -y epel-release
yum install -y certbot python3-certbot-nginx

Подсказка: если ваш сервер управляется панелью VDSina (https://vdsina.ru?partner=5095), в ней уже предустановлен certbot. Откройте раздел «SSL‑сертификаты» и нажмите «Создать».


4. Автоматический выпуск сертификата

4.1. Самый простой способ (nginx)

certbot --nginx -d yourdomain.com -d www.yourdomain.com
  • --nginx — плагин, который автоматически редактирует конфигурацию.
  • -d — список доменов, которые нужно покрыть.

После подтверждения вы увидите сообщение:

Congratulations! Your certificate and chain have been saved at:
   /etc/letsencrypt/live/yourdomain.com/fullchain.pem
Your key file has been saved at:
   /etc/letsencrypt/live/yourdomain.com/privkey.pem

4.2. Если вы используете Apache

certbot --apache -d yourdomain.com -d www.yourdomain.com

4.3. Без веб‑серверов (standalone)

certbot certonly --standalone -d yourdomain.com

Важно: в режиме standalone certbot временно поднимает собственный HTTP‑сервер на порту 80, поэтому убедитесь, что другой процесс не использует этот порт.


5. Автоматическое обновление сертификата

certbot ставит в cron или systemd задачу, которая проверяет сертификаты каждые 12 часов и обновляет их, если осталось менее 30 дней.

Проверьте задачу:

systemctl list-timers | grep certbot

Или вручную запустите тестовое обновление:

certbot renew --dry-run

Если вывод заканчивается Congratulations! All renewals succeeded., всё готово.


6. Проверка работы HTTPS

  1. Откройте браузер и введите https://yourdomain.com.
  2. Убедитесь, что в адресной строке появился замок.
  3. Проверьте сертификат: кликните по замку → «Подробнее». Должно показывать Let's Encrypt Authority X3 (или текущий центр).

Для более глубокого анализа используйте онлайн‑инструмент SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=yourdomain.com


7. Частые ошибки и как их исправить

Ошибка Причина Как решить
“Failed to connect to port 80” Порт закрыт файрволом Откройте 80 в iptables/ufw или в панели VDSina
“Domain not reachable” DNS‑запись не указывает на ваш сервер Обновите A‑запись у регистратора
“Rate limit exceeded” Вы превысили лимит запросов (50 сертификатов/день) Подождите 7 дней или используйте отдельный поддомен
“Permission denied” certbot запущен не от root Запустите с sudo

8. Как продлить сертификат вручную (если автоматика не работает)

sudo certbot renew

Если нужно сразу обновить конкретный домен:

sudo certbot certonly --nginx -d yourdomain.com --force-renewal

После обновления перезапустите веб‑сервер:

systemctl reload nginx   # или apache2

9. Плюсы и минусы бесплатного сертификата

Плюсы Минусы
Стоимость = 0 Срок = 90 дней
Автоматическое продление Требует доступа к портам 80/443
Поддержка большинства платформ Не подходит для EV‑сертификатов (расширенной верификации)

Для большинства небольших проектов бесплатный сертификат полностью покрывает потребности.


10. Что дальше?

  • HSTS (HTTP Strict Transport Security) — добавьте заголовок Strict-Transport-Security в конфигурацию, чтобы браузер всегда использовал HTTPS.
  • Redirect HTTP → HTTPS — в nginx добавьте return 301 https://$host$request_uri;.
  • Проверка уязвимостей — используйте sslscan или testssl.sh для аудита.

Практика для закрепления

  1. Проверьте открытые порты вашего VDS‑сервера (80 и 443). Какие команды вы используете и какие результаты ожидаете?
  2. Установите certbot на ваш сервер (укажите, какой пакетный менеджер вы использовали). Сохраните вывод команды установки.
  3. Сгенерируйте сертификат для домена example.vdsina.ru (замените на ваш). Сделайте скриншот браузера с замком и запишите путь к файлам сертификата.
  4. Настройте автоматическое продление и выполните certbot renew --dry-run. Что будет в выводе, если всё настроено правильно?
  5. Добавьте HSTS в конфигурацию вашего веб‑серверa и объясните, почему это повышает безопасность.

Поздравляю! Вы теперь умеете защищать свои сайты с помощью бесплатных сертификатов от Let's Encrypt. Следующий шаг — сконфигурировать автоматический редирект и HSTS, чтобы ваш сайт был не только зашифрованным, но и полностью защищённым от downgrade‑атак. Если понадобится помощь, обращайтесь к поддержке VDSina (https://vdsina.ru?partner=5095) — они всегда готовы подсказать!


Английский видеочат для путешествий
CamZamZam - онлайн фото с вебкамеры с эффектами
Чат рулетка 2026: Интерактивные элементы
Чат-рулетка: случайный собеседник в одно нажатие
Чат рулетка в 2026: будущие функции
Интерьер с использованием текстиля
Как настроить бэкапы для вашего сайта на хостинге Host.bg
Как настроить SSL-сертификат для сайта на Host.bg
Как обновить PHP на хостинге Host.bg
Как решить проблемы с загрузкой сайта на Host.bg
Какие бывают ЛОР болезни у детей
Калькулятор зарплаты SEO-оптимизатора
Кассовые терминалы с оплатой картами
Монетизация через платные услуги
Мск: ИП или ООО — лучший старт для бизнеса?
Общение в интернете без риска
Общение вживую через экран
Онлайн-связь
Оптимизация производительности баз данных на хостинге Host.bg
Ошибки при настройке хостинга и их решения
Проблемы с доменами и их решения на хостинге Host.bg
Сколько стоит биткоин
Сравнение ценовых диапазонов хостинга Host.bg
Сумки с бусинами
Техника для строительства загородных трасс
Трубная продукция для трубопроводных конструкций
Узбекские фильмы фэнтези
Видео рулетка 18+
Видеочат с случайным собеседником онлайн
Видеообщения по всему миру
рейтинг хостингов 2026 Быстрые VDS серверы