Let’s Encrypt — это бесплатный и автоматизированный центр сертификации, предоставляющий SSL-сертификаты для шифрования соединения между вашим сайтом и пользователями. Установка занимает от 5 до 15 минут и включает установку Certbot, получение сертификата и настройку веб-сервера. Сертификаты автоматически обновляются каждые 90 дней.

Что понадобится перед началом работы

Для успешной установки SSL-сертификата подготовьте:

  • Доступ к серверу с правами администратора
  • Установленный веб-сервер (Nginx или Apache)
  • Зарегистрированное доменное имя с корректными DNS-записями
  • Открытые порты 80 и 443 в брандмауэре

Установка Certbot на сервер

Certbot — официальный клиент для работы с Let’s Encrypt. Установка зависит от вашей операционной системы.

Для Ubuntu/Debian

sudo apt update
sudo apt install certbot python3-certbot-nginx

Для CentOS/RHEL

sudo dnf install certbot python3-certbot-nginx

Получение SSL-сертификата

Для получения сертификата выполните команду (для Nginx):

sudo certbot --nginx -d вашдомен.ru -d www.вашдомен.ru

Certbot автоматически проверит владение доменом и установит сертификат.

Настройка веб-сервера

После получения сертификата необходимо настроить веб-сервер для работы с HTTPS.

Конфигурация Nginx

server { listen 443 ssl; server_name вашдомен.ru; ssl_certificate /etc/letsencrypt/live/вашдомен.ru/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/вашдомен.ru/privkey.pem; # Остальная конфигурация сервера
}

Перенаправление HTTP на HTTPS

server { listen 80; server_name вашдомен.ru; return 301 https://$server_name$request_uri;
}

Автоматическое продление сертификатов

Let’s Encrypt сертификаты действительны 90 дней. Для автоматического обновления добавьте задание в cron:

0 12 * * * /usr/bin/certbot renew --quiet

Типовые проблемы и решения

Проблема Решение
Ошибка проверки домена Проверьте DNS-записи и доступность порта 80
Сертификат не обновляется Проверьте права на файлы и настройки cron
Ошибки конфигурации Nginx Проверьте синтаксис: nginx -t

Чек-лист успешной установки

  • Сайт доступен по HTTPS
  • Браузер показывает защищённое соединение
  • Сертификат действителен и не просрочен
  • Автоматическое обновление настроено

Частые вопросы

Сколько стоит сертификат Let’s Encrypt?

Let’s Encrypt предоставляет совершенно бесплатные SSL-сертификаты с автоматическим продлением. Это одно из основных преимуществ сервиса по сравнению с платными аналогами.

Как часто нужно продлевать сертификат Let’s Encrypt?

Сертификаты Let’s Encrypt действительны 90 дней. Однако инструмент Certbot автоматически обновляет сертификаты до истечения срока действия, если настроен корректно.

Какие порты нужно открыть для работы Let’s Encrypt?

Для получения сертификата необходимо открыть порт 80 (HTTP) для проверки домена. После установки сертификата также потребуется порт 443 (HTTPS) для защищённого соединения.

Что делать если Certbot выдает ошибку при получении сертификата?

Наиболее частые причины ошибок: закрытый порт 80, неправильные настройки DNS, блокировка брандмауэром. Проверьте доступность домена по HTTP и корректность записей DNS.