Let’s Encrypt — это бесплатный и автоматизированный центр сертификации, предоставляющий SSL-сертификаты для шифрования соединения между вашим сайтом и пользователями. Установка занимает от 5 до 15 минут и включает установку Certbot, получение сертификата и настройку веб-сервера. Сертификаты автоматически обновляются каждые 90 дней.
Что понадобится перед началом работы
Для успешной установки SSL-сертификата подготовьте:
- Доступ к серверу с правами администратора
- Установленный веб-сервер (Nginx или Apache)
- Зарегистрированное доменное имя с корректными DNS-записями
- Открытые порты 80 и 443 в брандмауэре
Установка Certbot на сервер
Certbot — официальный клиент для работы с Let’s Encrypt. Установка зависит от вашей операционной системы.
Для Ubuntu/Debian
sudo apt update sudo apt install certbot python3-certbot-nginx
Для CentOS/RHEL
sudo dnf install certbot python3-certbot-nginx
Получение SSL-сертификата
Для получения сертификата выполните команду (для Nginx):
sudo certbot --nginx -d вашдомен.ru -d www.вашдомен.ru
Certbot автоматически проверит владение доменом и установит сертификат.
Настройка веб-сервера
После получения сертификата необходимо настроить веб-сервер для работы с HTTPS.
Конфигурация Nginx
server { listen 443 ssl; server_name вашдомен.ru; ssl_certificate /etc/letsencrypt/live/вашдомен.ru/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/вашдомен.ru/privkey.pem; # Остальная конфигурация сервера
}
Перенаправление HTTP на HTTPS
server { listen 80; server_name вашдомен.ru; return 301 https://$server_name$request_uri;
}
Автоматическое продление сертификатов
Let’s Encrypt сертификаты действительны 90 дней. Для автоматического обновления добавьте задание в cron:
0 12 * * * /usr/bin/certbot renew --quiet
Типовые проблемы и решения
| Проблема | Решение |
|---|---|
| Ошибка проверки домена | Проверьте DNS-записи и доступность порта 80 |
| Сертификат не обновляется | Проверьте права на файлы и настройки cron |
| Ошибки конфигурации Nginx | Проверьте синтаксис: nginx -t |
Чек-лист успешной установки
- Сайт доступен по HTTPS
- Браузер показывает защищённое соединение
- Сертификат действителен и не просрочен
- Автоматическое обновление настроено
Частые вопросы
Сколько стоит сертификат Let’s Encrypt?
Let’s Encrypt предоставляет совершенно бесплатные SSL-сертификаты с автоматическим продлением. Это одно из основных преимуществ сервиса по сравнению с платными аналогами.
Как часто нужно продлевать сертификат Let’s Encrypt?
Сертификаты Let’s Encrypt действительны 90 дней. Однако инструмент Certbot автоматически обновляет сертификаты до истечения срока действия, если настроен корректно.
Какие порты нужно открыть для работы Let’s Encrypt?
Для получения сертификата необходимо открыть порт 80 (HTTP) для проверки домена. После установки сертификата также потребуется порт 443 (HTTPS) для защищённого соединения.
Что делать если Certbot выдает ошибку при получении сертификата?
Наиболее частые причины ошибок: закрытый порт 80, неправильные настройки DNS, блокировка брандмауэром. Проверьте доступность домена по HTTP и корректность записей DNS.