SSL-сертификат

Let’s Encrypt — бесплатно и по умолчанию

Включается сам для каждого домена на наших NS. Шифрование такое же, как у любого платного сертификата.

Что входит

  • Автоматический выпуск и перевыпуск — без писем и напоминаний
  • Wildcard бесплатно через DNS-01, когда домен на наших NS
  • Шифрование то же, что и у платных сертификатов
  • Работает на любом сервере, который поддерживает ACME

Почему именно Let’s Encrypt

Наш ACME-драйвер не зависит от одного поставщика: Let’s Encrypt — основной, ZeroSSL или Google Trust Services — запасной, оба бесплатны. Если с одним из центров что-то случится, мы переключимся конфигом, а не будем переписывать продукт.

Когда стоит посмотреть на платный

Если контрагент, банк или тендер требуют «приобретённый сертификат» или подтверждённую организацию, если есть старая система без поддержки ACME, или если у вас несколько разных доменов под одним сертификатом.

Частые вопросы

Что мне нужно сделать, чтобы включить?

Ничего, если домен на наших NS: сертификат выпускается автоматически сразу после подключения домена.

А если у меня несколько поддоменов?

Wildcard-сертификат для всех поддоменов сразу тоже бесплатный и автоматический, когда домен на наших NS.

Домен на других NS — это работает?

Да, через ACME-делегирование CNAME: один раз добавляете запись, дальше ваш certbot или другой клиент сам выпускает и продлевает сертификат.

Что будет, если Let’s Encrypt прекратит работу?

У нас настроен запасной бесплатный центр сертификации: переключение произойдёт конфигом, без вашего участия.

Хотите убедиться, что сертификат уже работает? Проверить сертификат