SSL-сертификат
Let’s Encrypt — бесплатно и по умолчанию
Включается сам для каждого домена на наших NS. Шифрование такое же, как у любого платного сертификата.
Что входит
- Автоматический выпуск и перевыпуск — без писем и напоминаний
- Wildcard бесплатно через DNS-01, когда домен на наших NS
- Шифрование то же, что и у платных сертификатов
- Работает на любом сервере, который поддерживает ACME
Почему именно Let’s Encrypt
Наш ACME-драйвер не зависит от одного поставщика: Let’s Encrypt — основной, ZeroSSL или Google Trust Services — запасной, оба бесплатны. Если с одним из центров что-то случится, мы переключимся конфигом, а не будем переписывать продукт.
Когда стоит посмотреть на платный
Если контрагент, банк или тендер требуют «приобретённый сертификат» или подтверждённую организацию, если есть старая система без поддержки ACME, или если у вас несколько разных доменов под одним сертификатом.
Частые вопросы
Что мне нужно сделать, чтобы включить?
Ничего, если домен на наших NS: сертификат выпускается автоматически сразу после подключения домена.
А если у меня несколько поддоменов?
Wildcard-сертификат для всех поддоменов сразу тоже бесплатный и автоматический, когда домен на наших NS.
Домен на других NS — это работает?
Да, через ACME-делегирование CNAME: один раз добавляете запись, дальше ваш certbot или другой клиент сам выпускает и продлевает сертификат.
Что будет, если Let’s Encrypt прекратит работу?
У нас настроен запасной бесплатный центр сертификации: переключение произойдёт конфигом, без вашего участия.
Хотите убедиться, что сертификат уже работает? Проверить сертификат