SSL-сертифікат

Let’s Encrypt — безкоштовно і за замовчуванням

Вмикається сам для кожного домену на наших NS. Шифрування таке саме, як у будь-якого платного сертифіката.

Що входить

  • Автоматичний випуск і перевипуск — без листів і нагадувань
  • Wildcard безкоштовно через DNS-01, коли домен на наших NS
  • Шифрування те саме, що й у платних сертифікатів
  • Працює на будь-якому сервері, що підтримує ACME

Чому саме Let’s Encrypt

Наш ACME-драйвер не залежить від одного постачальника: Let’s Encrypt — основний, ZeroSSL чи Google Trust Services — запасний, обидва безкоштовні. Якщо з одним із центрів щось станеться, ми переключимося конфігом, а не переписуватимемо продукт.

Коли варто подивитися на платний

Якщо контрагент, банк чи тендер вимагають «придбаний сертифікат» або підтверджену організацію, якщо є стара система без підтримки ACME, або якщо у вас кілька різних доменів під одним сертифікатом.

Часті питання

Що мені потрібно зробити, щоб увімкнути?

Нічого, якщо домен на наших NS: сертифікат випускається автоматично одразу після підключення домену.

А якщо у мене кілька піддоменів?

Wildcard-сертифікат для всіх піддоменів одразу теж безкоштовний і автоматичний, коли домен на наших NS.

Домен на інших NS — це працює?

Так, через ACME-делегування CNAME: один раз додаєте запис, далі ваш certbot чи інший клієнт сам випускає й продовжує сертифікат.

Що буде, якщо Let’s Encrypt припинить роботу?

У нас налаштовано запасний безкоштовний центр сертифікації: переключення станеться конфігом, без вашої участі.

Хочете переконатися, що сертифікат уже працює? Перевірити сертифікат