SSL-сертифікат
Let’s Encrypt — безкоштовно і за замовчуванням
Вмикається сам для кожного домену на наших NS. Шифрування таке саме, як у будь-якого платного сертифіката.
Що входить
- Автоматичний випуск і перевипуск — без листів і нагадувань
- Wildcard безкоштовно через DNS-01, коли домен на наших NS
- Шифрування те саме, що й у платних сертифікатів
- Працює на будь-якому сервері, що підтримує ACME
Чому саме Let’s Encrypt
Наш ACME-драйвер не залежить від одного постачальника: Let’s Encrypt — основний, ZeroSSL чи Google Trust Services — запасний, обидва безкоштовні. Якщо з одним із центрів щось станеться, ми переключимося конфігом, а не переписуватимемо продукт.
Коли варто подивитися на платний
Якщо контрагент, банк чи тендер вимагають «придбаний сертифікат» або підтверджену організацію, якщо є стара система без підтримки ACME, або якщо у вас кілька різних доменів під одним сертифікатом.
Часті питання
Що мені потрібно зробити, щоб увімкнути?
Нічого, якщо домен на наших NS: сертифікат випускається автоматично одразу після підключення домену.
А якщо у мене кілька піддоменів?
Wildcard-сертифікат для всіх піддоменів одразу теж безкоштовний і автоматичний, коли домен на наших NS.
Домен на інших NS — це працює?
Так, через ACME-делегування CNAME: один раз додаєте запис, далі ваш certbot чи інший клієнт сам випускає й продовжує сертифікат.
Що буде, якщо Let’s Encrypt припинить роботу?
У нас налаштовано запасний безкоштовний центр сертифікації: переключення станеться конфігом, без вашої участі.
Хочете переконатися, що сертифікат уже працює? Перевірити сертифікат