Краткий ответ: Все крупные панели выпускают бесплатные сертификаты Let's Encrypt за один-два клика, как только домен резолвится на ваш сервер: CloudPanel сайт → SSL/TLS → New Let's Encrypt Certificate, cPanel SSL/TLS Status / AutoSSL, HestiaCP домен → Enable SSL + Let's Encrypt, CyberPanel Manage SSL → Issue SSL, aaPanel сайт → SSL → Let's Encrypt. Продление автоматическое.
Обзор
HTTPS обязателен для современных сайтов (браузеры, SEO и доверие пользователей). Сертификаты Let's Encrypt бесплатны, действуют 90 дней и продлеваются панелью автоматически. Важнейшее условие одно: домен должен уже резолвиться на этот сервер, потому что Let's Encrypt проверяет это по HTTP/DNS перед выпуском.
Что нужно иметь
- Домен, добавленный в панель, с A-записью на ваш сервер (гайд).
- Открытый порт 80 — стандартная валидация HTTP-01 его требует.
- Отсутствие конфликтующего редиректа, блокирующего
/.well-known/acme-challenge/.
Пошаговая инструкция
- Проверьте DNS:
dig +short yourdomain.comдолжен вернуть IP вашего сервера. - Выпустите сертификат в панели (пути меню — в Кратком ответе). Добавьте и голый домен, и
www, если отдаёте оба. - Включите Force HTTPS/редирект в панели (или в приложении), чтобы HTTP-трафик шёл на HTTPS.
- Проверьте замочек в браузере и повторите проверку через несколько минут.
- Оставьте автопродление включённым — панели продлевают по cron задолго до 90-дневного срока.
Типичные проблемы
- Выпуск сразу падает: DNS ещё не указывает сюда, или распространение не завершилось — подождите и повторите.
- Ошибка валидации на /.well-known/: редирект или маршрут приложения перехватывает путь проверки — отключите его на время выпуска.
- Лимиты запросов: слишком много неудачных попыток для одного hostname — устраните причину перед повтором (лимиты сбрасываются за часы-дни).
- Mixed content после HTTPS: обновите жёстко прописанные http:// адреса ресурсов в приложении.
Когда обращаться в поддержку
Если DNS корректен, порт 80 открыт, а выпуск из панели всё равно падает — откройте тикет с доменом и точным текстом ошибки панели.
Частые вопросы
Сколько стоит SSL-сертификат?
Для большинства сайтов — ничего: каждая крупная панель интегрирует Let’s Encrypt, который бесплатно выпускает доверенные сертификаты и автоматически продлевает их каждые 60–90 дней.
Почему выпуск Let’s Encrypt не удался?
Домен ещё не резолвится на этот сервер, порт 80 закрыт, или редирект блокирует путь /.well-known/acme-challenge/. Сначала исправьте DNS и порт 80, затем повторите попытку.
Нужно ли продлевать сертификат вручную?
Нет. Панели продлевают сертификаты Let’s Encrypt по cron задолго до истечения. Если сайт вдруг показывает просроченный сертификат — проверьте, что домен всё ещё резолвится на сервер.
Похожие статьи
- Как добавить домен в панели управления
- Как создать сайт в панели управления
- Чек-лист безопасности панели управления
Нужна помощь? Связаться с поддержкой Cloud2Y →
