Краткий ответ: Все крупные панели выпускают бесплатные сертификаты Let's Encrypt за один-два клика, как только домен резолвится на ваш сервер: CloudPanel сайт → SSL/TLS → New Let's Encrypt Certificate, cPanel SSL/TLS Status / AutoSSL, HestiaCP домен → Enable SSL + Let's Encrypt, CyberPanel Manage SSL → Issue SSL, aaPanel сайт → SSL → Let's Encrypt. Продление автоматическое.

Обзор

HTTPS обязателен для современных сайтов (браузеры, SEO и доверие пользователей). Сертификаты Let's Encrypt бесплатны, действуют 90 дней и продлеваются панелью автоматически. Важнейшее условие одно: домен должен уже резолвиться на этот сервер, потому что Let's Encrypt проверяет это по HTTP/DNS перед выпуском.

Что нужно иметь

  • Домен, добавленный в панель, с A-записью на ваш сервер (гайд).
  • Открытый порт 80 — стандартная валидация HTTP-01 его требует.
  • Отсутствие конфликтующего редиректа, блокирующего /.well-known/acme-challenge/.

Пошаговая инструкция

  1. Проверьте DNS: dig +short yourdomain.com должен вернуть IP вашего сервера.
  2. Выпустите сертификат в панели (пути меню — в Кратком ответе). Добавьте и голый домен, и www, если отдаёте оба.
  3. Включите Force HTTPS/редирект в панели (или в приложении), чтобы HTTP-трафик шёл на HTTPS.
  4. Проверьте замочек в браузере и повторите проверку через несколько минут.
  5. Оставьте автопродление включённым — панели продлевают по cron задолго до 90-дневного срока.

Типичные проблемы

  • Выпуск сразу падает: DNS ещё не указывает сюда, или распространение не завершилось — подождите и повторите.
  • Ошибка валидации на /.well-known/: редирект или маршрут приложения перехватывает путь проверки — отключите его на время выпуска.
  • Лимиты запросов: слишком много неудачных попыток для одного hostname — устраните причину перед повтором (лимиты сбрасываются за часы-дни).
  • Mixed content после HTTPS: обновите жёстко прописанные http:// адреса ресурсов в приложении.

Когда обращаться в поддержку

Если DNS корректен, порт 80 открыт, а выпуск из панели всё равно падает — откройте тикет с доменом и точным текстом ошибки панели.

Частые вопросы

Сколько стоит SSL-сертификат?

Для большинства сайтов — ничего: каждая крупная панель интегрирует Let’s Encrypt, который бесплатно выпускает доверенные сертификаты и автоматически продлевает их каждые 60–90 дней.

Почему выпуск Let’s Encrypt не удался?

Домен ещё не резолвится на этот сервер, порт 80 закрыт, или редирект блокирует путь /.well-known/acme-challenge/. Сначала исправьте DNS и порт 80, затем повторите попытку.

Нужно ли продлевать сертификат вручную?

Нет. Панели продлевают сертификаты Let’s Encrypt по cron задолго до истечения. Если сайт вдруг показывает просроченный сертификат — проверьте, что домен всё ещё резолвится на сервер.

Похожие статьи

Нужна помощь? Связаться с поддержкой Cloud2Y →

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)