Коротка відповідь: Усі великі панелі випускають безкоштовні сертифікати Let's Encrypt за один-два кліки, щойно домен резолвиться на ваш сервер: CloudPanel сайт → SSL/TLS → New Let's Encrypt Certificate, cPanel SSL/TLS Status / AutoSSL, HestiaCP домен → Enable SSL + Let's Encrypt, CyberPanel Manage SSL → Issue SSL, aaPanel сайт → SSL → Let's Encrypt. Поновлення автоматичне.
Огляд
HTTPS обов'язковий для сучасних сайтів (браузери, SEO і довіра користувачів). Сертифікати Let's Encrypt безкоштовні, діють 90 днів і поновлюються панеллю автоматично. Найважливіша передумова одна: домен має вже резолвитись на цей сервер, бо Let's Encrypt перевіряє це по HTTP/DNS перед випуском.
Що потрібно мати
- Домен, доданий у панель, з A-записом на ваш сервер (гайд).
- Відкритий порт 80 — типова валідація HTTP-01 його потребує.
- Відсутність конфліктного редиректа, що блокує
/.well-known/acme-challenge/.
Покрокова інструкція
- Перевірте DNS:
dig +short yourdomain.comмає повернути IP вашого сервера. - Випустіть сертифікат у панелі (шляхи меню — у Короткій відповіді). Додайте і голий домен, і
www, якщо віддаєте обидва. - Увімкніть Force HTTPS/редирект у панелі (або в застосунку), щоб HTTP-трафік ішов на HTTPS.
- Перевірте замочок у браузері та повторіть перевірку за кілька хвилин.
- Лишіть автопоновлення увімкненим — панелі поновлюють по cron задовго до 90-денного терміну.
Типові проблеми
- Випуск одразу падає: DNS ще не вказує сюди, або поширення не завершилось — зачекайте і повторіть.
- Помилка валідації на /.well-known/: редирект чи маршрут застосунку перехоплює шлях перевірки — вимкніть його на час випуску.
- Ліміти запитів: забагато невдалих спроб для одного hostname — усуньте причину перед повтором (ліміти скидаються за години-дні).
- Mixed content після HTTPS: оновіть жорстко прописані http:// адреси ресурсів у застосунку.
Коли звертатися в підтримку
Якщо DNS коректний, порт 80 відкритий, а випуск із панелі все одно падає — відкрийте тикет із доменом і точним текстом помилки панелі.
Часті запитання
Скільки коштує SSL-сертифікат?
Для більшості сайтів — нічого: кожна велика панель інтегрує Let’s Encrypt, який безкоштовно випускає довірені сертифікати й автоматично поновлює їх кожні 60–90 днів.
Чому випуск Let’s Encrypt не вдався?
Домен ще не резолвиться на цей сервер, порт 80 закритий, або редирект блокує шлях /.well-known/acme-challenge/. Спершу виправте DNS і порт 80, потім повторіть спробу.
Чи треба поновлювати сертифікат вручну?
Ні. Панелі поновлюють сертифікати Let’s Encrypt по cron задовго до закінчення. Якщо сайт раптом показує прострочений сертифікат — перевірте, що домен досі резолвиться на сервер.
Схожі статті
- Як додати домен у панелі керування
- Як створити сайт у панелі керування
- Чекліст безпеки панелі керування
Потрібна допомога? Звернутися в підтримку Cloud2Y →
