Коротка відповідь: Усі великі панелі випускають безкоштовні сертифікати Let's Encrypt за один-два кліки, щойно домен резолвиться на ваш сервер: CloudPanel сайт → SSL/TLS → New Let's Encrypt Certificate, cPanel SSL/TLS Status / AutoSSL, HestiaCP домен → Enable SSL + Let's Encrypt, CyberPanel Manage SSL → Issue SSL, aaPanel сайт → SSL → Let's Encrypt. Поновлення автоматичне.

Огляд

HTTPS обов'язковий для сучасних сайтів (браузери, SEO і довіра користувачів). Сертифікати Let's Encrypt безкоштовні, діють 90 днів і поновлюються панеллю автоматично. Найважливіша передумова одна: домен має вже резолвитись на цей сервер, бо Let's Encrypt перевіряє це по HTTP/DNS перед випуском.

Що потрібно мати

  • Домен, доданий у панель, з A-записом на ваш сервер (гайд).
  • Відкритий порт 80 — типова валідація HTTP-01 його потребує.
  • Відсутність конфліктного редиректа, що блокує /.well-known/acme-challenge/.

Покрокова інструкція

  1. Перевірте DNS: dig +short yourdomain.com має повернути IP вашого сервера.
  2. Випустіть сертифікат у панелі (шляхи меню — у Короткій відповіді). Додайте і голий домен, і www, якщо віддаєте обидва.
  3. Увімкніть Force HTTPS/редирект у панелі (або в застосунку), щоб HTTP-трафік ішов на HTTPS.
  4. Перевірте замочок у браузері та повторіть перевірку за кілька хвилин.
  5. Лишіть автопоновлення увімкненим — панелі поновлюють по cron задовго до 90-денного терміну.

Типові проблеми

  • Випуск одразу падає: DNS ще не вказує сюди, або поширення не завершилось — зачекайте і повторіть.
  • Помилка валідації на /.well-known/: редирект чи маршрут застосунку перехоплює шлях перевірки — вимкніть його на час випуску.
  • Ліміти запитів: забагато невдалих спроб для одного hostname — усуньте причину перед повтором (ліміти скидаються за години-дні).
  • Mixed content після HTTPS: оновіть жорстко прописані http:// адреси ресурсів у застосунку.

Коли звертатися в підтримку

Якщо DNS коректний, порт 80 відкритий, а випуск із панелі все одно падає — відкрийте тикет із доменом і точним текстом помилки панелі.

Часті запитання

Скільки коштує SSL-сертифікат?

Для більшості сайтів — нічого: кожна велика панель інтегрує Let’s Encrypt, який безкоштовно випускає довірені сертифікати й автоматично поновлює їх кожні 60–90 днів.

Чому випуск Let’s Encrypt не вдався?

Домен ще не резолвиться на цей сервер, порт 80 закритий, або редирект блокує шлях /.well-known/acme-challenge/. Спершу виправте DNS і порт 80, потім повторіть спробу.

Чи треба поновлювати сертифікат вручну?

Ні. Панелі поновлюють сертифікати Let’s Encrypt по cron задовго до закінчення. Якщо сайт раптом показує прострочений сертифікат — перевірте, що домен досі резолвиться на сервер.

Схожі статті

Потрібна допомога? Звернутися в підтримку Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)