Перейти к содержимому

Бесплатный SSL (Let's Encrypt)

Let’s Encrypt выдаёт бесплатные SSL-сертификаты, а утилита Certbot автоматизирует их выпуск и продление. После настройки сайт будет открываться по HTTPS с валидным замком в браузере.

Перед выпуском сертификата убедитесь, что:

Let’s Encrypt проверяет владение доменом, обращаясь к нему по HTTP, поэтому домен обязан резолвиться на сервер до выпуска.

Окно терминала
apt update && apt install -y certbot python3-certbot-nginx

Плагин python3-certbot-nginx позволяет Certbot самому править конфигурацию Nginx.

Окно терминала
certbot --nginx -d example.ru -d www.example.ru

Certbot задаст несколько вопросов (email для уведомлений, согласие с условиями) и предложит автоматически настроить редирект с HTTP на HTTPS — рекомендуется согласиться. После успешного выпуска он сам добавит директивы SSL в ваш server-блок и перезагрузит Nginx.

Откройте https://example.ru — соединение должно быть защищённым.

Сертификаты Let’s Encrypt действуют 90 дней. Пакет Certbot устанавливает systemd-таймер, который продлевает их автоматически. Проверить таймер:

Окно терминала
systemctl list-timers | grep certbot

Протестировать процесс продления без реального обращения к серверам Let’s Encrypt:

Окно терминала
certbot renew --dry-run

Если команда завершилась без ошибок — автопродление настроено корректно.