SSL-сертификат защищает соединение между браузером пользователя и вашим сайтом. После его установки сайт начинает открываться по защищенному протоколу HTTPS, а перед адресом страницы появляется значок защищенного соединения.
В панели DirectAdmin можно бесплатно установить сертификат Let's Encrypt. Сертификат выпускается автоматически, действует 90 дней и обычно продлевается без участия пользователя.
Что понадобится перед установкой
- Доступ к панели управления DirectAdmin.
- Домен, направленный на IP-адрес вашего сервера.
- Доступность сайта по обычному протоколу HTTP.
- Поддержка Let's Encrypt со стороны хостинг-провайдера.
Этап 1. Проверка доступности Let's Encrypt
1.1. Проверьте поддержку SSL-сертификатов
В первую очередь убедитесь, что ваш хостинг-провайдер разрешил выпуск сертификатов Let's Encrypt в панели DirectAdmin. На некоторых тарифах эта функция включается автоматически, а на других может потребоваться дополнительная активация.
Если в панели отсутствует раздел SSL или Let's Encrypt, обратитесь в техническую поддержку хостинга и уточните доступность этой функции.
1.2. Войдите в DirectAdmin
Откройте панель управления DirectAdmin и войдите под учетной записью пользователя. Обычно адрес панели имеет следующий вид:
https://your-server.com:2222
Вместо `your-server.com` может использоваться доменное имя сервера или его IP-адрес.
1.3. Проверьте DNS-записи домена
Для выпуска сертификата Let's Encrypt должен проверить, что домен действительно направлен на ваш сервер. Проверьте следующие записи:
- A-запись основного домена должна указывать на IP-адрес вашего сервера.
- Для адреса с префиксом `www` должна существовать корректная A-запись или CNAME-запись.
- Все поддомены, которые будут включены в сертификат, должны быть направлены на этот же сервер.
Если DNS-записи были изменены недавно, их обновление может занять от нескольких минут до 48 часов. Проверить распространение DNS-записей можно с помощью сервисов проверки DNS.
Этап 2. Переход к настройкам SSL
2.1. Откройте пользовательский режим
Убедитесь, что вы работаете в режиме пользователя DirectAdmin. Если панель открыта в режиме администратора или реселлера, переключитесь на нужного пользователя и выберите необходимый домен.
2.2. Выберите домен
В верхней части панели выберите домен, для которого необходимо установить SSL-сертификат.
2.3. Найдите раздел SSL
В основном меню DirectAdmin найдите раздел, связанный с настройками защищенного соединения. В зависимости от версии панели он может называться:
- SSL Certificates
- SSL-сертификаты
- SSL/TLS Certificates
- Let's Encrypt
- Безопасность
Обычно нужный раздел находится в категории дополнительных функций или в настройках аккаунта.
Этап 3. Установка сертификата Let's Encrypt
3.1. Откройте форму выпуска сертификата
В разделе SSL выберите пункт, связанный с бесплатными сертификатами Let's Encrypt. Название кнопки может отличаться:
- Получить сертификат
- Let's Encrypt
- Request Certificate
- Free & automatic certificate from Let's Encrypt
3.2. Выберите доменные имена
После открытия формы выберите домены, которые должны работать по HTTPS. В большинстве случаев основной домен уже выбран автоматически.
- Основной домен, например `example.com`.
- Версию домена с `www`, например `www.example.com`.
- Дополнительные поддомены, например `blog.example.com` или `shop.example.com`.
Добавляйте только те домены и поддомены, которые действительно направлены на этот сервер. Если домен указывает на другой сервер, проверка завершится ошибкой.
3.3. Запустите выпуск сертификата
После выбора доменов нажмите кнопку запуска установки. В панели она может называться:
- Запросить сертификат
- Сохранить
- Получить сертификат
- Enable SSL
- Request Certificate
3.4. Дождитесь завершения установки
DirectAdmin автоматически выполнит несколько операций:
- Проверит доступность домена через интернет.
- Подтвердит, что домен направлен на нужный сервер.
- Создаст закрытый ключ и запрос на сертификат.
- Отправит запрос в центр сертификации Let's Encrypt.
- Установит выпущенный сертификат на сервер.
Обычно процесс занимает от нескольких секунд до нескольких минут. Не закрывайте страницу до появления сообщения об успешном завершении.
Этап 4. Проверка работы HTTPS
4.1. Проверьте статус сертификата
После завершения установки в DirectAdmin должно появиться уведомление об успешной установке сертификата. Также в разделе SSL обычно отображается срок его действия и список защищенных доменов.
4.2. Откройте сайт по HTTPS
Откройте сайт в новой вкладке по следующим адресам:
Если сертификат установлен корректно, браузер покажет значок защищенного соединения рядом с адресом сайта.
4.3. Проверьте срок действия
Сертификат Let's Encrypt действует 90 дней. При включенном автоматическом продлении DirectAdmin самостоятельно обновляет его до окончания срока действия.
Обычно продление выполняется примерно за 30 дней до завершения действия сертификата. Ручное перевыпускание в этом случае не требуется.
Как включить автоматический переход на HTTPS
После установки сертификата рекомендуется настроить переадресацию всех HTTP-запросов на HTTPS. Это позволит автоматически отправлять пользователей на защищенную версию сайта.
Способ 1. Через DirectAdmin
В некоторых версиях DirectAdmin доступна отдельная настройка автоматического редиректа на HTTPS. Найдите ее в настройках домена или конфигурации сайта и включите принудительное использование HTTPS.
Способ 2. Через файл.htaccess
Если автоматической настройки в панели нет, откройте файл `.htaccess` в корневой папке сайта и добавьте следующий код:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} L,R=301
Этот код перенаправляет посетителей с HTTP-версии сайта на HTTPS с использованием постоянного редиректа 301.
Возможные ошибки и способы их решения
Ошибка: Domain validation failed
- Проверьте A-запись домена и убедитесь, что она указывает на правильный IP-адрес.
- Проверьте DNS-записи для версии домена с `www`.
- Убедитесь, что сайт доступен из интернета по HTTP.
- Проверьте, не блокирует ли firewall входящие HTTP-запросы.
- Если DNS изменялся недавно, дождитесь завершения обновления записей.
Ошибка: Connection timeout
- Откройте сайт по обычному адресу `http://example.com`.
- Проверьте доступность портов 80 и 443.
- Убедитесь, что веб-сервер запущен и отвечает на запросы.
- Проверьте настройки firewall и защитных систем сервера.
Достигнут лимит выпуска сертификатов
Let's Encrypt ограничивает количество сертификатов, которые можно выпустить для одного домена за определенный период. Если вы много раз запускали тестовый выпуск сертификата, необходимо дождаться окончания ограничения.
Смешанное содержимое на сайте
После включения HTTPS браузер может показывать предупреждения, если на странице остались ссылки на ресурсы через HTTP.
Например, такая ссылка может вызвать предупреждение:
http://example.com/image.jpg
Замените ее на относительный путь:
/image.jpg
Или используйте HTTPS-адрес:
https://example.com/image.jpg
Браузер показывает старую информацию
Иногда браузер продолжает использовать старый кэш. Очистите кэш, откройте сайт в режиме инкогнито или проверьте его в другом браузере.
Предупреждение о ненадежном соединении
- Проверьте, что сертификат выпущен именно для используемого домена.
- Убедитесь, что сертификат не истек.
- Проверьте корректность системного времени на сервере и компьютере.
- Если проблема сохраняется, повторите установку сертификата или обратитесь в поддержку хостинга.
Что важно знать о Let's Encrypt
- Сертификаты Let's Encrypt выдаются бесплатно.
- Срок действия сертификата составляет 90 дней.
- DirectAdmin может автоматически продлевать сертификат.
- Let's Encrypt выдает сертификаты с проверкой владения доменом, то есть сертификаты уровня DV.
- Сертификаты OV и EV с проверкой организации выпускаются коммерческими центрами сертификации.
- Для wildcard-сертификатов вида `*.example.com` может потребоваться отдельная настройка DNS-проверки.
Часто задаваемые вопросы
Let's Encrypt действительно бесплатный?
Да. Let's Encrypt предоставляет SSL-сертификаты бесплатно. Проект поддерживается технологическими компаниями и сообществом разработчиков.
Подходит ли Let's Encrypt для коммерческого сайта?
Да. Сертификат обеспечивает шифрование соединения и подходит для интернет-магазинов, корпоративных сайтов, блогов, сервисов и других проектов.
Чем Let's Encrypt отличается от платного SSL?
Основное отличие заключается в типе проверки и сроке действия сертификата. Let's Encrypt выдает DV-сертификаты на 90 дней с автоматическим продлением. Коммерческие центры сертификации также могут выпускать OV и EV-сертификаты, а некоторые предлагают расширенную гарантию и поддержку.
Что делать, если хостинг не поддерживает Let's Encrypt?
В этом случае можно обратиться в поддержку хостинга, выбрать тариф с поддержкой Let's Encrypt или использовать альтернативное решение, например SSL-сертификат от коммерческого центра сертификации.
Нужно ли устанавливать сертификат вручную каждые 90 дней?
Нет, если в DirectAdmin включено автоматическое продление. Панель сама отслеживает срок действия и отправляет запрос на обновление сертификата.
Заключение
Установка бесплатного SSL-сертификата Let's Encrypt в DirectAdmin выполняется в несколько шагов. Сначала необходимо проверить DNS-записи и доступность домена, затем открыть SSL-раздел в панели, выбрать нужные домены и запустить выпуск сертификата.
После установки следует проверить сайт по HTTPS, включить перенаправление с HTTP и убедиться, что на страницах отсутствует смешанное содержимое.
При корректной настройке DirectAdmin будет автоматически продлевать сертификат, поэтому сайт сможет постоянно работать по защищенному протоколу.