Быстрый старт
HTTPS и сертификаты
Как включить HTTPS для подключенного сайта
Какой сертификат выбрать
Выберите автоматический выпуск или загрузите свой сертификат.
После настройки откройте сайт по HTTPS и проверьте, что он работает без ошибок.
| Вариант | Когда подходит |
|---|---|
| Автоматический | Хотите, чтобы GUJ выпустил и обслуживал сертификат |
| Свой сертификат | У вас уже есть готовый сертификат и ключ |
Автоматический сертификат
- Убедитесь, что домен уже направлен на GUJ
- Откройте раздел Сертификат в карточке домена
- Выберите автоматический выпуск
- Запустите проверку и дождитесь готовности сертификата
Перед выпуском сертификата GUJ проверяет, на какой IP указывает домен. Если домен уже направлен на сервер защиты, выпуск начинается сразу.
Если DNS ещё не обновился или указывает на другой IP, заявка не создаётся, а домен временно отключается.
Дождитесь обновления DNS и нажмите Проверить DNS на странице домена. Затем снова запустите выпуск сертификата.
Сертификат для поддоменов первого уровня
Сертификат вида *.example.com действует для основного домена и поддоменов первого уровня, например shop.example.com.
Для выпуска нужна TXT-запись _acme-challenge. Она подтверждает, что вы управляете доменом.
| Условия | Что делает GUJ |
|---|---|
| Есть активный DNS-аккаунт | GUJ добавляет TXT-записи автоматически только в зоне конкретного домена и только со значениями текущей заявки. |
| DNS-аккаунта нет | Панель покажет TXT-записи, которые нужно добавить вручную. Не удаляйте другие TXT-записи с тем же именем. |
GUJ проверяет появление TXT-записей каждые 5 минут. Кнопка на странице сертификата запускает проверку сразу.
Сертификаты Let's Encrypt действуют 90 дней. GUJ начинает продление за 30 дней до окончания срока и каждый раз получает новые значения для TXT-записей.
Если TXT-записи не появились за 24 часа, GUJ остановит продление и отправит уведомление. Старый сертификат продолжит работать до конца своего срока. Чтобы повторить попытку, запустите продление снова.
При отмене или ошибке GUJ удаляет через DNS-аккаунт только те TXT-значения, которые сам создал для этой заявки. Чужие TXT-записи не удаляются.
Одного сертификата недостаточно. Включите защиту поддоменов и добавьте A-запись *.example.com на защитный IP.
Свой сертификат
Приватный ключ — это секретная часть сертификата. Загрузите сертификат и ключ в формате PEM.
PEM — это текстовый формат для хранения сертификатов и ключей.
GUJ проверит, подходят ли они друг к другу и к выбранному домену.
Ключ нужно загружать только через защищенную форму в панели
Перенаправление на HTTPS
Включайте его только после того, как сайт правильно открывается по HTTPS.
Помогла ли эта статья?
Ваш ответ поможет сделать документацию понятнее