Быстрый старт
HTTPS и сертификаты
Как включить защищенное соединение для подключенного сайта
Какой сертификат выбрать
| Вариант | Когда подходит |
|---|---|
| Автоматический | Хотите, чтобы GUJ выпустил и обслуживал сертификат |
| Свой сертификат | У вас уже есть готовый сертификат и ключ |
Автоматический сертификат
- Убедитесь, что домен уже направлен на GUJ
- Откройте раздел Сертификат в карточке домена
- Выберите автоматический выпуск
- Запустите проверку и дождитесь готовности сертификата
Перед созданием заявки GUJ повторно проверяет публичную A-запись домена. Если запись уже указывает на IP ноды, заявка создается сразу.
Если DNS еще не обновился или запись указывает на другой IP, заявка не создается. Домен временно отключается; после обновления DNS откройте страницу DNS домена, нажмите Проверить DNS и запустите выпуск сертификата снова.
Wildcard-сертификат
Wildcard покрывает основной домен и поддомены вида *.example.com. Такой выпуск подтверждается TXT-записью _acme-challenge.
| Сценарий | Что делает GUJ |
|---|---|
| Есть активная DNS-интеграция | GUJ добавляет TXT-записи автоматически только в зоне конкретного домена и только со значениями текущей заявки. |
| Интеграции нет | Панель покажет TXT-записи, которые нужно добавить вручную. Не удаляйте другие TXT-записи с тем же именем. |
После подготовки TXT-записей панель проверяет публичный DNS каждые 5 минут. Кнопка проверки на странице сертификата запускает внеочередную проверку.
Сертификаты Let's Encrypt действуют 90 дней. GUJ начинает автоматическое продление за 30 дней до окончания срока и для wildcard каждый раз получает новые TXT-значения DNS-01.
Если TXT-записи для wildcard не найдены в публичном DNS за 24 часа, заявка на продление останавливается с уведомлением. Действующий сертификат продолжает работать до своего срока окончания, а автоматический повтор не запускается без нового действия пользователя.
При отмене или ошибке GUJ удаляет через интеграцию только те TXT-значения, которые сам создал для этой заявки. Чужие TXT-записи не удаляются.
Для приема трафика поддоменов wildcard-сертификата недостаточно: включите защиту поддоменов в настройках домена и добавьте wildcard A-запись *.example.com на защитный IP.
Свой сертификат
Загрузите сертификат и приватный ключ в формате PEM
GUJ проверит, подходят ли они друг к другу и к выбранному домену
Ключ нужно загружать только через защищенную форму в панели
HTTPS-редирект
Включайте перенаправление на HTTPS после того, как сайт корректно открывается по защищенному адресу
Помогла ли эта статья?
Ваш ответ поможет сделать документацию понятнее