---
title: 'Сертификаты TLS (SSL) для CDN-ресурса'
sidebar_label: 'Сертификаты TLS (SSL)'
description: 'Какие есть виды сертификатов TLS (SSL), как добавить сертификат к домену'
sidebar_position: 6
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import AddSslCertificate from '@site/docs/_partials/cdn/add-ssl-certificate.mdx'
import {CustomTable} from '@selectel/docux/components'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'

# Сертификаты TLS (SSL) для CDN-ресурса

Сертификат TLS (SSL)— это уникальная цифровая подпись сайта. Сертификат нужен для защищенного соединения между клиентом и сервером (протокол HTTPS) при передаче конфиденциальной информации и проведении финансовых операций.

В Selectel используются [сертификаты Let’s Encrypt®](#lets-encrypt-certificate) и [персональные сертификаты](#personal-certificate).

## Сравнение видов сертификатов \{#tls-ssl-certificate-types-comparison}

<CustomTable>
  <table>
    <thead>
      <tr>
        <th data-noborder />

        <th data-noborder>Let’s Encrypt®</th>
        <th data-noborder>Персональный</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>Домены</th>
        <td>Все домены CDN-ресурса</td>
        <td>Персональные домены CDN-ресурса, которые указаны в сертификате</td>
      </tr>

      <tr>
        <th>Управление</th>
        <td>Нельзя управлять</td>
        <td>Удалить сертификат</td>
      </tr>

      <tr>
        <th>Обновление</th>
        <td>Автоматически</td>
        <td>Вручную</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Сертификат Let’s Encrypt® \{#lets-encrypt-certificate}

У CDN-ресурса может быть только один действующий Let’s Encrypt® сертификат.

Cертификат Let's Encrypt® для [доменов по умолчанию](/cdn/resources/domains.mdx#default-domain) работает сразу после создания CDN-ресурса. Для [персональных доменов](/cdn/resources/domains.mdx#personal-domain) нужно [выпустить Let's Encrypt сертификат](#generate-lets-encrypt-certificate) вручную.

Cертификат не нужно обновлять вручную — он автоматически перевыпускается за 30 дней до истечения срока действия.

Let’s Encrypt® сертификат нельзя удалить, только заменить на [персональный сертификат](#personal-certificate).

Подробнее об ограничениях сертификатов Let’s Encrypt® в статье [Rate Limits](https://letsencrypt.org/docs/rate-limits/) документации Let’s Encrypt®.

### Выпустить Let’s Encrypt® сертификат \{#generate-lets-encrypt-certificate}

1. Убедитесь, что [создали CDN-ресурс](/cdn/create-resource.mdx) и [добавили персональный домен](/cdn/resources/add-personal-domain.mdx).

2. В [панели управления](https://my.selectel.ru/cdn-v3) в верхнем меню нажмите **Продукты** и выберите **CDN**.

3. Перейдите в раздел **Сертификаты для CDN-ресурсов**.

4. В меню <MoreVerticalIcon /> раздела нажмите **Выпустить SSL-сертификат**.

5. Выберите CDN-ресурс, для которого нужно выпустить сертификат.

6. Нажмите **Выпустить**.

7. Перейдите в раздел **CDN-ресурсы**.

8. Откройте страницу CDN-ресурса → вкладка **Сертификаты**.

9. Отметьте чекбокс **Раздача по HTTPS через CNAME**.

10. В поле **Сертификат** выберите сертификат, который выпустили на шаге 6.

11. Нажмите **Применить**. Во время применения настроек CDN-ресурс будет находиться в статусе `PROCESSING`. В это время применение других настроек недоступно. Настройки применятся, когда CDN-ресурс перейдет в статус `ACTIVE`.

## Персональный сертификат \{#personal-certificate}

Если у вас есть свой сертификат TLS (SSL), вы можете [загрузить его](#upload-personal-certificate) в качестве персонального сертификата.

В сертификате должны быть указаны [персональные домены](/cdn/resources/domains.mdx#personal-domain) CDN-ресурса, через которые нужно раздавать контент по HTTPS.

У CDN-ресурса может быть только один сертификат, поэтому в нем должны быть указаны все домены ресурса, через которые нужно раздавать контент по HTTPS. Если домен не будет указан в сертификате, то контент через него будет раздаваться только по HTTP.

Если вы удалите персональный сертификат, для CDN-ресурса нужно будет [выпустить Let’s Encrypt® сертификат](#generate-lets-encrypt-certificate).

### Загрузить персональный сертификат \{#upload-personal-certificate}

1. Убедитесь, что [создали CDN-ресурс](/cdn/create-resource.mdx) и [добавили персональный домен](/cdn/resources/add-personal-domain.mdx) к CDN-ресурсу.

2. В [панели управления](https://my.selectel.ru/cdn-v3) в верхнем меню нажмите **Продукты** и выберите **CDN**.

3. Перейдите в раздел **Сертификаты для CDN-ресурсов**.

4. В меню <MoreVerticalIcon /> раздела нажмите **Загрузить собственный сертификат**.

5. Укажите имя сертификата. Оно будет использоваться только в панели управления.

6. Добавьте сертификат для персонального домена. Он должен начинаться с `-----BEGIN CERTIFICATE-----` и заканчиваться `-----END CERTIFICATE-----`.

   Вы можете добавить цепочку сертификатов (основной сертификат для домена, промежуточные и корневой) — убедитесь, что они создают полную цепочку. Значение `Issuer` основного сертификата должно совпадать со значением `Subject` первого промежуточного сертификата, значение `Issuer` первого промежуточного сертификата — с `Subject` второго промежуточного и так далее.

7. Добавьте приватный ключ сертификата. Он должен начинаться с `-----BEGIN PRIVATE KEY-----` и заканчиваться `-----END PRIVATE KEY-----`.

8. Нажмите **Загрузить**.

9. Перейдите в раздел **CDN-ресурсы**.

10. Откройте страницу CDN-ресурса → вкладка **Сертификаты**.

11. Отметьте чекбокс **Раздача по HTTPS через CNAME**.

12. В поле **Сертификат** выберите сертификат, который загрузили на шаге 8.

13. Нажмите **Применить**. Во время применения настроек CDN-ресурс будет находиться в статусе `PROCESSING`. В это время применение других настроек недоступно. Настройки применятся, когда CDN-ресурс перейдет в статус `ACTIVE`.

<Formbricks />
