---
title: 'Сертификаты Let’s Encrypt®'
sidebar_label: 'Сертификаты Let’s Encrypt®'
sidebar_position: 2
description: 'Как в менеджере сертификатов выпустить сертификат от Let’s Encrypt® с автоматическим обновлением, скачать его и посмотреть статус'
---

import Formbricks from '@theme/MDXComponents/Formbricks'

import {CustomTable} from '@selectel/docux/components'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'

# Сертификаты Let’s Encrypt®

Если выпустить сертификат Let’s Encrypt® в менеджере сертификатов, проверка DNS-01 будет происходить автоматически. DNS-записи домена хранятся в инфраструктуре Selectel, поэтому сервис самостоятельно создает TXT-запись для выпуска сертификата. Сервис отследит дату окончания сертификата и автоматически обновит его за 30 дней до истечения срока действия. При самостоятельном выпуске сертификата нужно подтверждать право на домен и проходить проверку, а затем обновлять сертификат каждые 60 дней.

Сертификат действует только в том [проекте](/access-control/projects/about-projects.mdx), в котором он был выпущен.

Для выпуска сертификата у домена должен быть IP-адрес в A-записи.

## Выпустить сертификат Let’s Encrypt® \{#issue-lets-encrypt-certificate}

Можно выпустить Let’s Encrypt® сертификат, который будет действовать:

* только для основного домена или для основного домена и всех его поддоменов (Wildcard-сертификат);
* только для поддомена. Сертификат не будет действовать для основного домена.

:::warning

После выпуска сертификата Let’s Encrypt® сайт, сервис или приложение не будет автоматически открываться по протоколу HTTPS — нужно [скачать сертификат](#download-lets-encrypt-certificate) и установить его на вашем веб-сервере.

:::

<Tabs>
  <TabItem value="panel" default>
    <TabItemLabel>
      Для основного домена и поддоменов
    </TabItemLabel>

    1. [Создайте зону](/dns-hosting/zones/create-zone.mdx) для домена в DNS-хостинге.

    2. [Делегируйте домен](/dns-hosting/zones/delegate-zone.mdx).

    3. В [панели управления](https://my.selectel.ru/certificates/) в верхнем меню нажмите **Продукты** и выберите **Менеджер сертификатов**.

    4. В разделе **Сертификаты** нажмите **Добавить сертификат**.

    5. Выберите **Сертификаты от Let’s Encrypt®**.

    6. Введите имя сертификата.

    7. Выберите домен, который вы делегировали в DNS-хостинг на шаге 2.

    8. Опционально: чтобы добавить в сертификат для основного домена поддомен, нажмите **Добавить дополнительный домен**.

       Введите имя поддомена. Чтобы выпустить Wildcard-сертификат, введите поддомен вида `*.example.com`

    9. Нажмите **Выпустить сертификат**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      Только для поддомена
    </TabItemLabel>

    1. [Создайте зону](/dns-hosting/zones/create-zone.mdx) для поддомена в DNS-хостинге.
    2. [Делегируйте поддомен](/dns-hosting/zones/delegate-zone.mdx).
    3. В [панели управления](https://my.selectel.ru/certificates/) в верхнем меню нажмите **Продукты** и выберите **Менеджер сертификатов**.
    4. В разделе **Сертификаты** нажмите **Добавить сертификат**.
    5. Выберите **Сертификаты от Let’s Encrypt®**.
    6. Введите имя сертификата.
    7. Выберите поддомен, который вы делегировали в DNS-хостинг на шаге 2.
    8. Нажмите **Выпустить сертификат**.
  </TabItem>
</Tabs>

## Скачать сертификат Let’s Encrypt® \{#download-lets-encrypt-certificate}

1. В [панели управления](https://my.selectel.ru/certificates/) в верхнем меню нажмите **Продукты** и выберите **Менеджер сертификатов**.
2. В разделе **Сертификаты** откройте страницу сертификата.
3. В блоке **Файлы сертификата** выберите сертификат, цепочку промежуточных сертификатов, корневой сертификат и приватный ключ.
4. Нажмите **Скачать**.

## Посмотреть статус сертификата Let’s Encrypt® \{#view-lets-encrypt-certificate-status}

1. В [панели управления](https://my.selectel.ru/certificates/) в верхнем меню нажмите **Продукты** и выберите **Менеджер сертификатов**.
2. В разделе **Сертификаты** посмотрите статус в строке сертификата → столбец **Статус**.

   <CustomTable>
     <table>
       <tbody>
         <tr>
           <th>ACTIVE</th>
           <td>Сертификат действителен и готов к использованию</td>
         </tr>

         <tr>
           <th>CREATING</th>
           <td>Происходит выпуск сертификата</td>
         </tr>

         <tr>
           <th>RENEWING</th>
           <td>До окончания срока действия сертификата осталось 30 дней, происходит автоматический перевыпуск</td>
         </tr>

         <tr>
           <th>INVALID</th>

           <td>
             Сертификат недействителен по одной из причин:

             <ul>
               <li>подписан неверно;</li>
               <li>нарушена цепочка доверия сертификатов (не удалось проверить корневой сертификат или истек срок действия промежуточного сертификата);</li>
               <li>невозможно проверить подпись сертификата;</li>
               <li>не прошел DNS-01 проверку</li>
             </ul>
           </td>
         </tr>

         <tr>
           <th>ERROR</th>
           <td>При выпуске сертификата произошла ошибка. Проверьте, что у регистратора вашего домена созданы NS-записи, указывающие на серверы Selectel: `a.ns.selectel.ru`, `b.ns.selectel.ru`, `c.ns.selectel.ru`, `d.ns.selectel.ru`. Если проблема осталась, [создайте тикет](https://my.selectel.ru/tickets/create/)</td>
         </tr>
       </tbody>
     </table>
   </CustomTable>

<Formbricks />
