---
title: 'Пользовательские сертификаты'
sidebar_label: 'Пользовательские сертификаты'
sidebar_position: 1
description: 'Как добавить сертификат, который был выпущен в сторонних центрах сертификации, в менеджер сертификатов; как обновить пользовательский сертификат'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import {TabItemLabel} from '@selectel/docux/components'

# Пользовательские сертификаты

В менеджер сертификатов можно загрузить пользовательский сертификат, который вы выпустили в сторонних центрах сертификации. Для этого нужны:

* основной сертификат для домена;
* приватный ключ;
* опционально: один или несколько промежуточных сертификатов. Промежуточные сертификаты связывают конечный TLS-сертификат с корневым центром сертификации, с его помощью браузер убеждается в подлинности выпущенного TLS-сертификата;
* опционально: корневой сертификат — часть ключа, которым центры сертификации подписывают TLS-сертификат. Может потребоваться при использовании самоподписанных сертификатов.

## Добавить пользовательский сертификат \{#add-user-certificate}

<Tabs>
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. Пользовательский сертификат действует только в том [проекте](/access-control/projects/about-projects.mdx), в который он был добавлен. Убедитесь, что вы находитесь в нужном проекте. Для этого откройте меню проектов (название текущего проекта) и выберите проект.

    2. В [панели управления](https://my.selectel.ru/certificates/) в верхнем меню нажмите **Продукты** и выберите **Менеджер сертификатов**.

    3. В разделе **Сертификаты** нажмите **Добавить сертификат**.

    4. Выберите **Пользовательский сертификат**.

    5. Введите имя сертификата.

    6. Вставьте основной сертификат для домена. Он должен начинаться с `-----BEGIN CERTIFICATE-----` и заканчиваться `-----END CERTIFICATE-----`.

    7. Вставьте приватный ключ. Он должен начинаться с `-----BEGIN PRIVATE KEY-----` и заканчиваться `-----END PRIVATE KEY-----`.

    8. Опционально: чтобы добавить промежуточный сертификат:

       8.1. Отметьте чекбокс **Добавить промежуточный сертификат**.

       8.2. В поле **Промежуточный сертификат** вставьте сертификат. Он должен начинаться с `-----BEGIN CERTIFICATE-----` и заканчиваться `-----END CERTIFICATE-----`.

       Если нужно добавить несколько промежуточных сертификатов, убедитесь, что все сертификаты (основной сертификат для домена, промежуточные и корневой) создают полную цепочку. Значение `Issuer` основного сертификата должно совпадать со значением `Subject` первого промежуточного сертификата, значение `Issuer` первого промежуточного сертификата — с `Subject` второго промежуточного и так далее.

       Промежуточные сертификаты можно добавить в поле **Промежуточный сертификат** в любом порядке, важно использовать полную цепочку.

    9. Опционально: чтобы добавить корневой сертификат:

       9.1. Отметьте чекбокс **Добавить корневой сертификат**.

       9.2. В поле **Корневой сертификат** вставьте сертификат. Он должен начинаться с `-----BEGIN CERTIFICATE-----` и заканчиваться `-----END CERTIFICATE-----`.

    10. Нажмите **Добавить**.
  </TabItem>

  <TabItem value="terraform">
    <TabItemLabel>
      Terraform
    </TabItemLabel>

    Используйте инструкцию [Добавить сертификат](/terraform/examples/certificates-manager/add-certificate/) в документации Terraform.
  </TabItem>
</Tabs>

## Обновить пользовательский сертификат \{#update-user-certificate}

1. В [панели управления](https://my.selectel.ru/certificates/) в верхнем меню нажмите **Продукты** и выберите **Менеджер сертификатов**.

2. В меню <MoreVerticalIcon /> сертификата выберите **Обновить**.

3. Вставьте основной сертификат для домена. Он должен начинаться с `-----BEGIN CERTIFICATE-----` и заканчиваться `-----END CERTIFICATE-----`.

4. Вставьте приватный ключ. Он должен начинаться с `-----BEGIN PRIVATE KEY-----` и заканчиваться `-----END PRIVATE KEY-----`.

5. Опционально: чтобы добавить промежуточный сертификат, отметьте чекбокс **Добавить промежуточный сертификат** и в поле **Промежуточный сертификат** вставьте сертификат. Он должен начинаться с `-----BEGIN CERTIFICATE-----` и заканчиваться `-----END CERTIFICATE-----`.

   Если нужно добавить несколько промежуточных сертификатов, убедитесь, что все сертификаты (основной сертификат для домена, промежуточные и корневой) создают полную цепочку. Значение `Issuer` основного сертификата должно совпадать со значением `Subject` первого промежуточного сертификата, значение `Issuer` первого промежуточного сертификата — с `Subject` второго промежуточного и так далее.

   Промежуточные сертификаты можно добавить в поле **Промежуточный сертификат** в любом порядке, важно использовать полную цепочку.

6. Опционально: чтобы добавить корневой сертификат, отметьте чекбокс **Добавить корневой сертификат** и в поле **Корневой сертификат** вставьте сертификат. Он должен начинаться с `-----BEGIN CERTIFICATE-----` и заканчиваться `-----END CERTIFICATE-----`.

7. Нажмите **Обновить**.

<Formbricks />
