Генерируйте Let's Encrypt сертификат прямо в браузере за 5 минут. Поддержка Wildcard и нескольких доменов в одном сертификате.
Сертификат действителен 90 дней. Не забудьте обновить — мы можем напомнить за 7 дней до истечения. Или подключите сайт к мониторингу — автоматически отследим все ваши SSL.
*.example.com (доступно только при DNS-валидации).Бесплатно. Мы выпускаем сертификаты Let's Encrypt — некоммерческого центра сертификации. Никаких скрытых платежей, ограничений по количеству или по сроку использования сервиса. Можно выпускать сколько угодно сертификатов.
Нет. Весь процесс происходит в браузере. Под капотом мы используем ту же ACME-библиотеку что и certbot, но обёрнутую в веб-интерфейс. На вашей машине ничего ставить не нужно — даже Linux. Подробнее о различиях с certbot.
Да. Введите *.example.com в поле домена и выберите DNS-валидацию (это требование Let's Encrypt — wildcard через HTTP-метод не работает). Подробнее про wildcard.
HTTP проще если у вас уже есть работающий сайт и SSH-доступ к серверу — нужно положить один файл по пути /.well-known/acme-challenge/. DNS подходит когда сайта нет, нет SSH, или нужен wildcard. У DNS требование — доступ к настройкам DNS у регистратора домена. Подробнее про DNS-метод.
Да. Приватный ключ генерируется в браузере и хранится только локально. На наш сервер он не отправляется — мы получаем только CSR (запрос на подпись) согласно ACME-протоколу. Через 24 часа после выпуска приватный ключ удаляется из браузера.
Сертификаты Let's Encrypt действуют 90 дней. После истечения нужно выпустить новый — это можно делать бесплатно сколько угодно раз. Чтобы не пропустить срок, при выпуске можно поставить галку «Напомнить за 7 дней» — мы отправим email с напоминанием. Или подключите мониторинг — он шлёт уведомления по 7 порогам срока истечения.
Четыре стандартных PEM-файла: cert.pem (сертификат домена), privkey.pem (приватный ключ), chain.pem (промежуточные сертификаты Let's Encrypt) и fullchain.pem (объединение cert + chain — обычно используется для nginx). Это те же файлы что выдаёт certbot.