SSL на VPS: Let's Encrypt, автообновление и типичные ошибки — иллюстрация к статье Storm Cloud Blog, категория Linux
SSL на VPS: Let's Encrypt, автообновление и типичные ошибки — иллюстрация к статье Storm Cloud Blog, категория Linux
Linux·1 мин··

SSL на VPS: Let's Encrypt, автообновление и типичные ошибки

Полный гайд по HTTPS на VPS: Certbot, Nginx, автообновление сертификатов, Mixed Content и HSTS.

HTTPS — обязателен для SEO, безопасности и доверия. На VPS SSL бесплатен через Let’s Encrypt.


Certbot + Nginx

sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d example.com -d www.example.com

Certbot автоматически настроит HTTPS и редирект HTTP → HTTPS.


Автообновление

sudo certbot renew --dry-run

Cron уже настроен через systemd timer. Проверьте:

systemctl list-timers | grep certbot

HSTS (опционально)

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

Включайте только когда уверены, что HTTPS стабилен.


Типичные ошибки

Ошибка Решение
DNS не указывает на VPS Подождите propagation
Порт 80 закрыт UFW allow 80
Mixed Content Замените http:// на https:// в коде
Слишком много запросов Лимит LE: 5 cert/неделю на домен

Итог

SSL на VPS — 5 минут с Certbot. Обязательно для production. Полный деплой — гайд по развёртыванию сайта.

Частые вопросы

Бесплатен ли SSL от Let's Encrypt для VPS?

Да. Сертификаты бесплатные, автообновление через certbot. Для production достаточно в большинстве случаев.

Как часто обновлять сертификат Let's Encrypt?

Certbot настраивает cron/systemd timer автоматически. Сертификат живёт 90 дней, обновление — за 30 дней до истечения.