SSL на VPS: Let's Encrypt, автообновление и типичные ошибки
Полный гайд по HTTPS на VPS: Certbot, Nginx, автообновление сертификатов, Mixed Content и HSTS.
HTTPS — обязателен для SEO, безопасности и доверия. На VPS SSL бесплатен через Let’s Encrypt.
Certbot + Nginx
sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d example.com -d www.example.com
Certbot автоматически настроит HTTPS и редирект HTTP → HTTPS.
Автообновление
sudo certbot renew --dry-run
Cron уже настроен через systemd timer. Проверьте:
systemctl list-timers | grep certbot
HSTS (опционально)
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
Включайте только когда уверены, что HTTPS стабилен.
Типичные ошибки
| Ошибка | Решение |
|---|---|
| DNS не указывает на VPS | Подождите propagation |
| Порт 80 закрыт | UFW allow 80 |
| Mixed Content | Замените http:// на https:// в коде |
| Слишком много запросов | Лимит LE: 5 cert/неделю на домен |
Итог
SSL на VPS — 5 минут с Certbot. Обязательно для production. Полный деплой — гайд по развёртыванию сайта.
Рекомендуем прочитать
- Certbot DNS challenge на VPS: wildcard SSL-сертификат
- Как развернуть сайт на VPS с нуля: полный гайд 2026
- Nginx или Caddy: какой веб-сервер выбрать на VPS
- Cloudflare перед VPS: CDN, SSL и защита от DDoS
- Логи Nginx: как читать ошибки и находить проблемы
- Как защитить VPS от взлома: чек-лист безопасности 2026
Частые вопросы
Бесплатен ли SSL от Let's Encrypt для VPS?
Да. Сертификаты бесплатные, автообновление через certbot. Для production достаточно в большинстве случаев.
Как часто обновлять сертификат Let's Encrypt?
Certbot настраивает cron/systemd timer автоматически. Сертификат живёт 90 дней, обновление — за 30 дней до истечения.






