<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.ark-hoster.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_%28Let%27s_Encrypt%29</id>
	<title>Настройка SSL сертификатов (Let&#039;s Encrypt) - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ark-hoster.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_%28Let%27s_Encrypt%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;action=history"/>
	<updated>2026-05-01T14:10:51Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.31.0</generator>
	<entry>
		<id>https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;diff=1517&amp;oldid=prev</id>
		<title>Admin в 10:34, 15 октября 2025</title>
		<link rel="alternate" type="text/html" href="https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;diff=1517&amp;oldid=prev"/>
		<updated>2025-10-15T10:34:59Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;amp;diff=1517&amp;amp;oldid=1453&quot;&gt;Внесённые изменения&lt;/a&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;diff=1453&amp;oldid=prev</id>
		<title>Admin в 20:01, 14 октября 2025</title>
		<link rel="alternate" type="text/html" href="https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;diff=1453&amp;oldid=prev"/>
		<updated>2025-10-14T20:01:38Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;amp;diff=1453&amp;amp;oldid=1419&quot;&gt;Внесённые изменения&lt;/a&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;diff=1419&amp;oldid=prev</id>
		<title>Admin: Новая страница: «= Настройка SSL сертификатов (Let&#039;s Encrypt) =  == 1. Подготовка системы ==  * Войдите в систему под уч…»</title>
		<link rel="alternate" type="text/html" href="https://wiki.ark-hoster.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_SSL_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_(Let%27s_Encrypt)&amp;diff=1419&amp;oldid=prev"/>
		<updated>2025-10-14T19:29:27Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Настройка SSL сертификатов (Let&amp;#039;s Encrypt) =  == 1. Подготовка системы ==  * Войдите в систему под уч…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Настройка SSL сертификатов (Let&amp;#039;s Encrypt) =&lt;br /&gt;
&lt;br /&gt;
== 1. Подготовка системы ==&lt;br /&gt;
&lt;br /&gt;
* Войдите в систему под учетной записью с правами &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039; или пользователя с правами &amp;#039;&amp;#039;&amp;#039;sudo&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Убедитесь, что домен указывает на ваш сервер (A-запись в DNS).&lt;br /&gt;
&lt;br /&gt;
== 2. Установка Certbot ==&lt;br /&gt;
&lt;br /&gt;
=== Для Ubuntu/Debian ===&lt;br /&gt;
&lt;br /&gt;
1. Обновите список пакетов:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Установите Certbot:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo apt install certbot&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Установите плагин для вашего веб-сервера:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
# Для Apache&lt;br /&gt;
sudo apt install python3-certbot-apache&lt;br /&gt;
&lt;br /&gt;
# Для Nginx&lt;br /&gt;
sudo apt install python3-certbot-nginx&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Для CentOS/RHEL/Fedora ===&lt;br /&gt;
&lt;br /&gt;
1. Установите EPEL репозиторий:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo yum install epel-release&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Установите Certbot:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo yum install certbot python3-certbot-apache&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Получение SSL сертификата ==&lt;br /&gt;
&lt;br /&gt;
=== Автоматическая настройка для Apache ===&lt;br /&gt;
&lt;br /&gt;
1. Получите сертификат и автоматически настроите Apache:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot --apache -d example.com -d www.example.com&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Следуйте инструкциям:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Введите email адрес&amp;#039;&amp;#039;&amp;#039; для уведомлений&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Согласитесь с условиями&amp;#039;&amp;#039;&amp;#039; (A)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Выберите опцию перенаправления&amp;#039;&amp;#039;&amp;#039; (2 - рекомендуется)&lt;br /&gt;
&lt;br /&gt;
=== Автоматическая настройка для Nginx ===&lt;br /&gt;
&lt;br /&gt;
1. Получите сертификат и автоматически настроите Nginx:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot --nginx -d example.com -d www.example.com&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Следуйте инструкциям аналогично Apache.&lt;br /&gt;
&lt;br /&gt;
=== Ручная настройка (без автоматической конфигурации) ===&lt;br /&gt;
&lt;br /&gt;
1. Получите только сертификат:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot certonly --webroot -w /var/www/html -d example.com -d www.example.com&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Сертификаты будут сохранены в:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
/etc/letsencrypt/live/example.com/&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 4. Проверка сертификата ==&lt;br /&gt;
&lt;br /&gt;
1. Проверьте статус сертификатов:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot certificates&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Проверьте автоматическое обновление:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot renew --dry-run&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Откройте сайт в браузере: &amp;#039;&amp;#039;&amp;#039;https://example.com&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка автоматического обновления ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка cron задачи ===&lt;br /&gt;
&lt;br /&gt;
1. Откройте crontab:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo crontab -e&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Добавьте задачу обновления:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
# Обновление сертификатов дважды в день&lt;br /&gt;
0 12 * * * /usr/bin/certbot renew --quiet&lt;br /&gt;
0 0 * * * /usr/bin/certbot renew --quiet&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка systemd таймера ===&lt;br /&gt;
&lt;br /&gt;
1. Проверьте статус таймера:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo systemctl status certbot.timer&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Включите автозапуск:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo systemctl enable certbot.timer&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. Настройка для Apache ==&lt;br /&gt;
&lt;br /&gt;
=== Ручная настройка виртуального хоста ===&lt;br /&gt;
&lt;br /&gt;
1. Создайте файл конфигурации SSL:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo nano /etc/apache2/sites-available/example.com-ssl.conf&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Добавьте конфигурацию:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName example.com&lt;br /&gt;
    ServerAlias www.example.com&lt;br /&gt;
    DocumentRoot /var/www/example.com/public_html&lt;br /&gt;
    &lt;br /&gt;
    SSLEngine on&lt;br /&gt;
    SSLCertificateFile /etc/letsencrypt/live/example.com/cert.pem&lt;br /&gt;
    SSLCertificateKeyFile /etc/letsencrypt/live/example.com/privkey.pem&lt;br /&gt;
    SSLCertificateChainFile /etc/letsencrypt/live/example.com/chain.pem&lt;br /&gt;
    &lt;br /&gt;
    &amp;lt;Directory /var/www/example.com/public_html&amp;gt;&lt;br /&gt;
        AllowOverride All&lt;br /&gt;
        Require all granted&lt;br /&gt;
    &amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Включите SSL модуль и сайт:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo a2enmod ssl&lt;br /&gt;
sudo a2ensite example.com-ssl.conf&lt;br /&gt;
sudo systemctl restart apache2&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 7. Настройка для Nginx ==&lt;br /&gt;
&lt;br /&gt;
=== Ручная настройка SSL в Nginx ===&lt;br /&gt;
&lt;br /&gt;
1. Отредактируйте конфигурацию сайта:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo nano /etc/nginx/sites-available/example.com&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Добавьте SSL конфигурацию:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
server {&lt;br /&gt;
    listen 443 ssl http2;&lt;br /&gt;
    server_name example.com www.example.com;&lt;br /&gt;
    root /var/www/example.com/public_html;&lt;br /&gt;
    index index.html index.php;&lt;br /&gt;
    &lt;br /&gt;
    ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;&lt;br /&gt;
    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;&lt;br /&gt;
    &lt;br /&gt;
    # SSL настройки&lt;br /&gt;
    ssl_protocols TLSv1.2 TLSv1.3;&lt;br /&gt;
    ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384;&lt;br /&gt;
    ssl_prefer_server_ciphers off;&lt;br /&gt;
    ssl_session_cache shared:SSL:10m;&lt;br /&gt;
    ssl_session_timeout 10m;&lt;br /&gt;
    &lt;br /&gt;
    location / {&lt;br /&gt;
        try_files $uri $uri/ =404;&lt;br /&gt;
    }&lt;br /&gt;
    &lt;br /&gt;
    location ~ \.php$ {&lt;br /&gt;
        include snippets/fastcgi-php.conf;&lt;br /&gt;
        fastcgi_pass unix:/var/run/php/php8.1-fpm.sock;&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
# Перенаправление с HTTP на HTTPS&lt;br /&gt;
server {&lt;br /&gt;
    listen 80;&lt;br /&gt;
    server_name example.com www.example.com;&lt;br /&gt;
    return 301 https://$server_name$request_uri;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Проверьте конфигурацию и перезапустите Nginx:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo nginx -t&lt;br /&gt;
sudo systemctl restart nginx&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 8. Настройка файрвола ==&lt;br /&gt;
&lt;br /&gt;
=== Для Ubuntu/Debian (ufw) ===&lt;br /&gt;
&lt;br /&gt;
1. Разрешите HTTPS трафик:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo ufw allow 443/tcp&lt;br /&gt;
sudo ufw allow 80/tcp&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Для CentOS/RHEL (firewalld) ===&lt;br /&gt;
&lt;br /&gt;
1. Разрешите HTTPS и HTTP:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo firewall-cmd --permanent --add-service=https&lt;br /&gt;
sudo firewall-cmd --permanent --add-service=http&lt;br /&gt;
sudo firewall-cmd --reload&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 9. Дополнительные настройки безопасности ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка HSTS ===&lt;br /&gt;
&lt;br /&gt;
1. Для Apache добавьте в конфигурацию:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
Header always set Strict-Transport-Security &amp;quot;max-age=31536000; includeSubDomains; preload&amp;quot;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Для Nginx добавьте:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
add_header Strict-Transport-Security &amp;quot;max-age=31536000; includeSubDomains; preload&amp;quot; always;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка OCSP Stapling ===&lt;br /&gt;
&lt;br /&gt;
1. Для Apache добавьте:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
SSLUseStapling on&lt;br /&gt;
SSLStaplingCache &amp;quot;shmcb:logs/stapling-cache(150000)&amp;quot;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Для Nginx добавьте:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
ssl_stapling on;&lt;br /&gt;
ssl_stapling_verify on;&lt;br /&gt;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 10. Мониторинг и уведомления ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка уведомлений по email ===&lt;br /&gt;
&lt;br /&gt;
1. Создайте скрипт для проверки сертификатов:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo nano /usr/local/bin/ssl-check.sh&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Добавьте содержимое:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
DOMAIN=&amp;quot;example.com&amp;quot;&lt;br /&gt;
DAYS=30&lt;br /&gt;
CERT_PATH=&amp;quot;/etc/letsencrypt/live/$DOMAIN/cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
if [ -f &amp;quot;$CERT_PATH&amp;quot; ]; then&lt;br /&gt;
    EXPIRY_DATE=$(openssl x509 -enddate -noout -in &amp;quot;$CERT_PATH&amp;quot; | cut -d= -f2)&lt;br /&gt;
    EXPIRY_EPOCH=$(date -d &amp;quot;$EXPIRY_DATE&amp;quot; +%s)&lt;br /&gt;
    CURRENT_EPOCH=$(date +%s)&lt;br /&gt;
    DAYS_LEFT=$(( (EXPIRY_EPOCH - CURRENT_EPOCH) / 86400 ))&lt;br /&gt;
    &lt;br /&gt;
    if [ $DAYS_LEFT -lt $DAYS ]; then&lt;br /&gt;
        echo &amp;quot;SSL сертификат для $DOMAIN истекает через $DAYS_LEFT дней!&amp;quot; | mail -s &amp;quot;SSL сертификат истекает&amp;quot; admin@example.com&lt;br /&gt;
    fi&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Сделайте скрипт исполняемым:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo chmod +x /usr/local/bin/ssl-check.sh&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
4. Добавьте в crontab:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
# Проверка SSL сертификатов каждый день&lt;br /&gt;
0 9 * * * /usr/local/bin/ssl-check.sh&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 11. Устранение неполадок ==&lt;br /&gt;
&lt;br /&gt;
=== Частые проблемы ===&lt;br /&gt;
&lt;br /&gt;
1. &amp;#039;&amp;#039;&amp;#039;Ошибка &amp;quot;Domain validation failed&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
* Проверьте, что домен указывает на ваш сервер&lt;br /&gt;
* Убедитесь, что порты 80 и 443 открыты&lt;br /&gt;
&lt;br /&gt;
2. &amp;#039;&amp;#039;&amp;#039;Ошибка &amp;quot;Too many requests&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
* Let&amp;#039;s Encrypt имеет лимит 5 сертификатов в неделю на домен&lt;br /&gt;
* Подождите или используйте staging окружение&lt;br /&gt;
&lt;br /&gt;
3. &amp;#039;&amp;#039;&amp;#039;Ошибка &amp;quot;Certificate not found&amp;quot;&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
* Проверьте путь к сертификатам&lt;br /&gt;
* Убедитесь, что сертификат был получен успешно&lt;br /&gt;
&lt;br /&gt;
=== Проверка сертификата ===&lt;br /&gt;
&lt;br /&gt;
1. Проверьте детали сертификата:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
openssl x509 -in /etc/letsencrypt/live/example.com/cert.pem -text -noout&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Проверьте цепочку сертификатов:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
openssl verify -CAfile /etc/letsencrypt/live/example.com/chain.pem /etc/letsencrypt/live/example.com/cert.pem&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 12. Дополнительные возможности ==&lt;br /&gt;
&lt;br /&gt;
=== Получение wildcard сертификата ===&lt;br /&gt;
&lt;br /&gt;
1. Установите DNS плагин:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo apt install python3-certbot-dns-cloudflare&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Получите wildcard сертификат:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot certonly --dns-cloudflare --dns-cloudflare-credentials ~/.secrets/cloudflare.ini -d &amp;quot;*.example.com&amp;quot; -d example.com&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Использование staging окружения ===&lt;br /&gt;
&lt;br /&gt;
1. Получите тестовый сертификат:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot --staging -d example.com&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. После успешного тестирования получите реальный сертификат:&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
sudo certbot -d example.com&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Заключение ==&lt;br /&gt;
&lt;br /&gt;
SSL сертификаты Let&amp;#039;s Encrypt успешно настроены! Ваш сайт теперь защищен шифрованием.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Для размещения ваших защищенных проектов на надежном хостинге рекомендуем воспользоваться услугами [ARK-HOSTER.RU](https://ark-hoster.ru):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[Выделенные серверы](https://ark-hoster.ru/dedicated/)&amp;#039;&amp;#039;&amp;#039; - для высоконагруженных проектов с SSL&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[VPS/VDS серверы](https://ark-hoster.ru/vpsgame/)&amp;#039;&amp;#039;&amp;#039; - для небольших и средних проектов&lt;br /&gt;
&lt;br /&gt;
Наши специалисты помогут с настройкой SSL сертификатов и обеспечением безопасности ваших сайтов!&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
		
	</entry>
</feed>