Let’s Encrypt представил бесплатные SSL-сертификаты некоторое время назад. Это позволило владельцам сайтов использовать защищённое соединение HTTPS без каких-либо оплат. Чтобы активировать такой сертификат, выполните следующие шаги:
Шаг 1 - Регистрация на sslforfree.com
Перейдите на сайт sslforfree.com, введите Ваше доменное имя и нажмите Create Free SSL Certificate:
После этого, завершите регистрацию аккаунта.
Шаг 2 - Генерация сертификата
Перепроверьте правильность написания доменного имени и нажмите Next Step:
Выберите 90-Day Certificate (сертификат со сроком годности 90 дней, опция сертификата на 1 год является платной) и выберите бесплатный план (Free plan) на последнем шаге. Когда сертификат будет успешно сгенерирован, Вы получите это сообщение:
Примечание: Бесплатный план предоставляет возможность создать только 3 сертификата, сроком на 90 дней каждый.
Шаг 3 - Верификация домена
Есть 3 варианта верификации доменного имени: почта, CNAME-запись и загрузка файла. Мы настоятельно рекомендуем загрузку файла (HTTP File Upload), так как это самый быстрый метод.
Для этого метода загрузите предложенный файл (нажмите на Download Auth File), потом откройте Хостинг → Управлять → Файловый менеджер Вашего домена.
В public_html создайте папку .well-known
(не пропустите точку в начале) и подпапку pki-validation
в ней:
Загрузите скачанные файлы. Можете использовать перетягивание файлов с компьютера или кнопку Загрузить файлы (Upload Files):
Результат должен выглядеть таким образом:
Самое важное - теперь нажмите на ссылку, предоставленную в инструкции:
Файл должен успешно открыться и показать текстовый код. Теперь нажмите Next.
Теперь перейдите в Хостинг → Управлять → Редактор DNS-зоны. Затем в поле поиска введите sectigo. Мы ищем запись CAA со значениями:
Имя | Флаг | Тег | Домен CA | TTL |
@ | 0 | issue | sectigo.com | 14400 |
Если такой записи нет - создайте её:
Подождите несколько минут и вернитесь на страницу верификации сертификата. Нажмите Verify.
Шаг 4 - Скачивание и установка SSL-сертификата
Выберите Default format и скачайте архив с сертификатом:
В архиве Вы найдёте 3 файла:
private.key;
certificate.crt;
ca_bundle.crt.
Откройте Хостинг → Управлять → SSL.
ПРИМЕЧАНИЯ:
Поскольку срок действия этого SSL истекает через 3 месяца, Вам необходимо будет повторять процедуру создания и установки сертификата каждые 3 месяца.
Если установка кажется Вам слишком сложной или Вы не хотите повторять процесс каждые 3 месяца, всегда можно приобрести пожизненный SSL (RU / UA) и установить его в несколько кликов!
If the installation seems too difficult for you, or you don’t want to repeat the process every 3 months, you can always purchase the Lifetime SSL and install it with a few clicks!