sudo apt update
Устанавливаем Certbot для Apache:
sudo apt install certbot python3-certbot-apache
Устанавливаем Certbot для Nginx:
sudo apt install certbot python3-certbot-nginx
===== Установка SSL на домен =====
==== Автоматический режим ====
Устанавливаем SSL-сертификат на домен:
Для Apache:
sudo certbot --apache
Отвечаем на вопросы:
Сохранение журнала отладки в /var/log/letsencrypt/letsencrypt.log
Введите адрес электронной почты (используется для срочного обновления и уведомлений о безопасности)
(Введите "c" для отмены):
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Пожалуйста, ознакомьтесь с Условиями предоставления услуг по адресу
https://letsencrypt.org/documents/LE-SA-v1.6-August-18-2025.pdf. Вы должны согласиться
с этим, чтобы зарегистрироваться на сервере ACME. Ты согласен?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: Y
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Не могли бы вы после успешной выдачи вашего первого сертификата
сообщить свой адрес электронной почты Фонду Electronic Frontier Foundation,
партнеру-основателю проекта Let's Encrypt и некоммерческой организации, которая
разрабатывает Certbot? Мы хотели бы отправить вам электронное письмо о нашей работе по шифрованию Интернета,
новостях EFF, кампаниях и способах поддержки цифровой свободы.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: N
Учетная запись зарегистрирована.
Для каких имен вы хотели бы активировать HTTPS?
Мы рекомендуем выбрать либо все домены, либо все домены в блоке VirtualHost/server.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Для Nginx:
sudo certbot --nginx
==== Ручной режим ====
Получаем сертификат:
sudo certbot certonly --webroot -w /var/www/html -d Ваш_домен -d www.Ваш_домен
Создаём хост с портом 443:
sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf
Вставляем конфигурацию:
ServerName Ваш_домен
ServerAlias www.Ваш_домен
ServerAdmin admin@localhost
DocumentRoot /var/www/html
AllowOverride All
Require all granted
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
SSLCertificateFile /etc/letsencrypt/live/Ваш_домен/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/Ваш_домен/privkey.pem
Include /etc/letsencrypt/options-ssl-apache.conf
Включаем хост le-ssl:
sudo a2ensite 000-default-le-ssl
Добавляем в хост с портом 80:
sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf
Вставляем конфигурацию:
RewriteEngine on
RewriteCond %{SERVER_NAME} =Ваш_домен [OR]
RewriteCond %{SERVER_NAME} =www.Ваш_домен
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]