Let's Encrypt (DV)
Бесплатные сертификаты с доверенным уровнем валидации. Идеально для блогов и личных проектов. Автоматическое продление каждые 90 дней.
Технический гайд по защите вашего проекта. Настройка шифрования данных для безупречной безопасности и доверия пользователей.
Выбор правильного сертификата зависит от масштаба вашего проекта и требований к безопасности. Мы поддерживаем все основные стандарты шифрования.
Бесплатные сертификаты с доверенным уровнем валидации. Идеально для блогов и личных проектов. Автоматическое продление каждые 90 дней.
Проверка данных организации. Отображает юридическое название компании в деталях сертификата. Стандарт для корпоративных сайтов.
Максимальный уровень доверия. Строгая проверка бизнеса и юридической личности. Максимальная защита бренда от фишинга.
В панели управления «МодНест» настройка шифрования занимает не более двух минут. Наша система автоматически запрашивает и устанавливает сертификаты Let's Encrypt.
Алгоритм работает в фоне, отслеживая истечение срока действия сертификата и обновляя его без вашего участия. Никаких простоев, никаких ручных команд.
Открыть настройки SSLВ разделе «Дополнительно» выберите доменное имя, которое требуется защитить.
Переключите тумблер «SSL/TLS» в положение «Включено». Система отправит запрос к CA.
Зеленый индикатор подтвердит успешную установку. Принудительное перенаправление HTTP на HTTPS включено.
Для опытных администраторов, использующих собственные сертификаты (например, от DigiCert или GlobalSign), доступна ручная конфигурация через SSH.
Убедитесь, что у вас есть файлы `certificate.crt` (сертификат) и `private.key` (приватный ключ). CA-пакет также необходим.
Подключитесь к серверу через терминал. Используйте команду `sudo certbot certonly --manual` или загрузите файлы в `/etc/ssl/`.
Обновите конфигурацию виртуального хоста, указав пути к новым файлам, и перезапустите веб-сервер: `systemctl restart nginx`.
После установки сертификата критически важно убедиться, что шифрование работает корректно и нет утечек данных через незащищенные протоколы.
Сервер настроен на использование протоколов TLS 1.3 и шифрования AEAD. Отключены уязвимые протоколы SSLv3 и TLS 1.0.
Наши инженеры помогут настроить сложную инфраструктуру сертификатов для ваших доменов.
Написать в поддержку