Применимо к: все тарифы
Перед началом: вам понадобится доступ к cPanel (единый вход со страницы услуги в личном кабинете). Ваш домен уже должен быть направлен на Maxinodes — его DNS должен указывать на наш хостинг-узел, иначе сертификат выпустить не получится.
Каждый тариф Maxinodes включает бесплатный SSL через AutoSSL (Let's Encrypt). Сертификаты выпускаются автоматически и продлеваются до истечения срока, поэтому большинству сайтов ничего делать вручную не нужно. Воспользуйтесь этой статьёй, чтобы убедиться, что домен защищён, посмотреть дату окончания сертификата или перезапустить AutoSSL, если сертификата нет.
Проверьте статус SSL в cPanel
- Войдите в cPanel (см. Как войти в cPanel).
- Перейдите в cPanel -> Безопасность -> Статус SSL/TLS.
- Вы увидите список всех доменов и поддоменов на аккаунте, у каждого — свой статус:
- Зелёный замок или отметка «действителен» означает, что у домена есть рабочий сертификат.
- Рядом с каждой записью указана дата окончания — AutoSSL продлевает сертификат задолго до неё, так что вам ничего предпринимать не нужно.
- Предупреждение или статус «не защищён» означает, что у этого домена сейчас нет сертификата.
Результат: вы сразу видите, какие домены защищены HTTPS, а каким ещё нужен сертификат.
Убедитесь, что AutoSSL покрывает домен
На той же странице Статус SSL/TLS AutoSSL автоматически пытается защитить все ваши домены и поддомены. Домен считается защищённым, как только у него появляется действительный сертификат с будущей датой окончания.
Домен может быть пока не защищён, если:
- Он совсем новый (дайте AutoSSL несколько часов после того, как DNS начнёт резолвиться).
- Его DNS не указывает на наш хостинг-узел (A-запись на
185.185.49.198и AAAA-запись на2a00:7c80:0:286:c::10— когда домен использует наши NS-серверы, обе записи создаются автоматически). Проверьте это в первую очередь, если сертификат не выпускается — см. Как управлять DNS-записями в личном кабинете. - Это домен, который вы используете только для почты через Microsoft 365 или Google Workspace — такому домену веб-сертификат от нас не нужен, а ваши почтовые ящики защищает почтовый провайдер, а не AutoSSL.
Перезапустите AutoSSL, чтобы перевыпустить отсутствующий сертификат
Если у домена нет сертификата, но его DNS настроен правильно, попросите AutoSSL попробовать снова:
- В cPanel -> Безопасность -> Статус SSL/TLS отметьте галочкой нужный домен (или домены), либо используйте вариант «выбрать все».
- Выберите Запустить AutoSSL (иногда отображается как Запустить AutoSSL для выбранных элементов).
- Подождите несколько минут — AutoSSL проверит домен и установит сертификат, если это возможно.
- Обновите страницу, чтобы убедиться, что статус сменился на «действителен».
Результат: у домена теперь действительный сертификат, и ваш сайт открывается по HTTPS.
Решение проблем с этой задачей
-
AutoSSL раз за разом не срабатывает для домена. Чаще всего причина в DNS — домен должен резолвиться в
185.185.49.198, иначе сертификат выпустить нельзя. Убедитесь, что ваши NS-серверы —ns1.maxinodes.comиns2.maxinodes.com, а A-запись указывает на наш узел. (Сайты клиентов работают и по IPv4, и по IPv6 (dual-stack): когда домен использует наши NS-серверы, в зоне уже есть и A-запись на 185.185.49.198, и AAAA-запись на 2a00:7c80:0:286:c::10, и AutoSSL покрывает оба адреса.) -
Сертификат действителен, но сайт всё равно показывает «Не защищено». Обычно это смешанный контент (жёстко прописанные ссылки
http://), а не отсутствующий сертификат — см. Почему мой сайт показывает «Не защищено» или смешанный контент?. - Вы купили сертификат в другом месте. AutoSSL не предназначен для купленных сертификатов — см. Как установить сторонний или купленный SSL.
- Всё ещё не получается. Напишите нам в чат и укажите точный домен — на тарифах Managed мы настроим сертификат за вас.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.