TrafficVeil
Документация8 min

SSL Let’s Encrypt на VPS TrafficVeil

Как выпускается сертификат Let’s Encrypt на назначенном VPS, какие статусы бывают и что делать, если выпуск не проходит.

Обновлено 17 августа 2026 г.

Как выпускается сертификат

Сертификат Let's Encrypt выпускается на VPS, к которому привязан домен, через Certbot (webroot). В сертификат входят apex и www, если DNS это позволяет. Wildcard *.domain и загрузка собственного сертификата в кабинете пользователя нет.

Автовыпуск запускается, когда домен активен и назначен прокси. Вручную: список доменов → значок сертификата «Выпустить/обновить SSL сертификат на VPS».

На вкладке «Общие» переключатель «SSL-сертификат (Let's Encrypt)» меняет протокол домена (HTTP/HTTPS), но сам выпуск запускается кнопкой в списке или фоновой синхронизацией VPS.

Статусы SSL

  • Активен — сертификат установлен.
  • Ожидает / выпускается — идёт запрос к Let's Encrypt.
  • Истекает / истёк — нужно обновить.
  • Ошибка — выпуск не удался (часто DNS или нет proxy_id).
  • Выключен — SSL не запрашивался.

Что нужно для успешного выпуска

  • Домен делегирован на NS TrafficVeil (или хотя бы отвечает на прокси для ACME).
  • Назначен прокси/VPS. Без proxy_id выпуск вернёт ошибку.
  • Порт 80 на крае доступен для HTTP-01 challenge.

Продление

Продление выполняется на VPS. Если срок подходит, используйте ту же кнопку выпуска/обновления. Отдельной загрузки PEM в карточке домена нет.

Связанные настройки

Редирект HTTP→HTTPS и минимальная версия TLS настраиваются во вкладке «Доп. защита» → безопасность протокола.