Как выпускается сертификат
Сертификат Let's Encrypt выпускается на VPS, к которому привязан домен, через Certbot (webroot). В сертификат входят apex и www, если DNS это позволяет. Wildcard *.domain и загрузка собственного сертификата в кабинете пользователя нет.
Автовыпуск запускается, когда домен активен и назначен прокси. Вручную: список доменов → значок сертификата «Выпустить/обновить SSL сертификат на VPS».
На вкладке «Общие» переключатель «SSL-сертификат (Let's Encrypt)» меняет протокол домена (HTTP/HTTPS), но сам выпуск запускается кнопкой в списке или фоновой синхронизацией VPS.
Статусы SSL
- Активен — сертификат установлен.
- Ожидает / выпускается — идёт запрос к Let's Encrypt.
- Истекает / истёк — нужно обновить.
- Ошибка — выпуск не удался (часто DNS или нет proxy_id).
- Выключен — SSL не запрашивался.
Что нужно для успешного выпуска
- Домен делегирован на NS TrafficVeil (или хотя бы отвечает на прокси для ACME).
- Назначен прокси/VPS. Без
proxy_idвыпуск вернёт ошибку. - Порт 80 на крае доступен для HTTP-01 challenge.
Продление
Продление выполняется на VPS. Если срок подходит, используйте ту же кнопку выпуска/обновления. Отдельной загрузки PEM в карточке домена нет.
Связанные настройки
Редирект HTTP→HTTPS и минимальная версия TLS настраиваются во вкладке «Доп. защита» → безопасность протокола.