---
title: "Установка SSL-сертификатов в ispmanager"
description: "Установка SSL-сертификатов в интерфейсе панели управления ispmanager. Документация и инструкции по использованию и настройке облачных серверов Timeweb Cloud."
---

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

Средствами ispmanager вы можете как установить уже имеющийся у вас сертификат, так и выпустить бесплатный SSL Let's Encrypt.

## Установка существующего сертификата

Если для вашего домена выпущен SSL-сертификат, вы можете установить его на сайт на облачном сервере по инструкции ниже.

1.  В первую очередь выдайте доступ к использованию SSL пользователю, под которым добавлялся сайт. Для этого зайдите в панель управления под `root`, перейдите в раздел «Пользователи», выберите в списке нужного пользователя и нажмите «Изменить». На вкладке «Доступ» отметьте чек-бокс «Может использовать SSL».
2.  Войдите в панель под данным пользователем.
3.  Перейдите в раздел «SSL-сертификаты» и нажмите «Добавить сертификат» → «Существующий».

![4e625c1f 8f92 48a4 B588 07113f0d18a2](https://content.timeweb.com/assets/910f1646-94ab-4dc3-85dd-f70ad0582610.png?width=1582&height=809)

_Раздел «SSL-сертификаты» в интерфейсе [ispmanager](https://www.ispmanager.ru/)_

4.  На следующем шаге заполните все поля и нажмите «Создать»:

-   -   **SSL-сертификат** — содержимое сертификата.
    -   **Ключ SSL-сертификата** — содержимое приватного ключа.
    -   **Цепочка SSL-сертификатов** — цепочка сертификатов, которыми подписан данный сертификат. Как правило, они приходят в письме от центра сертификации в файле с расширением `.ca-bundle`.

5.  Перейдите в раздел «Сайты», выберите нужный домен и кликните на нем дважды.
6.  Выберите в списке нужный сертификат.

![D3b30d0d Cdff 493d Beaf 605961bd260e](https://content.timeweb.com/assets/a4b05c4b-c93e-4fa1-aea4-c297b6541386.png?width=1015&height=864)

_Опция «SSL-сертификат» в настройках сайта в интерфейсе [ispmanager](https://www.ispmanager.ru/)_

7.  Включите опцию «Перенаправлять HTTP-запросы в HTTPS».
8.  Нажмите «Сохранить».

## Выпуск и установка Let's Encrypt

Скорее всего, вы выпустили Let's Encrypt на этапе [добавления домена](https://timeweb.cloud/docs/control-panels/ispmanager/adding-site-ispmanager#domen). Если же этого не было сделано, выпустить SSL для сайта можно так:

1.  Зайдите в панель управления под `root`, перейдите в раздел «Пользователи», выберите в списке нужного пользователя и нажмите «Изменить».
2.  На вкладке «Доступ» отметьте чек-бокс «Может использовать SSL».
3.  Войдите в панель под данным пользователем.
4.  В разделе «SSL-сертификаты» нажмите «Добавить сертификат» → «Let's Encrypt».

![423f4754 6aa2 44ae 9e67 E3fded917584](https://content.timeweb.com/assets/adcf2379-d2b8-4f7b-9563-e141136ec0e3?width=1592&height=847)

_Раздел «SSL-сертификаты» в интерфейсе [ispmanager](https://www.ispmanager.ru/)_

4.  В открывшемся окне выберите домен, для которого нужен SSL. Остальные поля можно оставить без изменений.
5.  Нажмите «Выпустить». 

![4765008e Ddd5 4dd2 B160 1e875b12cc70](https://content.timeweb.com/assets/183b4000-5982-488b-852a-40f2e03b2d80?width=1330&height=868)

_Настройки для выпуска SSL-сертификата Let's Encrypt в интерфейсе [ispmanager](https://www.ispmanager.ru/)_

Сертификат будет выпущен автоматически и появится в списке в разделе «SSL-сертификаты». 

Обновление установленного Let's Encrypt будет происходить автоматически.

## Выпуск и установка Let's Encrypt Wildcard

Wildcard — это сертификаты, которые действуют для домена и всех его поддоменов. Вы можете выпустить и установить SSL Let's Encrypt Wildcard автоматически, через интерфейс панели ispmanager, или вручную.

Автоматический выпуск сертификата может занять значительное время, около 40 минут, с учетом необходимых проверок DNS-записей. Если вы не хотите ждать, Wildcard можно выпустить вручную. Обе инструкции доступны ниже.

### Способ 1: Автоматически

1.  Зайдите в панель управления под `root`, перейдите в раздел «Пользователи», выберите в списке нужного пользователя и нажмите «Изменить».
2.  На вкладке «Доступ» отметьте чек-бокс «Может использовать SSL».
3.  Войдите в панель под данным пользователем.
4.  В разделе «SSL-сертификаты» нажмите «Добавить сертификат» → «Let's Encrypt»

![423f4754 6aa2 44ae 9e67 E3fded917584](https://content.timeweb.com/assets/adcf2379-d2b8-4f7b-9563-e141136ec0e3?width=1592&height=847)

_Раздел «SSL-сертификаты» в интерфейсе [ispmanager](https://www.ispmanager.ru/)_

4.  В открывшемся окне отметьте пункт «Wildcard сертификат» и выберите домен, для которого нужен SSL. Остальные поля можно оставить без изменений. Нажмите «Выпустить». 

![57b34639 F0f7 445e A745 B25892c0ebff](https://content.timeweb.com/assets/1b3de654-1274-4fb0-9bb9-c79b5566e1a0?width=1379&height=847)

_Настройки для выпуска SSL-сертификата Let's Encrypt Wildcard в интерфейсе [ispmanager](https://www.ispmanager.ru/)_

5.  Запустится процесс выпуска Let's Encrypt Wildcard. Он займет некоторое время, до 10 минут. После в панели появится уведомление о необходимости прописать у домена нужные TXT-записи. 

![78d85ea9 F472 4e9a Aa95 F431781a9966](https://content.timeweb.com/assets/a43cdc63-55ad-4798-b922-92e52c086599?width=1379&height=847)

_Раздел «SSL-сертификаты» и уведомление о настройке TXT в интерфейсе [ispmanager](https://www.ispmanager.ru/)_

6.  Нажмите «Подробнее» и скопируйте нужные записи.

Они будут иметь подобный вид:

```shell
_acme-challenge.domain.com. TXT KoZ26MJmum64Wevjg-xh23pqymt5W7sN-xGF0BXdo4g

_acme-challenge.domain.com. TXT WMawG90_ZpFDzvh5Lfg51DM11a8yTBVv4hz5E44B45c
```

7.  На стороне держателя NS-серверов создайте нужные TXT-записи. Если домен на наших NS, это можно сделать так:
    -   В панели управления Timeweb Cloud перейдите в раздел «Домены и SSL» и кликните на значок шестеренки в строке с нужным доменом, чтобы открыть DNS-записи.
    -   Нажмите «Добавить запись» и укажите:

-   -   -   Тип — TXT.
        -   Хост — выберите «Ввести вручную» и укажите `_acme-challenge`.
        -   Значение — вставьте значение записи из ispmanager (все, что идет после `TXT`).

![221f34ea D010 4734 B2f7 4f920ad9401e](https://content.timeweb.com/assets/0bd3a650-0ecb-480d-b293-debeff42a90a?width=1515&height=846)

-   -   Нажмите «Добавить».
    -   Создайте вторую TXT-запись таким же образом.

8.  Дождитесь, когда панель проверит созданные записи. Если все в порядке — сертификат будет выпущен и установлен.

Если что-то пойдет не так, будет выведено повторное уведомление о необходимости прописать TXT-записи. ispmanager будет автоматически проверять наличие TXT-записей и их корректность каждые 30 минут, пока сертификат не будет успешно выпущен.

Выпущенный сертификат будет продлеваться автоматически.

### Способ 2: Вручную

> [!NOTE]
> Если домен делегирован на собственные NS-серверы, созданные на этом же сервере, то сертификат, выпущенный этим способом, не будет продлеваться автоматически.

1.  Подключитесь к серверу по SSH и выполните команду ниже, заменив `domain.com` на имя вашего домена:

```shell
certbot certonly --agree-tos --manual --preferred-challenges dns --server https://acme-v02.api.letsencrypt.org/directory -d *.domain.com -d domain.com
```

2.  В отдельных случаях консоль может запросить email. Введите адрес `admin@domain.com`, заменив `domain.com` на ваш домен, и нажмите Enter.
3.  При запросе введите `Y` и нажмите Enter.

![A13cfc2e Cd09 4577 Ba61 3b858cede88c](https://content.timeweb.com/assets/63ba5a12-33f8-4bc3-8422-e5da4e773720?width=774&height=167)

4.  Консоль выведет первую TXT-запись. Пропишите ее на стороне держателя NS-серверов и **после этого** нажмите Enter.

![60769540 746d 4c96 91db Bcd1cbb3499c](https://content.timeweb.com/assets/e1eb34ec-cba7-421e-920c-39148c8a41f3?width=752&height=221)

Если домен на наших NS, это можно сделать так:

-   -   В панели управления Timeweb Cloud перейдите в раздел «Домены и SSL» и кликните на значок шестеренки в строке с нужным доменом, чтобы открыть DNS-записи.
    -   Нажмите «Добавить запись» и укажите:
        -   Тип — TXT.
        -   Хост — выберите «Ввести вручную» и укажите `_acme-challenge`.
        -   Значение — значение записи из консоли (на скриншоте выше — `huyUvZi65fdfNwTyNz6YpGDkPEYdX7t899a2fQI7lkU`).
    -   Нажмите «Добавить».

5.  Консоль выведет вторую TXT-запись. Также пропишите ее для домена.
6.  Не закрывайте консоль и подождите 5-15 минут, чтобы данные обновились.
7.  Перейдите на сайт [dnschecker.org](https://dnschecker.org/) и проверьте домен вида `_acme-challenge.domain.com`, заменив `domain.com` на ваш домен.
8.  Если записи TXT обновлены — нажмите Enter в консоли, чтобы выпустить сертификат. 
9.  Консоль отобразит путь до файлов сертификата и ключа. Используя эти данные, установите сертификат, как описано в разделе [Установка существующего сертификата](https://timeweb.cloud/docs/control-panels/ispmanager/installing-ssl-certificates#ustanovka-sushchestvuushchego-sertifikata).

## Включение редиректа на HTTPS

После установки сертификата не забудьте [включить редирект](https://timeweb.cloud/docs/control-panels/ispmanager/setting-up-redirects) для домена на защищенное соединение HTTPS.
