---
title: "Установка SSL в VestaCP"
---

# Установка SSL в VestaCP

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

Процесс установки SSL-сертификата в VestaCP достаточно прост.

1.  Зайдите в панель управления под пользователем, от которого добавлялся домен. 
2.  Перейдите в раздел **WEB**, наведите курсор на поле с доменом и нажмите **Редактировать**.

Обратите внимание, что если вы используете кириллический домен, для корректного выпуска SSL домен должен быть добавлен в панель на кириллице, не в punycode.

3.  В окне редактирования найдите пункт **Поддержка SSL** и отметьте его галочкой.
4.  Откроется дополнительная форма. Далее:

-   Если вы хотите выпустить сертификат Let's Encrypt, отметьте пункт **Поддержка Let's Encrypt** и нажмите **Сохранить** внизу страницы (сохранение будет происходить немного дольше обычного). Сертификат будет создан автоматически в течение нескольких минут.  
    Также для выпуска сертификата необходимо создать пользователя для утилиты выпуска. Для этого в консоли сервера в панели управления или при [подключении по SSH](https://timeweb.cloud/docs/unix-guides/ssh) необходимо выполнить команду:

```shell
v-add-letsencrypt-user USERNAME E-MAIL
```

-   В качестве USERNAME укажите логин, который вы используете для входа в VestaCP, в качестве E-MAIL — ваш контактный ящик.  
    После выпуска сертификат будет сохранен в директории /home/admin/conf/web.
-   Если вы хотите использовать имеющийся у вас сертификат, заполните поля его данными и нажмите **Сохранить**:

-   -   **SSL сертификат** — содержимое сертификата.
    -   **Ключ SSL сертификата** — содержимое приватного ключа.
    -   **Центр сертификации SSL / Intermediate** — цепочка сертификатов, которыми подписан данный сертификат (как правило, это файл в письме от центра сертификации с расширением .ca-bundle).

-   Если вы только планируете приобрести SSL, вы можете сгенерировать CSR с помощью VestaCP:
    -   Нажмите на ссылку **Cгенерировать CSR запрос**.
    -   В новом открывшемся окне внесите необходимые данные и нажмите **Ок**.
    -   Используйте полученный CSR-запрос для покупки сертификата.
    -   Сохраните ключ сертификата на локальный компьютер — он потребуется вам при установке полученного SSL.
