Просмотров: 145256
Дата последнего изменения: 13.10.2025
Сложность урока:
3 уровень - средняя сложность. Необходимо внимание и немного подумать.
4
5
Перед выпуском сертификата Let’s Encrypt:
- убедитесь, что сайт на целевом хосте уже создан и доступен из интернета,
- проверьте, что у вашего регистратора или DNS-хостера указаны правильные настройки DNS для этого домена,
- отключите поддержку IPv6.
Несоблюдение условий приведет к ошибке выпуска. Лимит на ошибки — 5 в час на аккаунт для одного домена.
Для создания SSL-сертификата Let’s Encrypt нужно:
Срок действия – 90 дней. Перевыпуск происходит автоматически за 20 дней до окончания срока действия.
Ручное обновление
С версии BitrixVM 7.4.0 проверка сертификатов автоматически производится еженедельно в субботу в 2 часа ночи по cron-у.
Если вам нужно вручную обновить сертификат, запустите его получение для существующего домена. Система проверит и при необходимости обновит сертификаты.
Также вы можете вручную командой:
/home/bitrix/dehydrated/dehydrated -c
Система проверит сроки действия и при необходимости запустит обновление.
Лог обновления можно посмотреть по пути: /home/bitrix/dehydrated_update.log.
Важно! У сервиса Lets Encrypt есть свои ограничения на выпуск сертификатов. Основные из них:
- Выпуск 50 штук в неделю на домены (на зарегистрированные домены у регистратора, поддомены не входят в этот счет).
- Если у вас много поддоменов, то можно все поддомены указать в одном сертификате, но здесь есть лимит в 100 поддоменов на одну штуку.
- 5 ошибок в час выпуска сертификата на аккаунт для одного домена (не доступен хост, не прописаны записи в DNS домена и т.д).
- Проверка HTTP-01 выполняется только с использованием порта 80. Если этот порт закрыт (провайдером, например), то сертификат не перевыпустится.
Подробнее о лимитах Let’s Encrypt читайте в статье Rate Limits.