Files
configure_nginx_manager/docs/Создание и продление SSL сертификата.md
Dmitriy Fofanov 44f7ab1f5c
Синхронизация Wiki / Синхронизация Wiki (push) Successful in 3s
Добавлены новые документы и инструкции по автоматизации SSL сертификатов Let's Encrypt для reg.ru, включая:
- Структура проекта и основные скрипты (PROJECT_STRUCTURE.md)
- Быстрый старт сборки исполняемых файлов (QUICKSTART_BUILD.md)
- Автоматические релизы через GitHub и Gitea (RELEASE_GUIDE.md)
- Подробная инструкция по использованию скриптов (SSL_SCRIPTS_README.md)
- Руководство по тестированию SSL сертификатов (TESTING_GUIDE.md)
- Инструкции по настройке Nginx Proxy Manager с SSL (Настройке Nginx Manager с SSL .md)
- Создание и продление wildcard сертификата в Nginx Proxy Manager (Создание и продление SSL сертификата.md)
2026-02-25 01:42:29 +03:00

4.9 KiB
Raw Blame History

Инструкция по созданию wildcard сертификата *.example.com в Nginx Proxy Manager и настройке автоматического продления SSL


Шаг 1. Подготовка

  • Убедитесь, что Nginx Proxy Manager (NPM) установлен и доступен по адресу http://192.0.2.1:81/
  • У вас есть доступ к DNS-записям домена example.com в панели управления reg.ru или у другого регистратора

Шаг 2. Создание Wildcard SSL сертификата в Nginx Proxy Manager

  1. Войдите в админку Nginx Proxy Manager по адресу http://192.0.2.1:81/

  2. Перейдите в раздел SSL Certificates → нажмите кнопку Add SSL Certificate

  3. Выберите пункт Let's Encrypt

  4. Заполните поля:

    • Domain Names:
      Введите *.example.com — для wildcard сертификата
      Также рекомендуется добавить основной домен example.com (через запятую или в новом поле)
    • Email Address:
      Укажите ваш Email для уведомлений от Let's Encrypt (обязательно)
    • HTTP Challenge:
      Оставьте проверку HTTP, если NPM доступен из интернета по порту 80 и 443, или настройте DNS Challenge если поддерживается вашим DNS
  5. Отметьте галочку "Agree to the Let's Encrypt Terms of Service"

  6. Нажмите Save

  • NPM начнёт процесс получения сертификата с проверкой домена.
  • При успешном запросе сертификата вы увидите новый сертификат в списке.

Шаг 3. Настройка автоматического продления

  • Nginx Proxy Manager автоматически заботится о продлении сертификатов Let's Encrypt.
  • Для этого сервер должен быть доступен из интернета по портам 80 и 443, и DNS-записи правильно указывать на ваш сервер.
  • NPM периодически (обычно за 30 дней до окончания) запрашивает обновление сертификата.
  • В случае использования DNS Challenge необходимо чтобы в NPM была настроена интеграция с DNS провайдером (если поддерживается).

Шаг 4. Использование wildcard сертификата в Proxy Hosts

  1. Перейдите в Proxy Hosts → Создайте или отредактируйте запись прокси

  2. В поле Domain Names укажите нужный поддомен из example.com, например:
    api.example.com или www.example.com

  3. В разделе SSL выберите ваш wildcard сертификат *.example.com, который вы получили на шаге 2

  4. Включите опции:

    • Use SSL
    • Force SSL
    • HSTS (при необходимости)
  5. Сохраните изменения.


Шаг 5. Проверка

  1. Проверьте, что для всех поддоменов используется единый сертификат
  2. Посетите https://api.example.com или другие поддомены из браузера
  3. Убедитесь, что сертификат валиден, не просрочен и выдан на *.example.com
  4. Проверяйте в разделе SSL Certificates статус продления сертификата

Дополнительно

  • Если Let's Encrypt не может выполнить HTTP Challenge из-за закрытого порта, настройте DNS Challenge (может потребоваться ключ API DNS провайдера)
  • Для безопасности и уведомлений держите Email в актуальном состоянии
  • Проверяйте логи Nginx Proxy Manager для выявления ошибок продления

Итог

Nginx Proxy Manager позволяет легко получать и автоматически обновлять wildcard SSL сертификаты для домена *.example.com с помощью Let's Encrypt.
Главное — правильно настроить DNS записи и обеспечить интернет доступ на HTTP/HTTPS порты.
Далее используйте один глобальный сертификат для всех ваших поддоменов через настройки Proxy Hosts.