- Структура проекта и основные скрипты (PROJECT_STRUCTURE.md) - Быстрый старт сборки исполняемых файлов (QUICKSTART_BUILD.md) - Автоматические релизы через GitHub и Gitea (RELEASE_GUIDE.md) - Подробная инструкция по использованию скриптов (SSL_SCRIPTS_README.md) - Руководство по тестированию SSL сертификатов (TESTING_GUIDE.md) - Инструкции по настройке Nginx Proxy Manager с SSL (Настройке Nginx Manager с SSL .md) - Создание и продление wildcard сертификата в Nginx Proxy Manager (Создание и продление SSL сертификата.md)
4.9 KiB
Инструкция по созданию wildcard сертификата *.example.com в Nginx Proxy Manager и настройке автоматического продления SSL
Шаг 1. Подготовка
- Убедитесь, что Nginx Proxy Manager (NPM) установлен и доступен по адресу http://192.0.2.1:81/
- У вас есть доступ к DNS-записям домена example.com в панели управления reg.ru или у другого регистратора
Шаг 2. Создание Wildcard SSL сертификата в Nginx Proxy Manager
-
Войдите в админку Nginx Proxy Manager по адресу http://192.0.2.1:81/
-
Перейдите в раздел SSL Certificates → нажмите кнопку Add SSL Certificate
-
Выберите пункт Let's Encrypt
-
Заполните поля:
- Domain Names:
Введите*.example.com— для wildcard сертификата
Также рекомендуется добавить основной доменexample.com(через запятую или в новом поле) - Email Address:
Укажите ваш Email для уведомлений от Let's Encrypt (обязательно) - HTTP Challenge:
Оставьте проверку HTTP, если NPM доступен из интернета по порту 80 и 443, или настройте DNS Challenge если поддерживается вашим DNS
- Domain Names:
-
Отметьте галочку "Agree to the Let's Encrypt Terms of Service"
-
Нажмите Save
- NPM начнёт процесс получения сертификата с проверкой домена.
- При успешном запросе сертификата вы увидите новый сертификат в списке.
Шаг 3. Настройка автоматического продления
- Nginx Proxy Manager автоматически заботится о продлении сертификатов Let's Encrypt.
- Для этого сервер должен быть доступен из интернета по портам 80 и 443, и DNS-записи правильно указывать на ваш сервер.
- NPM периодически (обычно за 30 дней до окончания) запрашивает обновление сертификата.
- В случае использования DNS Challenge необходимо чтобы в NPM была настроена интеграция с DNS провайдером (если поддерживается).
Шаг 4. Использование wildcard сертификата в Proxy Hosts
-
Перейдите в Proxy Hosts → Создайте или отредактируйте запись прокси
-
В поле Domain Names укажите нужный поддомен из example.com, например:
api.example.comилиwww.example.com -
В разделе SSL выберите ваш wildcard сертификат
*.example.com, который вы получили на шаге 2 -
Включите опции:
- Use SSL
- Force SSL
- HSTS (при необходимости)
-
Сохраните изменения.
Шаг 5. Проверка
- Проверьте, что для всех поддоменов используется единый сертификат
- Посетите https://api.example.com или другие поддомены из браузера
- Убедитесь, что сертификат валиден, не просрочен и выдан на *.example.com
- Проверяйте в разделе SSL Certificates статус продления сертификата
Дополнительно
- Если Let's Encrypt не может выполнить HTTP Challenge из-за закрытого порта, настройте DNS Challenge (может потребоваться ключ API DNS провайдера)
- Для безопасности и уведомлений держите Email в актуальном состоянии
- Проверяйте логи Nginx Proxy Manager для выявления ошибок продления
Итог
Nginx Proxy Manager позволяет легко получать и автоматически обновлять wildcard SSL сертификаты для домена *.example.com с помощью Let's Encrypt.
Главное — правильно настроить DNS записи и обеспечить интернет доступ на HTTP/HTTPS порты.
Далее используйте один глобальный сертификат для всех ваших поддоменов через настройки Proxy Hosts.