CertForge

Бесплатный генератор SSL-сертификатов

Введите свои домены, подтвердите, что они ваши, и скачайте файлы, нужные вашему серверу. Wildcard поддерживается. Без учётной записи, ничего не надо устанавливать.

Опишите сертификат

Перечислите все имена хостов, которые должен покрывать сертификат. Wildcard вида *.example.com покрывает один уровень поддоменов и всегда проверяется через DNS.

По одному в строке или через запятую. Не более 10.

Браузеры ему не доверяют. Используйте для пробного прогона.

Для wildcard используется DNS, что бы вы здесь ни выбрали.

Выбирайте RSA только для старого оборудования и балансировщиков.

У вас осталось заказов в этом окне: 5.

Как это работает

  1. 1

    Укажите домены

    Перечислите каждое имя хоста, которое должен покрывать сертификат: сам домен, www, любые поддомены или wildcard вида *.example.com.

  2. 2

    Подтвердите, что домен ваш

    Добавьте одну TXT-запись в DNS или загрузите на сайт один небольшой файл. Больше удостоверяющий центр ничего не проверяет.

  3. 3

    Скачайте и установите

    Вы получите privkey.pem, cert.pem, chain.pem и fullchain.pem. Загрузите их на сервер или вставьте в панель управления.

Частые вопросы

Это действительно бесплатно?

Да. Сертификаты выдают Let's Encrypt и Buypass — два удостоверяющих центра, которые не берут за это денег. Ни пробного периода, ни карты, ни платных допуслуг: эта страница лишь автоматизирует запрос.

Сколько действует сертификат и как его продлить?

Сертификаты Let's Encrypt действуют 90 дней, Buypass — 180. Продлить — значит пройти эту страницу заново до истечения срока. Если вы можете ставить программы на сервер, ACME-клиент вроде acme.sh или certbot продлит сам.

Можно получить wildcard-сертификат?

Да. Введите *.example.com — он покроет все поддомены первого уровня. Wildcard всегда проверяется через DNS, поэтому TXT-запись понадобится даже при выборе способа с файлом.

Безопасен ли мой приватный ключ?

Ключ создаётся на этом сервере, хранится только в вашей сессии и стирается, когда вы нажимаете кнопку завершения. Ничего не пишется в логи и не отправляется почтой. При этом любой серверный инструмент видит созданный им ключ: если вы предпочитаете, чтобы его не касался ни один сервер, запустите acme.sh или certbot у себя.

Нужны ли учётная запись или программы?

Ни то, ни другое. Без регистрации, без базы данных, без загрузок. Достаточно браузера и доступа к DNS или корню сайта вашего домена.

Какие файлы нужны моему серверу?

Большинству серверов, включая nginx, нужны fullchain.pem и privkey.pem. Apache и большинство панелей управления просят три части по отдельности: cert.pem, privkey.pem и chain.pem.