Перейти к содержимому

Выпуск сертификата Let's Encrypt

Для выпуска сертификата:

  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите Certificate Manager.

  3. Нажмите кнопку Создать.

  4. (опционально) Измените автоматически сгенерированное имя сертификата. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) сертификата.

  5. Выберите тип сертификата — Let’s Encrypt.

  6. Задайте параметры сертификата:

    1. Укажите все домены для сертификата.
    2. Выберите тип проверки: DNS или HTTP.
    3. (опционально) Добавьте описание.
  7. Нажмите кнопку Создать. Сертификат появится в общем списке в статусе Validating.

Для запуска первой и последующих проверок сертификата делегируйте MWS проверку прав на указанные домены.

Делегировать сервису проверку прав на домены нужно один раз сразу после создания сертификата. После этого сервис будет автоматически проверять права на домены при каждом обновлении сертификата.

  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите Certificate Manager. Откроется список сертификатов.

  3. Выберите нужный сертификат Let’s Encrypt.

  4. Перейдите на вкладку Проверка прав на домены. Откроется список доменов со статусами проверки для каждого из них.

  5. Перенаправьте трафик с ваших ресурсов на ресурсы Certificate Manager:

    • DNS
    • HTTP

    Создайте CNAME-записи в вашей DNS-зоне. В качестве значения укажите запись, предоставленную Certificate Manager.

    Статус домена изменится на Настроено.

Если проверка прав на все домены завершилась успешно, статус сертификата в общем списке обновится на Valid.

Важно

Если удалить настройки делегирования, сертификат перестанет автоматически обновляться.