В данном разделе описывается получение бесплатного доверенного SSL‑сертификата от Let’s Encrypt для доменного имени, по которому публикуется Ваше приложение за WAF SaaS. Сертификат выпускается на основании указанного доменного имени и после успешной проверки владения доменом появляется в реестре сертификатов автоматически. Срок действия выпускаемого сертификата составляет 30 дней.

Таки же присутствует возможность активировать последующее продление SSL сертификата, которое выполняется в автоматическом режиме за 3 дня до окончания действия SSL сертификата. Замена сертификата в конфигураторе приложения происходит автоматически.

Порядок генерации

Для запуска выпуска сертификата необходимо воспользоваться интерфейсом раздела «SSL сертификаты».

Выполните следующие действия в рабочем окне:

  • Нажмите кнопку «Добавить сертификат» в верхнем меню.
  • В открывшемся окне «Добавление SSL сертификата» выберите режим «Получить сертификат».
  • Укажите доменное имя в поле «Домен» в формате FQDN, без протокола и пути, например: app.example.com.
  • Нажмите «Добавить» для получения сертификата.

После отправки запроса сервис автоматически инициирует процедуру проверки владения доменом и выпуска сертификата. При успешном завершении операции в таблице появится новая запись. В списке отображаются ключевые поля: «Тип», «Домены», «Подробнее» (издатель и сроки действия), «Приложения». Для контроля статуса и параметров сертификата используйте ссылку в колонке «Подробнее».

Примечание: срок действия сертификата, выпущенного через данный механизм, равен 30 дням. Cистема инициирует продление заблаговременно, без участия пользователя.

В результате выполнения описанных действий Вы получаете действующий SSL‑сертификат Let’s Encrypt сроком на 30 дней, автоматически добавленный в реестр сертификатов и готовый к назначению приложениям.

Рекомендация: периодически проверяйте блок «Подробнее» для контроля актуальности и подтверждать, что сетевые и DNS‑параметры не препятствуют автоматическому продлению.