В сервисе Защита от DDoS-атак:Pro вы можете выпустить TLS-сертификат с помощью сервиса Let's Encrypt с автоматическим обновлением.
Создание сертификата с помощью Let's Encrypt доступно при выполнении следующих условий:
Ресурс готов к выпуску TLS-сертификата через Let's Encrypt.
Чтобы создать сертификат с помощью Let's Encrypt, выполните следующие действия:
Нажмите кнопку создания сертификата с помощью Let's Encrypt.
Будет создан пустой блок сервера.
В новом блоке сервера нажмите кнопку создания сертификата.
Откроется окно настройки директив.
Выберите директиву server_name и в поле Значение укажите домен ресурса, для которого необходимо создать сертификат.
Нажмите Добавить.
Будет создана CANDIDATE-конфигурация.
Нажмите Сохранить, чтобы применить изменения.
Откроется окно подтверждения изменений.
Проверьте конфигурацию и нажмите Сохранить.
Начнется синхронизация конфигурации.
После завершения синхронизации в новом блоке сервера нажмите кнопку выпуска TLS-сертификата с помощью Let's Encrypt.
В открывшемся окне нажмите ОК.
После завершения синхронизации для защищаемого ресурса будет выпущен TLS-сертификат от сервиса Let's Encrypt с включенным автоматическим обновлением.
Чтобы сертификат использовался корректно, после его создания добавьте его для всех профилей фильтрации с протоколами проксирования HTTPS и HTTP2.
TLS-сертификат применяется ко всем необходимым профилям фильтрации.
