Получение бесплатного SSL/TLS-сертификата от Let’s Encrypt
Если в Plesk установлено расширение Let’s Encrypt, вы можете бесплатно получить сертификат для своего домена от центра сертификации Let’s Encrypt и использовать этот сертификат для защиты своего домена, веб-почты и субдомена с префиксом “www” для домена и любого указанного псевдонима.
Чтобы бесплатно получить SSL/TLS-сертификат от Let’s Encrypt:
- Откройте страницу Сайты и домены >Let’s Encrypt.
- Укажите адрес электронной почты для срочных уведомлений и восстановления утерянных ключей. По умолчанию используется электронный адрес владельца подписки.
- Укажите, хотите ли вы включить в сертификат альтернативное доменное имя для домена и каждого выбранного псевдонима. Например: www.example.com для example.com. Мы рекомендуем выбрать эту опцию.
- Укажите, хотите ли вы включить в сертификат веб-почту, например: webmail.example.com . Мы рекомендуем выбрать эту опцию.
- Если для домена заданы псевдонимы, выберите те из них, которые вы хотите включить в сертификат.
- Нажмите Установить, чтобы установить сертификат Let’s Encrypt для подписки.

Теперь, когда сертификат установлен, вы можете использовать его для защиты сайта:
- Перейдите на вкладку Сайты и домены и нажмите Настройки хостинга.
- Поставьте галочку Поддержка SSL/TLS.
- Выберите только что полученный сертификат Let’s Encrypt в меню Сертификат и нажмите OK.
Как получить TLS-сертификат безопасности на портале “Госуслуги”
Современные сайты используют протокол HTTPS для предоставления безопасного доступа. Это обеспечивает шифрование чувствительной к потере или передаче сторонним лицам информации: паролей, данных банковских карт и т.д. HTTPS в свою очередь использует протокол TLS (развитие SSL) для процессов аутентификации и подтверждения целостности данных. При этом на стороне защищённого ресурса должен быть установлен TLS-сертификат, выпущенный авторизованным центром сертификации, например, Let’s Encrypt.
Зачем нужен сертификат для TrueConf Server?
Для полноценной работы с видеосвязью TrueConf необходимо настроить HTTPS на стороне TrueConf Server, чтобы пользователи имели доступ к показу презентаций, планировщику, расширенному управлению конференцией, а также могли участвовать в мероприятиях с браузера (по WebRTC).
В панели управления TrueConf Server, в том числе его бесплатной версии TrueConf Server Free, вы можете автоматически создать самоподписанный сертификат для клиентских приложений, тем самым обеспечивая безопасность передачи слайдов, планирования мероприятий и пр. А вот для подключения и участия в конференциях по ссылкам в браузере уже нужен коммерческий сертификат.
При невозможности использования иностранных коммерческих сертификатов пользователи, которые будут подключаться через отечественный сертификат, должны использовать совместимые браузеры (см. далее), которые смогут его валидировать.
Однако бывают ситуации, когда срок действия сертификата закончился и продлить его нет возможности, или его отозвал выдавший зарубежный центр. В этом случае вы можете бесплатно заказать отечественный сертификат на государственном портале “Госуслуги”. После обращения в течение 5 дней запрос будет рассмотрен и вы получите сертификат от одного из национальных удостоверяющих центров (НУЦ). Для этого требуется выполнение следующих требований:
- вы должны быть юридическим лицом;
- запрос требуется подписать усиленной электронной квалифицированной подписью (например такой, которая применяется для отправки отчётов в налоговую).
Поддержка со стороны браузеров
Чтобы посетитель сайта мог работать с ним по защищённому протоколу, должна быть поддержка со стороны используемого браузера. По состоянию на июнь 2022 года сертификаты от “Госуслуг” поддерживают Яндекс.Браузер и Atom. При этом признан неполный авторитет сертификатов НУЦ. Это значит, что каждый защищаемый домен должен быть внесён в публичный список, доступный на портале “Госуслуги”:

Рассмотрим получение TLS-сертификата и установку его на TrueConf Server более подробно.
Шаг 1. Подтвердите факт владения доменом
Для завершения процесса вам понадобится доказать, что вы являетесь владельцем указанного в ней DNS-адреса. Поэтому лучше всего заранее перед формированием заявки запросите у вашего регистратора доменных имён справку о принадлежности домена. Она вам понадобится на 6 шаге.
Шаг 2. Установите необходимое ПО
Для генерации ключей
Вам потребуется утилита для генерации RSA-ключей, которые будут использоваться порталом для создания сертификата. Мы рекомендуем бесплатную OpenSource-утилиту OpenSSL.
Для установки на ОС Windows вы можете использовать один из инсталляторов с официальной страницы проекта.
На ОС семейства Linux эта утилита уже может быть предустановлена. Проверить это можно с помощью команды для вывода версии пакета:
Получение TLS-сертификата на портале Госуслуг


Информационный материал о порядке действий для получения электронного сертификата безопасности TLS для сайтов на портале Госуслуг.
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации обеспечило возможность бесплатного получения TLS-сертификатов российским юридическим лицам на портале Госуслуг в полностью дистанционном режиме.
TLS (Transport Layer Security) — криптографический протокол
для организации безопасной связи в интернете,
обеспечивающий работу сайтов по защищенному протоколу HTTPS.
Выдача сертификатов организована на базе национального удостоверяющего центра (НУЦ) и занимает не более пяти дней.
Обратиться за услугой по выдаче TLS-сертификата можно перейдя на страницу портала Госуслуг: https://www.gosuslugi.ru/tls. На странице доступно:
- Переход к формированию заявления на выпуск сертификата безопасности.
- Скачивание списка доменов, в отношении которых выпущены сертификаты безопасности.
- Скачивание корневого сертификата удостоверяющего центра.
После нажатия кнопки «Получить сертификат», необходимо ознакомиться с вводной частью:


Инструкция по созданию запроса на выпуск сертификата безопасности
- Сгенерируйте ключевую пару (алгоритм подписи RSA, длина ключа — 2048 бит).
- Сформируйте запрос на выпуск сертификата, указав в поле subject:
- CN = домен (например, digital.gov.ru)
- O = полное наименование организации
- L = город
- С = RU
Рекомендуемый формат запроса
#pkcs10 или csr
- Запрос на выпуск сертификата (файл) должен быть подписан УКЭП и прикреплен к этому заявлению.
Расширения
keyUsage = digitalSignature, keyEncipherment или иные значения, например nonRepudiation, keyEncipherment, опционально.
Дополнительные расширения
В subjectAltName укажите все необходимые DNS-имена (например DNS1=yandex.ru, DNS2=ya.ru …)
В extendedKeyUsage укажите serverAuth или иные значения, например сlientAuth, опционально.
Подробная инструкция по созданию запроса на выпуск tls-сертификата доступна по ссылке.
Как подписать запрос УКЭП
- Получите УКЭП
Усиленная квалифицированная электронная подпись (УКЭП) — наиболее защищённый вид электронной подписи. Документы с УКЭП равнозначны бумажным с подписью и печатью.
Подготовка заявления:

Откуда данные и как исправить
Сведения получены из реестров ФНС России при регистрации профиля на Госуслугах. Чтобы их исправить, обратитесь в налоговую инспекцию по месту регистрации.
Исправить ошибку можно в реестре ЕГРЮЛ, также обратившись в налоговую.
Когда убедитесь, что данные в ЕГРЮЛ обновлены, перейдите в Личный кабинет на Госуслугах и нажмите кнопку «Обновить» — при подаче заявлений будут использоваться исправленные данные.





Завершить подачу заявления и ожидать выполнения услуги в течение 5 дней. В случае успешного рассмотрения вы получите электронный сертификат безопасности в личном кабинете.
Инструкции по установке корневого сертификата в операционные системы Android, iOS, MacOS, Linux, Windows доступны по ссылке.
Группа для консультаций в Telegram — https://t.me/RussianTLS
Российский сертификат безопасности, выданный на портале Госуслуг, работает в приложениях и браузерах, которые поддерживают корневой сертификат удостоверяющего центра Минцифры России (Russian Trusted Root CA).
Заказ и получение SSL /TLS Сертификаты
Это руководство проведет вас через процесс заказа и получения SSL /TLS сертификат сервера от SSL.com.
Для удобства наших клиентов SSL.com теперь также предлагает популярные Протокол ACME для SSL /TLS заказ сертификатов и автоматизация. Пожалуйста прочтите это блоге чтобы получить больше информации.
Заказ и проверка домена (DV)
Примечание: Подтверждение домена требуется при заказе любого SSL /TLS сертификат сервера. SSL.com клиенты должны следовать процедуре DV ниже, а также шаги проверки требуется при приобретении сертификатов OV / IV (подтвержденных организацией / индивидуальным лицом) или EV (расширенная проверка).
- Выберите SSL /TLS введите в меню веб-сайта SSL.com. Чтобы сравнить функции, проверьте Сравнение SSL-сертификатов стр.

- Нажмите Купить! кнопку.

- Выберите срок действия вашего заказа сертификата, затем нажмите кнопку Добавить в корзину кнопка. Обратите внимание, что даже несмотря на то, что максимальный срок службы любого SSL /TLS сертификат 398 дней, Клиенты SSL.com могут сэкономить деньги, заказывая пакеты сертификатов сроком до пяти лет. Для заказов на срок более одного года мы бесплатно выдаем заменяющие сертификаты по истечении срока действия и повторной проверки права собственности на сайт в течение всего срока действия заказа сертификата.

- В корзине вы можете изменить количество SSL-сертификатов, удалить их из корзины или вернуться к покупкам с помощью Магазин Подробнее кнопка. Когда ваш заказ будет завершен и правильный, нажмите Оформить заказ.

- Если вы еще не вошли в свою учетную запись SSL.com или еще не имеете учетной записи, вам будет предложено войти или создать новую учетную запись на экране Checkout. Если у вас есть учетная запись, выберите Я делаю и хочу войти сейчасвведите имя пользователя и пароль, затем нажмите Следующая >>.

- Если у вас нет учетной записи SSL.com, выберите Я НЕ, но я хочу создать одинзаполните запрашиваемую информацию (имя пользователя, адрес электронной почты, пароль и платежную информацию), затем нажмите Следующая >>.

- Если в вашем аккаунте есть существующие средства, они будут применены к вашей покупке. Если в вашем аккаунте недостаточно средств, вам будет предложено добавить еще. щелчок Следующая >> когда на вашем счету достаточно средств для завершения транзакции.

- Если ваш заказ был успешно размещен, вы увидите зеленую полосу в верхней части окна браузера с надписью «Заказ успешно размещен. Нажмите здесь, чтобы завершить обработку ваших сертификатов ssl.com.» Нажмите на ссылку.

- На открывшемся экране найдите свой заказ сертификата и нажмите кнопку отправить csr ссылка, расположенная в Действие колонка.

- На этом этапе вам нужно будет отправить запрос на подпись сертификата (CSR) для сервера, который будет использовать новый SSL /TLS сертификат. Всегда лучше создать свой CSR и пару ключей на веб-сервере, где вы будете устанавливать сертификат. Список ссылок на инструкции для CSR генерация на разных платформах (IIS, Cpanel, Pleskи другие) можно найти в этот FAQ.
- Заполните необходимые поля, чтобы отправить свой CSR, затем нажмите Следующая >>, Полное руководство по CSR представление можно найти в нашей статье, Ваша учетная запись SSL.com — отправка CSR.

- На следующем экране введите данные своей компании, затем нажмите Следующая >>. Обратите внимание, что если вы заказываете сертификат EV или OV, вы можете указать свою компанию Номер Dun & Bradstreet (также известный как число DUNS или Duns), чтобы ускорить проверку. (Убедитесь, что информация о вашей компании в Dun & Bradstreet правильный и актуальный перед использованием этой опции.)

- На следующем экране нажмите + Создать контакт а затем заполните форму на экране и нажмите Создавай добавить контакт в заказ. Вы должны создать хотя бы один контакт для сертификата, но вы также можете добавить больше, если хотите.


- Когда вы закончите добавлять контакты, нажмите Следующая >>.
- Затем выберите метод проверки домена. Вы можете подтвердить свой контроль над доменом по электронной почте, добавив CSR хэш-файл на ваш сайт, или путем создания записи DNS. Смотрите нашу статью, Каковы требования к SSL.com SSL /TLS Сертификат домена проверки? для получения полной информации об этих различных методах.

Проверка электронной почты проста и понятна. Для проверки по электронной почте вам потребуется контроль одного из авторизованных адресов электронной почты для проверки домена:- вебмастер @
- Хостмастер @
- почтмейстер @
- админ @
- админ @
- Контакты домена (владелец регистрации доменного имени, технический или административный контакт), указанные в записи WHOIS базового домена.
Когда вы выбрали метод проверки доменных имен, которые будет охватывать сертификат, нажмите Утверждать, то OK в диалоговом окне подтверждения, которое всплывает.

Примечание: Когда ваш сертификат будет выпущен, вы также получите сообщение электронной почты с прикрепленной полной цепочкой сертификатов, включая сертификат вашего сервера, промежуточное звено SSL.com, а также корни SSL.com и Certum.



Подача и проверка документов EV и High Assurance (OV / IV)
Действия, описанные в предыдущем разделе, приведут к немедленному выпуску SSL-сертификата с подтвержденным доменом (DV).TLS сертификат. Если вы заказали SSL с высоким уровнем гарантии (OV / IV) или расширенной проверки (EV) /TLS сертификат, выполните следующие действия, чтобы предоставить необходимую документацию для окончательного сертификата High Assurance или EV.
- Найдите заказ на сертификат в Заказы вкладки вашей учетной записи клиента SSL.com и щелкните Документация ссылку.

- Нажмите Загрузить документ (ы).

- На следующем экране вы можете загрузить до пяти документов, содержащих необходимую информацию для вашего заказа сертификата.
Необходимая информация различается в зависимости от проверяемого объекта и типа заказываемого сертификата:
- Необходимые документы для SSL.com Высокая уверенность (OV / IV) SSL /TLS сертификаты различаются в зависимости от того, должен ли сертификат быть выдан физическое лицо или бизнес или другая организация, Вы можете отправить информацию OV / IV для Высокий уровень доверия SSL, Подстановочный SSL-код, и Многодоменный UCC / SAN SSL заказы.
- EV SSL /TLS сертификаты иметь другой набор необходимой документации и может быть выдан только зарегистрированным предприятиям или другим организациям, но не физическим лицам. Документация по электромобилю требуется для Предприятие EV и Предприятие EV UCC / SAN (мультидоменные) сертификаты.
Используйте интерактивные вкладки ниже, чтобы просмотреть контрольный список документов, который относится к вашему заказу:
Бизнес или организация (OV) Индивидуальное лицо (IV) EV SSL /TLS
Чтобы подтвердить личность бизнес или другая организацияПожалуйста, предоставьте следующее:
- Ссылка на Надежный источник данных включая организацию имя, адрес, и номер телефона, Приемлемые примеры включают в себя:
- Ссылка на государственное агентство в юрисдикции заявителя юридического создания, существования или признания.
- Например, компания, ведущая бизнес на Аляске, но зарегистрированная в Неваде, должна появиться в поиск предприятий Невады.
- Dun & Bradstreet (Примечание: Если у вашей компании есть номер Dun & Bradstreet [также известный как номер DUNS или Duns], вы можете ввести его вместе с другой информацией о вашей компании при заказе, как указано выше.)
- Гуверы
- Бюро лучшего бизнеса
- Компании Дом (для предприятий Великобритании)
Нажмите, чтобы увидеть больше надежных источников данных
- Bloomberg Finance LP
- Броннойсундрегистрен
- Агентство по регистрации Министерства юстиции Болгарии
- Государственный секретарь штата Калифорния
- Колорадский отдел регулирующих органов, отдел профессий и профессий
- Колорадо государственный секретарь
- Делавэрский Отдел Корпораций
- Центральный деловой регистр Дании
- Финская система деловой информации BIS (YTJ)
- Флоридское отделение государственного отдела корпораций
- Государственный секретарь Грузии
- HF Data Datenverarbeitungsges.mbH
- Итальянские Торговые Палаты
- Компасс Швейц АГ
- Ассоциация адвокатов Маврикия
- Управление медиа-зоны — Абу-Даби
- Департамент лицензирования и регулирования штата Мичиган
- Министерство Справедливости Чешская Республика
- Управление юстиции Министерства юстиции Израиля
- Невада SOS (Silverflume)
- Proff Business Finder
- Регистр коммерции кантона Во
- Офис регистрации шведских компаний (Болагсверкет)
- Бюллетень торгового реестра Турции
- Государственный секретарь Вашингтона
- Зум Информация Инк.
В большинстве случаев предприятиям и организациям не нужно загружать документы в свой заказ, они могут просто предоставить URL-адрес сотрудникам службы поддержки SSL.com. Вы можете отправить ссылку по электронной почте на адрес Support@SSL.com, или используя ссылку чата в правом нижнем углу веб-сайта SSL.com.
В некоторых случаях SSL.com может запросить дополнительные подтверждающие документы перед выдачей сертификата.
Чтобы подтвердить индивидуальный личность, пожалуйста, предоставьте следующее:
- Сканирование лицевой стороны действительного государственного удостоверения личности с фотографией или страницы паспорта. Идентификационный номер может быть не виден, но мы должны видеть ваш имя, адрес, год рождения, и фотография.
- Скан обратной стороны удостоверения личности государственного образца или страницы паспорта.
- Фотография с вашим личным удостоверением личности рядом с вашим лицом так что ваше лицо можно сравнить с изображением на удостоверении личности. Фотография должна быть не менее 5 мегапикселей (МП) — большинство современных смартфонов могут обеспечить изображение 5MP или более.
В некоторых случаях SSL.com может запросить дополнительные подтверждающие документы перед выдачей сертификата.
Чтобы подтвердить личность бизнес или другая организация, Для EV SSL /TLSПожалуйста, предоставьте следующее:

- Подписанная копия Абонентское соглашение EV
- Подписанная копия Форма авторизации EV
- один из следующих пунктов:
- Устав или регистрация
- Ссылка на правительственный веб-сайт со списком вашей организации
- Один или больше из следующих элементов, которые могут использоваться для проверки названия, физического адреса и номера телефона вашей организации:
- Ваша компания Номер Dun & Bradstreet (также известный как число ДУНСа или Дунса). Использование номера DUNS помогает SSL.com ускорить проверку и выпуск сертификата. Убедитесь, что информация о вашей компании в Dun & Bradstreet правильный и актуальный перед использованием этой опции. Как упоминалось выше, вы можете ввести свой номер DUNS вместе с реквизитами компании при заказе:
- Бизнес-профиль из другого квалифицированного источника информации, например ZoomInfo, CrunchBase или OpenCorporates.
- Аттестационное письмо от лицензированного специалиста (поверенного, бухгалтера или нотариуса гражданского / латинского права):
- Образец письма-заключения
- Образец письма от сертифицированного аудитора
- Образец письма, подтверждающего государственную организацию
В некоторых случаях SSL.com может запросить дополнительные подтверждающие документы перед выдачей сертификата.
- Использовать Обзор . кнопку, чтобы выбрать файлы для загрузки. Когда вы закончите выбирать файлы, нажмите кнопку Отправить кнопку.

- После подачи документов свяжитесь с нашей службой поддержки по адресу Support@SSL.com, или нажав ссылку чата на веб-сайте SSL.com.
- Сертификаты OV требуют, чтобы вы инициировали обратный вызов, чтобы подтвердить номер телефона вашей компании или другой организации. Пожалуйста, следуйте инструкциям, указанным в Обратные вызовы для сертификатов OV для завершения проверки OV. Обратные вызовы для сертификатов EV также необходимы, но они будут инициированы вручную SSL.com.
- Когда все шаги будут выполнены и ваша документация будет проверена SSL.com, вы получите электронное письмо с сертификатом, и вы также сможете получить к нему доступ через скачать ссылки в вашем заказе сертификата.

Видео: Требования к проверке сертификатов OV, IV и EV
Спасибо, что выбрали SSL.com! Если у вас возникнут вопросы, свяжитесь с нами по электронной почте по адресу Support@SSL.com, вызов 1-877-SSL-SECURE, или просто нажмите ссылку чата в правом нижнем углу этой страницы. Вы также можете найти ответы на многие распространенные вопросы поддержки в нашем база знаний.
- Ссылка на государственное агентство в юрисдикции заявителя юридического создания, существования или признания.