Управление SSL-сертификатами

Управление SSL/TLS-сертификатами охватывает полный жизненный цикл цифровых сертификатов, привязанных к доменным именам: выпуск, установку, продление, отзыв и аудит. Сертификаты подтверждают право собственности на домен в браузерах и шифруют трафик между пользователями и серверами; просроченный или некорректно настроенный сертификат немедленно вызывает предупреждения о недоверии и потерю трафика. Современное управление сертификатами использует протокол ACME (применяемый Let's Encrypt) для автоматизированного выпуска и 90-дневных циклов продления, которые нередко интегрированы в хостинговые платформы, CDN или [[api-domain-management|API-конвейеры]]. Для организаций с большим числом доменов централизованные инструменты управления отслеживают даты истечения сертификатов вместе с регистрационными данными доменов, обеспечивая охват [[domain-monitoring|мониторинга доменов]] на обоих уровнях жизненного цикла домена.

Пример

Using Certbot with a cron job, your server automatically renews the Let's Encrypt certificate for yourdomain.com every 60 days, eliminating the risk of a browser 'Your connection is not private' warning.