Автоматический HTTPS-сертификат: почему вам больше никогда не придётся его покупать

Замочек рядом с адресом сайта — это HTTPS-сертификат: небольшой файл, который подтверждает, что браузер действительно общается с вашим сайтом, и шифрует всё, что происходит между ними. Браузеры уже предупреждают посетителей о простом HTTP, а поисковики годами учитывают HTTPS при ранжировании. Остаётся один практический вопрос: нужно ли вам лично идти и покупать сертификат? Нет. Вот что заменило эту рутину.

Как это делали раньше и почему это было тяжело

Раньше вы выбирали удостоверяющий центр, генерировали запрос на подпись на собственном сервере, платили — ежегодно или сразу за несколько лет, — а затем вручную устанавливали сертификат, его закрытый ключ и файл цепочки промежуточных сертификатов. Сложного тут, строго говоря, ничего не было. Просто ещё одна вещь, за исправность которой отвечали лично вы, да ещё с жёсткой датой истечения.

Автоматизированный способ: что изменилось

Теперь удостоверяющие центры выдают сертификаты через автоматизированный протокол вместо ручного процесса: подтверждение владения доменом происходит машинно, а сертификат приходит за секунды, бесплатно, и действует гораздо более короткий срок, чем старые платные. Короче звучит как хуже; на деле всё наоборот. Продление тоже автоматизировано, поэтому короткоживущий сертификат, который незаметно обновляет сам себя, куда реже истекает и оказывается забытым, чем двухлетний сертификат, за которым никто не следит.

Как на самом деле работает выпуск «по требованию»

Современный автоматизированный edge идёт ещё дальше: он запрашивает сертификат для домена в тот самый момент, когда приходит первый реальный трафик, вместо того чтобы заранее выпускать все сертификаты, которые могут когда-либо понадобиться. Edge не обязан знать ваш домен заранее — ему достаточно уметь проверить, в момент появления домена, что для него разрешено выпустить сертификат.

Что происходит после проверки домена

1

Право владения подтверждено

Проверка владения через DNS пройдена — см. подключение домена, чтобы узнать, что именно для этого нужно.

2

Первый реальный запрос запускает выпуск

В тот момент, когда трафик к вашему домену доходит до пограничного узла, от вашего имени запрашивается сертификат у публичного удостоверяющего центра.

3

Сертификат устанавливается автоматически

Нет ни файла, который нужно скачивать, ни серверной конфигурации, которую нужно править: edge-сеть сама хранит и отдаёт сертификат.

4

Продление происходит в фоновом режиме

Пограничный слой сам отслеживает срок действия своих сертификатов и продлевает их заранее, без каких-либо действий с вашей стороны, бессрочно.

Как это устроено в Olmira

Edge Olmira работает именно по этой модели: TLS по требованию, доступный после проверки домена и выпущенный публичным удостоверяющим центром, как только домен подтверждён вашим. В Control нигде нет файла сертификата, потому что нечем управлять. Статус «в ожидании» обычно означает лишь то, что с момента проверки на домен ещё не заходил ни один реальный посетитель — система намеренно остаётся в статусе «в ожидании», а не переходит в ошибку из-за случайного сбоя, поэтому можно спокойно подождать, пока всё уляжется.

Ваш бесплатный адрес yourname.olmira.app защищён по HTTPS с момента публикации, а собственный домен получает точно такую же автоматическую обработку сразу после проверки — шаг с DNS, который её открывает, описан в гайде подключение домена, а что входит в каждый тариф — на странице собственные домены.

Одной заботой меньше

Бесплатный 30-дневный пробный период. Подключите свой домен, когда будете готовы; сертификат оформится сам.