Это руководство показывает, как установить SSL/TLS-сертификат на Plesk. Текущие версии Plesk выпускаются под линейкой Obsidian (18.x), поэтому приведённые ниже шаги и названия меню соответствуют этому интерфейсу. Процесс состоит из двух этапов: сначала вы загружаете выпущенный сертификат, цепочку CA и приватный ключ в хранилище сертификатов, а затем назначаете этот сертификат вашему сайту в разделе Hosting Settings, чтобы Plesk действительно обслуживал его по HTTPS. Пропуск второго этапа — самая частая причина того, что установка в Plesk «выглядит завершённой», но браузер всё равно показывает стандартный сертификат.
Если вам нужен только бесплатный, автоматически продлеваемый сертификат для публичного сайта, в Plesk также встроена интеграция с Let’s Encrypt (расширение SSL It!). Об этом способе рассказано в конце этого руководства.
Создание CSR
Если у вас уже есть выпущенный сертификат и приватный ключ, перейдите к разделу Установка SSL-сертификата на Plesk Obsidian.
Для заказа коммерческого SSL/TLS-сертификата вам сначала нужен запрос на подписание сертификата (CSR) и соответствующий ему приватный ключ. У вас есть два варианта:
- Сгенерировать CSR автоматически с помощью нашего генератора CSR. Приватный ключ создаётся в вашем браузере, поэтому сразу сохраните и CSR, и приватный ключ — оба потребуются вам при вставке в Plesk во время установки.
- Сгенерировать CSR непосредственно в Plesk, следуя нашему руководству о том, как сгенерировать CSR в Plesk. Plesk создаёт и сохраняет приватный ключ за вас, поэтому позже вам нужно будет вставить только выпущенный сертификат и цепочку CA.
Скопируйте блок CSR, включая начальный и конечный маркеры -----BEGIN CERTIFICATE REQUEST----- и -----END CERTIFICATE REQUEST-----, и предоставьте его при заказе SSL-сертификата. После того как удостоверяющий центр проверит запрос и выпустит сертификат, переходите к установке, описанной ниже.
Установка SSL-сертификата на Plesk Obsidian
Приведённые ниже шаги применимы к текущей версии Plesk Obsidian (18.x). Интерфейс выглядит одинаково независимо от того, вошли ли вы как администратор сервера, реселлер или клиент; отличается лишь верхнее меню (администраторы сервера и реселлеры видят раздел Domains, а клиентские учётные записи — раздел Websites & Domains).
Шаг 1: Откройте панель SSL/TLS Certificates
- Войдите в Plesk.
- Откройте раздел Domains (или Websites & Domains в клиентской учётной записи) и выберите домен, который нужно защитить.
- Нажмите SSL/TLS Certificates.
Вы увидите список сертификатов, уже привязанных к этой подписке. Если вы сгенерировали CSR в Plesk, запись, созданная при генерации CSR, будет здесь и уже содержит приватный ключ.
Шаг 2: Загрузите файлы сертификата
Нажмите на название сертификата, для которого вы сгенерировали CSR (либо нажмите Add SSL/TLS Certificate, если вы создали CSR вне Plesk и вам нужна новая запись). Plesk отображает три текстовых поля и раздел загрузки:
- Private key (*.key): ключ, соответствующий вашему CSR. Plesk заполняет это поле автоматически, если CSR был сгенерирован в Plesk; в противном случае вставьте содержимое вашего файла .key.
- Certificate (*.crt): ваш выпущенный серверный сертификат в формате PEM, включая строки
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----. - CA certificate (*-ca.crt): цепочка промежуточных CA (файл .ca-bundle, предоставленный CA). Без него мобильные браузеры и многие API-клиенты будут отклонять цепочку.
Вы можете вставить каждый блок в соответствующее текстовое поле и нажать Upload Components, либо использовать выбор файлов в разделе Upload the certificate files и выбрать соответствующие файлы, после чего нажать Upload Certificate. В любом случае Plesk подтвердит загрузку и отметит сертификат как полностью загруженный.
Шаг 3: Назначьте сертификат в Hosting Settings
Это шаг, о котором большинство пользователей забывает. Загрузка сертификата помещает его в хранилище; именно назначение в разделе Hosting Settings заставляет веб-сервер фактически использовать его.
- Вернитесь на главную страницу домена (Domains > example.com).
- Нажмите Hosting & DNS, затем Hosting Settings.
- В разделе Security отметьте пункт SSL/TLS support.
- В раскрывающемся списке Certificate выберите только что загруженный сертификат.
- Нажмите OK (или Apply).
Plesk перезагружает конфигурацию веб-сервера, и сайт начинает работать по HTTPS с новым сертификатом.
Шаг 4: Принудительный переход на HTTPS (рекомендуется)
Чтобы перенаправлять всех посетителей на HTTPS-версию вашего сайта, оставаясь в разделе Hosting Settings, отметьте пункт Permanent SEO-safe 301 redirect from HTTP to HTTPS, затем нажмите OK. Plesk сам добавит перенаправление в конфигурацию веб-сервера, так что вам не придётся вручную редактировать файл .htaccess или конфигурацию Nginx.
Альтернатива: быстрый способ Secure Your Sites
На экране SSL/TLS Certificates также есть кнопка Secure Your Sites (или Secure the Domain). При нажатии на неё откроется единое диалоговое окно, которое загружает файлы сертификата и назначает сертификат домену за один шаг, заменяя описанные выше шаги 2 и 3. По сути это та же операция; используйте тот способ, который вам удобнее.
Использование встроенного расширения Let’s Encrypt (бесплатно, с автопродлением)
Plesk Obsidian поставляется с расширением SSL It!, которое выпускает и автоматически продлевает бесплатные сертификаты Let’s Encrypt для любого домена, размещённого на сервере. Здесь не нужно вручную генерировать CSR или копировать какие-либо файлы.
- Откройте домен в разделе Domains > example.com, затем нажмите SSL/TLS Certificates.
- Нажмите Install в разделе Let’s Encrypt.
- Укажите контактный email, отметьте нужные имена хостов (основной домен, www, mail, wildcard через DNS) и нажмите Get it free.
SSL It! запрашивает сертификат, устанавливает его, назначает домену (отдельный шаг в Hosting Settings не требуется) и автоматически перевыпускает его до истечения срока действия. Коммерческие сертификаты от публичного CA всё же остаются правильным выбором, если вам нужна проверка OV или EV, более длительная гарантия или функции, которые не поддерживает SSL It!.
Защита панели Plesk и почтового сервера
Описанные выше шаги устанавливают сертификат на размещённый веб-сайт. Сама панель Plesk (URL-адрес, по которому вы входите в систему, обычно на порту 8443) и почтовые службы (IMAPS, POP3S, SMTPS) используют отдельный сертификат на уровне сервера. Чтобы установить его там:
- Войдите как администратор сервера и перейдите в раздел Tools & Settings > SSL/TLS Certificates.
- Добавьте сертификат тем же способом (загрузите приватный ключ, сертификат и цепочку CA, либо загрузите файлы).
- После того как сертификат появится в хранилище сервера, перейдите в конец раздела Tools & Settings > SSL/TLS Certificates и используйте раскрывающиеся списки Secure Plesk и Secure mail server, чтобы привязать новый сертификат к этим службам.
Plesk применяет изменение без перезагрузки. После перезагрузки панели по адресу входа будет использоваться новый сертификат.
Проверка установки SSL
После загрузки и назначения сертификата откройте ваш сайт по адресу с https:// и убедитесь, что браузер показывает значок замка без предупреждений, а затем проведите более детальную проверку с помощью нашего инструмента SSL Checker. Он показывает подробную информацию о сертификате, цепочке, сроке действия, поддержке протоколов, а также любые проблемы, которые обычная проверка значка замка может не заметить (например, отсутствующий промежуточный сертификат, из-за которого не работают мобильные клиенты).
Часто задаваемые вопросы
Для размещённого сайта откройте Domains (или Websites & Domains для клиентской учётной записи), выберите домен, затем нажмите SSL/TLS Certificates. Для панели управления Plesk и почтовых служб войдите как администратор сервера и перейдите в Tools & Settings > SSL/TLS Certificates.
Наиболее частая причина — новый сертификат был загружен, но не назначен. Перейдите в раздел Hosting Settings домена (в Hosting & DNS), отметьте SSL/TLS support, выберите новый сертификат в раскрывающемся списке Certificate и нажмите OK. После этого выполните полное обновление страницы в браузере, поскольку старый сертификат часто кэшируется на время сессии.
Да. Plesk Obsidian поставляется с расширением SSL It!, которое выпускает бесплатные сертификаты Let’s Encrypt и автоматически продлевает их. Откройте SSL/TLS Certificates для домена, нажмите Install в разделе Let’s Encrypt, выберите имена хостов для покрытия и подтвердите. Коммерческие сертификаты от публичного CA всё же остаются правильным выбором, если вам нужна проверка OV или EV, wildcard-сертификат, выпущенный через HTTP, или более длительная гарантия.
Продление означает выпуск и установку нового сертификата. Сгенерируйте новый CSR (либо в Plesk, либо с помощью нашего генератора CSR), заказажите продление, затем загрузите новый сертификат и цепочку CA, заменив существующую запись на экране SSL/TLS Certificates. Назначение в Hosting Settings остаётся тем же, поэтому подтверждать его повторно нужно только если изменилось имя сертификата. Срок действия публичных TLS-сертификатов ограничен примерно годом, поэтому планируйте повторять эту процедуру ежегодно либо автоматизировать продление с помощью ACME.
Нет. После загрузки сертификата и его назначения в Hosting Settings Plesk сам перезагружает конфигурацию веб-сервера, и сайт сразу начинает работать по HTTPS. Перезапуск панели или сервера не требуется.
Сертификат для конкретного домена — это то, что видят посетители, открывая ваш сайт по HTTPS; вы устанавливаете его на странице SSL/TLS Certificates домена и назначаете в Hosting Settings. Серверный сертификат защищает URL-адрес входа в Plesk (порт 8443) и почтовые службы (IMAPS, POP3S, SMTPS); вы устанавливаете его в разделе Tools & Settings > SSL/TLS Certificates. Эти два сертификата независимы друг от друга, поэтому отсутствующий или истёкший серверный сертификат не влияет на размещённые сайты, и наоборот.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


