Создать сертификат от Let's Encrypt
Чтобы создать новый сертификат от Let's Encrypt:
Консоль управления
CLI
API
- В консоли управления выберите каталог, в котором будет создан сертификат.
- В списке сервисов выберите Certificate Manager.
- Нажмите кнопку Добавить сертификат.
- В открывшемся меню выберите Сертификат от Let's Encrypt.
- В открывшемся окне в поле Имя введите имя сертификата.
- (опционально) В поле Описание введите описание сертификата.
- В поле Домены введите список доменов, для которых нужно создать сертификат.
- Выберите тип проверки прав на домен:
DNS
илиHTTP
. - Нажмите кнопку Создать.
Если у вас еще нет интерфейса командной строки Yandex Cloud, установите и инициализируйте его.
По умолчанию используется каталог, указанный в профиле CLI. Вы можете указать другой каталог с помощью параметра --folder-name
или --folder-id
.
-
Посмотрите описание команды:
yc certificate-manager certificate request --help
-
Выполните команду:
yc certificate-manager certificate request \ --name mymanagedcert \ --domains example.com
Где:
--name
— имя сертификата.--domains
— домены сертификатов.
Результат выполнения команды:
id: fpq6gvvm6piuegbb2nol folder_id: b1g7gvsi89m34qmcm3ke created_at: "2020-09-15T08:49:11.533771Z" ... - example.com status: VALIDATING updated_at: "2020-09-15T08:49:11.533771Z"
Чтобы создать сертификат, воспользуйтесь методом requestNew для ресурса Certificate.
В списке сертификатов появится новый сертификат со статусом Validating
. Этот статус означает, что запрос на создание сертификата от Let's Encrypt создан, и для его успешной обработки вам необходимо пройти процедуру проверки прав на домены.