Если у вас есть SSL-сертификат для защищенного домена, вы можете загрузить и использовать его вместо бесплатного Let's Encrypt.
Чтобы загрузить пользовательский сертификат:
- Переключите режим SSL на Пользовательский
- В форме добавления сертификата вставьте содержимое файла сертификата и ключ, активируйте или оставьте выключенным OCSP stapling. Подробнее о требованиях к сертификату и загрузке
- Нажмите Загрузить

При успешной загрузке в личном кабинете появится информация о вашем сертификате.
При переключении обратно на Бесплатный режим вся информация о загруженном сертификате будет удалена
Требования к сертификату
Перед загрузкой убедитесь, что сертификат соответствует требованиям:
- Сертификат X.509 в формате PEM
- Приватный ключ не менее 2048 бит
- Приватный ключ не защищен паролем (passphrase)
При загрузке в личный кабинет откройте .pem файл в текстовом редакторе и скопируйте содержимое сертификата (-----BEGIN CERTIFICATE-----…-----END CERTIFICATE-----) и приватного ключа (-----BEGIN PRIVATE KEY-----…-----END PRIVATE KEY-----) в соответствующие поля.
Не копируйте Bag attribures, Key attributes и другие данные, не входящие в сам сертификат и ключ.
Сертификат в PFX
Если вы получили сертификат в контейнере .pfx, извлеките из него сертификат и закрытый ключ в формате PEM без пароля, затем вставьте их в форму загрузки:
openssl pkcs12 -in certificate.pfx -clcerts -nokeys -out certificate.pem
openssl pkcs12 -in certificate.pfx -nocerts -nodes -out privatekey.pemВ этом примере certificate.pfx — название вашего контейнера сертификата. Если контейнер защищен паролем, OpenSSL запросит его для выполнения команд.
Зашифрованный ключ (ENCRYPTED PRIVATE KEY)
Чтобы загрузить зашифрованный ключ, который начинается с -----BEGIN ENCRYPTED PRIVATE KEY-----, сначала преобразуйте его в обычный приватный ключ без шифрования:
openssl rsa -in privatekey.key -out decrypted_privatekey.keyВ этом примере privatekey.key — название вашего контейнера с приватным ключом. OpenSSL запросит пароль для расшифровки и сохранит преобразованный ключ в decrypted_privatekey.key.
OCSP stapling
При загрузке вы можете включить опцию OCSP stapling (доступна в некоторых тарифах и в магазине дополнительных услуг). Подробнее об OCSP stapling читайте в нашем блоге
Настройка ключей шифрования

Настройка минимальной версии TLS позволяет ограничить доступ к сайту для посетителей с устаревшей версией TLS-клиента, чтобы повысить защиту сайта от атак на уязвимости прошлых версий TLS.
Статистику по версиям TLS среди посетителей вашего сайта можно найти на вкладке «Общая статистика».
Кроме того, вы можете выбрать Пользовательский набор шифров, который позволяет исключить конкретные ключи шифрования, например, чтобы соответствовать более строгим требованиям безопасности. Выберите ключи, которые хотите оставить, и нажмите Сохранить.
Настройка набора шифров доступна только для услуги «Защита сайта»
Оповещение об истечении сертификата
Если срок действия загруженного сертификата подходит к концу или уже истек, вы увидите соответствующее предупреждение в разделе Пользовательский сертификат:

Ниже вы можете настроить email-оповещение об истечении срока действия пользовательского сертификата за 24 часа или за 3, 14 и 30 дней — можно выбрать один или сразу несколько периодов оповещения.
При истечении сертификата для домена будет автоматически выпущен бесплатный сертификат Let's Encrypt. Это происходит за 7 дней до даты истечения, чтобы предотвратить недоступность вашего сайта для клиентов
Уведомление будет отправлено на основной email аккаунта. Если в один день должны быть отправлены уведомления об истечении сертификата для нескольких доменов, они будут объединены в одно письмо.