Что делает сервис
ssl-free.ru выпускает бесплатные SSL-сертификаты Let’s Encrypt через браузер. Вы вводите домен, подтверждаете владение им одним из двух способов и скачиваете готовый архив с сертификатом и ключом. Всё.
Без регистрации. Без личных кабинетов. Без установки софта. Без SSH.
Какие задачи закрывает на российском рынке
Сертификат для сайта на хостинге без авто-выдачи. Многие российские хостинги — особенно бюджетные тарифы и старые shared-площадки — не умеют выпускать Let’s Encrypt автоматически. Поддержка отвечает «настройте сами» или предлагает платный сертификат. Сервис закрывает эту задачу за пару минут.
Wildcard для поддоменов. Если у вас site.ru и несколько поддоменов — shop.site.ru, blog.site.ru, api.site.ru — один Wildcard-сертификат *.site.ru защитит их все. Обычно для этого нужен API регистратора или скрипты. Здесь достаточно добавить одну TXT-запись вручную.
Кириллические домены. Зоны .рф, .рус, .москва, .дети и другие IDN-зоны поддерживаются автоматически. Вводите домен в привычном виде — сервис сам конвертирует его в нужный формат. Для российских проектов с доменом на кириллице это избавляет от ручной возни с кодировками.
Российские панели управления. На сайте есть готовые инструкции для ISPmanager, FastPanel, cPanel и популярных веб-серверов — Nginx, Apache, OpenLiteSpeed, IIS. Не нужно искать синтаксис конфигов на сторонних ресурсах.
Сайты на хостингах с ограниченным доступом. Корпоративные серверы, где политика безопасности запрещает установку стороннего ПО. Shared-хостинги без SSH, но с файловым менеджером. Сервис работает через браузер и не требует доступа к терминалу.
Что вы получаете на выходе
Архив с тремя файлами:
certificate.crt— сам сертификат.private.key— приватный ключ.ca_bundle.crt— промежуточные сертификаты для сборки цепочки.
Файлы готовы к использованию: не нужно ничего склеивать, переименовывать или дособирать. Плюс инструкции под конкретный сервер и панель управления — копируете конфиг, вставляете, перезапускаете.
Что ещё есть
Напоминания о продлении. Если указать email при выпуске, сервис пришлёт письмо за две недели до истечения срока. Сертификаты Let’s Encrypt живут 90 дней — это стандарт, и продление требуется регулярно.
Два метода валидации на выбор. HTTP-01 — для обычных доменов с доступом к файлам. DNS-01 — для Wildcard и случаев, когда доступа к серверу нет, но есть доступ к DNS.
Работа без регистрации. Каждый запрос — независимая операция. Никаких аккаунтов, баз пользователей и привязок. Для российских пользователей, которые ценят минимум бюрократии, это плюс.
Русскоязычный интерфейс. Весь сервис и инструкции — на русском. Не нужно разбираться с англоязычными туториалами.
Чего сервис не делает
Не продлевает автоматически. Каждые 90 дней процедуру нужно повторять вручную. Для одного-двух сайтов это не проблема, для десяти — уже рутина. Если у вас много проектов и есть SSH-доступ, логичнее настроить certbot с автопродлением.
Не хранит ваши сертификаты. У сервиса нет личных кабинетов и истории выпусков. Если потеряли архив — придётся выпустить новый сертификат.
Не заменяет платные сертификаты. Let’s Encrypt — это domain validation (DV). Для сайтов, где нужен extended validation (EV) или сертификат с юридической проверкой организации, он не подойдёт. Для большинства российских сайтов — лендингов, блогов, интернет-магазинов, корпоративных страниц — DV-сертификата достаточно.
Кому подойдёт
Владельцам небольших сайтов на российских хостингах без авто-выдачи SSL. Маркетологам и фрилансерам, которым нужно быстро поднять HTTPS на лендинге клиента. Разработчикам, которым нужен Wildcard для тестового стенда или демо. Тем, кто работает с кириллическими доменами и устал от ручной конвертации в Punycode.
Если у вас VPS с root-доступом, логичнее один раз настроить certbot и забыть о ручных операциях. Но если терминал — не ваш инструмент, а HTTPS нужен сейчас, сервис справится за пару минут.
Статья написана разработчиком ssl-free.ru. Мы открыты к вопросам и замечаниям в комментариях.