HTTPS без домена

SSL-сертификат для IP-адреса сервера на 90 дней

Защитите VPS, API или другой публичный сервер через HTTPS, даже если у вас нет домена. ZeroSSL выпускает доверенные SSL/TLS-сертификаты непосредственно для публичных IP-адресов.

Можно начать бесплатно: до 3 сертификатов по 90 дней. Для IP — HTTP-проверка.

Независимый гид по ZeroSSL

Ваш публичный сервер
Public IP203.0.113.42
Подтверждение по HTTP:80
Сертификат ZeroSSL
90днейСрок действия
Домен не требуется
https://203.0.113.42
Условный пример. 203.0.113.42 — адрес для документации, не для реального выпуска сертификата.
До 90 дней
Меньше ручных перевыпусков
Без домена
Сертификат прямо на IP
Доверенный TLS
Не self-signed сертификат
Web-интерфейс
Управление в ZeroSSL

HTTPS нужен не только доменам

Сервер уже работает. API, webhook или панель доступны по IP. Покупать домен только ради HTTPS не обязательно.

Self-signed шифрует соединение, но по умолчанию не считается публично доверенным: браузеры и многие клиенты показывают предупреждения.

Сертификат ZeroSSL связывает ваш публичный IP с доверенной цепочкой центра сертификации.

Почему ZeroSSL удобен для IP-сертификатов

IP вместо доменного имени

Укажите публичный адрес сервера и подтвердите контроль над ним по HTTP.

Спокойный ручной сценарий

До 90 дней действия: не нужно вручную перевыпускать сертификат каждые несколько дней.

Управление в браузере

Создание сертификата, проверка статуса и скачивание файлов — в аккаунте ZeroSSL.

Автоматизация — отдельный выбор

ZeroSSL поддерживает ACME и REST API. Их совместимость с конкретным IP-сценарием нужно проверять отдельно; этот гид — про Web App и HTTP validation.

ZeroSSL или Let’s Encrypt для IP-адреса?

Оба центра сертификации поддерживают публичные IP. Разница — в сроке сертификата и том, как вы планируете им управлять.

Сравнение IP-сертификатов
ВозможностьZeroSSLДля ручного управленияLet’s EncryptДля автоматического ACME
Сертификат на публичный IPДа, без доменаДа, без домена
Срок IP-сертификатаДо 90 дней160 часов
Примерный срокОколо 3 месяцев6 дней 16 часов
Ручной выпускЧерез Web AppНе основной сценарий
Панель центра сертификацииЕстьНет аналогичной Web-панели
ACME / автоматизацияЕсть; IP-сценарий проверяйте отдельноДа, включая IP-сертификаты
Бесплатный вариант3 сертификата по 90 днейБесплатные сертификаты

90 дней или 160 часов?

При полной автоматизации короткий срок может быть преимуществом: он сокращает окно риска при компрометации ключа. При ручной установке более длинный срок уменьшает число повторных операций.

Выбирайте Let’s Encrypt для настроенного автоматического ACME. ZeroSSL — если важны длительный срок и удобный ручной выпуск. Это разница в управлении, а не обещание большей безопасности.

Выпустить 90-дневный сертификат

От публичного IP до HTTPS — за шесть шагов

Нужен доступ к серверу и его HTTP-конфигурации. Доменное имя не требуется.

  1. Создайте аккаунт ZeroSSL

    Зарегистрируйте бесплатный аккаунт. Для старта банковская карта не требуется.

    Открыть ZeroSSL
  2. Укажите публичный IP

    Создайте новый SSL Certificate в панели и вместо доменного имени введите реальный публичный IP вашего сервера.

  3. Выберите 90 дней

    Выберите 90-дневный сертификат. Сохраните закрытый ключ в безопасном месте.

  4. Подтвердите контроль по HTTP

    Разместите предоставленный ZeroSSL verification-файл по точному HTTP URL из инструкции. Порт 80 и этот путь должны быть доступны извне.

  5. Скачайте файлы

    После успешной проверки скачайте сертификат и CA bundle. Если ключ создан при выпуске в Web App, сохраните и private.key; при собственном CSR ключ уже находится у вас.

  6. Установите и проверьте

    Настройте Nginx, Apache, IIS или другое приложение. Откройте HTTPS по тому же IP и проверьте цепочку и срок действия сертификата.

Какой IP подходит?

Публичный IP под вашим контролем

Сервер доступен из интернета, а проверочный файл можно получить по HTTP. Используйте реальный адрес, выданный вашим хостингом.

Локальные и зарезервированные адреса — нет

Не подходят private, loopback и другие reserved ranges, в том числе документационные диапазоны.

10.0.0.1 · 172.16.0.1
192.168.1.1 · 127.0.0.1

После выпуска — стандартные TLS-файлы

Сертификат для HTTPS по вашему IP, цепочка доверия и до 90 дней действия. Их можно использовать в распространённых веб-серверах.

certificate.crt
Сертификат вашего сервера
ca_bundle.crt
Промежуточные сертификаты
private.key
Закрытый ключ — хранить в секрете

Закрытый ключ не размещайте в web root и не отправляйте третьим лицам. При собственном CSR используйте соответствующий ему ключ.

Когда HTTPS по IP действительно полезен

API-сервер

HTTPS endpoint для клиентов, обращающихся непосредственно по IP.

Временный VPS

Доверенное соединение на сервере без отдельного домена.

Webhooks

Публичный TLS endpoint, если интеграция допускает адрес в виде IP.

Мониторинг

Защищённый служебный HTTP endpoint вашей инфраструктуры.

Тестовая инфраструктура

Проверка интеграций на сервере с публичным IP.

Self-hosted

Собственное приложение, для которого достаточно доступа по IP.

TLS защищает соединение, но не заменяет авторизацию, firewall и обновления сервера.

Установка на Nginx: от файлов к HTTPS

Пример для Linux и systemd. Приложение в этом примере работает на 127.0.0.1:8080.

1. Соберите цепочку

1. Соберите цепочку
cat certificate.crt ca_bundle.crt > fullchain.pem

Поместите fullchain.pem и private.key в /etc/ssl/zerossl/. Ограничьте доступ к ключу; процесс Nginx должен иметь возможность его прочитать. Пути, конфигурация и способ reload зависят от инфраструктуры. Не заменяйте существующий конфиг вслепую.

2. Добавьте HTTPS-сервер

nginx.conf
server {
    listen 443 ssl;
    listen [::]:443 ssl;

    ssl_certificate     /etc/ssl/zerossl/fullchain.pem;
    ssl_certificate_key /etc/ssl/zerossl/private.key;
    ssl_protocols       TLSv1.2 TLSv1.3;

    location / {
        proxy_pass http://127.0.0.1:8080;
    }
}

3. Проверьте и примените

3. Проверьте и примените
sudo nginx -t && sudo systemctl reload nginx

После успешной проверки откройте https://YOUR_PUBLIC_IP. Настройте напоминание о перевыпуске до истечения срока.

ZeroSSL Free

Можно попробовать бесплатно

$0для начала

Проверить условия Free

3 × 90-дневных сертификата

  • Выпуск через ZeroSSL Web App
  • Управление в аккаунте
  • Банковская карта для старта не требуется
Получить бесплатный сертификат

Это лимит сертификатов, а не обещание бесплатных продлений без ограничений. Если лимита недостаточно, проверьте актуальные платные тарифы ZeroSSL.

Нет домена? Это не проблема.

Если приложению достаточно публичного IP, регистрировать доменное имя только ради доверенного HTTPS не обязательно.

Защитить IP через HTTPS

Вопросы перед выпуском

Можно ли получить SSL-сертификат непосредственно для IP?

Да. ZeroSSL поддерживает сертификаты для публичных IP-адресов. Контроль над IP подтверждается через HTTP validation.

Нужен ли домен?

Нет. Для сертификата непосредственно на публичный IP отдельное доменное имя не требуется.

Можно ли получить сертификат для 192.168.1.1?

Нет. Это private IP. ZeroSSL исключает частные и другие зарезервированные диапазоны, включая loopback и адреса для документации.

Сколько действует IP-сертификат ZeroSSL?

В рассматриваемом сценарии ZeroSSL предлагает сертификат сроком до 90 дней. Фактические даты действия проверяйте в выпущенном сертификате.

Есть ли бесплатный вариант?

Да. Free-план включает 3 сертификата сроком 90 дней. Актуальные ограничения проверяйте на странице тарифов ZeroSSL.

Можно ли продлить сертификат?

Да. В ручном сценарии до окончания срока нужно выполнить renewal/перевыпуск и установить новый сертификат на сервер. Доступность renewal и расход лимита проверяйте в аккаунте; бесплатный лимит не означает бесконечных бесплатных продлений.

Поддерживает ли Let’s Encrypt сертификаты для IP?

Да. С 2026 года они общедоступны. IP-сертификаты относятся к short-lived и действуют 160 часов — 6 дней 16 часов. Для эксплуатации настраивают автоматическое обновление через ACME.

Что лучше для IP: ZeroSSL или Let’s Encrypt?

Зависит от управления. Let’s Encrypt подходит для автоматизированного ACME renewal. ZeroSSL удобен для более длительного срока и ручного выпуска через Web-интерфейс. Более длинный срок сам по себе не означает большую безопасность.

Чем такой сертификат отличается от self-signed?

Self-signed подписан самостоятельно и по умолчанию не входит в доверенную цепочку публичных центров сертификации. Сертификат ZeroSSL выпущен публичным CA; для доверенного соединения также важны правильная установка цепочки, срок и совпадение IP.

Можно ли установить сертификат на Nginx?

Да. Настройте ssl_certificate с полной цепочкой и ssl_certificate_key с соответствующим закрытым ключом. Проверьте конфигурацию перед reload.

Можно ли использовать сертификат для API?

Да, если API доступен по публичному IP, сертификат содержит этот IP, а клиент обращается к тому же адресу по HTTPS и поддерживает доверенную цепочку.

Актуальная информация — из первоисточников

Сроки и возможности сверены с официальной документацией. Условия могут изменяться: перед выпуском проверьте их у провайдера.

Включите HTTPS на сервере без домена

Начните с публичного IP и доступа к серверу. ZeroSSL проведёт через выпуск — от HTTP-проверки до готового сертификата.

Получить SSL для IP в ZeroSSL

Бесплатный аккаунт · До 3 сертификатов по 90 дней