IP вместо доменного имени
Укажите публичный адрес сервера и подтвердите контроль над ним по HTTP.
HTTPS без домена
Защитите VPS, API или другой публичный сервер через HTTPS, даже если у вас нет домена. ZeroSSL выпускает доверенные SSL/TLS-сертификаты непосредственно для публичных IP-адресов.
Можно начать бесплатно: до 3 сертификатов по 90 дней. Для IP — HTTP-проверка.
Независимый гид по ZeroSSL
203.0.113.42https://203.0.113.42Сервер уже работает. API, webhook или панель доступны по IP. Покупать домен только ради HTTPS не обязательно.
Self-signed шифрует соединение, но по умолчанию не считается публично доверенным: браузеры и многие клиенты показывают предупреждения.
Сертификат ZeroSSL связывает ваш публичный IP с доверенной цепочкой центра сертификации.
Укажите публичный адрес сервера и подтвердите контроль над ним по HTTP.
До 90 дней действия: не нужно вручную перевыпускать сертификат каждые несколько дней.
Создание сертификата, проверка статуса и скачивание файлов — в аккаунте ZeroSSL.
ZeroSSL поддерживает ACME и REST API. Их совместимость с конкретным IP-сценарием нужно проверять отдельно; этот гид — про Web App и HTTP validation.
Оба центра сертификации поддерживают публичные IP. Разница — в сроке сертификата и том, как вы планируете им управлять.
| Возможность | ZeroSSLДля ручного управления | Let’s EncryptДля автоматического ACME |
|---|---|---|
| Сертификат на публичный IP | Да, без домена | Да, без домена |
| Срок IP-сертификата | До 90 дней | 160 часов |
| Примерный срок | Около 3 месяцев | 6 дней 16 часов |
| Ручной выпуск | Через Web App | Не основной сценарий |
| Панель центра сертификации | Есть | Нет аналогичной Web-панели |
| ACME / автоматизация | Есть; IP-сценарий проверяйте отдельно | Да, включая IP-сертификаты |
| Бесплатный вариант | 3 сертификата по 90 дней | Бесплатные сертификаты |
При полной автоматизации короткий срок может быть преимуществом: он сокращает окно риска при компрометации ключа. При ручной установке более длинный срок уменьшает число повторных операций.
Выбирайте Let’s Encrypt для настроенного автоматического ACME. ZeroSSL — если важны длительный срок и удобный ручной выпуск. Это разница в управлении, а не обещание большей безопасности.
Нужен доступ к серверу и его HTTP-конфигурации. Доменное имя не требуется.
Зарегистрируйте бесплатный аккаунт. Для старта банковская карта не требуется.
Открыть ZeroSSLСоздайте новый SSL Certificate в панели и вместо доменного имени введите реальный публичный IP вашего сервера.
Выберите 90-дневный сертификат. Сохраните закрытый ключ в безопасном месте.
Разместите предоставленный ZeroSSL verification-файл по точному HTTP URL из инструкции. Порт 80 и этот путь должны быть доступны извне.
После успешной проверки скачайте сертификат и CA bundle. Если ключ создан при выпуске в Web App, сохраните и private.key; при собственном CSR ключ уже находится у вас.
Настройте Nginx, Apache, IIS или другое приложение. Откройте HTTPS по тому же IP и проверьте цепочку и срок действия сертификата.
Сервер доступен из интернета, а проверочный файл можно получить по HTTP. Используйте реальный адрес, выданный вашим хостингом.
Не подходят private, loopback и другие reserved ranges, в том числе документационные диапазоны.
10.0.0.1 · 172.16.0.1
192.168.1.1 · 127.0.0.1Сертификат для HTTPS по вашему IP, цепочка доверия и до 90 дней действия. Их можно использовать в распространённых веб-серверах.
certificate.crtca_bundle.crtprivate.keyЗакрытый ключ не размещайте в web root и не отправляйте третьим лицам. При собственном CSR используйте соответствующий ему ключ.
HTTPS endpoint для клиентов, обращающихся непосредственно по IP.
Доверенное соединение на сервере без отдельного домена.
Публичный TLS endpoint, если интеграция допускает адрес в виде IP.
Защищённый служебный HTTP endpoint вашей инфраструктуры.
Проверка интеграций на сервере с публичным IP.
Собственное приложение, для которого достаточно доступа по IP.
TLS защищает соединение, но не заменяет авторизацию, firewall и обновления сервера.
Пример для Linux и systemd. Приложение в этом примере работает на 127.0.0.1:8080.
cat certificate.crt ca_bundle.crt > fullchain.pemПоместите fullchain.pem и private.key в /etc/ssl/zerossl/. Ограничьте доступ к ключу; процесс Nginx должен иметь возможность его прочитать. Пути, конфигурация и способ reload зависят от инфраструктуры. Не заменяйте существующий конфиг вслепую.
server {
listen 443 ssl;
listen [::]:443 ssl;
ssl_certificate /etc/ssl/zerossl/fullchain.pem;
ssl_certificate_key /etc/ssl/zerossl/private.key;
ssl_protocols TLSv1.2 TLSv1.3;
location / {
proxy_pass http://127.0.0.1:8080;
}
}sudo nginx -t && sudo systemctl reload nginxПосле успешной проверки откройте https://YOUR_PUBLIC_IP. Настройте напоминание о перевыпуске до истечения срока.
Это лимит сертификатов, а не обещание бесплатных продлений без ограничений. Если лимита недостаточно, проверьте актуальные платные тарифы ZeroSSL.
Если приложению достаточно публичного IP, регистрировать доменное имя только ради доверенного HTTPS не обязательно.
Да. ZeroSSL поддерживает сертификаты для публичных IP-адресов. Контроль над IP подтверждается через HTTP validation.
Нет. Для сертификата непосредственно на публичный IP отдельное доменное имя не требуется.
Нет. Это private IP. ZeroSSL исключает частные и другие зарезервированные диапазоны, включая loopback и адреса для документации.
В рассматриваемом сценарии ZeroSSL предлагает сертификат сроком до 90 дней. Фактические даты действия проверяйте в выпущенном сертификате.
Да. Free-план включает 3 сертификата сроком 90 дней. Актуальные ограничения проверяйте на странице тарифов ZeroSSL.
Да. В ручном сценарии до окончания срока нужно выполнить renewal/перевыпуск и установить новый сертификат на сервер. Доступность renewal и расход лимита проверяйте в аккаунте; бесплатный лимит не означает бесконечных бесплатных продлений.
Да. С 2026 года они общедоступны. IP-сертификаты относятся к short-lived и действуют 160 часов — 6 дней 16 часов. Для эксплуатации настраивают автоматическое обновление через ACME.
Зависит от управления. Let’s Encrypt подходит для автоматизированного ACME renewal. ZeroSSL удобен для более длительного срока и ручного выпуска через Web-интерфейс. Более длинный срок сам по себе не означает большую безопасность.
Self-signed подписан самостоятельно и по умолчанию не входит в доверенную цепочку публичных центров сертификации. Сертификат ZeroSSL выпущен публичным CA; для доверенного соединения также важны правильная установка цепочки, срок и совпадение IP.
Да. Настройте ssl_certificate с полной цепочкой и ssl_certificate_key с соответствующим закрытым ключом. Проверьте конфигурацию перед reload.
Да, если API доступен по публичному IP, сертификат содержит этот IP, а клиент обращается к тому же адресу по HTTPS и поддерживает доверенную цепочку.
Сроки и возможности сверены с официальной документацией. Условия могут изменяться: перед выпуском проверьте их у провайдера.
Начните с публичного IP и доступа к серверу. ZeroSSL проведёт через выпуск — от HTTP-проверки до готового сертификата.
Получить SSL для IP в ZeroSSLБесплатный аккаунт · До 3 сертификатов по 90 дней
Некоторые ссылки на этой странице являются партнёрскими. Если вы перейдёте по такой ссылке и приобретёте платный тариф ZeroSSL, владелец сайта может получить комиссию. Для вас стоимость услуги от этого не увеличивается.
На странице нет форм сбора персональных данных. Внешняя аналитика по умолчанию отключена; локальное событие нажатия не отправляет данные внешнему провайдеру. Хостинг и инфраструктура переходов могут вести технические журналы запросов. После перехода в ZeroSSL действуют правила конфиденциальности этого сервиса.