DOMENY, DNS I SSL • 5 MIN READ

Darmowy SSL Let's Encrypt w DirectAdmin

Jak działa darmowy certyfikat SSL Let's Encrypt w DirectAdmin w IQHost: wystawia się i odnawia sam, skąd bierze listę adresów, co znaczą Nieudane kontrole HTTP i jak objąć certyfikatem adres www. przed subdomeną.

Zespół IQHost 01 paź 2026 5m read
#IQHost #domeny #hosting

Certyfikat SSL Let's Encrypt w IQHost wystawia się i odnawia sam. Gdy domena wskazuje na nasz serwer, DirectAdmin obejmuje ją certyfikatem razem z subdomenami i standardowymi adresami (www, mail itd.). Nie wpisujesz listy adresów ręcznie. Ten poradnik pokazuje, gdzie sprawdzić stan certyfikatu i co zrobić, gdy jakiś adres nie jest nim objęty.

Co zyskasz

  • Sprawdzisz, które adresy obejmuje certyfikat i do kiedy jest ważny.
  • Zrozumiesz, skąd DirectAdmin bierze listę adresów w certyfikacie.
  • Naprawisz adres, który nie dostał certyfikatu.
  • Dodasz www. przed subdomeną, np. www.sklep.twojadomena.pl.

Wymagania wstępne

  • Domena dodana na koncie. Patrz Jak dodać domenę.
  • DNS domeny wskazuje na IQHost (rekord A kieruje na nasz serwer). Bez tego Let's Encrypt nie potwierdzi, że domena jest Twoja.

Wskazówka

Nie usuwaj działającego certyfikatu, żeby „zacząć od nowa”. Listy adresów nie zmienia się w formularzu — DirectAdmin buduje ją sam. Usunięcie certyfikatu niczego nie odblokuje, a strona do czasu ponownego wystawienia działa bez HTTPS.

Krok 1: Otwórz Certyfikaty SSL/TLS

W DirectAdmin: Zarządzanie kontami → Certyfikaty SSL/TLS. Jeśli masz kilka domen, wybierz właściwą w pomarańczowym przycisku w prawym górnym rogu.

Zarządzaj certyfikatami — lista certyfikatów z nazwami DNS, ważnością i trybem odnawiania oraz sekcja Automatyczne wystawianie certyfikatu

Na zakładce Zarządzaj certyfikatami w tabeli Lista certyfikatów widzisz:

  • Nazwy DNS — wszystkie adresy objęte certyfikatem,
  • Ważność i Wygasa — stan certyfikatu,
  • Tryb odnawiania — Automatyczny oznacza, że DirectAdmin odnowi go sam.

Krok 2: Sprawdź, skąd bierze się lista adresów

DirectAdmin składa listę automatycznie z trzech źródeł:

  1. domeny,
  2. subdomen utworzonych na koncie (Zarządzanie subdomenami),
  3. standardowych przedrostków domeny głównej: www, mail, ftp, pop, smtp, webmail, autoconfig, autodiscover.

Przedrostki dostaje tylko domena główna. Dlatego www.twojadomena.pl jest w certyfikacie, a www.sklep.twojadomena.pl — nie. Jak to zmienić, opisujemy niżej w sekcji Jak dodać www. przed subdomeną.

Krok 3: Sprawdź sekcję Automatyczne wystawianie certyfikatu

Pod listą certyfikatów DirectAdmin pokazuje adresy, które nie dostały certyfikatu, i powód:

  • Nieudane kontrole HTTP — Let's Encrypt nie dociera pod ten adres na nasz serwer. Zwykle brakuje rekordu DNS albo rekord wskazuje gdzie indziej. Na zrzucie wyżej webmail, autoconfig i autodiscover nie mają rekordów, więc zostały pominięte. Pozostałe adresy są w certyfikacie.
  • Adresy czekające na certyfikat, z przyciskiem Wystaw teraz, pojawiają się tu, gdy dodasz subdomenę albo domenę zacznie wskazywać na nasz serwer.

Po poprawieniu DNS nic nie klikasz: DirectAdmin dołoży adres przy najbliższym wystawieniu.

Krok 4: Ustawienia ACME (zwykle bez zmian)

Zakładka Ustawienia ACME zawiera konfigurację automatu:

Ustawienia ACME — Włącz ACME, Typ klucza, Preferuj certyfikaty wildcard, Dostawca ACME

  • Włącz ACME — automatyczne wystawianie i odnawianie. Zostaw włączone.
  • Typ klucza — domyślny jest właściwy.
  • Preferuj certyfikaty wildcard — jeśli się da, DirectAdmin wystawi jeden certyfikat *.twojadomena.pl na wszystkie subdomeny. Wymaga to DNS domeny na naszych serwerach. Jeśli wildcard się nie uda, dostaniesz certyfikat z dokładnymi nazwami — tak jak na zrzucie. Że wildcard powstał, poznasz w Historii odnawiania: wpis z typem challenge DNS-01 i nazwą *.twojadomena.pl. Jak skierować wszystkie subdomeny na jedną stronę: Wildcard — wszystkie subdomeny na jednej stronie.
  • Dostawca ACME — domyślnie Let's Encrypt.

Krok 5: Włącz przekierowanie na HTTPS

Certyfikat nie przekierowuje gości z http:// na https:// sam. Włączasz to w ustawieniach domeny: Wymuszanie HTTPS.

Jak dodać www. przed subdomeną

Przykład: subdomena sklep.twojadomena.pl działa z HTTPS, a www.sklep.twojadomena.pl — nie.

  1. Zarządzanie kontami → Zarządzanie subdomenami → DODAJ SUBDOMENĘ.

  2. W polu Subdomena wpisz www.sklep (z kropką) i kliknij DODAJ SUBDOMENĘ.

    Dodaj nową subdomenę — pole Subdomena

  3. DirectAdmin obejmie www.sklep.twojadomena.pl certyfikatem przy najbliższym wystawieniu.

  4. Nowa subdomena ma własny, pusty katalog (widać go w kolumnie Katalog główny na liście subdomen). Żeby adres z www. prowadził do tej samej strony, utwórz w tym katalogu, w public_html, plik .htaccess z przekierowaniem:

RewriteEngine On
RewriteCond %{REQUEST_URI} !^/\.well-known/
RewriteRule ^ https://sklep.twojadomena.pl%{REQUEST_URI} [R=301,L]

Linia z .well-known przepuszcza kontrolę Let's Encrypt, więc certyfikat dla www.sklep będzie się odnawiał.

Najczęstsze problemy

„Adres jest w sekcji Nieudane kontrole HTTP”

Adres nie wskazuje na nasz serwer. Sprawdź:

dig +short sklep.twojadomena.pl

Powinien zwrócić IP Twojego serwera IQHost. Jeśli DNS domeny jest u nas, rekordy subdomen powstają same. Przy zewnętrznym DNS dodaj rekord A albo CNAME. Patrz Skierowanie DNS na IQHost i Rekord A.

„Nie ma pola, w którym wpiszę listę domen”

Nie ma i nie jest potrzebne — lista powstaje automatycznie (krok 2). Żeby dodać adres, dodaj subdomenę albo popraw jej DNS.

„Limit Let's Encrypt — Too many requests”

Let's Encrypt ogranicza liczbę certyfikatów i nieudanych prób dla tej samej domeny w danym czasie. Po serii prób odczekaj kilka godzin — DirectAdmin ponowi sam.

„Certyfikat wildcard, a przeglądarka zgłasza błąd dla subdomeny”

Wildcard *.twojadomena.pl obejmuje jeden poziom: działa dla blog.twojadomena.pl, ale nie dla panel.admin.twojadomena.pl.

„Przeglądarka pokazuje stary certyfikat”

Przeglądarki zapamiętują certyfikaty. Otwórz stronę w trybie incognito albo wyczyść pamięć podręczną.

„Rekord CAA — co to?”

CAA wskazuje, które urzędy certyfikacji mogą wystawiać certyfikaty dla domeny. Jeśli jest wpisany inny niż Let's Encrypt, wystawienie się nie uda. Sprawdź:

dig +short CAA twojadomena.pl

Brak wpisów oznacza, że wszystko jest w porządku. Jeśli są, dodaj 0 issue "letsencrypt.org" albo usuń stare wpisy.

Słowniczek

  • ACME — protokół, którym DirectAdmin automatycznie zamawia i odnawia certyfikaty w Let's Encrypt.
  • Nazwy DNS — adresy objęte certyfikatem.
  • Kontrola HTTP (HTTP-01) — Let's Encrypt sprawdza, czy adres odpowiada z naszego serwera.
  • Wildcard — certyfikat *.domena.pl obejmujący subdomeny pierwszego poziomu.

Related

Feedback

Czy ten artykuł pomógł?

Potwierdź