Для Ubuntu 24.04 LTS используйте Certbot с Nginx-плагином. Перед выпуском A/AAAA-записи домена должны указывать на сервер, а TCP/80 и 443 — быть доступны извне.

Важно: Не выпускайте сертификат, пока virtual host другого домена может принять challenge. Сначала проверьте server_name и ответ по HTTP.

1. Установите Certbot

sudo apt update
sudo apt full-upgrade -y
sudo apt install -y certbot python3-certbot-nginx

2. Проверьте Nginx и DNS

sudo nginx -t
getent ahosts example.com
sudo ufw allow 'Nginx Full'

3. Выпустите сертификат

sudo certbot --nginx -d example.com -d www.example.com

4. Проверьте автоматическое продление

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Проверка результата

sudo certbot certificates
curl -I https://example.com

Если не требуется самостоятельное обслуживание Certbot, можно сравнить хостинги с бесплатным SSL в составе услуги.

Официальная документация