Для Ubuntu 24.04 LTS используйте Certbot с Nginx-плагином. Перед выпуском A/AAAA-записи домена должны указывать на сервер, а TCP/80 и 443 — быть доступны извне.
Важно: Не выпускайте сертификат, пока virtual host другого домена может принять challenge. Сначала проверьте server_name и ответ по HTTP.
1. Установите Certbot
sudo apt update
sudo apt full-upgrade -y
sudo apt install -y certbot python3-certbot-nginx
2. Проверьте Nginx и DNS
sudo nginx -t
getent ahosts example.com
sudo ufw allow 'Nginx Full'
3. Выпустите сертификат
sudo certbot --nginx -d example.com -d www.example.com
4. Проверьте автоматическое продление
sudo certbot renew --dry-run
systemctl list-timers | grep certbot
Проверка результата
sudo certbot certificates
curl -I https://example.com
Если не требуется самостоятельное обслуживание Certbot, можно сравнить хостинги с бесплатным SSL в составе услуги.