Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Object Storage
    • Все инструкции
      • Настроить хостинг
      • Поддержать собственный домен
      • Настроить HTTPS
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Логи бакета
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Выбрать сертификат из Certificate Manager
  • Загрузить собственный сертификат безопасности
  1. Пошаговые инструкции
  2. Хостинг статических сайтов
  3. Настроить HTTPS

Настроить HTTPS

Статья создана
Yandex Cloud
Улучшена
Обновлена 28 июля 2026 г.
Открыть в Markdown
  • Выбрать сертификат из Certificate Manager
  • Загрузить собственный сертификат безопасности

Если для хостинга статического сайта вы используете бакет без точки в имени, сайт будет по умолчанию доступен по протоколам HTTP и HTTPS по следующим адресам:

  • http(s)://example.website.yandexcloud.net
  • http(s)://website.yandexcloud.net/example

Для такого бакета загружать собственный сертификат безопасности не требуется, но для него недоступна поддержка собственного домена.

Если для хостинга статического сайта вы используете бакет с точкой в имени, сайт будет по умолчанию доступен по протоколам HTTP и HTTPS по следующим адресам:

  • http://example.com.website.yandexcloud.net
  • http(s)://website.yandexcloud.net/example.com

Для такого бакета доступна поддержка собственного домена. По умолчанию по доменному имени сайт будет доступен только по протоколу HTTP, например http://example.com. Чтобы обеспечить доступ по доменному имени по протоколу HTTPS, загрузите собственный сертификат безопасности и соответствующий ему секретный ключ.

Внимание

Поддержка протокола TLS версий 1.0 и 1.1 в Object Storage прекращена с 1 августа 2025 года.

Подробнее на странице Протокол TLS.

Object Storage поддерживает только PEM-encoded сертификаты.

Примечание

Доступ к бакету по HTTPS открывается в течение получаса после загрузки сертификата.

Переадресация запросов с HTTP на HTTPS включается автоматически после настройки доступа к бакету по HTTPS. Дополнительных настроек для такой переадресации не требуется.

Выбрать сертификат из Certificate ManagerВыбрать сертификат из Certificate Manager

Консоль управления
Yandex Cloud CLI
Terraform
API
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Выберите нужный бакет из списка.

  4. На панели слева выберите Безопасность.

  5. Выберите вкладку HTTPS.

  6. Нажмите кнопку Настроить.

  7. В поле Источник выберите Certificate Manager.

  8. В поле Сертификат выберите сертификат в появившемся списке.

    Примечание

    Если у вас еще нет ни одного сертификата в Yandex Certificate Manager, нажмите кнопку Перейти в Certificate Manager и воспользуйтесь инструкцией, чтобы создать свой первый сертификат.

  9. Нажмите кнопку Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id. Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды CLI для редактирования ACL бакета:

    yc storage bucket update --help
    
  2. Выполните следующую команду:

    yc storage bucket set-https --name <имя_бакета> --certificate-id <идентификатор_сертификата> 
    

    Где:

    • --name — имя бакета, для которого настраивается HTTPS;
    • --certificate-id — идентификатор сертификата в Certificate Manager.

    Результат:

    source_type: SOURCE_TYPE_MANAGED_BY_CERTIFICATE_MANAGER
    certificate_id: fpqe2g0hfr0e********
    

Примечание

Если вы работаете с Object Storage через Terraform от имени сервисного аккаунта, назначьте сервисному аккаунту нужную роль, например storage.admin, на каталог, в котором будут создаваться ресурсы.

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробная информация о ресурсах провайдера в документации на сайте Terraform или в зеркале.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.

Чтобы выбрать сертификат из Certificate Manager:

  1. Откройте файл конфигурации Terraform и добавьте блок https в описание бакета:

    ...
    resource "yandex_storage_bucket" "b" {
      bucket = "my-policy-bucket"
    
      https {
        certificate_id = "<идентификатор_сертификата>"
      }
    }
    ...
    

    Где:

    • certificate_id — идентификатор сертификата в Certificate Manager, который будет использован для бакета.

    Более подробная информация о параметрах ресурса yandex_storage_bucket в Terraform приведена в документации провайдера.

  2. Создайте ресурсы:

    1. В терминале перейдите в директорию с конфигурационным файлом.

    2. Проверьте корректность конфигурации с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

    Проверить выбранный сертификат можно в консоли управления.

Чтобы выбрать сертификат из Certificate Manager, воспользуйтесь методом REST API setHTTPSConfig для ресурса Bucket или вызовом gRPC API BucketService/SetHTTPSConfig.

Загрузить собственный сертификат безопасностиЗагрузить собственный сертификат безопасности

Собственный сертификат лучше загружать с помощью сервиса Certificate Manager.

Если вы загружаете цепочку сертификатов, она должна начинаться с доменного и заканчиваться корневым сертификатом. Можно создать файл с цепочкой с помощью команды:

cat domain.pem intermediate.pem rootca.pem > bundle.pem

Здесь domain.pem — доменный сертификат, intermediate.pem — промежуточный сертификат, rootca.pem — корневой сертификат, bundle.pem — итоговая цепочка.

Чтобы загрузить сертификат:

Консоль управления
API
  1. В консоли управления выберите каталог.
  2. Перейдите в сервис Object Storage.
  3. Выберите нужный бакет из списка.
  4. На панели слева выберите Безопасность.
  5. Выберите вкладку HTTPS.
  6. Нажмите кнопку Настроить.
  7. В поле Источник выберите Свой сертификат.
  8. Добавьте Сертификат и Секретный ключ.
  9. Нажмите кнопку Сохранить.

Чтобы загрузить собственный сертификат безопасности, воспользуйтесь методом REST API setHTTPSConfig для ресурса Bucket или вызовом gRPC API BucketService/SetHTTPSConfig.

Примечание

Из бакета с публичным доступом файлы можно получить по публичной ссылке как по протоколу HTTP, так и по протоколу HTTPS, даже если для бакета не настроен хостинг сайта. В этом случае для доступа по протоколу HTTPS будет использован сертификат от GlobalSign на уровне облака.

Полезные ссылкиПолезные ссылки

  • Как исправить некорректный MIME-тип объектов при их загрузке в бакет?
  • Настроить хостинг
  • Поддержать собственный домен
  • Поддержать несколько доменных имен

Была ли статья полезна?

Предыдущая
Terraform
Следующая
Все руководства
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»