Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • VibeCraft
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Certificate Manager
  • Начало работы
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

Общие вопросы про Certificate Manager

Статья создана
Yandex Cloud
Улучшена
Tania L.
Обновлена 24 сентября 2026 г.
Открыть в Markdown
  • Я могу получить логи моей работы в сервисах?
  • Почему проверка прав на домен по CNAME-записи завершается ошибкой?
  • Почему сертификат Let's Encrypt не выпускается или не обновляется?

Я могу получить логи моей работы в сервисах?Я могу получить логи моей работы в сервисах?

Да, вы можете запросить информацию о работе с вашими ресурсами из логов сервисов Yandex Cloud. Для этого обратитесь в техническую поддержку.

Почему проверка прав на домен по CNAME-записи завершается ошибкой?Почему проверка прав на домен по CNAME-записи завершается ошибкой?

Чтобы DNS-проверка прав на домен по записи CNAME прошла успешно, для поддомена _acme-challenge проверяемого доменного имени не должно быть других ресурсных записей, кроме CNAME. Например, для имени _acme-challenge.example.com. должна существовать только CNAME-запись и не должно быть TXT-записи.

Почему сертификат Let's Encrypt не выпускается или не обновляется?Почему сертификат Let's Encrypt не выпускается или не обновляется?

Для выпуска и обновления сертификата нужна успешная проверка прав на каждый домен, указанный в сертификате. Если сертификат долго находится в статусе Validating или автоматическое обновление не завершается, проверьте условия выбранного испытания:

  • DNS — запись CNAME или TXT доступна через публичные DNS-серверы, а ее имя и значение соответствуют данным проверки в консоли управления.
  • HTTP — на веб-сервере доступен файл с нужным именем и содержимым.

При обновлении сертификата для проверки по TXT или HTTP нужны актуальные значения из консоли управления. Проверка по CNAME проходит автоматически, если запись настроена корректно. Подробнее — в разделе Обновление сертификата.

Если за одну неделю проверка при первоначальном выпуске не завершится успешно, сертификат перейдет в статус Invalid. После исправления причин ошибки нужно создать новый запрос на сертификат и подтвердить права на домены.

Статус Renewal_failed означает, что проверка при обновлении завершилась ошибкой. Сертификат продолжает действовать до окончания своего срока; сервис позднее повторит попытку обновления. Чтобы избежать перерыва в работе ресурсов, до истечения срока действия выпустите новый сертификат, подтвердите права на домены и настройте ресурсы на использование нового сертификата.

Как проверить DNS-записи?Как проверить DNS-записи?

Проверьте запись через публичный DNS-сервер с помощью утилиты dig. В примерах замените example.com на свой домен.

Для проверки по CNAME:

dig @1.1.1.1 CNAME _acme-challenge.example.com

В секции ANSWER SECTION должна быть CNAME-запись со значением из консоли управления.

Для проверки по TXT:

dig @8.8.8.8 TXT _acme-challenge.example.com

В секции ANSWER SECTION должна быть TXT-запись с текущим значением проверки из консоли управления.

Если используется CNAME, проверьте отсутствие конфликтующих записей для того же имени.

Была ли статья полезна?

Предыдущая
История изменений
Следующая
Обучающие курсы
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»