Добавление домена с поддоменами
Есть три способа как добавить сайт с поддоменами на килбот.
1) добавить домен типа 1c.domen.ru как отдельный сайт. Если у вас подписка на много сайтов, а поддоменов мало, то можно добавить их по отдельности. Минус в том, что статистика по каждому поддомену будет вестись раздельно, что не всегда удобно при поиске ботов или слепков.
2) Второй способ (устаревший), про который пойдет речь ниже, это добавление поддоменов с использованием API reg.ru (годятся только NS сервера ns1.reg.ru ns2.reg.ru и НЕ годятся ns1.hosting.ru ns2.hosting.ru), или API cloudflare.com или API beget.com
3) Наиболее современный способ подключения, это использование записей типа CNAME, который подробно изложен к документе
- Подключение сразу к нескольким серверам Килбот: https://killbot.ru/node/74
При подключении к двум серверам в этом случае необходимо добавить следующие записи:
* .domen.ru 31.192.108.184
*.domen.ru 109.236.57.58
domen.ru 31.192.108.184
domen.ru 109.236.57.58
_acme-challenge.domen.ru
CNAME
domen.ru.acme.killbot.ru
Ниже описан способ подключения через API (устаревший), на данный момент не используется при подключении новых сайтов, но возможно ваш сайт подключен с помощью API именно таким способом:
Если у сайта есть поддомены, то для корректной работы HTTPS в этом случае требуется wildcard SSL-сертификат вида: *.example.com
Такой сертификат распространяется сразу на все поддомены.
Чтобы KillBot смог автоматически выпустить wildcard SSL-сертификат Let’s Encrypt, ему необходим:
- доступ к DNS A-записям домена
- возможность редактировать DNS по API
На текущий момент KillBot умеет выпускать wildcard Let’s Encrypt сертификаты для следующих провайдеров:
- Reg.ru
- Cloudflare.com
- Beget.ru
Если NS-серверы вашего домена находятся у неподдерживаемого DNS-провайдера, есть два варианта.
- Перенести NS-серверы домена на одного из поддерживаемых провайдеров (reg.ru, Cloudflare, Beget)
- Приобрести wildcard SSL-сертификат у своего хостера.
Если используется общий сервер KillBot, вы просто предоставляете нам файлы сертификата, и мы загружаем их на общий сервер самостоятельно.
Настройка DNS-провайдера в интерфейсе KillBot
После того, как вы определились с DNS-провайдером (CloudFlare.com, Reg.ru или Beget), необходимо правильно указать это в настройках KillBot.
Указываем использование поддоменов:
В настройках сайта в KillBot обязательно:
-
включите опцию «Сайт использует поддомены»
-
выберите DNS-провайдера, чьи DNS-записи будет менять KillBot
После выбора провайдера ОБЯЗАТЕЛЬНО пропишите параметры АПИ доступа - для каждого провайдера они свои! Смотрите ниже примеры настроек CloudFlare и beget.ru
При любом днс хостинге нажать кнопку Обновить и Reload DNS
Как настроить подомены через CloudFlare
https://www.cloudflare.com - бесплатно там регистрируетесь и получите бесплатные DNS. Самое важное, у вас должно быть включено DNS only, проксирование не используйте, так как их ip блокируют. Днс сервера от CloudFlare прекрасно работают.

После заведения домена получайте API (https://dash.cloudflare.com/profile/api-tokens)

указываете в килботе API

Нажмите внизу кнопку Обновить и потом кннопку Reload DNS. Для выпуска сертификатов для доменов третьего уровня нужно полчаса времени.
Как настроить поддомены через beget.ru:





Нажать кнопку Обновить и Reload DNS
Как настроить через reg.ru


Если у вас есть свои купленные SSL сертификаты
Если KillBot развернут на своем сервере, то сертификаты нужно загрузить в в директорию: /opt/killbot/ssl/имя_домена/.
/opt/killbot/ssl/domain.ru/privkey.pem
/opt/killbot/ssl/domain.ru/fullchain.pem
В папку нужно поместить два файла сертификата: цепочка сертификатов и приватный ключ. При этом файлы сертификатов должны называться фиксировано:
- privkey.pem
- fullchain.pem
После загрузки своих сертификатов на сервер нужно нажать Reload DNS в настройках скрипта чтобы изменения применились.
Если создаете файлы в текстовом редакторе, то проверьте, чтобы концы строк не были ^М вот так отмечаны. Проверьте это mcedit privkey.pem и mcedit fullchain.pem
Если вы самостоятельно загрузили SSL-сертификаты на свой сервер, то в настройках килбота выберите эту опцию:
Нажмите кнопку Обновить и Reload DNS.
Последний важный момент про выпуск сертификатов
После нажатия "Сохранить" КillBot сразу выпускает обычный Let’s Encrypt сертификат только для основного домена. Основной домен становится доступен сразу. Поддомены в этот момент ещё не будут работать.
Wildcard SSL-сертификат для поддоменов выпустится в течение 30 минут. После того, как прошло около 30 минут, необходимо нажать кнопку "Reload DNS" в настройках KillBot, только после этого применится wildcard-сертификат и начнут работать поддомены.
Иногда бывает ситуация, когда: wildcard-сертификат не был успешно выпущен с первой попытки, тогда:
-
Нажмите Reload DNS
-
KillBot выполнит сбросит флаг неудачи и выполнит повторную попытку выпуска wildcard-сертификата
-
Через ещё ~30 минут нажмите Reload DNS и поддомены гарантированно заработают
Если:
- поддомены не заработали
- сертификаты не применились
- появились ошибки
👉 просто напишите нам — поможем и быстро разберёмся. Если полчаса не срабатывает что-то, то пишите, возмоно вы что-то неправильно сделали.