Принцип работы TLSВ основе TLS лежит двухэтапный процесс, начинающийся с «рукопожатия» (TLS Handshake): стороны согласовывают протоколы, сервер предъявляет сертификат, и с помощью асимметричного шифрования генерируется общий симметричный сессионный ключ. Чтобы это обойти, нужно отметить выпущенный нами сертификат как доверенный. Для крупных компаний это не составляло проблемы, но для пет-проектов, небольших сайтов или тестирования микросервисов создавало серьёзный барьер. Теперь запускаем команду Certbot, используя профиль shortlived, который позволяет выпустить легитимный сертификат не на домен, а на IPv4-адресsudo certbot certonly \ --preferred-profile shortlived \ --ip-address IP-ВАШЕГО-VPS \ --webroot --webroot-path /var/www/html/Нас попросят ввести почту. Больше не нужно выбирать между самоподписанными сертификатами и покупкой домена-заглушки для бесплатного TLS.