Після того як ви наповнили сайт громади або сайт ЦНАП необхідною інформацією та задоволені його зовнішнім виглядом, ми рекомендуємо переходити на домен gov.ua.
Домен gov.ua інформує користувачів про те, що сайт є офіційним веб-ресурсом органу державної влади або органу місцевого самоврядування.
Якщо ви наразі не маєте доменного імені в зоні gov.ua, або маєте, але плануєте зареєструвати нове
Ми написали детальну інструкцію для громад по реєстрації доменного імені, ви можете ознайомитися з нею тут:
https://docs.toolkit.in.ua/hc/instructions/articles/1742453332-
Ми надамо адреси NS-серверів (ns1, ns2), які необхідні для заповнення електронної заявки на реєстрацію доменного імені після того, як ви повідомите нам назву домену, який ви плануєте зареєструвати.
Після успішної реєстрації повідомте нам, щоб ми змогли завершити його підключення на нашій стороні.
Якщо у вашої громади вже є домен у зоні gov.ua
Iснує два варіанти його підключення до нашої платформи:
-
Змінити NS-сервери домену - повідомте нам, який саме домен ви використовуєте, і ми надамо адреси NS-серверів, які необхідно прописати в налаштуваннях домену
-
прописати IP-адресу (A-запис) - IP можна вказати як для піддомену (наприклад, cnap.gromada-name.gov.ua), так і безпосередньо для основного домену. Для цього в налаштуваннях домену необхідно створити A-запис із IP-адресою 34.78.139.101.
Після внесення змін повідомте нам, щоб ми змогли завершити його підключення на нашій стороні.
Якщо ви використовуєте Cloudflare
Пропишіть IP-адресу (A-запис) - IP можна вказати як для піддомену (наприклад, cnap.gromada-name.gov.ua), так і безпосередньо для основного домену. Для цього в налаштуваннях домену необхідно створити A-запис із IP-адресою 34.78.139.101.
У розділі SSL/TLS -> Overview ви побачите кілька режимів:
-
Flexible: Шифрується лише трафік між користувачем та Cloudflare. Трафік від Cloudflare до нашого сервера йде у відкритому вигляді (HTTP).
-
Full: Cloudflare підключається до нашого сервера через HTTPS. При цьому Cloudflare не перевіряє валідність сертифіката.
-
Full (Strict): Cloudflare вимагає, щоб на сервері був встановлений дійсний сертифікат (випущений довіреним центром або самим Cloudflare).
Ми рекомендуємо як мінімум включати режим Full для забезпечення шифрування трафіку між Cloudflare та сервером.
Після внесення змін повідомте нам, щоб ми змогли завершити його підключення на нашій стороні. Обов'язково вкажіть, що ви використовуєте Cloudflare.
Якщо ви хочете включити Full (Strict):
Вам необхідно згенерувати безкоштовний сертифікат від Cloudflare, який діятиме 15 років.
-
У панелі Cloudflare перейдіть у розділ SSL/TLS -> Origin Server.
-
Натисніть кнопку Create Certificate.
-
Залиште налаштування за замовчуванням:
• Generate private key and CSR with Cloudflare.
• Private key type: RSA (2048).
• Certificate Validity: 15 years
-
Натисніть Create.
Ви побачите два блоки тексту: Origin Certificate та Private Key.
Важливо: Скопіюйте їх у два окремі файли (наприклад, domain_name.crt та domain_name.key) та збережіть, оскільки Private Key буде показано лише один раз.
Після цього відправте ці два файли через звернення до технічної підтримки СВОЇ.