> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/installation-and-access/domains-mail-and-certificates.md).

# Домены, почта и сертификаты FASTPANEL

Создание сайта в FASTPANEL не всегда означает, что панель управляет публичной DNS-зоной или почтой домена. Сначала выберите источник истины для каждой функции и не редактируйте одну запись одновременно в нескольких панелях.

## Где управляется DNS

| Схема                     | Где менять записи                                            |
| ------------------------- | ------------------------------------------------------------ |
| Nameservers Cloudflare    | В DNS-зоне Cloudflare                                        |
| Nameservers регистратора  | В панели REG.RU, Namecheap, GoDaddy или другого регистратора |
| Собственные DNS FASTPANEL | В DNS-доменах FASTPANEL на основном и вторичном сервере      |

Для iEXExchanger с Cloudflare не устанавливайте BIND9 только ради появления раздела DNS в FASTPANEL. Локальный DNS на одном веб-сервере создаёт общую точку отказа. FASTPANEL поддерживает Main/Secondary, но для него нужны отдельные узлы; варианты описаны в [официальной инструкции Name servers](https://kb.fastpanel.direct/domains/name-servers/).

## Сертификат сайта

В карточке сайта откройте **«Сертификаты»**, нажмите **«Новый сертификат»** и выберите тип:

* Let's Encrypt для публично доверенного автоматически обновляемого сертификата;
* существующий сертификат с полной цепочкой и приватным ключом;
* CSR для выпуска у выбранного центра;
* самоподписанный сертификат только для изолированной внутренней проверки.

Let's Encrypt выпускается после того, как домен указывает на сервер и проверочный запрос доступен. FASTPANEL автоматически обновляет такой сертификат; возможности типов описаны в [официальном обзоре SSL](https://kb.fastpanel.direct/ssl_certificates/intro/).

После выпуска включите HTTPS-redirect в настройках сайта и проверьте каждый alias. HSTS включайте только после полной проверки всех поддоменов и плана возврата.

При Cloudflare используйте Full (strict). Если выпуск не проходит, проверьте A и AAAA, CAA, алиасы, доступность HTTP challenge и режим проксирования. Официальная последовательность диагностики находится в [справке FASTPANEL Let's Encrypt](https://kb.fastpanel.direct/ssl_certificates/lets-encrypt-troubleshooting/).

## Где обслуживается почта

Почта домена может работать на сервере FASTPANEL или у отдельного поставщика. Для рабочего обменного пункта внешний почтовый сервис обычно уменьшает зависимость доставки от IP и состояния веб-сервера, но выбор должен учитывать юрисдикцию, хранение и доступность.

Если почта внешняя, MX, SPF, DKIM и DMARC настраиваются в авторитетной DNS-зоне по данным поставщика. Не создавайте локальные ящики с теми же адресами и не меняйте MX через неавторитетную панель.

Если почта работает на сервере FASTPANEL, дополнительно требуются:

* корректный PTR от провайдера сервера;
* имя почтового узла и TLS-сертификат;
* согласованные SPF, DKIM и DMARC;
* защита входа пользователей и лимиты отправки;
* контроль очереди, отказов, DNSBL и репутации IP;
* внешняя резервная копия почтовых данных.

Общие параметры Exim, blacklists и DNSBL находятся в **«Настройки» — «Почта»** и описаны в [официальной справке FASTPANEL](https://kb.fastpanel.direct/email/mail-settings/).

## Проверка

1. Сверьте `dig NS` и редактируемую панель.
2. Проверьте сертификаты клиентского сайта, панели и почтового узла отдельно.
3. Проверьте автоматическое продление до окончания рабочего сертификата.
4. Отправьте письмо во внешний домен и ответ обратно.
5. Проверьте SPF, DKIM и DMARC в заголовках тестового письма.
6. Убедитесь, что DNS only и Proxied выбраны по назначению записи.

Не используйте успешное открытие сайта как доказательство исправной почты или сертификата origin: это независимые цепочки.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/installation-and-access/domains-mail-and-certificates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
