> ## Documentation Index
> Fetch the complete documentation index at: https://docs.axottle.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Домены и TLS

> Несколько доменов на ноду, Cloudflare, сертификаты и выбор домена в Flow и Telegram WEB.

Откройте **Ноды → нужная нода → Домены и TLS**. У одной ноды может быть несколько доменов: у каждого свои DNS-настройки, результаты проверки и сведения о сертификате. Первый становится основным; позднее основной можно сменить.

## Добавить домен

1. Откройте мастер добавления домена и укажите имя, например `node.example.com`.
2. Выберите ручной DNS либо Cloudflare. Для Cloudflare используйте подходящую интеграцию или токен с необязательным сохранением: [настройка DNS](/ru/cdn/dns).
3. Проверьте A/AAAA. Для прямого входа записи должны вести на IP ноды без CDN-проксирования.
4. Проверьте итог и сохраните привязку. Выпуск сертификата запускается отдельно; сохранение само по себе его не выпускает.
5. Для TLS-входа выпустите или проверьте сертификат выбранной привязки.

При переходах назад поля мастера сохраняются. Во время операции DNS дождитесь результата. Домен, обнаруженный из Remnawave или сертификата, сначала сохраните под управление Axottle: обнаруженная запись ещё не равна настроенной привязке.

## Использовать в Flow и Telegram

В быстром конструкторе входа и на вкладке **Защита** полного конструктора выберите домен нужной ноды. Для TLS и SelfSteal он определяет адрес подключения, SNI и пути сертификата. После смены ноды выберите привязку заново: сервер проверяет её принадлежность при сохранении и применении.

Старые схемы без явного выбора продолжают использовать основной домен. Перед его сменой проверьте такие схемы и заново просмотрите планы затронутых Flow. Явно выбранная привязка позволяет не зависеть от смены основного домена.

[Telegram WEB](/ru/connection-units/telegram-proxies) тоже выбирает домен из привязок ноды. Его Caddy выпускает собственный сертификат при установке прокси; сертификат для обычного TLS-входа Flow обслуживается отдельно.

<Warning>Несколько доменов не освобождают занятые порты. Telegram WEB требует TCP 80/443. Общий HTTPS-сервер SelfSteal на ноде обслуживает один выбранный домен: несовместимые домены действующих входов блокируют применение. Обычные TLS-входы могут использовать разные домены на разных портах.</Warning>

## Проверка

Проверьте DNS и сертификат именно выбранной привязки, затем адрес клиента и SNI в плане Flow. После применения проверьте подключение клиентом. Успешный DNS не доказывает, что порт открыт или сервис запущен.

## Откат и удаление

Для возврата восстановите прежний основной домен либо выбор привязки в Flow и примените просмотренный план. Само редактирование домена не заменяет применение маршрута.

Удаление основного или используемого домена блокируется, в том числе при использовании действующим Flow, Telegram-прокси или SelfSteal. Сначала перенесите зависимости и, если нужно, назначьте другой основной домен. Удаление привязки не удаляет DNS-записи у провайдера и файлы сертификата на ноде: их очистка выполняется отдельно после проверки использования.

<Note>Сверено с кодом Axottle на 2026-09-08. Доступность функций зависит от установленной версии; проверка кода не заменяет проверку вашей инфраструктуры.</Note>
