CEO агентства
MBA, UTS Australia
13+ лет в маркетинге
Тимофей Белоглазов
Давайте подскажем,
как решить вашу задачу
(Оставить заявку)
Мы сделали 754 проекта и каждый из них уникальный, поэтому для старта нам важно познакомиться. Оставьте ваши контакты, а мы вам перезвоним в рабочее время.
SSL-сертификат для сайта
/
/
Дата публикации: 28.08.2026

SSL-сертификат: что это такое и как получить бесплатно

  • Сайты
8 мин
CEO агентства
MBA, UTS Australia
13+ лет в маркетинге
Telegram-канал
про маркетинг, digital и брендинг
С шутками-прибаутками
Оглавление

Что такое SSL-сертификат — простое объяснение

Когда вы вводите пароль или номер карты на сайте, эти данные путешествуют через интернет от вашего браузера до сервера. Без защиты они передаются в открытом виде — как открытка на почте: прочитать может любой, кто перехватит её по пути.

SSL-сертификат решает эту проблему. SSL (Secure Sockets Layer, сейчас технически заменён на TLS — Transport Layer Security) — это протокол шифрования, который создаёт защищённый канал между браузером пользователя и сервером сайта. Данные в этом канале зашифрованы: даже если кто-то их перехватит, он увидит только бессмысленный набор символов.
Внешний признак SSL — адрес сайта начинается с https:// (а не http://), а в браузере рядом с адресом появляется замок. Это значит: соединение защищено.

  • SSL-сертификат — это цифровой документ, который:
  • подтверждает подлинность сайта (что вы действительно зашли именно на dviga. marketing, а не на поддельный сайт-двойник),
  • обеспечивает шифрование трафика между браузером и сервером,
  • сигнализирует пользователям и поисковикам, что сайту можно доверять.

Когда вы заказываете разработку сайта под ключ в нашем агентстве, мы подключаем и настраиваем SSL как стандартную часть запуска — вам не нужно разбираться в этом самостоятельно.

HTTP против HTTPS: в чём разница

Разница между http:// и https:// — не просто буква «s». Это принципиально разные уровни безопасности:
Начиная с 2018 года Google Chrome и Яндекс. Браузер показывают предупреждение «Не защищено» для всех сайтов без HTTPS. Это видят ваши посетители прямо в адресной строке — это прямой удар по доверию.

Почему сайт без SSL теряет клиентов и позиции

Поисковая выдача

Google официально подтвердил ещё в 2014 году, что HTTPS является сигналом ранжирования. Яндекс следует той же логике. При прочих равных условиях сайт с SSL будет выше в выдаче, чем аналогичный сайт без него. Для конкурентных тематик это может означать разницу в несколько позиций — а значит, в трафике и клиентах.

Браузерные предупреждения

Chrome, Firefox, Safari и Яндекс. Браузер активно предупреждают пользователей о сайтах без SSL. Если вы запускаете форму обратной связи или поле ввода любых данных на http:// — браузер может показать красное предупреждение «Небезопасно». Большинство пользователей немедленно закрывают такие страницы.

Конверсия и доверие

Исследования показывают: пользователи обращают внимание на замок в адресной строке при совершении любых действий — регистрации, оформлении заказа, отправке формы. Сайт без замка воспринимается как ненадёжный, даже если он абсолютно безопасен технически. Это особенно критично для интернет-магазинов и сервисов с личным кабинетом.

Требования рекламных систем

Яндекс.Директ и Google Ads требуют HTTPS на посадочной странице для ряда категорий объявлений. Без SSL вы просто не запустите рекламу в некоторых тематиках — медицина, финансы, образование.
Подробнее о том, как хостинг и домен связаны с SSL, читайте в статье «Что такое хостинг сайта».

Виды SSL-сертификатов: DV, OV, EV

SSL-сертификаты различаются по уровню проверки, которую проходит владелец сайта перед получением сертификата:

DV — Domain Validation (базовый)

Самый распространённый тип. Центр сертификации проверяет только то, что вы контролируете домен — через почту на домене или специальный файл на сервере. Выдаётся за минуты. Именно этот тип выпускает Let’s Encrypt бесплатно.

Подходит для: корпоративных сайтов, лендингов, блогов, интернет-магазинов с небольшим оборотом. Для большинства сайтов — это всё, что нужно.

OV — Organization Validation (бизнес-уровень)

Центр сертификации проверяет не только домен, но и реальное существование компании: юридическое название, адрес, телефон. Занимает 1−3 рабочих дня. Даёт больше доверия — в сертификате указано название организации.

Подходит для: крупных корпоративных сайтов, B2B-порталов, государственных организаций.

EV — Extended Validation (максимальное доверие)

Самый строгий тип: юридическая, физическая и операционная верификация компании. Выдаётся за несколько дней. Раньше такие сертификаты показывали зелёную строку с названием компании в браузере — сейчас этот визуальный элемент убрали из большинства браузеров, поэтому преимущество EV стало менее очевидным.

Подходит для: банков, платёжных систем, крупных интернет-магазинов с высоким оборотом.
Для 95% сайтов малого и среднего бизнеса достаточно бесплатного DV-сертификата от Let’s Encrypt. OV и EV нужны только при работе с чувствительными финансовыми данными или требованиях регулятора.

Как получить бесплатный SSL-сертификат

Хорошая новость: для большинства сайтов SSL можно получить абсолютно бесплатно. Вот три основных способа.

Способ 1. Через хостинг-провайдера (самый простой)

Большинство современных хостингов — Beget, Timeweb, SpaceWeb, REG.RU — подключают бесплатный SSL в несколько кликов прямо из панели управления. Let’s Encrypt интегрирован по умолчанию.

Как это выглядит: заходите в панель управления хостингом → раздел «SSL» или «Сертификаты» → нажимаете «Выпустить бесплатный» → через 1−5 минут сертификат установлен.
Это самый рекомендуемый способ для всех, кто не имеет технического опыта. Хостинг сам следит за продлением сертификата каждые 90 дней — вам не нужно делать ничего.

Способ 2. Let’s Encrypt напрямую

Let’s Encrypt — некоммерческий центр сертификации, созданный в 2014 году при поддержке Mozilla, Google и других технологических компаний. Его миссия — сделать HTTPS доступным для всех сайтов в мире бесплатно.

Сертификаты Let’s Encrypt:

  • Выдаются бесплатно и неограниченное количество раз
  • Действительны 90 дней, после чего автоматически обновляются
  • Поддерживаются всеми современными браузерами
  • Подходят для DV-уровня (проверка домена)
Let’s Encrypt не подходит для IP-адресов (только для доменов), не выдаёт OV и EV сертификаты, и не предоставляет финансовых гарантий. Для интернет-магазинов с оборотом от нескольких миллионов рублей рекомендуется платный OV-сертификат.

Способ 3. Российские бесплатные SSL

С 2022 года ряд иностранных центров сертификации ограничил выпуск сертификатов для российских сайтов. В ответ на это в России появились собственные решения:

  • Яндекс предоставляет бесплатный SSL в Яндекс. Облаке
  • Минцифры через Госуслуги (НУЦ — Национальный удостоверяющий центр) выпускает сертификаты для организаций с российской юрисдикцией
  • Certum (польский) и некоторые другие европейские ЦС продолжают работать с Россией

Let’s Encrypt продолжает работать и доступен для российских сайтов без ограничений — это по-прежнему основной рекомендуемый вариант.

Как подключить SSL к сайту: пошаговая инструкция

Порядок действий зависит от вашей ситуации. Самый распространённый сценарий — сайт на хостинге с cPanel или ISPmanager.

Шаг 1. Убедитесь, что домен правильно настроен

Перед выпуском сертификата домен должен «смотреть» на ваш хостинг — DNS должен быть настроен и изменения распространились (обычно 12−48 часов после настройки). Если DNS ещё не обновился, выпуск сертификата завершится ошибкой.

Как настраивать DNS и привязывать домен к хостингу — подробно рассказали в статье «Что такое домен сайта».

Шаг 2. Выпустите сертификат в панели хостинга

В большинстве хостингов путь такой:
  • Войдите в личный кабинет хостинга
  • Найдите раздел «SSL» или «Сертификаты» (в cPanel — раздел «Безопасность»)
  • Выберите домен, для которого нужен сертификат
  • Нажмите «Получить бесплатный SSL» или «Let's Encrypt»
  • Подождите 1−5 минут — сертификат выпускается автоматически

Шаг 3. Активируйте HTTPS для сайта

После выпуска сертификата нужно убедиться, что сайт перенаправляет всех посетителей с http:// на https://. Это называется редирект. Без него часть пользователей будет попадать на незащищённую версию.

Для WordPress: в настройках (Настройки → Общие) смените http:// на https:// в адресе сайта. Дополнительно установите редирект через. htaccess или специальный плагин (например, Really Simple SSL).

Для Тильды: в настройках сайта (Site Settings → Domain) нажмите «Подключить» и выберите SSL. Тильда берёт это на себя автоматически при подключении собственного домена.

Для других CMS (Bitrix, OpenCart): обратитесь к документации или попросите разработчика — принцип тот же, реализация различается.
Фото: cайт «Tilda Publishing»

Шаг 4. Устраните смешанный контент (mixed content)

После перехода на HTTPS могут возникнуть проблемы со «смешанным контентом»: часть ресурсов на сайте (картинки, скрипты) всё ещё загружается по http://. Браузер блокирует такие ресурсы или показывает предупреждение.

Как проверить: откройте сайт в браузере, нажмите F12 (Инструменты разработчика) → вкладка Console. Ошибки mixed content будут выделены красным.

Решение: замените все ссылки на ресурсы с http:// на https:// или на протокол-относительные (//) в коде сайта или шаблоне.

Шаг 5. Проверьте работу сертификата

Убедитесь, что всё работает правильно:

  • Откройте сайт в браузере — должен быть замок 🔒 в адресной строке
  • Проверьте через SSL Checker (например, sslshopper.com/ssl-checker.html)
  • Проверьте через Google Search Console — там появится уведомление, если есть проблемы с HTTPS
Настройте автоматическое продление. Let’s Encrypt выдаёт сертификаты на 90 дней. Большинство хостингов обновляют их автоматически, но проверьте это в настройках — просроченный сертификат сделает ваш сайт недоступным.

Российские SSL-сертификаты в 2026 году

После 2022 года ситуация на рынке SSL-сертификатов в России изменилась. Часть западных центров сертификации (Comodo, DigiCert, GlobalSign) ограничила продажи в Россию или усложнила процедуры. Это повлияло в основном на платные OV и EV сертификаты.

Текущее состояние на 2026 год:
Сертификаты от НУЦ Минцифры России не признаются Google Chrome, Safari, Firefox и большинством зарубежных браузеров. Используйте их только если ваша аудитория — исключительно Яндекс.Браузер. Для публичных сайтов — Let’s Encrypt.
Созвонимся на 30 минут, чтобы обсудить вашу задачу и ответить на вопросы. Вышлем вам презентацию с аналогичными кейсами и примерной стоимостью

Получите персональное коммерческое предложение под вашу задачу

Часто задаваемые вопросы

Нужен ли SSL для простого сайта-визитки без форм?

Да — и вот почему. Даже если на вашем сайте нет форм и вы не собираете данные, браузеры всё равно показывают предупреждение «Небезопасно» для http://. Это отпугивает посетителей. Плюс Google и Яндекс при прочих равных отдают приоритет https:// в выдаче. SSL бесплатен — нет причин его не подключать.

Что значит, что сертификат «просрочен»?

SSL-сертификат действует ограниченный срок: платные — обычно 1 год, Let’s Encrypt — 90 дней. Когда срок истекает и сертификат не обновляется, браузер начинает показывать красное предупреждение «Ваше подключение не защищено» и блокирует доступ к сайту. Большинство пользователей немедленно закрывают такую страницу. Всегда настраивайте автопродление.

Один сертификат для всех поддоменов?

Стандартный SSL-сертификат защищает один домен (например, dviga. marketing). Поддомены (blog.dviga.marketing, shop.dviga.marketing) нужно защищать отдельными сертификатами. Альтернатива — Wildcard SSL (dviga.marketing + все поддомены *.dviga.marketing), но он платный — от 5 000 ₽ в год. Let’s Encrypt также умеет выпускать Wildcard, но процесс немного сложнее.

Замедляет ли SSL скорость сайта?

Совсем незначительно — на практике пользователи не замечают разницы. Современный протокол TLS 1.3 настолько оптимизирован, что задержка от SSL/TLS рукопожатия составляет единицы миллисекунд. Если ваш сайт медленно загружается — дело точно не в SSL.

Как понять, что SSL настроен правильно?

Три признака: 1) в адресной строке браузера стоит замок 🔒, 2) адрес начинается с https://, 3) в инструментах разработчика (F12 → Console) нет предупреждений о mixed content. Дополнительно можно проверить через онлайн-сервис SSL Checker или через Google Search Console в разделе «HTTPS».

Сколько стоит настройка SSL при заказе сайта?

Если вы заказываете создание сайта под ключ в маркетинговом агентстве DVIGA — SSL включён в стоимость. Мы подключаем бесплатный Let’s Encrypt, настраиваем автопродление, настраиваем редиректы с http на https и устраняем mixed content. Сайт запускается сразу с правильно настроенным HTTPS.
Поделиться статьей в соц. сетях

Свежие статьи