Технологии

SSL-сертификат: что это и как получить

Составлено и проверено по указанным источникам, проверено нашей редакцией.

В адресе сайта префикс https:// и значок замка рядом означают, что у сайта есть SSL-сертификат. SSL-сертификат — это цифровой файл, который шифрует данные между сайтом и посетителем и подтверждает подлинность сайта. Сегодня он практически обязателен: браузеры помечают сайты без сертификата как «Не защищено», а Google учитывает HTTPS как сигнал ранжирования. Хорошая новость: для большинства сайтов SSL теперь бесплатен и ставится за несколько минут. В этом гиде по шагам разберём, что такое SSL-сертификат, какие бывают типы, чем отличаются бесплатные и платные варианты, как его получить и установить, как проверить и как продлить.

🔒 Кратко о главном
Что этоФайл, который шифрует соединение и подтверждает подлинность
Признакhttps:// + значок замка
БесплатноLet's Encrypt (DV)
Проще всегоПанель хостинга (cPanel AutoSSL)
ШифрованиеОдинаково сильное и в бесплатном, и в платном
На самом делеСовременные сертификаты используют TLS

Что такое SSL-сертификат?

SSL-сертификат — это небольшой файл данных, который устанавливается на веб-сервер и выполняет две задачи[1]:

  • Шифрование: сертификат шифрует трафик между сайтом и браузером посетителя, поэтому перехватчик (например, в открытом Wi-Fi) не сможет прочитать пароли, данные карт или содержимое форм.
  • Проверка подлинности: сертификат подтверждает, что домен действительно принадлежит тому, кто заявлен, — это заверено подписью удостоверяющего центра (CA).

Сертификат содержит открытый ключ (public key) сайта и данные о владельце, а парный закрытый ключ (private key) хранится на сервере в секрете. Когда сертификат активен, адрес начинается с https:// вместо http://, а в браузере появляется замок.

💡

«SSL или TLS?» Современные сертификаты на самом деле работают по протоколу TLS (Transport Layer Security) — преемнику SSL. Но по привычке в индустрии их до сих пор называют «SSL-сертификатами»; на практике речь об одном и том же.

Зачем нужен SSL-сертификат?

  • Безопасность: пароли, платёжные и личные данные передаются в зашифрованном виде.
  • Предупреждение браузера: без SSL Chrome и Firefox помечают сайт как «Не защищено», и посетители уходят.
  • SEO: Google использует HTTPS как один из сигналов ранжирования.
  • Доверие: замок и https создают у посетителя ощущение надёжности и профессионализма.

Типы SSL-сертификатов

Сертификаты различаются не силой шифрования, а глубиной проверки подлинности. Шифрование у всех одинаковое; отличается лишь то, насколько тщательно CA проверяет владельца[3]:

Самый частый
DV (проверка домена)
Domain Validated
  • ПроверяетТолько владение доменом
  • СрокМинуты, автоматически; подходит ~95% сайтов
Для компаний 🏢
OV (проверка организации)
Organization Validated
  • ПроверяетДомен + данные организации
  • СрокДни; для бизнеса и регулируемых отраслей
Максимальная 🛡️
EV (расширенная)
Extended Validation
  • ПроверяетСамая глубокая: реальное юрлицо + полномочия
  • СрокДни; банки и крупные организации
Охват 🌐
Wildcard / SAN
Несколько доменов
  • Wildcard*.domain.com — все поддомены
  • SANНесколько разных доменов сразу

Бесплатный или платный?

  • Бесплатный (Let’s Encrypt): некоммерческий центр Let’s Encrypt выдаёт бесплатные DV-сертификаты и автоматически продлевает их по протоколу ACME. Большинство хостингов это поддерживают; для блога, портфолио или сайта небольшого бизнеса такого сертификата более чем достаточно.[2]
  • Платный (от CA): платный сертификат берут те, кому нужна проверка уровня OV/EV, гарантия/страховка, приоритетная поддержка или соответствие определённым требованиям (например, DigiCert, Sectigo, GlobalSign). Цена простого DV близка к бесплатной, а EV может стоить сотни долларов в год.
🔑

Важно: бесплатный DV-сертификат от Let's Encrypt обеспечивает такое же по силе (256-битное) шифрование, как и дорогой EV. Плата покупает не шифрование, а уровень проверки подлинности и дополнительные услуги.

Как получить SSL-сертификат? (3 способа)

  1. Через панель хостинга (проще всего — подходит большинству): если у вас виртуальный хостинг, скорее всего есть cPanel или Plesk. В cPanel откройте раздел Security → SSL/TLS Status, отметьте свои домены и нажмите Run AutoSSL. Большинство провайдеров автоматически устанавливают бесплатный сертификат Let’s Encrypt в течение суток.[4]
  2. Let’s Encrypt + Certbot (свой сервер/VPS): если вы управляете собственным сервером, запустите инструмент Certbot — он автоматически получит сертификат, установит его и будет автоматически продлевать до истечения срока.[6]
  3. Покупка у CA (для OV/EV): создайте запрос на подпись (CSR — Certificate Signing Request), отправьте его в CA, пройдите проверку подлинности, скачайте сертификат и установите его на сервер.

Как установить купленный сертификат?

Если вы приобрели платный сертификат, в cPanel зайдите в Security → SSL/TLS → Manage SSL Sites, вставьте сертификат и при необходимости закрытый ключ, затем нажмите Install Certificate.[4] В случае Let’s Encrypt ничего скачивать и загружать не нужно — панель или Certbot делают всё автоматически.

Проверка SSL-сертификата

Убедиться, что сертификат действительно активен и действителен, можно так:

  • Через браузер: нажмите на значок замка в адресной строке; если сертификат действителен, появится сообщение «соединение защищено» и данные сертификата. Адрес должен начинаться с https://.
  • Через онлайн-инструмент: введите домен в сервис вроде SSL Labs SSL Test — он покажет действительность сертификата, дату окончания, целостность цепочки и общую оценку безопасности.[5]

Продление: SSL не действует бессрочно

У сертификатов есть срок действия. Сертификаты Let’s Encrypt действуют 90 дней и продлеваются автоматически; коммерческие обычно выдаются на более долгий срок (хотя индустрия постепенно сокращает максимальный срок). Если вы используете AutoSSL/ACME, продление происходит автоматически; при ручном сертификате, если не продлить его вовремя, браузер покажет посетителям предупреждение «срок действия сертификата истёк».

Краткая сводка

ВопросКороткий ответ
Что этоСерверный файл, который шифрует соединение и подтверждает подлинность
Признакhttps:// + значок замка
ТипыDV (частый), OV, EV, Wildcard/SAN
БесплатноLet’s Encrypt (DV) с автопродлением
Проще получитьПанель хостинга → cPanel AutoSSL
УстановкаАвтоматически через панель или загрузка в Manage SSL Sites
ПроверкаЗамок в браузере + SSL Labs SSL Test
ПродлениеACME/AutoSSL автоматически; Let’s Encrypt — 90 дней

Частые вопросы

Что такое SSL-сертификат? SSL-сертификат — это цифровой файл, устанавливаемый на веб-сервер: он шифрует соединение между сайтом и посетителем, а также подтверждает подлинность сайта подписью удостоверяющего центра. Когда он активен, адрес начинается с https://, а в браузере отображается значок замка.

SSL и TLS — это одно и то же? Современные сертификаты используют протокол TLS — преемник SSL, но по привычке в индустрии их продолжают называть «SSL-сертификатами». На практике это одна и та же функция.

Как получить SSL-сертификат? Проще всего установить бесплатный сертификат Let’s Encrypt через панель хостинга (в cPanel: SSL/TLS Status → Run AutoSSL). На собственном сервере можно использовать Certbot, а для корпоративных задач — купить OV/EV-сертификат у CA.

Безопасен ли бесплатный SSL-сертификат? Да. Бесплатные DV-сертификаты вроде Let’s Encrypt обеспечивают такое же сильное (256-битное) шифрование, как и дорогие EV. Плата покупает не шифрование, а уровень проверки подлинности и дополнительные услуги — гарантию, поддержку.

Сколько стоит SSL-сертификат? Простые DV-сертификаты бесплатны (Let’s Encrypt) или очень дёшевы; OV — средний уровень; EV может стоить сотни долларов в год. Для большинства сайтов достаточно бесплатного DV.

Как проверить SSL-сертификат? Можно нажать на значок замка в адресной строке браузера и посмотреть данные сертификата, а также ввести домен в онлайн-сервис вроде SSL Labs SSL Test, чтобы проверить действительность, дату окончания и оценку безопасности.

Как часто продлевается SSL-сертификат? Сертификаты Let’s Encrypt действуют 90 дней и обычно продлеваются автоматически; коммерческие могут выдаваться на более долгий срок. Если автопродления (ACME/AutoSSL) нет, сертификат нужно продлевать вручную до истечения срока, иначе браузер покажет предупреждение об окончании срока действия.

Источники

  1. Cloudflare — What Is an SSL Certificate? https://www.cloudflare.com/learning/ssl/what-is-an-ssl-certificate/
  2. Let’s Encrypt — FAQ / Бесплатные сертификаты. https://letsencrypt.org/docs/faq/
  3. DigiCert — TLS/SSL Certificates (типы). https://www.digicert.com/tls-ssl/tls-ssl-certificates
  4. GoDaddy — Install an SSL using AutoSSL on cPanel. https://www.godaddy.com/help/install-an-ssl-using-autossl-on-my-web-hosting-cpanel-41641
  5. Qualys SSL Labs — SSL Server Test. https://www.ssllabs.com/ssltest/
  6. Certbot (EFF) — Автоматическая установка Let’s Encrypt. https://certbot.eff.org/
Категории:Технологии

← Назад в «Технологии»