Технологии

SSL-сертификат для сайта: что это и нужно ли получать его самому

24 минАктуально на 28 августа 2026

SSL-сертификат для сайта

Ты только что опубликовал свою первую игру или лендинг, скинул ссылку другу, а он в ответ присылает скриншот с надписью «Сайт не защищён» и вопросительным значком в адресной строке. Внутри всё сжимается: ты же ничего не ломал, код работал, а браузер вдруг начал пугать людей. Причина почти всегда одна — отсутствует SSL-сертификат. Эта статья объясняет, что такое SSL-сертификат для сайта, почему он важен, как понять, установлен ли он, и главное — нужно ли новичку платить за него самому или можно обойтись бесплатным вариантом. Разберём всё простыми словами, без воды и с упором на практику.

Содержание
  1. Что такое SSL-сертификат простыми словами
  2. Как SSL-сертификат связан с адресной строкой браузера
  3. Нужно ли новичку покупать SSL-сертификат самому
  4. Когда сертификат всё же приходится настраивать вручную
  5. Чем платный SSL отличается от бесплатного Let’s Encrypt
  6. Типичная ошибка новичка: купил домен, забыл про сертификат
  7. Как проверить SSL-сертификат и применить на практике
  8. Источники
  9. Частые вопросы

Что такое SSL-сертификат простыми словами

SSL-сертификат — это цифровой «документ», который подтверждает браузеру: сайт действительно тот, за кого себя выдаёт, и что всё, что происходит между браузером и сайтом, шифруется. Другими словами, когда ты вводишь пароль, оставляешь email, оплачиваешь заказ или просто отправляешь форму, сертификат не даёт посторонним прочитать эти данные по дороге.

Технически современные сайты используют не SSL, а его преемника — TLS (Transport Layer Security). SSL как протокол давно устарел, но название «SSL-сертификат» прижилось в разговорной речи и поиске, поэтому в статье мы используем именно его. Главное помнить: под капотом работает TLS, а это стандарт, который применяется в онлайн-банках, мессенджерах, социальных сетях и любом уважающем себя сервисе.

Простая аналогия: обычный сайт без сертификата — это открытка, которую ты кладёшь в почтовый ящик. Почтальон, сортировщик и любой, у кого есть доступ к конверту, может прочитать, что внутри. Сайт с SSL-сертификатом — это запечатанный непрозрачный конверт, который может вскрыть только адресат. При этом на конверте ещё и печать: браузер проверяет, что отправитель именно тот, за кого себя выдаёт, а не мошенник с похожим адресом.

Что именно защищает сертификат:

  • Пароли и логины. Если на сайте есть вход в аккаунт, SSL не даёт перехватить введённые данные.
  • Данные банковских карт. Любая оплата должна идти только по защищённому соединению.
  • Сообщения и формы. Email, комментарии, заявки — всё, что пользователь отправляет на сервер.
  • Токены и ключи. Если ты подключаешь игру к базе данных вроде Supabase или используешь API, конфиденциальные ключи не должны утекать при передаче.
  • Игровые данные. Даже в учебной «Змейке» при появлении таблицы рекордов или аккаунтов защита соединения станет обязательной.

Кто выдаёт сертификаты и почему им доверяют

Сертификаты выдают специальные организации — удостоверяющие центры, или Certificate Authorities (CA). К ним относятся Let’s Encrypt, DigiCert, Sectigo, GlobalSign и ряд других. Уже при установке браузера и операционной системы в твоём устройстве находится заранее одобренный список корневых сертификатов этих центров. Когда браузер видит сайтовый сертификат, он проверяет, подписан ли он доверенным корнем.

Это похоже на систему нотариусов. Ты не знаешь лично каждого продавца, но если у него есть заверенный документ, которому доверяет государство, ты можешь считать сделку безопасной. В интернете роль «государства» выполняют разработчики браузеров и операционных систем, которые решают, каким удостоверяющим центрам можно доверять.

Как браузер проверяет подлинность сайта

Когда ты открываешь сайт по HTTPS, происходит так называемое TLS-рукопожатие. В упрощённом виде оно выглядит так:

  1. Браузер говорит серверу: «Привет, я хочу соединиться безопасно».
  2. Сервер присылает свой SSL-сертификат.
  3. Браузер проверяет сертификат: действителен ли он, не истёк ли срок, выдан ли именно на этот домен, подписан ли доверенным центром.
  4. Если проверка прошла, браузер и сервер договариваются о ключе шифрования, который будет использоваться только в этой сессии.
  5. Дальше все данные передаются в зашифрованном виде.

Всё это занимает доли секунды и происходит незаметно для пользователя. Но именно благодаря этому механизму никто на промежуточных узлах не может прочитать содержимое переписки, пароли или данные карты.

Что такое цепочка доверия

У сертификата сайта есть «родители». Сначала идёт корневой сертификат удостоверяющего центра, затем промежуточный сертификат, а уже потом сертификат конкретного домена. Браузер проверяет всю цепочку подписей. Если хотя бы одно звено сломано — например, промежуточный сертификат не установлен или просрочен — браузер покажет предупреждение.

Иногда при ручной настройке веб-сервера администратор забывает прикрепить промежуточные сертификаты. Сайт может открываться на одном браузере, но выдавать ошибку на другом. Поэтому при ручной настройке важно устанавливать не только «свой» сертификат, но и всю цепочку.

💡

Главная мысль: SSL-сертификат — это не «фишка для банков», а базовая норма для любого сайта. Без него браузер считает сайт небезопасным, даже если внутри нет ничего криминального.

Как SSL-сертификат связан с адресной строкой браузера

Самый быстрый способ понять, есть ли у сайта сертификат, — посмотреть на адресную строку. Если всё в порядке, ты увидишь две вещи:

  1. В начале адреса стоит https://, а не просто http://. Буква s означает «secure», то есть защищённое соединение.
  2. Рядом с адресом появляется значок замка. В Chrome это маленький закрытый замочек, в Firefox — иконка щита или замка, в Safari — замок слева от адреса.

Если нажать на замок, браузер покажет краткую информацию: соединение защищено, данные передаются конфиденциально, сертификат выдан такому-то сайту. В деталях можно увидеть, кто выпустил сертификат, на какой домен он выдан и когда истекает.

А вот если сертификата нет или он настроен неправильно, картина меняется. Современные браузеры показывают предупреждение «Сайт не защищён», «Подключение не защищено» или «Not secure». Особенно настойчиво браузер ругается, если на незащищённой странице есть поля для ввода пароля, карты или любой формы. В некоторых случаях перед входом на сайт появляется большой экран с предупреждением, от которого пользователю приходится вручную нажимать «Всё равно перейти».

Почему браузеры так строги

Без сертификата данные между пользователем и сайтом идут открытым текстом. Любой узел на пути — Wi-Fi в кафе, провайдер, промежуточный сервер — теоретически может их перехватить или подменить. Поэтому Chrome, Firefox, Edge и Safari с 2018 года помечают все HTTP-сайты как небезопасные, а HTTPS считают стандартом по умолчанию.

Кроме того, многие современные веб-технологии работают только по HTTPS:

  • Service Workers — нужны для офлайн-режима и PWA.
  • Push-уведомления — браузер не даст запросить разрешение на HTTP-сайте.
  • Геолокация — большинство браузеров блокируют её для незащищённых сайтов.
  • Webcam и микрофон — доступ к медиаустройствам требует HTTPS.
  • Web Crypto API — криптографические операции в браузере доступны только в защищённом контексте.

Это означает, что если ты хочешь сделать из своей игры полноценное PWA с офлайн-режимом, push-уведомлениями или таблицей рекордов, HTTPS становится обязательным условием, а не просто рекомендацией.

Мобильные браузеры и поисковые системы

На телефоне индикаторы ещё скромнее из-за маленького экрана, но принцип тот же. Chrome на Android и Safari на iOS показывают замок или предупреждение. Если ты делишься ссылкой в мессенджере, некоторые приложения предварительно показывают предупреждение об опасности для HTTP-ссылок.

Поисковые системы тоже отдают предпочтение HTTPS. Google официально называет HTTPS «лёгким сигналом ранжирования», то есть защищённые сайты могут получать небольшое преимущество в выдаче. Яндекс также рекомендует использовать HTTPS и не скрывает, что наличие сертификата влияет на доверие пользователей и, косвенно, на позиции.

⚠️

Важно: значок замка не гарантирует, что сам сайт честный. Он лишь говорит, что соединение между тобой и сайтом защищено. Если мошенник оформил сертификат на домен, похожий на настоящий, замок всё равно будет стоять. Всегда проверяй сам адрес, а не только иконку.

Нужно ли новичку покупать SSL-сертификат самому

Почти всегда — нет.

Большинство современных хостингов и платформ деплоя выдают бесплатный SSL-сертификат автоматически, как только ты подключаешь свой домен. Тебе не нужно лезть в консоль сервера, не нужно заполнять заявки и не нужно платить отдельную сумму «за безопасность». Это работает благодаря проекту Let’s Encrypt, который выпускает бесплатные сертификаты для любого сайта при условии, что ты подтверждаешь владение доменом.

Как работает Let’s Encrypt

Let’s Encrypt — это некоммерческий удостоверяющий центр, созданный организацией Internet Security Research Group (ISRG). Его миссия — сделать HTTPS доступным для всех. До появления Let’s Encrypt в 2016 году сертификаты чаще всего стоили денег, а получение занимало время. Сегодня бесплатный SSL-сертификат для сайта стал нормой, а не исключением.

Выдача и продление сертификатов происходит по протоколу ACME (Automated Certificate Management Environment). Это стандарт, который позволяет автоматически доказать владение доменом и получить сертификат без участия человека. Именно поэтому хостинги и платформы могут включать HTTPS одной кнопкой: они запускают ACME-клиент от имени пользователя.

Способы подтверждения владения доменом

Чтобы получить сертификат, нужно доказать удостоверяющему центру, что домен тебе принадлежит. Есть несколько способов:

  • HTTP-01. ACME-клиент создаёт специальный файл в корне сайта. Let’s Encrypt обращается к этому файлу по домену и убеждается, что ты контролируешь веб-сервер.
  • DNS-01. В настройках DNS домена добавляется специальная TXT-запись. Этот способ удобен, если нужен wildcard-сертификат на все поддомены.
  • TLS-ALPN-01. Проверка происходит через само TLS-соединение, без создания файлов. Используется реже, в основном в специализированных сценариях.

Для новичка всё это происходит за кадром. Платформа или хостинг сами выбирают подходящий способ, создают нужные записи и обновляют сертификат, когда приходит время.

Где HTTPS подключается сам

В курсе skillmake мы уже разбирали несколько способов публикации сайта, и почти везде HTTPS подключается сам:

  • Amvera — российская платформа для деплоя приложений. Когда ты публикуешь проект и привязываешь свой домен, SSL-сертификат выдаётся автоматически.
  • GitHub Pages — статический хостинг от GitHub. Поддержка HTTPS включена по умолчанию как для домена username.github.io, так и для собственного домена.
  • Vercel — популярная зарубежная платформа для фронтенд-проектов. Здесь тоже достаточно подключить домен, и сертификат Let's Encrypt оформляется без твоего участия.

То же самое касается большинства обычных хостингов с панелью управления: Beget, Timeweb, Selectel, Reg.ru и десятков других провайдеров либо включают бесплатный SSL в тариф, либо предлагают включить его одной кнопкой. Обычно такая опция называется «SSL», «Let’s Encrypt» или «АвтоSSL».

Короткий список, где сертификат подключается сам, и где его приходится настраивать вручную:

SSL подключается автоматически:

  • Платформы деплоя: Amvera, GitHub Pages, Vercel, Netlify, Firebase Hosting, Render.
  • Обычный виртуальный хостинг с панелью управления (cPanel, ISPmanager, Plesk и другие).
  • Конструкторы сайтов: Tilda, Wix, Webflow, Readymag и аналоги.
  • Облачные CMS и блог-платформы.

SSL приходится настраивать вручную:

  • Голый VPS или выделенный сервер без панели управления.
  • Собственный веб-сервер Nginx, Apache или Caddy, собранный вручную.
  • Любая конфигурация, где администратор сам решает, как обслуживать домен.
💡

Практический совет: если ты только начинаешь и публикуешь первый проект — не думай о покупке сертификата. Используй платформу или хостинг с автоматическим HTTPS. Деньги лучше потратить на домен, хороший шаблон или инструменты разработки.

Когда сертификат всё же приходится настраивать вручную

Автоматика хороша, но бывают ситуации, когда за HTTPS отвечаешь ты сам. Главный случай — сайт размещён на голом VPS-сервере без панели управления, и веб-сервер настраивается вручную.

Например, ты арендовал виртуальный сервер у зарубежного провайдера по инструкции из этой статьи, установил туда Node.js, Nginx и свою игру. Теперь, чтобы сайт открывался по HTTPS, нужно получить сертификат и прикрутить его к Nginx. Сделать это можно бесплатно с помощью Let’s Encrypt и утилиты Certbot — специального помощника, который сам проверяет владение доменом, выпускает сертификат и даже прописывает настройки в конфигурации веб-сервера.

Что происходит при ручной настройке

Процесс в общих чертах выглядит так:

  1. Ты указываешь домен, который привязан к серверу.
  2. Certbot просит Let’s Encrypt убедиться, что домен действительно твой.
  3. Let’s Encrypt даёт небольшое задание — например, создать специальный файл в корне сайта или добавить DNS-запись.
  4. После проверки выдаётся сертификат, который веб-сервер начинает использовать для HTTPS.
  5. Certbot обычно настраивает автопродление, потому что бесплатные сертификаты Let’s Encrypt действуют 90 дней.

Если в качестве веб-сервера используется Nginx, Certbot может сам изменить конфигурацию, добавив слушатель 443 порта и указав пути к сертификатам. Для Apache существует аналогичный плагин. Если используется Caddy, то вообще не нужен отдельный Certbot: Caddy имеет встроенную поддержку Let’s Encrypt и сам заказывает сертификаты при старте.

На что обратить внимание

При ручной настройке часто возникают типичные проблемы:

  • Домен не ведёт на сервер. Let’s Encrypt должен достучаться до твоего сайта по домену. Если DNS ещё не обновился, проверка не пройдёт.
  • Закрыт 80-й порт. Для HTTP-01 нужно, чтобы порт 80 был открыт и отвечал веб-сервер.
  • Отсутствие прав. Certbot обычно требует прав администратора, чтобы изменить конфигурацию и обновлять файлы сертификатов.
  • Сломанное автопродление. Если сертификат вдруг истёк, первым делом проверь, работает ли таймер или cron-задача, которая отвечает за продление.

Ручная настройка — это уже уровень выше, чем просто залить файлы на хостинг. Здесь нужно уметь работать в терминале, редактировать конфиги, перезапускать веб-сервер и разбираться в DNS. Если ты только учишься и твоя цель — запустить «Змейку» или лендинг, то такой путь избыточен. Проще взять платформу с автоматическим HTTPS и сосредоточиться на коде, дизайне и логике приложения.

⚠️

Важно: если ты всё же размещаешь сайт на VPS, проверь HTTPS до того, как кинешь ссылку друзьям или в соцсети. Браузерное предупреждение отпугнёт часть посетителей раньше, чем они увидят твою работу.

Чем платный SSL отличается от бесплатного Let’s Encrypt

Для обычного сайта или учебного приложения разницы в надёжности шифрования нет. И платный SSL, и бесплатный Let’s Encrypt используют одни и те же криптографические протоколы TLS. Если злоумышленник перехватит трафик, он увидит одинаковый бессмысленный набор байтов в обоих случаях.

Основное отличие — не в шифровании, а в уровне проверки организации, которая стоит за сайтом.

Уровни проверки

Domain Validation (DV) — проверка только владения доменом. Подтверждается, что ты контролируешь адрес, но не проверяется, кто ты такой. Именно этот уровень даёт Let’s Encrypt бесплатно. Для личного блога, портфолио, учебного проекта или небольшого магазина этого более чем достаточно.

Organization Validation (OV) — помимо домена проверяется юридическое лицо или организация. В деталях сертификата можно увидеть название компании. Используется компаниями, которым важна репутация и доверие партнёров.

Extended Validation (EV) — самый строгий уровень. Раньше в адресной строке таких сайтов отображалось название организации зелёным цветом. Сегодня большинство браузеров убрали эту визуальную пометку, но сам сертификат по-прежнему требует глубокой проверки бизнеса.

Платные сертификаты OV и EV нужны в основном крупному бизнесу, банкам, платёжным системам и серьёзным интернет-магазинам. Для учебного или стартового проекта покупать такой смысла нет: посетитель всё равно увидит замок и HTTPS, а дополнительная проверка организации ему не даст ничего.

Wildcard и мультидоменные сертификаты

Помимо уровня проверки, платные сертификаты часто удобнее в управлении большим количеством доменов. Например:

  • Wildcard — один сертификат на все поддомены вида *.example.com. Let’s Encrypt тоже поддерживает wildcard, но для этого нужна DNS-01 проверка, которая для новичка сложнее.
  • SAN (Subject Alternative Name) — один сертификат сразу на несколько разных доменов. Удобно для корпоративных порталов.

Для первого проекта с одним доменом эти опции избыточны. Если позже тебе понадобится wildcard, можно либо разобраться с DNS-01 в Let’s Encrypt, либо купить платной сертификат с поддержкой.

Поддержка, страховка и срок действия

У платных сертификатов может быть техподдержка центра сертификации, страховка на случай взлома и более длительный срок действия. Но для новичка, который только запускает первый сайт, эти бонусы не перевешивают цену. Бесплатный SSL-сертификат для сайта справляется с той же задачей — защитой данных и устранением браузерного предупреждения.

💡

Главная мысль: не позволяй хостинг-провайдерам или менеджерам продавать тебе «усиленный SSL» под видом необходимости. Если у тебя обычный сайт, бесплатный Let’s Encrypt защищает не хуже платного DV.

Типичная ошибка новичка: купил домен, забыл про сертификат

Одна из самых частых ситуаций выглядит так. Человек регистрирует красивый домен, настраивает на нём сайт на собственном VPS, гордо делится ссылкой — а в ответ видит скриншот с предупреждением браузера. Источник проблемы прост: сертификат не подключён.

Почему это критично

  • Первое впечатление портится. Даже если сайт сделан отлично, предупреждение «Сайт не защищён» вызывает подозрение.
  • Падает доверие. Пользователи не захотят вводить email, пароль или тем более данные карты.
  • Поисковые системы Google и Яндекс отдают предпочтение HTTPS-сайтам. Без сертификата сложнее занять хорошие позиции.
  • Многие браузеры блокируют встроенные скрипты, геолокацию, push-уведомления и другие возможности на HTTP-сайтах.
  • Если ты планируешь сделать PWA из своей игры, Service Worker работает только по HTTPS.

Как не попасть в эту ловушку

  1. Перед покупкой домена и хостинга уточни, включён ли бесплатный SSL в тариф.
  2. После публикации сайта открой его в браузере инкогнито и проверь адресную строку.
  3. Если видишь http:// или предупреждение, не откладывай: либо включи AutoSSL в панели, либо настрой Let’s Encrypt вручную.
  4. После подключения сертификата настрой принудительный редирект с HTTP на HTTPS, чтобы старые ссылки не вели на незащищённую версию.
  5. Если на сайте есть формы, скрипты или изображения, загружаемые по HTTP, убедись, что все внутренние ссылки используют HTTPS. Иначе браузер покажет предупреждение о смешанном содержимом.
⚠️

Важно: даже если сайт «просто для себя» и в нём нет секретных данных, сертификат нужен. Без него браузер будет портить впечатление о проекте и ограничивать современные функции.

Как проверить SSL-сертификат и применить на практике

Проверить, защищён ли сайт, можно за несколько секунд. Вот самые простые способы.

Быстрая проверка в браузере

В адресной строке. Открой сайт и посмотри на начало адреса. Если там https:// и стоит замок — сертификат установлен. Нажми на замок, чтобы увидеть детали: кто выдал сертификат, кому выдан и срок действия.

Через инкогнито. Иногда личные расширения или кеш могут скрывать проблемы. Открой сайт в приватном окне и проверь ещё раз.

На телефоне. Мобильные браузеры тоже показывают замок или предупреждение. Проверь ссылку с телефона перед тем, как делиться ей широко.

Онлайн-инструменты

Сервисы вроде SSL Labs Server Test сканируют сайт и показывают оценку конфигурации, срок действия сертификата и поддерживаемые версии TLS. Если сайт получил оценку A или выше — значит, всё в порядке. Оценки ниже B обычно говорят об устаревших протоколах или неправильной настройке.

Также можно использовать командную строку. Утилита openssl позволяет посмотреть срок действия сертификата, кто его выдал и какие домены он покрывает. Это полезно, если хочешь быстро проверить сервер, не открывая браузер.

Что делать, если сертификата нет

  • Хостинг с панелью. Найди раздел «SSL» или «Let’s Encrypt» и нажми «Включить» или «Установить». Обычно процесс занимает от нескольких минут до часа.
  • GitHub Pages. Зайди в настройки репозитория, включи опцию «Enforce HTTPS» и дождись, пока GitHub выпустит сертификат.
  • Vercel / Netlify / Amvera. Подключи свой домен в настройках проекта. Платформа сама закажет сертификат и обновит его.
  • VPS вручную. Установи Certbot, запусти команду для своего веб-сервера и следуй инструкциям. После установки проверь автопродление.

Если сертификат есть, но браузер всё равно ругается

  • Сертификат истёк. Проверь дату окончания. Бесплатные Let’s Encrypt действуют 90 дней и обычно продляются автоматически, но иногда автопродление ломается.
  • Сертификат выдан на другой домен. Например, на www.example.com, а ты открываешь example.com. Нужен сертификат, который покрывает оба варианта.
  • Смешанное содержимое. Страница загружена по HTTPS, но внутри есть картинки, скрипты или стили по HTTP. Браузер считает такую страницу неполностью защищённой.
  • Самоподписанный сертификат. Если ты сгенерировал сертификат сам для теста, браузер не доверяет такому удостоверяющему центру. Для публичного сайта используй сертификат от Let’s Encrypt или другого признанного центра.
💡

Практический совет: добавь проверку HTTPS в свой чек-лист перед публикацией. Открыл сайт — увидел замок — можно показывать людям. Нет замка — сначала разберись с сертификатом.

Чек-лист перед публикацией

Перед тем как расшарить ссылку на проект, пройди по этому списку:

  • Сайт открывается по https://, а не http://.
  • В адресной строке виден значок замка или надпись о защищённом соединении.
  • На мобильном телефоне тоже нет предупреждений.
  • Все формы, скрипты и картинки загружаются по HTTPS, нет смешанного содержимого.
  • Настроен редирект с HTTP на HTTPS, если открыть старую ссылку.
  • Если сайт на VPS — проверено автопродление сертификата.
  • В инкогнито-режиме сайт тоже отображается без предупреждений.

Этот чек-лист занимает меньше минуты, но позволяет избежать неловкой ситуации, когда друзья или потенциальные пользователи видят вместо твоей работы браузерное предупреждение.

Источники

  1. Let’s Encrypt — «Как это работает»: letsencrypt.org/ru/how-it-works
  2. Google Chrome Help — «Безопасные сайты»: support.google.com/chrome/answer/95617
  3. MDN Web Docs — «Transport Layer Security»: developer.mozilla.org

Частые вопросы

Обязательно ли покупать SSL-сертификат для сайта?

Нет. Для подавляющего большинства личных, учебных и стартовых проектов достаточно бесплатного сертификата Let’s Encrypt. Покупать платный SSL имеет смысл только если тебе нужна расширенная проверка организации, как у банков и крупных компаний.

Можно ли получить бесплатный SSL-сертификат для сайта?

Да. Проект Let’s Encrypt выпускает бесплатные сертификаты для любого домена, которым ты владеешь. Большинство хостингов и платформ деплоя делают это автоматически, поэтому тебе даже не придётся ничего запрашивать вручную.

Что такое SSL-сертификат для сайта простыми словами?

Это цифровой документ, который доказывает браузеру подлинность сайта и включает шифрование передаваемых данных. Благодаря ему пароли, данные карт и другая информация не утекают по дороге к серверу.

Как получить SSL-сертификат для сайта на VPS?

Если сайт стоит на голом VPS с ручной настройкой веб-сервера, проще всего использовать бесплатную утилиту Certbot. Она сама проверит владение доменом, выпустит сертификат от Let’s Encrypt и настроит автопродление.

Нужен ли SSL-сертификат для сайта ru?

Да. Национальная зона домена не влияет на необходимость HTTPS. Будь то .ru, .com или .io — браузер будет требовать защищённое соединение в любом случае. Бесплатный Let’s Encrypt работает и для доменов в зоне .ru.

Почему браузер пишет «Сайт не защищён», хотя сертификат установлен?

Чаще всего причины: сертификат истёк, выдан на другой домен, на странице остались HTTP-ссылки на картинки или скрипты, либо используется самоподписанный сертификат. Проверь детали, нажав на значок в адресной строке, и устрани несоответствие.

Подойдёт ли бесплатный SSL для интернет-магазина?

Для небольшого магазина на старте — да. Бесплатный сертификат обеспечивает такое же шифрование, как платный базовый уровень. Если бизнес вырастет и понадобится расширенная проверка компании, можно перейти на платной OV или EV позже.

Что будет, если не продлить сертификат вовремя?

Сайт перестанет открываться по HTTPS без предупреждения. Браузер покажет ошибку о недействительном сертификате, и посетители не смогут попасть на сайт, не кликнув «Рискнуть и перейти». Поэтому важно, чтобы автопродление работало корректно, особенно на VPS с ручной настройкой.

Читай дальше

Все статьи

Не просто статьи — тебя доведут до результата

В практикуме за 2499 ₽ рядом живая команда практикующих разработчиков и маркетологов: ведём по шагам до твоего работающего приложения. Не «ролики и сам разбирайся» — помогаем на каждом затыке.

Перейти к практикуму
Все статьи Ещё: технологии и архитектура