Что такое SSL-сертификат и зачем он нужен сайту

Вы наверняка замечали значок замка в адресной строке браузера и приставку «https» вместо «http». Это признаки того, что на сайте установлен SSL-сертификат. Разбираемся, что это такое, зачем он нужен и как его получить.

Что такое SSL-сертификат

SSL (Secure Sockets Layer) — это технология шифрования данных, которые передаются между браузером пользователя и сервером сайта. SSL-сертификат — цифровой документ, который подтверждает подлинность сайта и активирует шифрованное соединение.

Когда пользователь заходит на сайт с SSL, все данные (логины, пароли, номера банковских карт, сообщения в формах) шифруются и не могут быть перехвачены третьими лицами.

ℹ️
Примечание: технически SSL уже заменён на TLS (Transport Layer Security), но название «SSL-сертификат» закрепилось в обиходе и используется повсеместно.

Зачем SSL нужен сайту

Безопасность данных

Без SSL все данные передаются в открытом виде. Любой, кто имеет доступ к сети (например, в публичном Wi-Fi), может перехватить пароли, данные форм и другую информацию. SSL делает перехват бессмысленным — данные зашифрованы.

Доверие пользователей

Браузеры Chrome и Firefox помечают сайты без SSL как «Не защищено». Это отпугивает посетителей, особенно если сайт связан с оплатой или сбором персональных данных.

⚠️
Важно: с 2017 года Google Chrome показывает предупреждение «Не защищено» для всех HTTP-сайтов, где есть формы ввода. Это напрямую снижает конверсию и доверие к сайту.

SEO-продвижение

Google использует HTTPS как фактор ранжирования. Сайты с SSL получают небольшое преимущество в поисковой выдаче. Яндекс также учитывает наличие HTTPS при ранжировании.

Требования законодательства

Если сайт собирает персональные данные (ФИО, email, телефон), закон о персональных данных (152-ФЗ) требует обеспечить их защиту. SSL — один из обязательных элементов защиты.

Виды SSL-сертификатов

DV (Domain Validation)

Базовый уровень. Подтверждает только владение доменом. Выпускается за несколько минут. Подходит для блогов, визиток, информационных сайтов. Бесплатный вариант — Let's Encrypt.

OV (Organization Validation)

Подтверждает владение доменом и существование организации. Выпускается за 1-3 дня. Подходит для корпоративных сайтов и интернет-магазинов.

EV (Extended Validation)

Максимальный уровень проверки. Подтверждает юридический статус компании. Выпускается за 1-2 недели. Подходит для банков, крупных интернет-магазинов, платёжных систем.

💡
Совет: для большинства сайтов достаточно бесплатного сертификата Let's Encrypt (DV). Он обеспечивает такой же уровень шифрования, как и платные сертификаты. Большинство хостингов предлагают его установку в один клик.

Как установить SSL-сертификат

Установка зависит от хостинга, но общий порядок такой:

  1. Получите сертификат (через хостинг, Let's Encrypt или центр сертификации)
  2. Установите его на сервере (панель управления хостингом или вручную)
  3. Настройте редирект с HTTP на HTTPS
  4. Обновите внутренние ссылки сайта на HTTPS
  5. Обновите URL в Google Search Console и Яндекс.Вебмастер

Неправильная установка может привести к ошибкам «mixed content» или проблемам с индексацией. Если вы не уверены в своих силах, мы поможем с технической поддержкой сайта, включая установку и настройку SSL.

Нужно установить SSL-сертификат?

Установим сертификат, настроим редирект и проверим корректность работы HTTPS на всех страницах.

П
Павел
Веб-разработчик · 10+ лет опыта · Bitrix, WordPress, Laravel

Читайте также

Как защитить сайт от взлома Как выбрать хостинг для сайта SEO-аудит сайта: что проверить в первую очередь