Что такое SSL и зачем он лендингу
SSL (Secure Sockets Layer) это протокол, который шифрует данные между браузером посетителя и сервером вашего сайта. Визуально это проявляется в двух вещах:
- Адрес начинается с https://, не http://.
- В адресной строке иконка замочка.
Без SSL в 2026 году лендинг не работает. Браузеры (Chrome, Firefox, Safari) показывают красное предупреждение “Не защищено” при загрузке HTTP-страницы. Часть посетителей закрывает вкладку, не дожидаясь, пока разберутся.
Плюс поисковики (Яндекс, Google) понижают позиции не-HTTPS сайтов. Реклама в Директе не одобряется на HTTP-лендингах.
В этой статье разбираю, что именно даёт SSL, какие типы сертификатов существуют, как подключить бесплатный Let’s Encrypt и почему платные сертификаты для лендинга в 95% случаев не нужны.
Что даёт SSL
Три конкретных эффекта.
1. Шифрование данных
Данные формы (имя, телефон, email, пароль) передаются между браузером и сервером в зашифрованном виде. Даже если трафик перехватят (публичный Wi-Fi, взломанный роутер), расшифровать данные невозможно.
2. Доверие посетителей
Зелёный замочек в адресной строке это визуальный сигнал “сайту можно доверять”. Посетители, особенно в B2C, меньше боятся оставить телефон или email.
Исследования показывают, что 40-65% пользователей обращают внимание на наличие HTTPS при оставлении данных. Без SSL часть из них уходит.
3. SEO и реклама
- Google и Яндекс с 2017-2018 годов используют HTTPS как фактор ранжирования.
- Яндекс.Директ не одобряет рекламные кампании на HTTP-страницах.
- Некоторые партнёрки и рекламные сети отказываются работать с HTTP.
В 2026 году HTTPS это минимум. Без него лендинг технически работает, но выдачи почти нет.
Типы SSL-сертификатов
По уровню валидации существует 3 класса.
DV (Domain Validation)
Проверяет только, что вы владеете доменом. Выдаётся автоматически, быстро (5-15 минут). Подходит для 90% лендингов.
Цена: бесплатно (Let’s Encrypt, ZeroSSL) или 100-1500 рублей в год у коммерческих центров.
OV (Organization Validation)
Проверяет, что организация реально существует и принадлежит вам. Выдаётся за 1-3 дня после подтверждения документов.
Цена: 3000-8000 рублей в год. Нужен для крупных B2B-сайтов, где важна демонстрация юридической легитимности.
EV (Extended Validation)
Максимальная проверка. Раньше давал зелёную полоску в адресной строке с названием компании, но с 2020 года браузеры убрали это отображение. Сейчас визуально не отличается от DV.
Цена: 15 000-30 000 рублей в год. В 2026 году почти не используется, потому что нет визуальной выгоды.
Для лендинга
Для типичного лендинга достаточно DV. Не переплачивайте за OV или EV, они не дают дополнительной конверсии.
Let’s Encrypt: бесплатный стандарт
Let’s Encrypt это бесплатный сертификационный центр, поддерживаемый крупными компаниями (Mozilla, EFF, Cisco). Выдаёт DV-сертификаты на 90 дней с автоматическим продлением.
Надёжность та же, что у платных сертификатов. Шифрование идентичное, доверие браузеров полное. Разница только в стоимости и в том, кто выдал.
Let’s Encrypt используется на 70-80% сайтов в мире. Рекомендую всем.
Как подключить Let’s Encrypt
Три варианта в зависимости от того, где лежит сайт.
Вариант 1: через панель хостинга
Большинство хостингов (Beget, Timeweb, REG.RU, TimeWeb) предлагают SSL из Let’s Encrypt в 1-2 клика.
Процесс.
- Зайти в панель управления хостингом.
- Найти раздел “SSL-сертификаты” или “HTTPS”.
- Выбрать домен, нажать “Заказать SSL Let’s Encrypt”.
- Дождаться 1-5 минут, пока сертификат выдастся.
- Включить автоматическое перенаправление HTTP на HTTPS.
Продление автоматическое каждые 60-90 дней. Не нужно думать об этом.
Вариант 2: через certbot
Если у вас VPS или свой сервер. Certbot это утилита от EFF для выдачи и установки Let’s Encrypt.
sudo certbot --nginx -d yourdomain.ru -d www.yourdomain.ru
Одна команда, certbot сам запрашивает сертификат у Let’s Encrypt, проверяет владение доменом, настраивает Nginx/Apache для HTTPS. Продление через cron.
Вариант 3: через CDN
Cloudflare, BunnyCDN и другие CDN-сервисы автоматически дают SSL. Нужно только перенаправить DNS через их серверы.
В России Cloudflare не рекомендую из-за замедления Роскомнадзором. BunnyCDN работает стабильнее, но не всегда ускоряет по сравнению с локальным российским хостингом.
Настройка перенаправления HTTP на HTTPS
После установки SSL важно настроить редирект, чтобы все посетители на HTTP автоматически перекидывались на HTTPS. Иначе часть трафика останется на http:// и не защищена.
Через .htaccess (Apache)
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
3 строки в .htaccess сайта. Хостинги на Beget/Timeweb это делают одним тумблером.
Через Nginx
server {
listen 80;
server_name yourdomain.ru;
return 301 https://$host$request_uri;
}
После настройки проверьте, что http://yoursite.ru автоматически уходит на https://yoursite.ru.
Проверка корректности SSL
После установки проверьте сертификат через инструменты.
- SSL Labs (Qualys). Тест на ssllabs.com/ssltest. Оценка от A+ до F. Хороший результат A или A+.
- Проверка замочка в браузере. Клик на замочек показывает детали сертификата.
- Проверка смешанного контента. Если страница HTTPS, но на ней подгружаются HTTP-ресурсы (картинки, скрипты), браузер покажет warning. Надо исправить все ссылки на HTTPS.
Типичная ошибка после установки: картинки или скрипты подгружаются по http://. Браузер показывает “иконка замочка с предупреждением”. Исправляется заменой всех http:// на https:// в HTML.
Срок действия и автоматическое продление
Let’s Encrypt выдаёт сертификат на 90 дней. Это короткий срок, но сделано сознательно - чтобы проблемы были замечены рано, и чтобы невозможно было использовать скомпрометированный сертификат годами.
Продление автоматическое. Если хостинг или certbot настроены правильно, сертификат обновляется за 30 дней до истечения. Вам ничего делать не нужно.
Проблема возникает, если:
- Вы переехали на новый хостинг, забыли переустановить SSL.
- Certbot сломан (редко, но бывает).
- Домен перестал указывать на сервер, где стоит certbot.
В этих случаях за 30 дней до истечения Let’s Encrypt присылает email на адрес, который вы указали при регистрации. Если проигнорировали - через 90 дней сайт отвалится с предупреждением браузера.
Решение - мониторинг сертификата. Сервисы типа SSL Expiry Monitor (бесплатный) пришлют уведомление за 14-30 дней.
Частые ошибки
- Забыли включить редирект с HTTP на HTTPS. Часть трафика идёт на незащищённую версию.
- Смешанный контент. Ссылки на картинки и скрипты с http://. Браузер показывает warning.
- Не обновили ссылки в рекламе. Рекламные кампании ссылаются на http://. Пользователь попадает на незащищённую версию, теряет доверие.
- Платный сертификат вместо бесплатного. Переплата 3000-30 000 рублей в год без выгоды.
- Отсутствие мониторинга срока действия. Сертификат не продлился, сайт отвалился.
Что делать, если SSL не устанавливается
Редко, но бывает - Let’s Encrypt не может выдать сертификат. Типичные причины.
- Домен не указывает на ваш сервер. Let’s Encrypt проверяет через HTTP-запрос. Если домен смотрит на другой IP, проверка не пройдёт.
- Блокирующий фаервол. Сервер блокирует порт 80 или 443. Откройте.
- Превышен лимит выдачи. Let’s Encrypt ограничивает 50 сертификатов на домен в неделю. Если вы тестировали много раз, ждите 7 дней.
- CAA-запись DNS блокирует. Редкий случай, проверьте CAA для домена.
В 95% случаев SSL ставится без проблем. Если не получается - пишите в поддержку хостинга.
Вывод
SSL обязателен для любого лендинга в 2026 году. Без него браузеры пугают пользователей, Яндекс не одобряет рекламу, SEO проваливается. Бесплатный Let’s Encrypt закрывает 95% задач, платные сертификаты (OV, EV) для лендинга не нужны. Подключение через панель хостинга занимает 1-5 минут. После установки важно настроить редирект HTTP на HTTPS и проверить отсутствие смешанного контента. Продление автоматическое каждые 60-90 дней.
Смежные материалы: Хостинг для лендинга, Как выбрать домен для лендинга и SEO-подготовка лендинга.