Разработка лендингов

SSL-сертификат: зачем нужен и как подключить бесплатно

Что такое SSL, зачем он лендингу и как подключить бесплатный сертификат Let's Encrypt за 15 минут. Плюс разбор, почему платные сертификаты в 2026 году почти не нужны.

7 мин чтения 29 июня 2026 Дмитрий Акиндинов

Что такое SSL и зачем он лендингу

SSL (Secure Sockets Layer) это протокол, который шифрует данные между браузером посетителя и сервером вашего сайта. Визуально это проявляется в двух вещах:

  • Адрес начинается с https://, не http://.
  • В адресной строке иконка замочка.

Без SSL в 2026 году лендинг не работает. Браузеры (Chrome, Firefox, Safari) показывают красное предупреждение “Не защищено” при загрузке HTTP-страницы. Часть посетителей закрывает вкладку, не дожидаясь, пока разберутся.

Плюс поисковики (Яндекс, Google) понижают позиции не-HTTPS сайтов. Реклама в Директе не одобряется на HTTP-лендингах.

В этой статье разбираю, что именно даёт SSL, какие типы сертификатов существуют, как подключить бесплатный Let’s Encrypt и почему платные сертификаты для лендинга в 95% случаев не нужны.

Замок с URL https

Что даёт SSL

Три конкретных эффекта.

1. Шифрование данных

Данные формы (имя, телефон, email, пароль) передаются между браузером и сервером в зашифрованном виде. Даже если трафик перехватят (публичный Wi-Fi, взломанный роутер), расшифровать данные невозможно.

2. Доверие посетителей

Зелёный замочек в адресной строке это визуальный сигнал “сайту можно доверять”. Посетители, особенно в B2C, меньше боятся оставить телефон или email.

Исследования показывают, что 40-65% пользователей обращают внимание на наличие HTTPS при оставлении данных. Без SSL часть из них уходит.

3. SEO и реклама

  • Google и Яндекс с 2017-2018 годов используют HTTPS как фактор ранжирования.
  • Яндекс.Директ не одобряет рекламные кампании на HTTP-страницах.
  • Некоторые партнёрки и рекламные сети отказываются работать с HTTP.

В 2026 году HTTPS это минимум. Без него лендинг технически работает, но выдачи почти нет.

Типы SSL-сертификатов

По уровню валидации существует 3 класса.

DV (Domain Validation)

Проверяет только, что вы владеете доменом. Выдаётся автоматически, быстро (5-15 минут). Подходит для 90% лендингов.

Цена: бесплатно (Let’s Encrypt, ZeroSSL) или 100-1500 рублей в год у коммерческих центров.

OV (Organization Validation)

Проверяет, что организация реально существует и принадлежит вам. Выдаётся за 1-3 дня после подтверждения документов.

Цена: 3000-8000 рублей в год. Нужен для крупных B2B-сайтов, где важна демонстрация юридической легитимности.

EV (Extended Validation)

Максимальная проверка. Раньше давал зелёную полоску в адресной строке с названием компании, но с 2020 года браузеры убрали это отображение. Сейчас визуально не отличается от DV.

Цена: 15 000-30 000 рублей в год. В 2026 году почти не используется, потому что нет визуальной выгоды.

Для лендинга

Для типичного лендинга достаточно DV. Не переплачивайте за OV или EV, они не дают дополнительной конверсии.

Let’s Encrypt: бесплатный стандарт

Let’s Encrypt это бесплатный сертификационный центр, поддерживаемый крупными компаниями (Mozilla, EFF, Cisco). Выдаёт DV-сертификаты на 90 дней с автоматическим продлением.

Надёжность та же, что у платных сертификатов. Шифрование идентичное, доверие браузеров полное. Разница только в стоимости и в том, кто выдал.

Let’s Encrypt используется на 70-80% сайтов в мире. Рекомендую всем.

Как подключить Let’s Encrypt

Три варианта в зависимости от того, где лежит сайт.

Вариант 1: через панель хостинга

Большинство хостингов (Beget, Timeweb, REG.RU, TimeWeb) предлагают SSL из Let’s Encrypt в 1-2 клика.

Процесс.

  1. Зайти в панель управления хостингом.
  2. Найти раздел “SSL-сертификаты” или “HTTPS”.
  3. Выбрать домен, нажать “Заказать SSL Let’s Encrypt”.
  4. Дождаться 1-5 минут, пока сертификат выдастся.
  5. Включить автоматическое перенаправление HTTP на HTTPS.

Продление автоматическое каждые 60-90 дней. Не нужно думать об этом.

Вариант 2: через certbot

Если у вас VPS или свой сервер. Certbot это утилита от EFF для выдачи и установки Let’s Encrypt.

sudo certbot --nginx -d yourdomain.ru -d www.yourdomain.ru

Одна команда, certbot сам запрашивает сертификат у Let’s Encrypt, проверяет владение доменом, настраивает Nginx/Apache для HTTPS. Продление через cron.

Вариант 3: через CDN

Cloudflare, BunnyCDN и другие CDN-сервисы автоматически дают SSL. Нужно только перенаправить DNS через их серверы.

В России Cloudflare не рекомендую из-за замедления Роскомнадзором. BunnyCDN работает стабильнее, но не всегда ускоряет по сравнению с локальным российским хостингом.

SSL-рукопожатие ключом

Настройка перенаправления HTTP на HTTPS

После установки SSL важно настроить редирект, чтобы все посетители на HTTP автоматически перекидывались на HTTPS. Иначе часть трафика останется на http:// и не защищена.

Через .htaccess (Apache)

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

3 строки в .htaccess сайта. Хостинги на Beget/Timeweb это делают одним тумблером.

Через Nginx

server {
    listen 80;
    server_name yourdomain.ru;
    return 301 https://$host$request_uri;
}

После настройки проверьте, что http://yoursite.ru автоматически уходит на https://yoursite.ru.

Проверка корректности SSL

После установки проверьте сертификат через инструменты.

  • SSL Labs (Qualys). Тест на ssllabs.com/ssltest. Оценка от A+ до F. Хороший результат A или A+.
  • Проверка замочка в браузере. Клик на замочек показывает детали сертификата.
  • Проверка смешанного контента. Если страница HTTPS, но на ней подгружаются HTTP-ресурсы (картинки, скрипты), браузер покажет warning. Надо исправить все ссылки на HTTPS.

Типичная ошибка после установки: картинки или скрипты подгружаются по http://. Браузер показывает “иконка замочка с предупреждением”. Исправляется заменой всех http:// на https:// в HTML.

Срок действия и автоматическое продление

Let’s Encrypt выдаёт сертификат на 90 дней. Это короткий срок, но сделано сознательно - чтобы проблемы были замечены рано, и чтобы невозможно было использовать скомпрометированный сертификат годами.

Продление автоматическое. Если хостинг или certbot настроены правильно, сертификат обновляется за 30 дней до истечения. Вам ничего делать не нужно.

Проблема возникает, если:

  • Вы переехали на новый хостинг, забыли переустановить SSL.
  • Certbot сломан (редко, но бывает).
  • Домен перестал указывать на сервер, где стоит certbot.

В этих случаях за 30 дней до истечения Let’s Encrypt присылает email на адрес, который вы указали при регистрации. Если проигнорировали - через 90 дней сайт отвалится с предупреждением браузера.

Решение - мониторинг сертификата. Сервисы типа SSL Expiry Monitor (бесплатный) пришлют уведомление за 14-30 дней.

Браузер с защищённым замком

Частые ошибки

  • Забыли включить редирект с HTTP на HTTPS. Часть трафика идёт на незащищённую версию.
  • Смешанный контент. Ссылки на картинки и скрипты с http://. Браузер показывает warning.
  • Не обновили ссылки в рекламе. Рекламные кампании ссылаются на http://. Пользователь попадает на незащищённую версию, теряет доверие.
  • Платный сертификат вместо бесплатного. Переплата 3000-30 000 рублей в год без выгоды.
  • Отсутствие мониторинга срока действия. Сертификат не продлился, сайт отвалился.

Что делать, если SSL не устанавливается

Редко, но бывает - Let’s Encrypt не может выдать сертификат. Типичные причины.

  1. Домен не указывает на ваш сервер. Let’s Encrypt проверяет через HTTP-запрос. Если домен смотрит на другой IP, проверка не пройдёт.
  2. Блокирующий фаервол. Сервер блокирует порт 80 или 443. Откройте.
  3. Превышен лимит выдачи. Let’s Encrypt ограничивает 50 сертификатов на домен в неделю. Если вы тестировали много раз, ждите 7 дней.
  4. CAA-запись DNS блокирует. Редкий случай, проверьте CAA для домена.

В 95% случаев SSL ставится без проблем. Если не получается - пишите в поддержку хостинга.

Вывод

SSL обязателен для любого лендинга в 2026 году. Без него браузеры пугают пользователей, Яндекс не одобряет рекламу, SEO проваливается. Бесплатный Let’s Encrypt закрывает 95% задач, платные сертификаты (OV, EV) для лендинга не нужны. Подключение через панель хостинга занимает 1-5 минут. После установки важно настроить редирект HTTP на HTTPS и проверить отсутствие смешанного контента. Продление автоматическое каждые 60-90 дней.

Смежные материалы: Хостинг для лендинга, Как выбрать домен для лендинга и SEO-подготовка лендинга.

Помогу выбрать

Сомневаетесь — напишите, разберёмся за 10 минут

Расскажете про ваш бизнес и задачу — подскажу, что нужно: лендинг, многостраничник или вообще не сайт. Без обязательств, бесплатно.

Отвечаю в течение 15 минут в рабочее время (будни 11:00–20:00 МСК). Если удобнее e-mail: 9424744@gmail.com

TelegramTGMAXMAXЗвонок