SSL/TLS-сертификат: что это, как работает и какие бывают виды

Опубликовано: 23.03.2020
Обновлено: 24.07.2026

SSL-сертификат — это цифровой документ, который удостоверяет подлинность веб-сайта и обеспечивает шифрование данных между сервером и браузером пользователя. Современные сертификаты работают по протоколу TLS (название SSL закрепилось исторически).

Когда сертификат установлен корректно, в адресной строке браузера отображается значок замка, а сам адрес начинается с https://. В материале — как устроено шифрование, какие виды сертификатов существуют, в чём отличия уровней проверки (DV, OV, EV) и какой тип SSL подходит для разных задач.

Схема 1: принцип работы SSL/TLS-сертификата

Как работает SSL-сертификат?

За шифрованием данных в современных SSL-сертификатах стоит протокол TLS (Transport Layer Security). SSL как протокол устарел и не используется с 2015 года, но термин «SSL-сертификат» закрепился в индустрии. Актуальные версии — TLS 1.2 и TLS 1.3 (последняя обеспечивает более быструю установку соединения и улучшенную защиту).

При работе сайта в незащищённом режиме информация, передаваемая между сервером и браузером пользователя, находится в открытом виде. Сертификат безопасности для сайта обеспечивает защищённое соединение, благодаря которому злоумышленники не могут перехватить или изменить передаваемые данные, будь то пароли, логины, номера телефонов или банковских карт. SSL-сертификат повышает доверие клиентов, ведь они получают дополнительные гарантии того, что конфиденциальная информация не попадёт в чужие руки.

При установке SSL-сертификата соединение между сайтом и клиентским браузером становится защищённым. При этом данные зашифровываются путём преобразования их в случайный набор символов, который невозможно прочитать без специального ключа, хранимого на сервере. Даже если мошенник перехватит информацию, он не сможет ни прочесть её, ни изменить.

Схема 2: как работает SSL/TLS-сертификат

Защищённое соединение обозначается значком замка слева от адреса сайта. В большинстве современных браузеров (Chrome, Opera, Firefox, Safari, Edge) используется унифицированный визуальный индикатор без цветовой дифференциации между типами сертификатов — отдельная зелёная полоса для EV-сертификатов отменена в 2019 году.

Существует и другой способ проверки наличия SSL-сертификата. Признаком установленного SSL является использование протокола HTTPS вместо HTTP в адресе сайта.

Отображение сайта с SSL-сертификатом в популярных браузерах

Кому нужен SSL-сертификат?

SSL-сертификат необходим любому сайту, который собирает или передаёт пользовательские данные: формы регистрации, авторизации и обратной связи, личные кабинеты и платёжные данные пользователей.

Для большинства интернет-ресурсов установка сертификата стала стандартом по нескольким причинам:

  • защита данных пользователя при передаче по сети;
  • подтверждение подлинности сайта (особенно актуально для платёжных и банковских ресурсов);
  • требование браузеров: сайты без HTTPS отмечаются как «небезопасные»;
  • косвенный сигнал для поисковых систем (HTTPS — один из факторов, влияющих на позиции сайта в Google с 2014 года);
  • обязательное условие для интеграции с большинством платёжных систем.

Виды SSL-сертификатов

Выбирая SSL-сертификат, важно учитывать специфику и размер сайта, а также ваш бюджет. Сертификаты с расширенной проверкой чаще используют крупные компании и финансовые организации, тогда как для личных сайтов, блогов и небольших проектов обычно достаточно SSL с проверкой домена (DV).

Обязательно стоит принять во внимание количество защищаемых сайтов и наличие субдоменов. Чтобы систематизировать процесс подбора SSL-сертификатов, разделим их на несколько видов по ряду критериев.

1. Центр сертификации

Сертификаты выпускают аккредитованные центры сертификации (Certificate Authority, CA). На 2026 год ведущие коммерческие центры — Sectigo (ранее Comodo CA), DigiCert (в состав которого входят бренды GeoTrust, Thawte, RapidSSL), GlobalSign и Entrust.

Отдельно стоит отметить Let’s Encrypt — некоммерческий центр, выпускающий бесплатные сертификаты с автоматическим продлением. По данным W3Techs, такие сертификаты используют более половины публичных сайтов в мире.

При выборе центра сертификации обращайте внимание на условия гарантии, репутацию в индустрии и поддержку нужного типа проверки (DV, OV или EV).

2. Стоимость SSL-сертификата

SSL-сертификаты могут быть платными и бесплатными. В первом случае речь идёт о продукте со страховкой и финансовой гарантией удостоверяющего центра, во втором — без них.

При выборе SSL не стоит ориентироваться только на цену. Стоимость обычно зависит от уровня проверки и условий, предлагаемых удостоверяющим центром. Как правило, чем она выше, тем больше дополнительных возможностей предоставляет сертификат.

3. Степень проверки

По степени проверки выделяют три вида SSL-сертификатов:

  • С проверкой домена (DV — Domain Validation). Такой сертификат подтверждает право владельца на использование домена, но не содержит информацию о нём. Обычно он находит применение на площадках, не требующих строгих гарантий безопасности.
  • С проверкой организации (OV — Organization Validation). Сертификат подтверждает не только право владения доменом, но и достоверность данных об организации. Такой вариант часто выбирают компании, интернет-магазины и корпоративные сайты. Оформить OV-сертификат стоит в случаях, когда важно повысить доверие посетителей и подтвердить подлинность организации.
  • С расширенной проверкой (EV — Extended Validation). Оптимальное решение для интернет-ресурсов, предъявляющих высокие требования к конфиденциальности передаваемой информации. Перед выпуском такого сертификата удостоверяющий центр проводит расширенную проверку организации и её данных.

С 2019 года Chrome и Firefox перестали выделять EV-сертификаты отдельной зелёной полосой, поэтому визуально EV не отличается от других типов. Однако расширенная проверка остаётся актуальной для крупных коммерческих и финансовых сайтов как сигнал юридической прозрачности.

4. Количество защищённых доменов/субдоменов

По количеству защищаемых доменов и субдоменов SSL-сертификаты делятся на три типа:

  • Single (для одного домена). Защищает один домен, указанный в бланке о заказе. При этом субдомены (при их наличии) защищены не будут.
  • Wildcard (для домена и его поддоменов). Поддерживает не только домен, указанный при регистрации, но и все субдомены, относящиеся к нему.
  • UC/SAN (для нескольких доменов). Обеспечивают безопасную работу сразу нескольких сайтов и серверов.

Бесплатные сертификаты Let’s Encrypt

Let’s Encrypt — некоммерческий центр сертификации, выпускающий бесплатные DV-сертификаты с 2015 года. В тарифах виртуального хостинга HB.BY бесплатный SSL Let’s Encrypt подключается автоматически и обновляется каждые 90 дней без участия владельца сайта.

Бесплатный SSL Let’s Encrypt в тарифах хостинга HB.BY

По уровню технической защиты Let’s Encrypt не отличается от платных DV-сертификатов: применяется тот же протокол TLS и те же стандарты шифрования. Различия проявляются на других уровнях: бесплатные сертификаты не предоставляют гарантийных обязательств, не сопровождаются страховой суммой и не включают проверку организации (OV) или расширенную проверку (EV).

Поэтому для большинства сайтов-визиток, блогов и небольших проектов Let’s Encrypt — оптимальный выбор. Для коммерческих и финансовых ресурсов, где важно подтвердить подлинность организации, рекомендуется платный сертификат уровня OV или EV.

Вывод

Таким образом, SSL/TLS-сертификат — это не просто формальность, а важный инструмент для защиты сайта. Для информационных страниц и блогов обычно достаточно DV (в том числе бесплатного Let’s Encrypt), для интернет-магазинов и сервисов с обработкой персональных данных рекомендуется OV, а для крупных коммерческих и финансовых организаций — EV.

Независимо от выбранного типа сертификата, использование HTTPS сегодня стало стандартом для большинства сайтов и важным условием безопасной передачи данных между пользователем и сервером.

Часто задаваемые вопросы о SSL/TLS-сертификатах (FAQ)

1. В чём разница между SSL и TLS?

SSL и TLS — протоколы, обеспечивающие безопасную передачу данных между браузером и сервером. Сегодня используется именно TLS, поскольку протокол SSL устарел и больше не применяется. Несмотря на это, термин «SSL-сертификат» сохранился и по-прежнему остаётся общепринятым названием сертификатов для защищённого соединения.

2. На какой срок выпускается SSL-сертификат?

Максимальный срок действия публичного SSL/TLS-сертификата составляет 398 дней (примерно 13 месяцев). Бесплатные сертификаты Let's Encrypt выпускаются на 90 дней, однако большинство панелей управления и клиентов поддерживают их автоматическое продление.

3. Что выбрать — DV, OV или EV?

Выбор зависит от типа сайта и уровня доверия, который необходимо обеспечить посетителям. DV-сертификат подойдёт для личных сайтов, блогов и небольших проектов, OV — для корпоративных сайтов, интернет-магазинов и сервисов, работающих с персональными данными. EV-сертификат обычно выбирают крупные компании и финансовые организации, которым важно максимально подтвердить свою подлинность.

4. Нужен ли SSL-сертификат, если сайт не принимает платежи?

Да. Даже если сайт не принимает платежи, современные браузеры предупреждают пользователей о небезопасном HTTP-соединении, а использование HTTPS положительно влияет на доверие посетителей и учитывается поисковыми системами при ранжировании сайта.

5. Что такое Wildcard и SAN?

Wildcard-сертификат защищает основной домен и все его поддомены одного уровня. SAN-сертификат (Subject Alternative Name), также известный как UC-сертификат (Unified Communications), позволяет использовать один сертификат сразу для нескольких доменов. Выбор зависит от структуры проекта и количества доменных имён.

6. Что произойдёт, если сертификат не продлить?

После окончания срока действия SSL-сертификата браузеры начнут предупреждать пользователей о небезопасном соединении, а некоторые посетители могут отказаться от перехода на сайт. Если ресурс использует формы авторизации, личные кабинеты или принимает данные пользователей, это может привести к потере доверия и снижению конверсии. Чтобы избежать подобных ситуаций, рекомендуется заранее продлевать сертификат или настроить автоматическое продление.

7. Подойдёт ли бесплатный сертификат Let’s Encrypt для интернет-магазина?

С точки зрения шифрования бесплатный сертификат Let's Encrypt обеспечивает такой же уровень защиты данных, как и коммерческие решения. Однако для интернет-магазинов, корпоративных сайтов и других крупных проектов нередко выбирают OV-сертификаты, поскольку они подтверждают достоверность сведений об организации и помогают повысить доверие клиентов. Выбор зависит от требований бизнеса и ожидаемого уровня доверия со стороны посетителей.



Читайте также:


Купить SSL-сертификат