SSL-сертификат — это цифровой документ, который удостоверяет подлинность веб-сайта и обеспечивает шифрование данных между сервером и браузером пользователя. Современные сертификаты работают по протоколу TLS (название SSL закрепилось исторически).
Когда сертификат установлен корректно, в адресной строке браузера отображается значок замка, а сам адрес начинается с https://. В материале — как устроено шифрование, какие виды сертификатов существуют, в чём отличия уровней проверки (DV, OV, EV) и какой тип SSL подходит для разных задач.
Как работает SSL-сертификат?
За шифрованием данных в современных SSL-сертификатах стоит протокол TLS (Transport Layer Security). SSL как протокол устарел и не используется с 2015 года, но термин «SSL-сертификат» закрепился в индустрии. Актуальные версии — TLS 1.2 и TLS 1.3 (последняя обеспечивает более быструю установку соединения и улучшенную защиту).
При работе сайта в незащищённом режиме информация, передаваемая между сервером и браузером пользователя, находится в открытом виде. Сертификат безопасности для сайта обеспечивает защищённое соединение, благодаря которому злоумышленники не могут перехватить или изменить передаваемые данные, будь то пароли, логины, номера телефонов или банковских карт. SSL-сертификат повышает доверие клиентов, ведь они получают дополнительные гарантии того, что конфиденциальная информация не попадёт в чужие руки.
При установке SSL-сертификата соединение между сайтом и клиентским браузером становится защищённым. При этом данные зашифровываются путём преобразования их в случайный набор символов, который невозможно прочитать без специального ключа, хранимого на сервере. Даже если мошенник перехватит информацию, он не сможет ни прочесть её, ни изменить.
Защищённое соединение обозначается значком замка слева от адреса сайта. В большинстве современных браузеров (Chrome, Opera, Firefox, Safari, Edge) используется унифицированный визуальный индикатор без цветовой дифференциации между типами сертификатов — отдельная зелёная полоса для EV-сертификатов отменена в 2019 году.
Существует и другой способ проверки наличия SSL-сертификата. Признаком установленного SSL является использование протокола HTTPS вместо HTTP в адресе сайта.
Кому нужен SSL-сертификат?
SSL-сертификат необходим любому сайту, который собирает или передаёт пользовательские данные: формы регистрации, авторизации и обратной связи, личные кабинеты и платёжные данные пользователей.
Для большинства интернет-ресурсов установка сертификата стала стандартом по нескольким причинам:
- защита данных пользователя при передаче по сети;
- подтверждение подлинности сайта (особенно актуально для платёжных и банковских ресурсов);
- требование браузеров: сайты без HTTPS отмечаются как «небезопасные»;
- косвенный сигнал для поисковых систем (HTTPS — один из факторов, влияющих на позиции сайта в Google с 2014 года);
- обязательное условие для интеграции с большинством платёжных систем.
Виды SSL-сертификатов
Выбирая SSL-сертификат, важно учитывать специфику и размер сайта, а также ваш бюджет. Сертификаты с расширенной проверкой чаще используют крупные компании и финансовые организации, тогда как для личных сайтов, блогов и небольших проектов обычно достаточно SSL с проверкой домена (DV).
Обязательно стоит принять во внимание количество защищаемых сайтов и наличие субдоменов. Чтобы систематизировать процесс подбора SSL-сертификатов, разделим их на несколько видов по ряду критериев.
1. Центр сертификации
Сертификаты выпускают аккредитованные центры сертификации (Certificate Authority, CA). На 2026 год ведущие коммерческие центры — Sectigo (ранее Comodo CA), DigiCert (в состав которого входят бренды GeoTrust, Thawte, RapidSSL), GlobalSign и Entrust.
Отдельно стоит отметить Let’s Encrypt — некоммерческий центр, выпускающий бесплатные сертификаты с автоматическим продлением. По данным W3Techs, такие сертификаты используют более половины публичных сайтов в мире.
При выборе центра сертификации обращайте внимание на условия гарантии, репутацию в индустрии и поддержку нужного типа проверки (DV, OV или EV).
2. Стоимость SSL-сертификата
SSL-сертификаты могут быть платными и бесплатными. В первом случае речь идёт о продукте со страховкой и финансовой гарантией удостоверяющего центра, во втором — без них.
При выборе SSL не стоит ориентироваться только на цену. Стоимость обычно зависит от уровня проверки и условий, предлагаемых удостоверяющим центром. Как правило, чем она выше, тем больше дополнительных возможностей предоставляет сертификат.
3. Степень проверки
По степени проверки выделяют три вида SSL-сертификатов:
- С проверкой домена (DV — Domain Validation). Такой сертификат подтверждает право владельца на использование домена, но не содержит информацию о нём. Обычно он находит применение на площадках, не требующих строгих гарантий безопасности.
- С проверкой организации (OV — Organization Validation). Сертификат подтверждает не только право владения доменом, но и достоверность данных об организации. Такой вариант часто выбирают компании, интернет-магазины и корпоративные сайты. Оформить OV-сертификат стоит в случаях, когда важно повысить доверие посетителей и подтвердить подлинность организации.
- С расширенной проверкой (EV — Extended Validation). Оптимальное решение для интернет-ресурсов, предъявляющих высокие требования к конфиденциальности передаваемой информации. Перед выпуском такого сертификата удостоверяющий центр проводит расширенную проверку организации и её данных.
С 2019 года Chrome и Firefox перестали выделять EV-сертификаты отдельной зелёной полосой, поэтому визуально EV не отличается от других типов. Однако расширенная проверка остаётся актуальной для крупных коммерческих и финансовых сайтов как сигнал юридической прозрачности.
4. Количество защищённых доменов/субдоменов
По количеству защищаемых доменов и субдоменов SSL-сертификаты делятся на три типа:
- Single (для одного домена). Защищает один домен, указанный в бланке о заказе. При этом субдомены (при их наличии) защищены не будут.
- Wildcard (для домена и его поддоменов). Поддерживает не только домен, указанный при регистрации, но и все субдомены, относящиеся к нему.
- UC/SAN (для нескольких доменов). Обеспечивают безопасную работу сразу нескольких сайтов и серверов.
Бесплатные сертификаты Let’s Encrypt
Let’s Encrypt — некоммерческий центр сертификации, выпускающий бесплатные DV-сертификаты с 2015 года. В тарифах виртуального хостинга HB.BY бесплатный SSL Let’s Encrypt подключается автоматически и обновляется каждые 90 дней без участия владельца сайта.
По уровню технической защиты Let’s Encrypt не отличается от платных DV-сертификатов: применяется тот же протокол TLS и те же стандарты шифрования. Различия проявляются на других уровнях: бесплатные сертификаты не предоставляют гарантийных обязательств, не сопровождаются страховой суммой и не включают проверку организации (OV) или расширенную проверку (EV).
Поэтому для большинства сайтов-визиток, блогов и небольших проектов Let’s Encrypt — оптимальный выбор. Для коммерческих и финансовых ресурсов, где важно подтвердить подлинность организации, рекомендуется платный сертификат уровня OV или EV.
Вывод
Таким образом, SSL/TLS-сертификат — это не просто формальность, а важный инструмент для защиты сайта. Для информационных страниц и блогов обычно достаточно DV (в том числе бесплатного Let’s Encrypt), для интернет-магазинов и сервисов с обработкой персональных данных рекомендуется OV, а для крупных коммерческих и финансовых организаций — EV.
Независимо от выбранного типа сертификата, использование HTTPS сегодня стало стандартом для большинства сайтов и важным условием безопасной передачи данных между пользователем и сервером.
Часто задаваемые вопросы о SSL/TLS-сертификатах (FAQ)
1. В чём разница между SSL и TLS?
SSL и TLS — протоколы, обеспечивающие безопасную передачу данных между браузером и сервером. Сегодня используется именно TLS, поскольку протокол SSL устарел и больше не применяется. Несмотря на это, термин «SSL-сертификат» сохранился и по-прежнему остаётся общепринятым названием сертификатов для защищённого соединения.
2. На какой срок выпускается SSL-сертификат?
Максимальный срок действия публичного SSL/TLS-сертификата составляет 398 дней (примерно 13 месяцев). Бесплатные сертификаты Let's Encrypt выпускаются на 90 дней, однако большинство панелей управления и клиентов поддерживают их автоматическое продление.
3. Что выбрать — DV, OV или EV?
Выбор зависит от типа сайта и уровня доверия, который необходимо обеспечить посетителям. DV-сертификат подойдёт для личных сайтов, блогов и небольших проектов, OV — для корпоративных сайтов, интернет-магазинов и сервисов, работающих с персональными данными. EV-сертификат обычно выбирают крупные компании и финансовые организации, которым важно максимально подтвердить свою подлинность.
4. Нужен ли SSL-сертификат, если сайт не принимает платежи?
Да. Даже если сайт не принимает платежи, современные браузеры предупреждают пользователей о небезопасном HTTP-соединении, а использование HTTPS положительно влияет на доверие посетителей и учитывается поисковыми системами при ранжировании сайта.
5. Что такое Wildcard и SAN?
Wildcard-сертификат защищает основной домен и все его поддомены одного уровня. SAN-сертификат (Subject Alternative Name), также известный как UC-сертификат (Unified Communications), позволяет использовать один сертификат сразу для нескольких доменов. Выбор зависит от структуры проекта и количества доменных имён.
6. Что произойдёт, если сертификат не продлить?
После окончания срока действия SSL-сертификата браузеры начнут предупреждать пользователей о небезопасном соединении, а некоторые посетители могут отказаться от перехода на сайт. Если ресурс использует формы авторизации, личные кабинеты или принимает данные пользователей, это может привести к потере доверия и снижению конверсии. Чтобы избежать подобных ситуаций, рекомендуется заранее продлевать сертификат или настроить автоматическое продление.
7. Подойдёт ли бесплатный сертификат Let’s Encrypt для интернет-магазина?
С точки зрения шифрования бесплатный сертификат Let's Encrypt обеспечивает такой же уровень защиты данных, как и коммерческие решения. Однако для интернет-магазинов, корпоративных сайтов и других крупных проектов нередко выбирают OV-сертификаты, поскольку они подтверждают достоверность сведений об организации и помогают повысить доверие клиентов. Выбор зависит от требований бизнеса и ожидаемого уровня доверия со стороны посетителей.
Читайте также: