SSL-сертификат — это цифровой документ, который удостоверяет подлинность веб-сайта и обеспечивает шифрование данных между сервером и браузером пользователя. Современные сертификаты работают по протоколу TLS (название SSL закрепилось исторически).
Когда сертификат установлен корректно, в адресной строке браузера отображается значок замка, а сам адрес начинается с https://. В материале — как устроено шифрование, какие виды сертификатов существуют, в чём отличия уровней проверки (DV, OV, EV) и какой тип SSL подходит для разных задач.
Как работает SSL-сертификат?
За шифрованием данных в современных SSL-сертификатах стоит протокол TLS (Transport Layer Security). SSL как протокол устарел и не используется с 2015 года, но термин «SSL-сертификат» закрепился в индустрии. Актуальные версии — TLS 1.2 и TLS 1.3 (последняя обеспечивает более быструю установку соединения и улучшенную защиту).
При работе сайта в незащищённом режиме информация, передаваемая между сервером и браузером пользователя, находится в открытом виде. Сертификат безопасности для сайта обеспечивает защищённое соединение, благодаря которому злоумышленники не могут перехватить или изменить передаваемые данные, будь то пароли, логины, номера телефонов или банковских карт. SSL-сертификат повышает доверие клиентов, ведь они получают дополнительные гарантии того, что конфиденциальная информация не попадёт в чужие руки.
При установке SSL-сертификата соединение между сайтом и клиентским браузером становится защищённым. При этом данные зашифровываются путём преобразования их в случайный набор символов, который невозможно прочитать без специального ключа, хранимого на сервере. Даже если мошенник перехватит информацию, он не сможет ни прочесть её, ни изменить.
Защищённое соединение обозначается значком замка слева от адреса сайта. В большинстве современных браузеров (Chrome, Opera, Firefox, Safari, Edge) используется унифицированный визуальный индикатор без цветовой дифференциации между типами сертификатов — отдельная зелёная полоса для EV-сертификатов отменена в 2019 году.
Существует и другой способ проверки наличия SSL-сертификата. Признаком установленного SSL является использование протокола HTTPS вместо HTTP в адресе сайта.
Кому нужен SSL-сертификат?
SSL-сертификат необходим любому сайту, который собирает или передаёт пользовательские данные: формы регистрации, авторизации и обратной связи, личные кабинеты и платёжные данные пользователей.
Для большинства интернет-ресурсов установка сертификата стала стандартом по нескольким причинам:
- защита данных пользователя при передаче по сети;
- подтверждение подлинности сайта (особенно актуально для платёжных и банковских ресурсов);
- требование браузеров: сайты без HTTPS отмечаются как «небезопасные»;
- косвенный сигнал для поисковых систем (HTTPS — один из факторов, влияющих на позиции сайта в Google с 2014 года);
- обязательное условие для интеграции с большинством платёжных систем.
Виды SSL-сертификатов
Выбирая SSL-сертификат, важно учитывать специфику и размер сайта, а также ваш бюджет. Сертификаты с расширенной проверкой чаще используют крупные компании и финансовые организации, тогда как для личных сайтов, блогов и небольших проектов обычно достаточно SSL с проверкой домена (DV).
Обязательно стоит принять во внимание количество защищаемых сайтов и наличие субдоменов. Чтобы систематизировать процесс подбора SSL-сертификатов, разделим их на несколько видов по ряду критериев.
1. Центр сертификации
Сертификаты выпускают аккредитованные центры сертификации (Certificate Authority, CA). На 2026 год ведущие коммерческие центры — Sectigo (ранее Comodo CA), DigiCert (в состав которого входят бренды GeoTrust, Thawte, RapidSSL), GlobalSign и Entrust.
Отдельно стоит отметить Let’s Encrypt — некоммерческий центр, выпускающий бесплатные сертификаты с автоматическим продлением. По данным W3Techs, такие сертификаты используют более половины публичных сайтов в мире.
При выборе центра сертификации обращайте внимание на условия гарантии, репутацию в индустрии и поддержку нужного типа проверки (DV, OV или EV).
2. Стоимость SSL-сертификата
SSL-сертификаты могут быть платными и бесплатными. В первом случае речь идёт о продукте со страховкой и финансовой гарантией удостоверяющего центра, во втором — без них.
При выборе SSL не стоит ориентироваться только на цену. Стоимость обычно зависит от уровня проверки и условий, предлагаемых удостоверяющим центром. Как правило, чем она выше, тем больше дополнительных возможностей предоставляет сертификат.
3. Степень проверки
По степени проверки выделяют три вида SSL-сертификатов:
- С проверкой домена (DV — Domain Validation). Такой сертификат подтверждает право владельца на использование домена, но не содержит информацию о нём. Обычно он находит применение на площадках, не требующих строгих гарантий безопасности.
- С проверкой организации (OV — Organization Validation). Сертификат подтверждает не только право владения доменом, но и достоверность данных об организации. Такой вариант часто выбирают компании, интернет-магазины и корпоративные сайты. Оформить OV-сертификат стоит в случаях, когда важно повысить доверие посетителей и подтвердить подлинность организации.
- С расширенной проверкой (EV — Extended Validation). Оптимальное решение для интернет-ресурсов, предъявляющих высокие требования к конфиденциальности передаваемой информации. Перед выпуском такого сертификата удостоверяющий центр проводит расширенную проверку организации и её данных.
С 2019 года Chrome и Firefox перестали выделять EV-сертификаты отдельной зелёной полосой, поэтому визуально EV не отличается от других типов. Однако расширенная проверка остаётся актуальной для крупных коммерческих и финансовых сайтов как сигнал юридической прозрачности.
4. Количество защищённых доменов/субдоменов
По количеству защищаемых доменов и субдоменов SSL-сертификаты делятся на три типа:
- Single (для одного домена). Защищает один домен, указанный в бланке о заказе. При этом субдомены (при их наличии) защищены не будут.
- Wildcard (для домена и его поддоменов). Поддерживает не только домен, указанный при регистрации, но и все субдомены, относящиеся к нему.
- UC/SAN (для нескольких доменов). Обеспечивают безопасную работу сразу нескольких сайтов и серверов.
Бесплатные сертификаты Let’s Encrypt
Let’s Encrypt — некоммерческий центр сертификации, выпускающий бесплатные DV-сертификаты с 2015 года. В тарифах виртуального хостинга HB.BY бесплатный SSL Let’s Encrypt подключается автоматически и обновляется каждые 90 дней без участия владельца сайта.
По уровню технической защиты Let’s Encrypt не отличается от платных DV-сертификатов: применяется тот же протокол TLS и те же стандарты шифрования. Различия проявляются на других уровнях: бесплатные сертификаты не предоставляют гарантийных обязательств, не сопровождаются страховой суммой и не включают проверку организации (OV) или расширенную проверку (EV).
Поэтому для большинства сайтов-визиток, блогов и небольших проектов Let’s Encrypt — оптимальный выбор. Для коммерческих и финансовых ресурсов, где важно подтвердить подлинность организации, рекомендуется платный сертификат уровня OV или EV.
Вывод
Таким образом, SSL/TLS-сертификат — это не просто формальность, а важный инструмент для защиты сайта. Для информационных страниц и блогов обычно достаточно DV (в том числе бесплатного Let’s Encrypt), для интернет-магазинов и сервисов с обработкой персональных данных рекомендуется OV, а для крупных коммерческих и финансовых организаций — EV.
Независимо от выбранного типа сертификата, использование HTTPS сегодня стало стандартом для большинства сайтов и важным условием безопасной передачи данных между пользователем и сервером.
Читайте также: