Сначала попросите бесплатный SSL с автопродлением
Для обычного сайта бесплатного сертификата Let's Encrypt чаще всего достаточно. Многие хостинги выпускают и продлевают его автоматически.
- не покупайте сертификат до ответа хостинга;
- уточните покрытие домена с WWW и без WWW;
- сохраните ответ и условия продления.

Готовое сообщение в поддержку
«Здравствуйте. Нужен SSL-сертификат для доменов example.com и www.example.com. Есть ли на моём тарифе бесплатный Let's Encrypt? Пожалуйста, выпустите и установите его, включите автоматическое продление и сообщите, нужны ли изменения DNS. Если доступен только платный вариант, пришлите тип сертификата, итоговую цену, срок действия и стоимость продления до оформления заказа».
Что подготовить
- доступ к аккаунту хостинга и актуальную резервную копию сайта;
- список используемых имён: домен, WWW и нужные поддомены;
- доступ к DNS, если домен обслуживается не у хостера;
- административную почту домена, если центр сертификации проверяет владение письмом.
Закрытый ключ нельзя отправлять в обычной переписке. Если он уже был раскрыт, сертификат следует перевыпустить с новым ключом.
Пошаговый порядок
- Проверьте в панели разделы SSL, HTTPS, Security или Let's Encrypt.
- Если бесплатная опция есть, выберите все реальные имена сайта и включите автопродление.
- Если опции нет, отправьте сообщение поддержке и дождитесь точных условий.
- Покупайте платный сертификат только после подтверждения совместимости с хостингом. Для покупки используйте хостинг или известный удостоверяющий центр, например DigiCert или Sectigo.
- Подтвердите владение доменом через DNS, HTTP-файл или административную почту.
- Установите выданный сертификат и промежуточную цепочку в панели либо передайте это поддержке или системному администратору.
- Проверьте HTTPS и только затем настраивайте перенаправление с HTTP.
Если у вас свой сервер
На сервере с shell-доступом обычно используют официальный клиент Certbot. Выберите веб-сервер и систему в официальном мастере Certbot: он выдаст подходящие команды.
sudo certbot --nginx -d example.com -d www.example.com
sudo certbot renew --dry-runОткат и финальная проверка
Если сайт перестал открываться, верните сохранённую конфигурацию виртуального хоста и отключите новый HTTPS-редирект. Сам сертификат и ключ не восстанавливают сайт из резервной копии — откатывать нужно настройки сервера.
- откройте домен с WWW и без WWW;
- убедитесь, что браузер не показывает предупреждение;
- проверьте тестовое продление или статус автопродления в панели;
- сохраните дату выпуска, способ продления и ответственного.
Подробная независимая процедура есть на странице «Как проверить SSL-сертификат вручную». Исправление mixed content, HTTPS-редиректов и ссылок внутри сайта — отдельные работы. Если выпуск или установка не получается, можно заказать помощь.