Инструкция по выбору и получению SSL сертификата

Какой лучше, где дешевле, как получить бесплатно…
Самый простой путь — через поддержку хостинга

Сначала попросите бесплатный SSL с автопродлением

Для обычного сайта бесплатного сертификата Let's Encrypt чаще всего достаточно. Многие хостинги выпускают и продлевают его автоматически.

  • не покупайте сертификат до ответа хостинга;
  • уточните покрытие домена с WWW и без WWW;
  • сохраните ответ и условия продления.
Безопасная последовательность получения и установки SSL-сертификата
Хостинг → выпуск → установка → проверка → автопродление.

Готовое сообщение в поддержку

«Здравствуйте. Нужен SSL-сертификат для доменов example.com и www.example.com. Есть ли на моём тарифе бесплатный Let's Encrypt? Пожалуйста, выпустите и установите его, включите автоматическое продление и сообщите, нужны ли изменения DNS. Если доступен только платный вариант, пришлите тип сертификата, итоговую цену, срок действия и стоимость продления до оформления заказа».

Что подготовить

  • доступ к аккаунту хостинга и актуальную резервную копию сайта;
  • список используемых имён: домен, WWW и нужные поддомены;
  • доступ к DNS, если домен обслуживается не у хостера;
  • административную почту домена, если центр сертификации проверяет владение письмом.

Закрытый ключ нельзя отправлять в обычной переписке. Если он уже был раскрыт, сертификат следует перевыпустить с новым ключом.

Пошаговый порядок

  1. Проверьте в панели разделы SSL, HTTPS, Security или Let's Encrypt.
  2. Если бесплатная опция есть, выберите все реальные имена сайта и включите автопродление.
  3. Если опции нет, отправьте сообщение поддержке и дождитесь точных условий.
  4. Покупайте платный сертификат только после подтверждения совместимости с хостингом. Для покупки используйте хостинг или известный удостоверяющий центр, например DigiCert или Sectigo.
  5. Подтвердите владение доменом через DNS, HTTP-файл или административную почту.
  6. Установите выданный сертификат и промежуточную цепочку в панели либо передайте это поддержке или системному администратору.
  7. Проверьте HTTPS и только затем настраивайте перенаправление с HTTP.

Если у вас свой сервер

На сервере с shell-доступом обычно используют официальный клиент Certbot. Выберите веб-сервер и систему в официальном мастере Certbot: он выдаст подходящие команды.

sudo certbot --nginx -d example.com -d www.example.com
sudo certbot renew --dry-run

Откат и финальная проверка

Если сайт перестал открываться, верните сохранённую конфигурацию виртуального хоста и отключите новый HTTPS-редирект. Сам сертификат и ключ не восстанавливают сайт из резервной копии — откатывать нужно настройки сервера.

  • откройте домен с WWW и без WWW;
  • убедитесь, что браузер не показывает предупреждение;
  • проверьте тестовое продление или статус автопродления в панели;
  • сохраните дату выпуска, способ продления и ответственного.

Подробная независимая процедура есть на странице «Как проверить SSL-сертификат вручную». Исправление mixed content, HTTPS-редиректов и ссылок внутри сайта — отдельные работы. Если выпуск или установка не получается, можно заказать помощь.