
Установка SSL на сайт обычно сводится к одному из трёх путей: доверить всё панели хостинга в автоматическом режиме, получить бесплатный сертификат в ZeroSSL и загрузить его самостоятельно, либо купить платный сертификат, если нужно больше, чем базовое шифрование. Правильный выбор целиком зависит от того, какой панелью вы пользуетесь и что на самом деле нужно вашему сайту.
Коротко
Что такое бесплатный SSL и чем отличаются Let's Encrypt и ZeroSSL
Как получить сертификат в ZeroSSL и загрузить его в cPanel или Plesk вручную
Нужен платный SSL, Wildcard или сертификат OV/EV?
Что такое бесплатный SSL?
Бесплатный SSL — сертификат безопасности, который шифрует соединение между вашим сайтом и его посетителями и доступен без оплаты. Два самых распространённых источника — Let's Encrypt и ZeroSSL. В большинстве панелей хостинга (cPanel, Plesk) такие сертификаты устанавливаются и продлеваются автоматически; можно также получить сертификат вручную и загрузить его самостоятельно.

да, в большинстве случаев.

Let's Encrypt — это бесплатный, автоматизированный, открытый удостоверяющий центр, которым управляет Internet Security Research Group (ISRG). С 2016 года он выпускает бесплатные SSL/TLS-сертификаты для миллионов сайтов. Сертификаты выпускаются через протокол ACME с помощью «ACME-клиента» — либо встроенной интеграции вашей панели (например, AutoSSL в cPanel или расширения в Plesk), либо отдельного инструмента вроде Certbot. Сам Let's Encrypt рекомендует использовать автоматизированный клиент, а не работать с сертификатами вручную.
ZeroSSL — ещё один поставщик сертификатов, предлагающий как бесплатные (на 90 дней), так и платные SSL-сертификаты. В отличие от Let's Encrypt, у ZeroSSL есть веб-панель, где можно сгенерировать CSR и приватный ключ, пройти проверку домена и скачать файлы сертификата, чтобы загрузить их куда угодно, — это делает его практичным вариантом для тех, кому нужен ручной контроль или чья панель не имеет встроенной интеграции с бесплатным SSL.
| Критерий | Let's Encrypt | ZeroSSL |
|---|---|---|
| Как получить | Обычно автоматически через панель/ACME-клиент | Через веб-панель; загружается вручную |
| Срок действия | 90 дней по умолчанию (сокращается со временем) | 90 дней на бесплатном плане |
| Автопродление | Автоматически через ACME-клиент | Вручную, если не настроить автоматизацию |
| Лучше всего для | Пользователей cPanel/Plesk и администраторов VPS, способных запустить Certbot | Тех, у кого нет интеграции с панелью или кто предпочитает ручной контроль |
| Wildcard / расширенные опции | Поддерживается, но зависит от панели/ACME-клиента | Доступно на платных планах |

Функция AutoSSL в cPanel автоматически запрашивает, устанавливает и продлевает бесплатные SSL-сертификаты для ваших доменов — без ручных действий. В зависимости от настроек вашего провайдера используется Let's Encrypt или похожий бесплатный удостоверяющий центр.
включён ли AutoSSL по умолчанию, зависит от того, как ваш хостинг-провайдер настроил окружение. Если вы его не видите или он отключён, обратитесь в поддержку хостинга с просьбой его включить.
В Plesk есть официальная интеграция с Let's Encrypt, которая устанавливает сертификат за несколько кликов и автоматически занимается продлением, когда приходит время.
Если в вашей панели нет встроенной опции бесплатного SSL или вы предпочитаете ручной контроль, ZeroSSL позволяет получить сертификат через свою веб-панель.

Если вы управляете собственным сервером без cPanel или Plesk, Certbot — один из самых рекомендуемых ACME-клиентов для Let's Encrypt: именно на него чаще всего направляет пользователей сам Let's Encrypt, когда настройку нужно провести самостоятельно.
# Установка Certbot (пример для Ubuntu/Debian; команды могут отличаться)
sudo apt update
sudo apt install certbot python3-certbot-nginx
# Получение сертификата и автоматическая настройка Nginx
sudo certbot --nginx -d vashsite.ru -d www.vashsite.ru
# Проверка автоматического продления
sudo certbot renew --dry-run
Если вы используете Apache, установите пакет python3-certbot-apache и используйте флаг --apache вместо --nginx. Certbot обычно сам добавляет запланированную задачу (cron или таймер systemd) при установке для автоматического продления; стоит время от времени проверять, что эта задача действительно выполняется, командой certbot renew --dry-run.
Это не просто изменение со стороны Let's Encrypt — это отраслевое требование. CA/Browser Forum (консорциум браузеров и удостоверяющих центров, устанавливающий общие правила) проголосовал за сокращение максимального срока действия для всех публично доверенных TLS-сертификатов, платных и бесплатных. Это правило уже действует.
| Дата | Максимальный срок действия (все публичные SSL/TLS) | Статус |
|---|---|---|
| До 15 марта 2026 г. | 398 дней | Больше недоступно |
| 15 марта 2026 г. (действует сейчас) | 200 дней | Применяется и к бесплатным, и к платным сертификатам |
| 15 марта 2027 г. | 100 дней | Пока не вступило в силу |
| 15 марта 2029 г. | 47 дней | Пока не вступило в силу — финальная цель |
Let's Encrypt движется быстрее, чем отрасль в целом: с 13 мая 2026 года пользователи, подключившие опцию заранее, уже могут получать сертификаты на 45 дней; классический профиль (90 дней) сократится до 64 дней в феврале 2027 года и до 45 дней — в феврале 2028 года.
по мере сокращения сроков действия ручное продление сертификатов (например, скачивание нового в ZeroSSL и повторная загрузка при каждом цикле) превращается во всё более частую рутинную задачу. Это касается и платных сертификатов, не только бесплатных. Рекомендация самого Let's Encrypt — использовать автоматизированный клиент (AutoSSL в cPanel, расширение в Plesk или Certbot), а не продлевать сертификаты вручную. Использование клиента, поддерживающего ACME Renewal Information (ARI), означает, что продление происходит в нужный момент исходя из реального срока действия сертификата, а не по жёсткому расписанию.
| Критерий | Бесплатный SSL (Let's Encrypt/ZeroSSL) | Платный SSL |
|---|---|---|
| Уровень проверки | Только DV (проверка домена) | Варианты DV, OV (проверка организации) или EV (расширенная проверка) |
| Срок действия | 90 дней (сокращается); отраслевой максимум сейчас 200 дней с 15 марта 2026 г. | Действует тот же отраслевой максимум в 200 дней; более долгие варианты могут быть доступны в зависимости от провайдера |
| Поддержка Wildcard | Поддерживается, но зависит от панели/ACME-клиента | Стандартная опция у большинства провайдеров |
| Индикатор корпоративного доверия | Ограничен (только шифрование) | Сертификаты OV/EV подтверждают личность компании; некоторые включают сайт-печать |
| Поддержка | Сообщество/документация | Прямая техническая поддержка от провайдера |
Бесплатного SSL обычно достаточно для личного блога или небольшого информационного сайта. Для интернет-магазина, финансовых услуг или сложившегося бренда проверка OV/EV, покрытие Wildcard и прямая техническая поддержка часто делают платный сертификат более разумным выбором.
| Ваша ситуация | Рекомендуемый SSL |
|---|---|
| Личный блог | Бесплатный Let's Encrypt (через AutoSSL или расширение Plesk) |
| Сайт малого бизнеса | Бесплатный SSL или доступный DV-сертификат |
| Интернет-магазин | Платный DV или OV SSL-сертификат |
| Несколько поддоменов | Wildcard SSL |
| Корпоративный бренд | OV или EV SSL |
| Пользователь хостинга на cPanel | AutoSSL |
| Пользователь VPS | Certbot + Let's Encrypt |
| Предпочитаете ручное управление сертификатом | ZeroSSL |
Если не уверены — начните со встроенной опции бесплатного SSL вашей панели хостинга. Перейти на платный сертификат можно в любой момент, по мере роста потребностей.
Бесплатный SSL — это сертификат безопасности, который шифрует соединение между вашим сайтом и его посетителями и доступен без оплаты. Let's Encrypt и ZeroSSL — два самых распространённых источника.
Да. Let's Encrypt — полностью бесплатный, автоматизированный, открытый удостоверяющий центр, доступный любому желающему.
ZeroSSL предлагает бесплатный план на 90 дней, а также платные планы с более долгим сроком действия и дополнительными функциями.
Let's Encrypt обычно работает через интеграцию с панелью или ACME-клиент автоматически; ZeroSSL предлагает веб-панель для ручной генерации и загрузки сертификата. Оба бесплатно выпускают сертификаты уровня DV.
Функция AutoSSL в cPanel, расположенная в разделе Security > SSL/TLS Status, автоматически запрашивает и устанавливает бесплатный SSL для ваших доменов. В большинстве случаев вручную ничего делать не нужно.
В Plesk перейдите в Websites & Domains > SSL/TLS Certificates и нажмите «Get a free certificate from Let's Encrypt». Расширение само займётся установкой и продлением.
Используйте автоматическую опцию редиректа в настройках SSL вашей панели или добавьте правило редиректа в файл .htaccess, чтобы направлять все запросы http:// на https://.
Бесплатный SSL обычно ограничен уровнем DV (проверка домена); платный SSL добавляет проверку OV/EV, варианты более долгого срока действия (в рамках тех же отраслевых ограничений), поддержку Wildcard и прямую техническую поддержку.
Технически Let's Encrypt поддерживает Wildcard-сертификаты, но для этого нужна проверка через DNS и поддержка со стороны панели/ACME-клиента. Для более простого и надёжного решения обычно лучше подходит платный Wildcard-сертификат.
Let's Encrypt держит короткие сроки действия, чтобы снизить последствия компрометации ключей. Вся отрасль движется в этом же направлении: CA/Browser Forum обязал все публично доверенные сертификаты укладываться в 200 дней с марта 2026 года, с дальнейшим сокращением вплоть до 2029 года.
Настоятельно рекомендуется автоматическое продление (через AutoSSL, расширение Plesk или Certbot). По мере сокращения сроков действия ручное продление становится всё более частым и подверженным ошибкам процессом.
Включён ли AutoSSL по умолчанию, зависит от настроек вашего хостинг-провайдера. Если вы его не видите, обратитесь в поддержку хостинга.
Certbot — один из самых рекомендуемых ACME-клиентов для Let's Encrypt, особенно для VPS и серверов с самостоятельным управлением, где выпуск и продление сертификатов приходится выполнять самому.
Да, но браузеры будут показывать предупреждение «Не защищено», что подрывает доверие посетителей и может негативно сказаться на видимости в поиске.
Технически бесплатный SSL шифрует соединение так же надёжно; однако для e-commerce часто предпочтительнее платный сертификат OV или DV с прямой поддержкой и более сильным сигналом доверия.
Когда вы хотите, чтобы личность вашей компании была проверена и указана в сертификате — это даёт посетителям дополнительный уровень корпоративного доверия.
Всем, кто защищает несколько поддоменов (например, blog.vashsite.ru, shop.vashsite.ru) одним сертификатом. Это выгоднее, чем покупать отдельный сертификат на каждый поддомен.
Да. Для платных SSL-сертификатов в Atak Domain команда поддержки бесплатно помогает с установкой. Для бесплатных сертификатов доступна документация в базе знаний.
Добавьте версию сайта на https:// как отдельный ресурс в Search Console, обновите карту сайта и убедитесь, что редиректы с http:// работают корректно.
Нажмите на значок замка в адресной строке браузера или воспользуйтесь онлайн-инструментом проверки SSL, чтобы убедиться в действительности сертификата, целостности цепочки и сроке действия.
Сегодня установка бесплатного SSL для большинства пользователей происходит практически автоматически: AutoSSL в cPanel и расширение Let's Encrypt в Plesk берут всю тяжёлую работу на себя. Ручной метод через ZeroSSL остаётся надёжным вариантом, когда нужен прямой контроль или в панели нет встроенной интеграции. Поскольку сроки действия сертификатов по всей отрасли сокращаются — ограничение в 200 дней уже действует с марта 2026 года, — переход на автоматизированный метод продления раньше, а не позже, сэкономит время и снизит риск того, что истёкший сертификат уложит сайт офлайн.
бесплатный SSL включён в тарифы хостинга на cPanel и Plesk; доступны варианты DV, OV, Wildcard и Multi-Domain SSL; бесплатная помощь с установкой для платных сертификатов; техническая поддержка 24/7.
этот материал проверен командой эксплуатации хостинга Atak Domain с учётом установки SSL, AutoSSL, интеграции Let's Encrypt в Plesk и процессов жизненного цикла сертификатов. Следующее плановое обновление: после подтверждения и вступления в силу перехода CA/Browser Forum на 100-дневные сертификаты 15 марта 2027 года.