Бесплатный SSL: как установить Let's Encrypt и ZeroSSL — гид 2026
24.07.2026 14:20 19.011 Отображается

Бесплатный SSL: как установить Let's Encrypt и ZeroSSL — гид 2026

Установка SSL на сайт обычно сводится к одному из трёх путей: доверить всё панели хостинга в автоматическом режиме, получить бесплатный сертификат в ZeroSSL и загрузить его самостоятельно, либо купить платный сертификат, если нужно больше, чем базовое шифрование. Правильный выбор целиком зависит от того, какой панелью вы пользуетесь и что на самом деле нужно вашему сайту.

Установка бесплатного SSL: Let's Encrypt и ZeroSSL — руководство 2026

Коротко

  • Пользователь cPanel → AutoSSL (Security > SSL/TLS Status).
  • Пользователь Plesk → расширение Let's Encrypt (SSL/TLS Certificates).
  • Несколько поддоменов → Wildcard SSL.
  • Из этого гида вы узнаете:

Что такое бесплатный SSL и чем отличаются Let's Encrypt и ZeroSSL

Как настроить бесплатный SSL автоматически через AutoSSL в cPanel или расширение Let's Encrypt в Plesk

Как получить сертификат в ZeroSSL и загрузить его в cPanel или Plesk вручную

Почему срок действия SSL-сертификатов сокращается — и что это значит для вас

Нужен платный SSL, Wildcard или сертификат OV/EV?

  • Сравните все типы SSL-сертификатов Atak Domain на одной странице.
  • Сравнить SSL-сертификаты
  • Что такое бесплатный SSL? Короткий ответ
  • Этот гид для вас, если вы:
  • пользователь WordPress, пользователь cPanel, пользователь Plesk, администратор VPS, ищете бесплатный SSL, рассматриваете Wildcard SSL.

Что такое бесплатный SSL?

Бесплатный SSL — сертификат безопасности, который шифрует соединение между вашим сайтом и его посетителями и доступен без оплаты. Два самых распространённых источника — Let's Encrypt и ZeroSSL. В большинстве панелей хостинга (cPanel, Plesk) такие сертификаты устанавливаются и продлеваются автоматически; можно также получить сертификат вручную и загрузить его самостоятельно.

Как работает SSL: коротко

HTTP → HTTPS → SSL Sertifikası → Şifreleme → Tarayıcı Kilidi → SEO Sinyali → Kullanıcı Güveni

Можно ли настроить SSL за 5 минут?

Установка бесплатного SSL: Let's Encrypt и ZeroSSL — руководство 2026

да, в большинстве случаев.

  • AutoSSL в cPanel: несколько кликов, обычно 1–2 минуты.
  • Расширение Let's Encrypt в Plesk: заполнить пару полей и нажать «Установить» — 1–2 минуты.
  • ZeroSSL (вручную): регистрация аккаунта, проверка домена и загрузка — около 10–15 минут.
  • Certbot (VPS): выполнение команды и прохождение проверки — около 5–10 минут.

Решение за 30 секунд

  • используете хостинг на cPanel: сначала проверьте AutoSSL — в большинстве случаев вручную ничего делать не придётся.
  • Используете Plesk: воспользуйтесь расширением Let's Encrypt — несколько кликов, и всё настроится автоматически.
  • Нет панели или нужен ручной контроль: получите сертификат в ZeroSSL и загрузите его.
  • Управляете VPS: настройте Let's Encrypt через Certbot и включите автопродление.
  • Нужен Wildcard, OV или EV: платный SSL-сертификат — правильный инструмент для этих задач.

Что такое Let's Encrypt?

Установка бесплатного SSL: Let's Encrypt и ZeroSSL — руководство 2026

Let's Encrypt — это бесплатный, автоматизированный, открытый удостоверяющий центр, которым управляет Internet Security Research Group (ISRG). С 2016 года он выпускает бесплатные SSL/TLS-сертификаты для миллионов сайтов. Сертификаты выпускаются через протокол ACME с помощью «ACME-клиента» — либо встроенной интеграции вашей панели (например, AutoSSL в cPanel или расширения в Plesk), либо отдельного инструмента вроде Certbot. Сам Let's Encrypt рекомендует использовать автоматизированный клиент, а не работать с сертификатами вручную.

Что такое ZeroSSL?

ZeroSSL — ещё один поставщик сертификатов, предлагающий как бесплатные (на 90 дней), так и платные SSL-сертификаты. В отличие от Let's Encrypt, у ZeroSSL есть веб-панель, где можно сгенерировать CSR и приватный ключ, пройти проверку домена и скачать файлы сертификата, чтобы загрузить их куда угодно, — это делает его практичным вариантом для тех, кому нужен ручной контроль или чья панель не имеет встроенной интеграции с бесплатным SSL.

Критерий Let's Encrypt ZeroSSL
Как получить Обычно автоматически через панель/ACME-клиент Через веб-панель; загружается вручную
Срок действия 90 дней по умолчанию (сокращается со временем) 90 дней на бесплатном плане
Автопродление Автоматически через ACME-клиент Вручную, если не настроить автоматизацию
Лучше всего для Пользователей cPanel/Plesk и администраторов VPS, способных запустить Certbot Тех, у кого нет интеграции с панелью или кто предпочитает ручной контроль
Wildcard / расширенные опции Поддерживается, но зависит от панели/ACME-клиента Доступно на платных планах

Бесплатный SSL в cPanel (AutoSSL)

Установка бесплатного SSL: Let's Encrypt и ZeroSSL — руководство 2026

Функция AutoSSL в cPanel автоматически запрашивает, устанавливает и продлевает бесплатные SSL-сертификаты для ваших доменов — без ручных действий. В зависимости от настроек вашего провайдера используется Let's Encrypt или похожий бесплатный удостоверяющий центр.

ПУТЬ В ПАНЕЛИ
cPanel > Security > SSL/TLS Status
  • Войдите в cPanel.
  • Перейдите в SSL/TLS Status в разделе Security.
  • Проверьте статус AutoSSL рядом со своим доменом; если он активен — сертификат уже управляется автоматически.
  • Если статус неактивен или требует обновления, нажмите Run AutoSSL.

Активен ли AutoSSL в вашем аккаунте?

включён ли AutoSSL по умолчанию, зависит от того, как ваш хостинг-провайдер настроил окружение. Если вы его не видите или он отключён, обратитесь в поддержку хостинга с просьбой его включить.

Хотите, чтобы бесплатный SSL был включён в хостинг автоматически?

Посмотреть тарифы cPanel Hosting

Бесплатный SSL в Plesk (расширение Let's Encrypt)

В Plesk есть официальная интеграция с Let's Encrypt, которая устанавливает сертификат за несколько кликов и автоматически занимается продлением, когда приходит время.

ПУТЬ В ПАНЕЛИ
Plesk > Websites & Domains > SSL/TLS Certificates
  • Войдите в Plesk.
  • Перейдите в Websites & Domains и выберите нужный домен.
  • Откройте SSL/TLS Certificates.
  • Нажмите «Get a free certificate from Let's Encrypt» (или найдите внизу страницы «Install a free basic certificate provided by Let's Encrypt»).
  • Укажите email и опции www/без www, затем нажмите Install. Дальше Plesk отслеживает продление автоматически.

Управляйте SSL от Let's Encrypt прямо из панели Plesk.

Посмотреть тарифы Plesk Hosting

Получение сертификата в ZeroSSL (ручной способ)

Если в вашей панели нет встроенной опции бесплатного SSL или вы предпочитаете ручной контроль, ZeroSSL позволяет получить сертификат через свою веб-панель.

Шаг 1: создайте аккаунт ZeroSSL

  • Перейдите на сайт ZeroSSL.
  • Нажмите Sign Up, чтобы создать аккаунт, или Log In, если он уже есть.

Шаг 2: запросите новый сертификат

  • После входа нажмите New Certificate.
  • Введите домен, который нужно защитить, и нажмите Next Step.
  • Выберите бесплатный вариант SSL на 90 дней.
  • На шаге CSR и приватного ключа укажите имя домена, название компании, страну и email. Скачайте сгенерированные файлы CSR и приватного ключа и сохраните их в надёжном месте.

Шаг 3: подтвердите владение доменом

  • Выберите способ проверки: по email, через DNS или загрузку файла.
  • Пройдите проверку тем способом, который вам удобнее.

Шаг 4: скачайте сертификат

  • После завершения проверки ZeroSSL выдаст файл CRT (сертификат) и ваш приватный ключ. Скачайте оба файла.

Загрузка сертификата ZeroSSL в cPanel

ПУТЬ В ПАНЕЛИ
cPanel > Security > SSL/TLS
  • cPanel > Security > SSL/TLS
  • Перейдите в SSL/TLS в разделе Security.
  • В блоке Certificates (CRT) нажмите Upload a New Certificate и загрузите файл CRT от ZeroSSL.
  • В блоке Private Keys (KEY) загрузите файл приватного ключа.
  • Перейдите в Manage SSL Sites, выберите домен, заполните поля CRT, CSR и приватного ключа, затем нажмите Install Certificate.

Загрузка сертификата ZeroSSL в Plesk

ПУТЬ В ПАНЕЛИ
Plesk > Websites & Domains > SSL/TLS Certificates
  • Plesk > Websites & Domains > SSL/TLS Certificates
  • Откройте SSL/TLS Certificates и нажмите Add SSL/TLS Certificate.
  • Дайте сертификату имя, затем вставьте или загрузите содержимое CRT, CSR и приватного ключа от ZeroSSL.
  • Сохраните, затем перейдите в настройки домена и выберите Secure with SSL/TLS Certificate, указав только что загруженный сертификат.

Let's Encrypt на VPS с Certbot

Установка бесплатного SSL: Let's Encrypt и ZeroSSL — руководство 2026

Если вы управляете собственным сервером без cPanel или Plesk, Certbot — один из самых рекомендуемых ACME-клиентов для Let's Encrypt: именно на него чаще всего направляет пользователей сам Let's Encrypt, когда настройку нужно провести самостоятельно.

# Установка Certbot (пример для Ubuntu/Debian; команды могут отличаться)
sudo apt update
sudo apt install certbot python3-certbot-nginx

# Получение сертификата и автоматическая настройка Nginx
sudo certbot --nginx -d vashsite.ru -d www.vashsite.ru

# Проверка автоматического продления
sudo certbot renew --dry-run

Если вы используете Apache, установите пакет python3-certbot-apache и используйте флаг --apache вместо --nginx. Certbot обычно сам добавляет запланированную задачу (cron или таймер systemd) при установке для автоматического продления; стоит время от времени проверять, что эта задача действительно выполняется, командой certbot renew --dry-run.

2026–2029: почему срок действия сертификатов сокращается

Это не просто изменение со стороны Let's Encrypt — это отраслевое требование. CA/Browser Forum (консорциум браузеров и удостоверяющих центров, устанавливающий общие правила) проголосовал за сокращение максимального срока действия для всех публично доверенных TLS-сертификатов, платных и бесплатных. Это правило уже действует.

Дата Максимальный срок действия (все публичные SSL/TLS) Статус
До 15 марта 2026 г. 398 дней Больше недоступно
15 марта 2026 г. (действует сейчас) 200 дней Применяется и к бесплатным, и к платным сертификатам
15 марта 2027 г. 100 дней Пока не вступило в силу
15 марта 2029 г. 47 дней Пока не вступило в силу — финальная цель

Let's Encrypt движется быстрее, чем отрасль в целом: с 13 мая 2026 года пользователи, подключившие опцию заранее, уже могут получать сертификаты на 45 дней; классический профиль (90 дней) сократится до 64 дней в феврале 2027 года и до 45 дней — в феврале 2028 года.

Что это значит для вас

по мере сокращения сроков действия ручное продление сертификатов (например, скачивание нового в ZeroSSL и повторная загрузка при каждом цикле) превращается во всё более частую рутинную задачу. Это касается и платных сертификатов, не только бесплатных. Рекомендация самого Let's Encrypt — использовать автоматизированный клиент (AutoSSL в cPanel, расширение в Plesk или Certbot), а не продлевать сертификаты вручную. Использование клиента, поддерживающего ACME Renewal Information (ARI), означает, что продление происходит в нужный момент исходя из реального срока действия сертификата, а не по жёсткому расписанию.

После установки SSL: что проверить

  • Редирект на HTTPS: настройте правило (в .htaccess или настройках панели), которое направляет все запросы http:// на https://.
  • Смешанный контент: проверьте, не загружаются ли ещё какие-то изображения, скрипты или стили страниц по http://.
  • Проверка SSL: убедитесь с помощью онлайн-инструмента проверки SSL, что сертификат установлен корректно и в цепочке нет ошибок.
  • Контроль продления: даже при настроенном автопродлении проверьте, что оно действительно сработало корректно в первые пару циклов.
  • CAA-запись (опционально, для продвинутых): добавьте DNS-запись CAA, чтобы ограничить, каким удостоверяющим центрам разрешено выпускать сертификаты для вашего домена.

Бесплатный SSL против платного SSL

Критерий Бесплатный SSL (Let's Encrypt/ZeroSSL) Платный SSL
Уровень проверки Только DV (проверка домена) Варианты DV, OV (проверка организации) или EV (расширенная проверка)
Срок действия 90 дней (сокращается); отраслевой максимум сейчас 200 дней с 15 марта 2026 г. Действует тот же отраслевой максимум в 200 дней; более долгие варианты могут быть доступны в зависимости от провайдера
Поддержка Wildcard Поддерживается, но зависит от панели/ACME-клиента Стандартная опция у большинства провайдеров
Индикатор корпоративного доверия Ограничен (только шифрование) Сертификаты OV/EV подтверждают личность компании; некоторые включают сайт-печать
Поддержка Сообщество/документация Прямая техническая поддержка от провайдера

Бесплатного SSL обычно достаточно для личного блога или небольшого информационного сайта. Для интернет-магазина, финансовых услуг или сложившегося бренда проверка OV/EV, покрытие Wildcard и прямая техническая поддержка часто делают платный сертификат более разумным выбором.

 

Какой SSL подходит именно вам?

Ваша ситуация Рекомендуемый SSL
Личный блог Бесплатный Let's Encrypt (через AutoSSL или расширение Plesk)
Сайт малого бизнеса Бесплатный SSL или доступный DV-сертификат
Интернет-магазин Платный DV или OV SSL-сертификат
Несколько поддоменов Wildcard SSL
Корпоративный бренд OV или EV SSL
Пользователь хостинга на cPanel AutoSSL
Пользователь VPS Certbot + Let's Encrypt
Предпочитаете ручное управление сертификатом ZeroSSL

Если не уверены — начните со встроенной опции бесплатного SSL вашей панели хостинга. Перейти на платный сертификат можно в любой момент, по мере роста потребностей.

Частые ошибки

  • Не настроить редирект на HTTPS после установки: сайт остаётся доступен и по http, и по https, что создаёт несогласованность для SEO и безопасности.
  • Забыть продлить сертификат вручную: особенно часто встречается с сертификатами ZeroSSL — когда 90 дней истекают, браузеры начинают показывать предупреждения безопасности.
  • Игнорировать смешанный контент: даже при установленном SSL страницы, загружающие ресурсы по http://, всё ещё могут вызывать предупреждения браузера.
  • Загружать сертификат вручную, когда AutoSSL или расширение Plesk уже активны: это может создать конфликты или путаницу между сертификатами.
  • OV SSL подтверждает личность вашей организации, что отражается в деталях сертификата.
  • EV SSL идёт ещё дальше — расширенная проверка, часто используется для платёжных систем и сред с повышенными требованиями к доверию.

Часто задаваемые вопросы

Что такое бесплатный SSL?

Бесплатный SSL — это сертификат безопасности, который шифрует соединение между вашим сайтом и его посетителями и доступен без оплаты. Let's Encrypt и ZeroSSL — два самых распространённых источника.

Действительно ли Let's Encrypt бесплатен?

Да. Let's Encrypt — полностью бесплатный, автоматизированный, открытый удостоверяющий центр, доступный любому желающему.

ZeroSSL правда бесплатен?

ZeroSSL предлагает бесплатный план на 90 дней, а также платные планы с более долгим сроком действия и дополнительными функциями.

В чём разница между Let's Encrypt и ZeroSSL?

Let's Encrypt обычно работает через интеграцию с панелью или ACME-клиент автоматически; ZeroSSL предлагает веб-панель для ручной генерации и загрузки сертификата. Оба бесплатно выпускают сертификаты уровня DV.

Как настроить бесплатный SSL в cPanel?

Функция AutoSSL в cPanel, расположенная в разделе Security > SSL/TLS Status, автоматически запрашивает и устанавливает бесплатный SSL для ваших доменов. В большинстве случаев вручную ничего делать не нужно.

Как настроить бесплатный SSL в Plesk?

В Plesk перейдите в Websites & Domains > SSL/TLS Certificates и нажмите «Get a free certificate from Let's Encrypt». Расширение само займётся установкой и продлением.

Как настроить редирект на HTTPS после установки SSL?

Используйте автоматическую опцию редиректа в настройках SSL вашей панели или добавьте правило редиректа в файл .htaccess, чтобы направлять все запросы http:// на https://.

Чем отличается бесплатный SSL от платного?

Бесплатный SSL обычно ограничен уровнем DV (проверка домена); платный SSL добавляет проверку OV/EV, варианты более долгого срока действия (в рамках тех же отраслевых ограничений), поддержку Wildcard и прямую техническую поддержку.

Можно ли получить Wildcard SSL бесплатно?

Технически Let's Encrypt поддерживает Wildcard-сертификаты, но для этого нужна проверка через DNS и поддержка со стороны панели/ACME-клиента. Для более простого и надёжного решения обычно лучше подходит платный Wildcard-сертификат.

Почему SSL-сертификаты действуют всего 90 дней?

Let's Encrypt держит короткие сроки действия, чтобы снизить последствия компрометации ключей. Вся отрасль движется в этом же направлении: CA/Browser Forum обязал все публично доверенные сертификаты укладываться в 200 дней с марта 2026 года, с дальнейшим сокращением вплоть до 2029 года.

Продлевать сертификат вручную или автоматически?

Настоятельно рекомендуется автоматическое продление (через AutoSSL, расширение Plesk или Certbot). По мере сокращения сроков действия ручное продление становится всё более частым и подверженным ошибкам процессом.

Почему AutoSSL не отображается в моём cPanel?

Включён ли AutoSSL по умолчанию, зависит от настроек вашего хостинг-провайдера. Если вы его не видите, обратитесь в поддержку хостинга.

Что такое Certbot?

Certbot — один из самых рекомендуемых ACME-клиентов для Let's Encrypt, особенно для VPS и серверов с самостоятельным управлением, где выпуск и продление сертификатов приходится выполнять самому.

Может ли сайт работать без SSL?

Да, но браузеры будут показывать предупреждение «Не защищено», что подрывает доверие посетителей и может негативно сказаться на видимости в поиске.

Достаточно ли бесплатного SSL для интернет-магазина?

Технически бесплатный SSL шифрует соединение так же надёжно; однако для e-commerce часто предпочтительнее платный сертификат OV или DV с прямой поддержкой и более сильным сигналом доверия.

Когда стоит выбрать OV SSL?

Когда вы хотите, чтобы личность вашей компании была проверена и указана в сертификате — это даёт посетителям дополнительный уровень корпоративного доверия.

Кому нужен Wildcard SSL?

Всем, кто защищает несколько поддоменов (например, blog.vashsite.ru, shop.vashsite.ru) одним сертификатом. Это выгоднее, чем покупать отдельный сертификат на каждый поддомен.

Можно ли получить помощь с установкой SSL?

Да. Для платных SSL-сертификатов в Atak Domain команда поддержки бесплатно помогает с установкой. Для бесплатных сертификатов доступна документация в базе знаний.

Что нужно сделать в Google Search Console после установки SSL?

Добавьте версию сайта на https:// как отдельный ресурс в Search Console, обновите карту сайта и убедитесь, что редиректы с http:// работают корректно.

Как проверить, что SSL-сертификат установлен правильно?

Нажмите на значок замка в адресной строке браузера или воспользуйтесь онлайн-инструментом проверки SSL, чтобы убедиться в действительности сертификата, целостности цепочки и сроке действия.

Заключение

Сегодня установка бесплатного SSL для большинства пользователей происходит практически автоматически: AutoSSL в cPanel и расширение Let's Encrypt в Plesk берут всю тяжёлую работу на себя. Ручной метод через ZeroSSL остаётся надёжным вариантом, когда нужен прямой контроль или в панели нет встроенной интеграции. Поскольку сроки действия сертификатов по всей отрасли сокращаются — ограничение в 200 дней уже действует с марта 2026 года, — переход на автоматизированный метод продления раньше, а не позже, сэкономит время и снизит риск того, что истёкший сертификат уложит сайт офлайн.

бесплатный SSL включён в тарифы хостинга на cPanel и Plesk; доступны варианты DV, OV, Wildcard и Multi-Domain SSL; бесплатная помощь с установкой для платных сертификатов; техническая поддержка 24/7.

Сравнить SSL-сертификаты

этот материал проверен командой эксплуатации хостинга Atak Domain с учётом установки SSL, AutoSSL, интеграции Let's Encrypt в Plesk и процессов жизненного цикла сертификатов. Следующее плановое обновление: после подтверждения и вступления в силу перехода CA/Browser Forum на 100-дневные сертификаты 15 марта 2027 года.