Видели красное предупреждение в адресной строке браузера или надпись «Соединение не защищено»? Или замечали, что посетители бросают корзину именно на странице оплаты? Чаще всего причина в одной небольшой, но критичной детали — отсутствии SSL-сертификата.
В этом гиде мы простым языком разберём, что такое SSL, зачем он нужен вашему сайту, какой тип подойдёт именно вам и как установить сертификат за считаные минуты. Неважно, ведёте вы личный блог или растущий интернет-магазин, — к концу статьи вы сможете принять верное решение для своего сайта.
DV, OV, EV, Wildcard и Multi-Domain — все варианты на одной странице.
📋 Что такое SSL-сертификат?
SSL (Secure Sockets Layer) — интернет-технология безопасности, которая шифрует данные, передаваемые между сайтом и его посетителями. Она не даёт третьим лицам прочитать информацию, введённую на сайте, — пароли, номера банковских карт, данные из контактных форм, — пока та передаётся по сети.
📋 Что такое SSL-сертификат одним предложением?
SSL-сертификат — это цифровой сертификат безопасности, который шифрует связь между сайтом и посетителями и включает защищённое соединение HTTPS. Он защищает данные пользователя, показывает в браузере значок замка как индикатор безопасного соединения и служит важным сигналом доверия для поисковых систем.
После установки SSL-сертификата адрес сайта в браузере меняется с HTTP на HTTPS (Hyper Text Transfer Protocol Secure). Казалось бы, всего одна буква — но именно она определяет, шифруется ли весь трафик вашего сайта. Самый заметный для пользователя признак этого — значок замка в адресной строке браузера.
Представьте так: сайт без SSL — это письмо, отправленное в открытом конверте, — прочитать его может кто угодно по пути. Сайт с SSL — это запертый сейф: увидеть содержимое может только тот, у кого есть нужный ключ.

В основе SSL лежит пара цифровых кодов — «публичный ключ» и «приватный ключ». Публичный ключ передаётся тому, кто отправляет вам данные, и с его помощью эти данные шифруются. Расшифровать их можно только приватным ключом, который остаётся только у вас.
Если говорить проще: даже если данные перехватят по пути через интернет, без приватного ключа они бесполезны — просто набор символов. В зависимости от сертификата используется 128- или 256-битное шифрование: чем больше число, тем сложнее его взломать. 256-битное шифрование на сегодняшний день можно считать практически невзламываемым при текущем уровне технологий.
Это может звучать как высшая математика, но для владельца сайта весь процесс сводится к одному: один раз установили сертификат — и дальше всё происходит автоматически, без какого-либо участия с вашей стороны.
Термин «SSL» по-прежнему используется повсеместно — в том числе и в этом гиде, потому что именно его вводят в поиске. Но на деле современные сайты защищает протокол TLS (Transport Layer Security) — технический преемник SSL. Сам SSL был признан устаревшим много лет назад из-за обнаруженных уязвимостей, и сегодня любой удостоверяющий центр выпускает сертификаты, работающие именно на TLS-шифровании.
Другими словами: покупая «SSL-сертификат» у любого провайдера, включая Atak Domain, вы получаете TLS-шифрование под именем, от которого индустрия так и не отказалась. Для повседневных задач термины взаимозаменяемы, и делать ничего по-другому не нужно — но стоит знать об этом, если вдруг встретите формулировку «TLS-сертификат» вместо привычного «SSL-сертификат».
Сайт без SSL не соответствует базовым требованиям безопасности, которые сегодня предъявляет интернет. На практике это выливается в конкретные проблемы:
Риск для данных: Данные из форм, учётные данные и платёжная информация передаются в незашифрованном виде и могут быть перехвачены злоумышленниками.
Предупреждения браузера: Chrome, Firefox и Edge помечают незашифрованные сайты как «небезопасные» — и большинство посетителей уходят, увидев это предупреждение. На Chrome приходится подавляющее большинство браузерного трафика в мире, поэтому сайт без SSL рискует показать это предупреждение почти всем своим посетителям.
Потеря доверия: Сайт без значка замка вызывает сомнения, особенно на странице оплаты, и снижает конверсию.
Минус для SEO: Поисковые системы воспринимают HTTPS как сигнал доверия; сайт без SSL лишается этого преимущества.
Если такое предупреждение сейчас видят посетители вашего сайта — решение проще, чем кажется.

Рано или поздно этот вопрос задаёт себе каждый, кто разбирается в теме SSL. Бесплатные сертификаты (например, Let's Encrypt) обеспечивают такую же стойкость шифрования, как и платные. Но есть и реальные отличия:
Бесплатные сертификаты обычно выдаются на короткий срок (часто на 90 дней) и требуют регулярного продления.
Они не подтверждают юридическое существование организации — только факт владения доменом.
Как правило, к ним не прилагается гарантия или страховая сумма.
Техническая поддержка и помощь при проблемах ограничены по сравнению с платными сертификатами.
Если коротко: для личного блога или информационного сайта с невысокой посещаемостью бесплатного SSL обычно вполне достаточно. Но если вы принимаете платежи, выстраиваете доверие клиентов или хотите подчеркнуть корпоративный статус, более надёжным выбором станет платный сертификат — DV, OV или EV.
Не уверены, какой вариант подходит именно вам?
не переживайте — команда поддержки Atak Domain поможет подобрать нужный вариант.
Совет
если у бесплатного сертификата вроде Let's Encrypt случается сбой на стороне сервера во время автопродления, сайт может внезапно снова показать предупреждение «не защищено» — без всякого предупреждения заранее. Это, к слову, одна из самых частых SSL-проблем, с которой сталкивается наша служба поддержки: автопродление тихо не срабатывает, а владелец сайта узнаёт об этом лишь спустя несколько дней. Чтобы избежать этого риска — особенно для интернет-магазинов и корпоративных сайтов, — платный сертификат с профессионально управляемым продлением всегда остаётся более надёжной гаванью.

SSL-сертификаты делятся на три основные категории — в зависимости от того, насколько тщательно проверяется владелец. Все три шифруют данные с одинаковой стойкостью; разница в том, насколько глубоко удостоверяющий центр проверяет вас и вашу компанию.
Самый быстрый и доступный вариант. Удостоверяющий центр проверяет только то, что вы владеете доменом, — обычно через автоматическую проверку по почте или DNS, занимающую считаные минуты. Идеален для личных блогов, сайтов-портфолио и информационных страниц.
Посмотреть варианты DV SSL →
Добавляет ещё один уровень поверх проверки домена: удостоверяющий центр подтверждает, что ваша компания — юридически зарегистрированный, действующий бизнес. Процесс занимает несколько рабочих дней, но даёт заметный уровень доверия для посетителей, которые проверяют реквизиты компании. Как самый распространённый вид SSL для бизнеса, рекомендован для сайтов с личным кабинетом и корпоративных сайтов.
Посмотреть варианты OV SSL →
Самая строгая из существующих процедур проверки. Юридическое, физическое и операционное существование вашей компании проверяется по строгому регламенту. Результат — максимальный уровень организационного доверия, благодаря которому посетителям проще убедиться в подлинности владельца сайта. Стандартный выбор для интернет-банкинга, крупных интернет-магазинов и платёжной инфраструктуры.
Посмотреть варианты EV SSL →
| Тип SSL | Уровень проверки | Срок выдачи | Лучше всего для |
|---|---|---|---|
| DV SSL | Только владение доменом | Минуты | Блоги, портфолио, информационные сайты |
| OV SSL | Домен + личность компании | Несколько рабочих дней | Корпоративные сайты, личные кабинеты, малый и средний бизнес |
| EV SSL | Домен + компания + операционная проверка | До недели | E-commerce, платёжные системы, финансовые организации |
| Wildcard SSL | Домен + все поддомены | Зависит от бренда | Сайты с множеством поддоменов (mail., blog., shop.) |
| Multi-Domain SSL | Несколько отдельных доменов | Зависит от бренда | Организации, управляющие до 250 доменами под одним сертификатом |
Личный блог или портфолио: DV SSL — достаточный и самый экономичный вариант.
Бизнес-сайт / малый и средний бизнес: OV SSL, если хотите поставить корпоративное доверие на первый план.
E-commerce, платежи, финансы: EV SSL — для сайтов с высоким трафиком, которые хотят снизить процент брошенных корзин.
Много поддоменов (mail., blog., shop.): Wildcard SSL.
Несколько отдельных доменов: Multi-Domain SSL.
Определились с типом? Все варианты можно посмотреть на странице SSL-сертификатов Atak Domain. SSL-сертификатов Atak Domain.
В Atak Domain мы управляем активацией и установкой тысяч SSL-сертификатов и предлагаем решения от ведущих удостоверяющих центров — Comodo, DigiCert, GeoTrust, RapidSSL и GlobalSign. Одна закономерность, которую мы регулярно наблюдаем: интернет-магазины, принимающие платежи, со временем переходят с DV SSL на OV или EV SSL.
«Лучший» — это не один конкретный бренд: правильный ответ всегда зависит от ваших задач.
| Ваша задача | Рекомендуемый тип | Пример бренда |
|---|---|---|
| Личный блог / небольшой сайт | DV SSL | Comodo PositiveSSL |
| Бизнес-сайт | OV SSL | GeoTrust |
| E-commerce / платёжная система | EV SSL | DigiCert |
| Много поддоменов | Wildcard SSL | Wildcard SSL |
| Несколько отдельных доменов | Multi-Domain SSL | Multi-Domain SSL |
| Топовая корпоративная защита | OV / EV SSL | GlobalSign |
Выбор бренда во многом определяется бюджетом и требованиями вашего бизнеса:
Блог или личный сайт с ограниченным бюджетом: Comodo PositiveSSL или RapidSSL — бюджетные бренды.
Бизнес-сайт: GeoTrust — сбалансированное соотношение цены и доверия.
Крупное предприятие или финансовый сайт: DigiCert или GlobalSign — бренды премиум-уровня.
Не уверены, какой бренд подходит? Сравните все варианты на странице SSL-сертификатов Atak Domain или получите рекомендацию от нашей поддержки.
Если у вас есть основной сайт vashsite.ru и поддомены вроде blog.vashsite.ru или support.vashsite.ru, покупка отдельного сертификата на каждый из них — трата и времени, и денег. Wildcard SSL защищает основной домен и все его поддомены одним сертификатом.
Если же вы владеете полностью отдельными доменами (например, vashbrand.ru и vashbrand.com), лучшим решением станет Multi-Domain SSL — этот тип сертификата способен защитить до 250 разных доменов под одним сертификатом.

На первый взгляд настройка SSL выглядит технически сложной, но на деле сводится к нескольким простым шагам.
Определите потребность: для простого блога достаточно DV SSL; интернет-магазину лучше подойдёт OV или EV SSL.
Выберите подходящий тип: используйте сравнение выше, чтобы найти сертификат, соответствующий вашему сайту.
Оформите покупку и пройдите проверку: для DV SSL это занимает минуты; OV и EV SSL могут потребовать корпоративные документы.
Установите сертификат: после одобрения сертификат нужно установить на веб-сервер. Установка бесплатна при покупке любого сертификата через Atak Domain — достаточно открыть заявку в поддержку.
Следите за продлением: сертификаты обычно действуют один год. Если не продлить вовремя, сайт снова будет помечен как «не защищён».
Устанавливаете сертификат на собственном сервере? Наши пошаговые инструкции всё упростят:
Установка SSL в cPanel
Установка SSL в Plesk
Установка SSL в Microsoft IIS
Не уверены, на каком хостинге работает ваш сайт? Команда хостинга Atak Domain поможет пройти весь процесс от начала до конца.
Цена SSL зависит от уровня проверки (DV, OV, EV) и бренда. Если ищете недорогой SSL-сертификат, DV SSL — обычно самый доступный вариант, тогда как OV и EV SSL стоят дороже из-за более тщательной процедуры проверки. Вот актуальные стартовые цены на популярные сертификаты в Atak Domain:
| Сертификат | Тип | Цена от |
|---|---|---|
| Comodo PositiveSSL | DV | $0.83/мес |
| RapidSSL | DV | $1.49/мес |
| GeoTrust QuickSSL Premium | DV | $5.67/мес |
| GlobalSign Domain SSL | DV | $11.66/мес |
| DigiCert OV SSL | OV | $31.58/мес |
Помимо этих цен:
Установка полностью бесплатна и выполняется специалистами,
вы получаете бесплатную помощь от нашей технической поддержки,
сертификаты работают со всеми банками и обеспечивают 100% совместимость с браузерами.
Посмотреть актуальные цены и все пакеты SSL →
Примечание: цены выше актуальны на момент публикации и могут меняться в зависимости от бренда, акций и колебаний курса валют. Актуальные цифры уточняйте на странице тарифов.
Да, использование SSL — это сигнал ранжирования для поисковых систем. Поисковики благосклоннее относятся к сайтам на HTTPS с точки зрения безопасности пользователя. Но это не волшебная SEO-кнопка — это один сигнал среди многих, наряду с качеством контента, удобством для пользователя и скоростью страницы. При этом сайты без HTTPS оказываются в реальном невыгодном положении в современной поисковой выдаче и могут проигрывать конкуренцию защищённым сайтам на ту же тему.
Даже при установленном SSL в браузере иногда всё же появляются ошибки. Вот самые распространённые из них и общее направление для исправления.
NET::ERR_CERT_COMMON_NAME_INVALID: Означает, что сертификат не соответствует посещаемому домену. Обычно это происходит, когда сертификат был выпущен не на ту версию домена (с www или без него); проверьте, что сертификат правильно привязан к вашему домену.
ERR_CERT_DATE_INVALID: Означает, что срок действия сертификата истёк или неверно настроены дата и время на сервере. Продлите сертификат или проверьте настройки времени сервера.
SSL Certificate Not Trusted: Возникает, если в цепочке отсутствует промежуточный сертификат; убедитесь, что на сервере корректно установлена полная цепочка сертификатов.
Mixed Content Error: Возникает, когда страница загружается по HTTPS, но часть изображений, скриптов или стилей всё ещё вызывается по HTTP; обновление этих ресурсов до HTTPS решает проблему.
Видите одну из этих ошибок и не знаете, как её исправить? Команда поддержки Atak Domain бесплатно разберётся в ситуации. Atak Domain
Автор личного блога с несколькими сотнями читателей в месяц вполне может обойтись бесплатным DV-сертификатом — платить за более высокий уровень проверки здесь смысла нет. Небольшому интернет-магазину, который принимает оплату картами и хочет снизить число брошенных корзин на странице оплаты, стоит перейти на EV SSL: значок замка и видимое название компании в браузере заметно повышают доверие именно в момент, когда посетитель уже готов купить.
Показателен и обратный сценарий: компания, которая когда-то давно поставила бесплатный сертификат и забыла о нём, однажды утром обнаруживает, что сайт снова помечен как «не защищён», — автопродление незаметно не сработало, а клиенты уже видят предупреждение в браузере. Именно поэтому для сайтов с постоянным потоком заказов платный сертификат с управляемым продлением обычно окупается уже в первый месяц — просто за счёт отсутствия подобных сюрпризов.
| Термин | Что это значит |
|---|---|
| Удостоверяющий центр (Certificate Authority, CA) | Организация, которая проверяет владельца и выпускает SSL-сертификат — например, Comodo, DigiCert или GeoTrust |
| Цепочка доверия / промежуточный сертификат | Набор сертификатов, связывающий сертификат сайта с корневым сертификатом CA; без него браузер может не доверять сайту |
| Значок замка | Индикатор в адресной строке браузера, который показывает, что соединение зашифровано |
| SAN (Subject Alternative Name) | Поле в сертификате, которое позволяет защитить несколько доменов или поддоменов одним сертификатом — основа Multi-Domain SSL |
| HSTS | Механизм, который заставляет браузер всегда обращаться к сайту только по HTTPS, даже если пользователь ввёл адрес без https:// |
| Битность шифрования (128/256-бит) | Показатель стойкости шифрования: чем выше число, тем труднее его взломать |
Наша команда экспертов по безопасности сайтов уже более 15 лет занимается выпуском, установкой и продлением SSL-сертификатов и ежедневно помогает клиентам выбрать подходящий уровень защиты.
Юридического требования нет, но поскольку браузеры помечают сайты без SSL как «небезопасные», он стал практически обязательным.
Да, HTTPS — это сигнал ранжирования, хотя сам по себе он не решающий — он работает вместе с такими факторами, как качество контента.
Да, с точки зрения стойкости шифрования. Однако, поскольку он не подтверждает юридическое существование организации и не даёт гарантии, его может быть недостаточно для сайтов с высоким коммерческим трафиком.
DV SSL активируется в течение минут; OV SSL обычно занимает несколько рабочих дней; EV SSL может занять до недели в зависимости от документов.
Нет, это не одно и то же. SSL (и его современный преемник TLS) — это технология шифрования, лежащая в основе HTTPS; HTTPS — название протокола защищённого соединения, который использует это шифрование.
TLS — технический преемник SSL и именно он защищает современные сайты; сам SSL был признан устаревшим много лет назад. Индустрия по привычке всё ещё называет их «SSL-сертификатами», но работают они на TLS-шифровании.
Технически да, но это серьёзная уязвимость и, как правило, нарушение стандартов безопасности платёжных систем. Работать с платежами без SSL на практике не рекомендуется.
Все три шифруют данные с одинаковой стойкостью; разница — в глубине проверки личности. DV проверяет только домен, OV — компанию, EV — компанию по самому строгому стандарту.
Браузеры снова пометят сайт как «небезопасный», что может привести к потере посетителей и снижению конверсии. Поэтому важно следить за датой продления.
Обычно это Mixed Content Error: страница загружается по HTTPS, но часть изображений или скриптов всё ещё вызывается по HTTP. Обновление этих ресурсов до HTTPS решает проблему.
Если у вас несколько поддоменов (mail., blog., support. и т. д.), один сертификат Wildcard SSL может покрыть неограниченное число поддоменов в рамках одного основного домена.
Единственного «лучшего» бренда не существует — правильный выбор зависит от ваших задач. Comodo PositiveSSL или RapidSSL — для блогов, GeoTrust — для бизнес-сайтов, DigiCert или GlobalSign — для e-commerce и проектов с повышенными требованиями к безопасности.
Нет. Сертификаты, купленные через Atak Domain, устанавливаются нашей командой бесплатно.
Пока у вас есть приватный ключ, файл сертификата и промежуточные сертификаты, вы можете перенести сертификат на новый сервер.
Да — для этого существует Multi-Domain SSL, который способен защитить до 250 разных доменов одним сертификатом, а Wildcard SSL отдельно покрывает основной домен со всеми его поддоменами.
Сертификат безопасности сайта — то, что большинство просто называет SSL-сертификатом, — давно перестал быть «опциональной деталью». Это основа доверия посетителей, защиты данных и конкурентоспособности в поисковой выдаче. Теперь вы знаете, какой тип подходит вашему сайту и как устроен весь процесс — осталось сделать первый шаг.
Защитите сайт за несколько минут — с бесплатной установкой и бесплатной поддержкой.