Что такое SSL-сертификат: полный гид по DV, OV и EV
24.07.2026 01:04 31.002 Отображается

Что такое SSL-сертификат: полный гид по DV, OV и EV

Видели красное предупреждение в адресной строке браузера или надпись «Соединение не защищено»? Или замечали, что посетители бросают корзину именно на странице оплаты? Чаще всего причина в одной небольшой, но критичной детали — отсутствии SSL-сертификата.

SSL-сертификат для защиты сайта и безопасного HTTPS-соединения

В этом гиде мы простым языком разберём, что такое SSL, зачем он нужен вашему сайту, какой тип подойдёт именно вам и как установить сертификат за считаные минуты. Неважно, ведёте вы личный блог или растущий интернет-магазин, — к концу статьи вы сможете принять верное решение для своего сайта.

Сравните SSL-сертификаты и выберите подходящий

DV, OV, EV, Wildcard и Multi-Domain — все варианты на одной странице.

Сравнить SSL-сертификаты →

Что такое SSL-сертификат? Короткий ответ

📋 Что такое SSL-сертификат?
SSL (Secure Sockets Layer) — интернет-технология безопасности, которая шифрует данные, передаваемые между сайтом и его посетителями. Она не даёт третьим лицам прочитать информацию, введённую на сайте, — пароли, номера банковских карт, данные из контактных форм, — пока та передаётся по сети.

📋 Что такое SSL-сертификат одним предложением?
SSL-сертификат — это цифровой сертификат безопасности, который шифрует связь между сайтом и посетителями и включает защищённое соединение HTTPS. Он защищает данные пользователя, показывает в браузере значок замка как индикатор безопасного соединения и служит важным сигналом доверия для поисковых систем.

После установки SSL-сертификата адрес сайта в браузере меняется с HTTP на HTTPS (Hyper Text Transfer Protocol Secure). Казалось бы, всего одна буква — но именно она определяет, шифруется ли весь трафик вашего сайта. Самый заметный для пользователя признак этого — значок замка в адресной строке браузера.

Представьте так: сайт без SSL — это письмо, отправленное в открытом конверте, — прочитать его может кто угодно по пути. Сайт с SSL — это запертый сейф: увидеть содержимое может только тот, у кого есть нужный ключ.

Как работает SSL?

Что такое SSL-сертификат? Полное руководство

В основе SSL лежит пара цифровых кодов — «публичный ключ» и «приватный ключ». Публичный ключ передаётся тому, кто отправляет вам данные, и с его помощью эти данные шифруются. Расшифровать их можно только приватным ключом, который остаётся только у вас.

Если говорить проще: даже если данные перехватят по пути через интернет, без приватного ключа они бесполезны — просто набор символов. В зависимости от сертификата используется 128- или 256-битное шифрование: чем больше число, тем сложнее его взломать. 256-битное шифрование на сегодняшний день можно считать практически невзламываемым при текущем уровне технологий.

Это может звучать как высшая математика, но для владельца сайта весь процесс сводится к одному: один раз установили сертификат — и дальше всё происходит автоматически, без какого-либо участия с вашей стороны.

SSL и TLS: в чём разница

Термин «SSL» по-прежнему используется повсеместно — в том числе и в этом гиде, потому что именно его вводят в поиске. Но на деле современные сайты защищает протокол TLS (Transport Layer Security) — технический преемник SSL. Сам SSL был признан устаревшим много лет назад из-за обнаруженных уязвимостей, и сегодня любой удостоверяющий центр выпускает сертификаты, работающие именно на TLS-шифровании.

Другими словами: покупая «SSL-сертификат» у любого провайдера, включая Atak Domain, вы получаете TLS-шифрование под именем, от которого индустрия так и не отказалась. Для повседневных задач термины взаимозаменяемы, и делать ничего по-другому не нужно — но стоит знать об этом, если вдруг встретите формулировку «TLS-сертификат» вместо привычного «SSL-сертификат».

Что произойдёт, если на сайте нет SSL?

Сайт без SSL не соответствует базовым требованиям безопасности, которые сегодня предъявляет интернет. На практике это выливается в конкретные проблемы:

Риск для данных: Данные из форм, учётные данные и платёжная информация передаются в незашифрованном виде и могут быть перехвачены злоумышленниками.
Предупреждения браузера: Chrome, Firefox и Edge помечают незашифрованные сайты как «небезопасные» — и большинство посетителей уходят, увидев это предупреждение. На Chrome приходится подавляющее большинство браузерного трафика в мире, поэтому сайт без SSL рискует показать это предупреждение почти всем своим посетителям.
Потеря доверия: Сайт без значка замка вызывает сомнения, особенно на странице оплаты, и снижает конверсию.
Минус для SEO: Поисковые системы воспринимают HTTPS как сигнал доверия; сайт без SSL лишается этого преимущества.

Если такое предупреждение сейчас видят посетители вашего сайта — решение проще, чем кажется.

Посмотреть SSL-сертификаты и подобрать нужный →

Бесплатного SSL достаточно или лучше купить платный сертификат?

Сравнение бесплатного и платного SSL-сертификата

Рано или поздно этот вопрос задаёт себе каждый, кто разбирается в теме SSL. Бесплатные сертификаты (например, Let's Encrypt) обеспечивают такую же стойкость шифрования, как и платные. Но есть и реальные отличия:

Бесплатные сертификаты обычно выдаются на короткий срок (часто на 90 дней) и требуют регулярного продления.
Они не подтверждают юридическое существование организации — только факт владения доменом.
Как правило, к ним не прилагается гарантия или страховая сумма.
Техническая поддержка и помощь при проблемах ограничены по сравнению с платными сертификатами.

Если коротко: для личного блога или информационного сайта с невысокой посещаемостью бесплатного SSL обычно вполне достаточно. Но если вы принимаете платежи, выстраиваете доверие клиентов или хотите подчеркнуть корпоративный статус, более надёжным выбором станет платный сертификат — DV, OV или EV.

Не уверены, какой вариант подходит именно вам?
не переживайте — команда поддержки Atak Domain поможет подобрать нужный вариант.

Совет
если у бесплатного сертификата вроде Let's Encrypt случается сбой на стороне сервера во время автопродления, сайт может внезапно снова показать предупреждение «не защищено» — без всякого предупреждения заранее. Это, к слову, одна из самых частых SSL-проблем, с которой сталкивается наша служба поддержки: автопродление тихо не срабатывает, а владелец сайта узнаёт об этом лишь спустя несколько дней. Чтобы избежать этого риска — особенно для интернет-магазинов и корпоративных сайтов, — платный сертификат с профессионально управляемым продлением всегда остаётся более надёжной гаванью.

Виды SSL-сертификатов: DV, OV и EV

Сравнение типов SSL-сертификатов DV OV EV

SSL-сертификаты делятся на три основные категории — в зависимости от того, насколько тщательно проверяется владелец. Все три шифруют данные с одинаковой стойкостью; разница в том, насколько глубоко удостоверяющий центр проверяет вас и вашу компанию.

DV SSL (Domain Validation — проверка домена)

Самый быстрый и доступный вариант. Удостоверяющий центр проверяет только то, что вы владеете доменом, — обычно через автоматическую проверку по почте или DNS, занимающую считаные минуты. Идеален для личных блогов, сайтов-портфолио и информационных страниц.
Посмотреть варианты DV SSL →

OV SSL (Organization Validation — проверка организации)

Добавляет ещё один уровень поверх проверки домена: удостоверяющий центр подтверждает, что ваша компания — юридически зарегистрированный, действующий бизнес. Процесс занимает несколько рабочих дней, но даёт заметный уровень доверия для посетителей, которые проверяют реквизиты компании. Как самый распространённый вид SSL для бизнеса, рекомендован для сайтов с личным кабинетом и корпоративных сайтов.
Посмотреть варианты OV SSL →

EV SSL (Extended Validation — расширенная проверка)

Самая строгая из существующих процедур проверки. Юридическое, физическое и операционное существование вашей компании проверяется по строгому регламенту. Результат — максимальный уровень организационного доверия, благодаря которому посетителям проще убедиться в подлинности владельца сайта. Стандартный выбор для интернет-банкинга, крупных интернет-магазинов и платёжной инфраструктуры.
Посмотреть варианты EV SSL →

Тип SSL Уровень проверки Срок выдачи Лучше всего для
DV SSL Только владение доменом Минуты Блоги, портфолио, информационные сайты
OV SSL Домен + личность компании Несколько рабочих дней Корпоративные сайты, личные кабинеты, малый и средний бизнес
EV SSL Домен + компания + операционная проверка До недели E-commerce, платёжные системы, финансовые организации
Wildcard SSL Домен + все поддомены Зависит от бренда Сайты с множеством поддоменов (mail., blog., shop.)
Multi-Domain SSL Несколько отдельных доменов Зависит от бренда Организации, управляющие до 250 доменами под одним сертификатом

Какому сайту какой SSL нужен?

Личный блог или портфолио: DV SSL — достаточный и самый экономичный вариант.
Бизнес-сайт / малый и средний бизнес: OV SSL, если хотите поставить корпоративное доверие на первый план.
E-commerce, платежи, финансы: EV SSL — для сайтов с высоким трафиком, которые хотят снизить процент брошенных корзин.
Много поддоменов (mail., blog., shop.): Wildcard SSL.
Несколько отдельных доменов: Multi-Domain SSL.

Определились с типом? Все варианты можно посмотреть на странице SSL-сертификатов Atak Domain. SSL-сертификатов Atak Domain.

Какой SSL-сертификат лучше?

В Atak Domain мы управляем активацией и установкой тысяч SSL-сертификатов и предлагаем решения от ведущих удостоверяющих центров — Comodo, DigiCert, GeoTrust, RapidSSL и GlobalSign. Одна закономерность, которую мы регулярно наблюдаем: интернет-магазины, принимающие платежи, со временем переходят с DV SSL на OV или EV SSL.

«Лучший» — это не один конкретный бренд: правильный ответ всегда зависит от ваших задач.

Ваша задача Рекомендуемый тип Пример бренда
Личный блог / небольшой сайт DV SSL Comodo PositiveSSL
Бизнес-сайт OV SSL GeoTrust
E-commerce / платёжная система EV SSL DigiCert
Много поддоменов Wildcard SSL Wildcard SSL
Несколько отдельных доменов Multi-Domain SSL Multi-Domain SSL
Топовая корпоративная защита OV / EV SSL GlobalSign

Выбор бренда во многом определяется бюджетом и требованиями вашего бизнеса:

Блог или личный сайт с ограниченным бюджетом: Comodo PositiveSSL или RapidSSL — бюджетные бренды.
Бизнес-сайт: GeoTrust — сбалансированное соотношение цены и доверия.
Крупное предприятие или финансовый сайт: DigiCert или GlobalSign — бренды премиум-уровня.

Не уверены, какой бренд подходит? Сравните все варианты на странице SSL-сертификатов Atak Domain или получите рекомендацию от нашей поддержки.

Когда нужен Wildcard или Multi-Domain SSL?

Если у вас есть основной сайт vashsite.ru и поддомены вроде blog.vashsite.ru или support.vashsite.ru, покупка отдельного сертификата на каждый из них — трата и времени, и денег. Wildcard SSL защищает основной домен и все его поддомены одним сертификатом.

Если же вы владеете полностью отдельными доменами (например, vashbrand.ru и vashbrand.com), лучшим решением станет Multi-Domain SSL — этот тип сертификата способен защитить до 250 разных доменов под одним сертификатом.

Как купить и установить SSL-сертификат?

Покупка и установка SSL-сертификата

На первый взгляд настройка SSL выглядит технически сложной, но на деле сводится к нескольким простым шагам.

Определите потребность: для простого блога достаточно DV SSL; интернет-магазину лучше подойдёт OV или EV SSL.
Выберите подходящий тип: используйте сравнение выше, чтобы найти сертификат, соответствующий вашему сайту.
Оформите покупку и пройдите проверку: для DV SSL это занимает минуты; OV и EV SSL могут потребовать корпоративные документы.
Установите сертификат: после одобрения сертификат нужно установить на веб-сервер. Установка бесплатна при покупке любого сертификата через Atak Domain — достаточно открыть заявку в поддержку.
Следите за продлением: сертификаты обычно действуют один год. Если не продлить вовремя, сайт снова будет помечен как «не защищён».

Устанавливаете сертификат на собственном сервере? Наши пошаговые инструкции всё упростят:
Установка SSL в cPanel
Установка SSL в Plesk
Установка SSL в Microsoft IIS

Не уверены, на каком хостинге работает ваш сайт? Команда хостинга Atak Domain поможет пройти весь процесс от начала до конца.

Сколько стоит SSL-сертификат?

Цена SSL зависит от уровня проверки (DV, OV, EV) и бренда. Если ищете недорогой SSL-сертификат, DV SSL — обычно самый доступный вариант, тогда как OV и EV SSL стоят дороже из-за более тщательной процедуры проверки. Вот актуальные стартовые цены на популярные сертификаты в Atak Domain:

Сертификат Тип Цена от
Comodo PositiveSSL DV $0.83/мес
RapidSSL DV $1.49/мес
GeoTrust QuickSSL Premium DV $5.67/мес
GlobalSign Domain SSL DV $11.66/мес
DigiCert OV SSL OV $31.58/мес

Помимо этих цен:

Установка полностью бесплатна и выполняется специалистами,
вы получаете бесплатную помощь от нашей технической поддержки,
сертификаты работают со всеми банками и обеспечивают 100% совместимость с браузерами.

Посмотреть актуальные цены и все пакеты SSL →

Примечание: цены выше актуальны на момент публикации и могут меняться в зависимости от бренда, акций и колебаний курса валют. Актуальные цифры уточняйте на странице тарифов.

SSL, HTTPS и позиции в Google

Да, использование SSL — это сигнал ранжирования для поисковых систем. Поисковики благосклоннее относятся к сайтам на HTTPS с точки зрения безопасности пользователя. Но это не волшебная SEO-кнопка — это один сигнал среди многих, наряду с качеством контента, удобством для пользователя и скоростью страницы. При этом сайты без HTTPS оказываются в реальном невыгодном положении в современной поисковой выдаче и могут проигрывать конкуренцию защищённым сайтам на ту же тему.

Частые ошибки SSL и как их исправить

Даже при установленном SSL в браузере иногда всё же появляются ошибки. Вот самые распространённые из них и общее направление для исправления.

NET::ERR_CERT_COMMON_NAME_INVALID: Означает, что сертификат не соответствует посещаемому домену. Обычно это происходит, когда сертификат был выпущен не на ту версию домена (с www или без него); проверьте, что сертификат правильно привязан к вашему домену.
ERR_CERT_DATE_INVALID: Означает, что срок действия сертификата истёк или неверно настроены дата и время на сервере. Продлите сертификат или проверьте настройки времени сервера.
SSL Certificate Not Trusted: Возникает, если в цепочке отсутствует промежуточный сертификат; убедитесь, что на сервере корректно установлена полная цепочка сертификатов.
Mixed Content Error: Возникает, когда страница загружается по HTTPS, но часть изображений, скриптов или стилей всё ещё вызывается по HTTP; обновление этих ресурсов до HTTPS решает проблему.

Видите одну из этих ошибок и не знаете, как её исправить? Команда поддержки Atak Domain бесплатно разберётся в ситуации. Atak Domain

Примеры из практики

Автор личного блога с несколькими сотнями читателей в месяц вполне может обойтись бесплатным DV-сертификатом — платить за более высокий уровень проверки здесь смысла нет. Небольшому интернет-магазину, который принимает оплату картами и хочет снизить число брошенных корзин на странице оплаты, стоит перейти на EV SSL: значок замка и видимое название компании в браузере заметно повышают доверие именно в момент, когда посетитель уже готов купить.

Показателен и обратный сценарий: компания, которая когда-то давно поставила бесплатный сертификат и забыла о нём, однажды утром обнаруживает, что сайт снова помечен как «не защищён», — автопродление незаметно не сработало, а клиенты уже видят предупреждение в браузере. Именно поэтому для сайтов с постоянным потоком заказов платный сертификат с управляемым продлением обычно окупается уже в первый месяц — просто за счёт отсутствия подобных сюрпризов.

Термины, которые полезно знать

Термин Что это значит
Удостоверяющий центр (Certificate Authority, CA) Организация, которая проверяет владельца и выпускает SSL-сертификат — например, Comodo, DigiCert или GeoTrust
Цепочка доверия / промежуточный сертификат Набор сертификатов, связывающий сертификат сайта с корневым сертификатом CA; без него браузер может не доверять сайту
Значок замка Индикатор в адресной строке браузера, который показывает, что соединение зашифровано
SAN (Subject Alternative Name) Поле в сертификате, которое позволяет защитить несколько доменов или поддоменов одним сертификатом — основа Multi-Domain SSL
HSTS Механизм, который заставляет браузер всегда обращаться к сайту только по HTTPS, даже если пользователь ввёл адрес без https://
Битность шифрования (128/256-бит) Показатель стойкости шифрования: чем выше число, тем труднее его взломать

Наша команда экспертов по безопасности сайтов уже более 15 лет занимается выпуском, установкой и продлением SSL-сертификатов и ежедневно помогает клиентам выбрать подходящий уровень защиты.

Часто задаваемые вопросы

Обязателен ли SSL-сертификат?

Юридического требования нет, но поскольку браузеры помечают сайты без SSL как «небезопасные», он стал практически обязательным.

Влияет ли SSL-сертификат на позиции в поиске?

Да, HTTPS — это сигнал ранжирования, хотя сам по себе он не решающий — он работает вместе с такими факторами, как качество контента.

Безопасен ли бесплатный SSL (Let's Encrypt)?

Да, с точки зрения стойкости шифрования. Однако, поскольку он не подтверждает юридическое существование организации и не даёт гарантии, его может быть недостаточно для сайтов с высоким коммерческим трафиком.

Сколько времени занимает активация SSL-сертификата?

DV SSL активируется в течение минут; OV SSL обычно занимает несколько рабочих дней; EV SSL может занять до недели в зависимости от документов.

SSL — это то же самое, что HTTPS?

Нет, это не одно и то же. SSL (и его современный преемник TLS) — это технология шифрования, лежащая в основе HTTPS; HTTPS — название протокола защищённого соединения, который использует это шифрование.

В чём разница между SSL и TLS?

TLS — технический преемник SSL и именно он защищает современные сайты; сам SSL был признан устаревшим много лет назад. Индустрия по привычке всё ещё называет их «SSL-сертификатами», но работают они на TLS-шифровании.

Можно ли принимать данные банковских карт без SSL?

Технически да, но это серьёзная уязвимость и, как правило, нарушение стандартов безопасности платёжных систем. Работать с платежами без SSL на практике не рекомендуется.

В чём разница между DV, OV и EV SSL?

Все три шифруют данные с одинаковой стойкостью; разница — в глубине проверки личности. DV проверяет только домен, OV — компанию, EV — компанию по самому строгому стандарту.

Что произойдёт, если срок SSL-сертификата истечёт?

Браузеры снова пометят сайт как «небезопасный», что может привести к потере посетителей и снижению конверсии. Поэтому важно следить за датой продления.

SSL установлен, но сайт всё ещё показывает «не защищено» — почему?

Обычно это Mixed Content Error: страница загружается по HTTPS, но часть изображений или скриптов всё ещё вызывается по HTTP. Обновление этих ресурсов до HTTPS решает проблему.

Когда нужен Wildcard SSL и сколько поддоменов он покрывает?

Если у вас несколько поддоменов (mail., blog., support. и т. д.), один сертификат Wildcard SSL может покрыть неограниченное число поддоменов в рамках одного основного домена.

Какой SSL-сертификат самый лучший?

Единственного «лучшего» бренда не существует — правильный выбор зависит от ваших задач. Comodo PositiveSSL или RapidSSL — для блогов, GeoTrust — для бизнес-сайтов, DigiCert или GlobalSign — для e-commerce и проектов с повышенными требованиями к безопасности.

Нужны ли технические знания для установки SSL?

Нет. Сертификаты, купленные через Atak Domain, устанавливаются нашей командой бесплатно.

Что будет с SSL-сертификатом при смене хостинг-провайдера?

Пока у вас есть приватный ключ, файл сертификата и промежуточные сертификаты, вы можете перенести сертификат на новый сервер.

Можно ли использовать один SSL для нескольких доменов?

Да — для этого существует Multi-Domain SSL, который способен защитить до 250 разных доменов одним сертификатом, а Wildcard SSL отдельно покрывает основной домен со всеми его поддоменами.

Заключение: защитите свой сайт уже сегодня

Сертификат безопасности сайта — то, что большинство просто называет SSL-сертификатом, — давно перестал быть «опциональной деталью». Это основа доверия посетителей, защиты данных и конкурентоспособности в поисковой выдаче. Теперь вы знаете, какой тип подходит вашему сайту и как устроен весь процесс — осталось сделать первый шаг.

Купите SSL-сертификат прямо сейчас

Защитите сайт за несколько минут — с бесплатной установкой и бесплатной поддержкой.

Выбрать SSL-сертификат →