bg-tutorials

Как установить SSL-сертификат

Установка SSL-сертификата (технически — TLS-сертификата) означает размещение выданных файлов сертификата на сервере или платформе, на которой работает ваш сайт, а затем настройку сервера на их использование. После этого ваш сайт загружается по HTTPS с замочком, а трафик между посетителями и сервером шифруется. Точные шаги зависят от того, где размещён ваш сайт, но сам процесс одинаков, называете ли вы это установкой, добавлением или настройкой SSL.


Уже знаете свою платформу? Перейдите к точным шагам для вашей настройки.

Ещё нет сертификата? Начните с выбора SSL-сертификата, а затем возвращайтесь сюда, чтобы установить его.


Как установить SSL-сертификат за 5 шагов

  1. Получите файлы сертификата и приватный ключ от вашего центра сертификации.
  2. Определите, куда установить сертификат — будь то панель управления, ваш веб-сервер или хостинг.
  3. Загрузите или импортируйте сертификат и его приватный ключ.
  4. Установите промежуточный (цепочный) сертификат, чтобы браузеры доверяли ему.
  5. Привяжите сертификат к вашему сайту на порту 443 и включите принудительный HTTPS.

Большинство установок занимает от 5 до 15 минут после выдачи сертификата. Чаще всего пропускают не сам сертификат, а промежуточную цепочку, и мы вернёмся к тому, почему это важно.


Найдите вашу платформу

Выберите ваш сервер, панель управления или устройство, чтобы перейти прямо к пошаговому руководству:

A Linux logo icon
Платформы Linux

Что вам нужно перед началом работы

Установка проходит быстро, когда у вас всё под рукой заранее. Три вещи:

  • Файл(ы) вашего сертификата. После проверки ваш центр сертификации отправляет выданный сертификат, обычно в виде файла .crt или .pem. Некоторые CA включают его вместе с цепочкой, другие отправляют части отдельно.
  • Соответствующий приватный ключ. Он был создан при генерации вашего CSR (запроса на подпись сертификата). Если вы создавали CSR на своём сервере или в панели управления, ключ уже находится там. Если вы использовали наш генератор CSR, используйте ключ, который вы тогда сохранили. Без него сертификат работать не будет.
  • Промежуточный сертификат (пакет CA). Он связывает ваш сертификат с доверенным корневым сертификатом центра сертификации.

Совет: сертификат и приватный ключ образуют парную связку. Если они не совпадают, сертификат не установится. Проверьте это в первую очередь, если установка не удаётся без очевидной причины. Certificate Key Matcher подтверждает это за одну вставку, без загрузки ключа куда-либо.

Есть wildcard SSL-сертификат или мультидоменный (SAN) сертификат? Он устанавливается так же. Просто убедитесь, что он покрывает точные имена хостов, которые вы используете, например, корневой домен и www.

Только начинаете разбираться? Наше руководство о том, как получить SSL-сертификат, охватывает запрос, генерацию CSR и проверку.


Куда на самом деле устанавливается SSL-сертификат?

Это самый частый вопрос, поэтому давайте разберёмся. SSL-сертификат устанавливается там, откуда обслуживается ваш сайт. На практике это одно из четырёх мест:

  • Панель управления, например cPanel, Plesk или DirectAdmin. Если ваш хостинг предоставляет её, это самый простой способ: вы вставляете сертификат в форму, а всё остальное делается автоматически.
  • Ваш собственный веб-сервер, такой как Apache, Nginx, IIS или Tomcat. На VPS или выделенном сервере вы напрямую редактируете конфигурацию сервера.
  • Управляемый хостинг, конструктор сайтов или CDN. Многие из них берут настройку SSL на себя или предлагают установку одной кнопкой. Сначала проверьте их документацию, так как вам, возможно, не придётся ничего устанавливать вручную.
  • Устройство или аппаратный компонент, такой как файервол, балансировщик нагрузки, NAS или почтовый сервер. У каждого свой экран настройки сертификата.

Кратко: устанавливайте сертификат на машину, которая отвечает на запросы к вашему домену. Если хостинг или CDN стоит перед вашим сайтом, обычно именно туда его и нужно устанавливать.


Как установить SSL-сертификат: пошаговая инструкция

Последовательность действий одинакова для всех платформ: загрузите сертификат и ключ, добавьте промежуточную цепочку, а затем привяжите его к вашему сайту на порту 443. Развёртывание SSL-сертификата — это, по сути, всего три действия, повторяемые в том экране, который предлагает ваша платформа. Вот как это выглядит на наиболее распространённых конфигурациях. Полные инструкции со скриншотами смотрите в руководстве по платформе, указанном в каждом разделе.

Через панель управления (cPanel или Plesk)

В cPanel это обычно занимает пять минут:

  1. Откройте SSL/TLS, затем Install and Manage SSL for your site (HTTPS).
  2. Выберите ваш домен.
  3. Вставьте сертификат, приватный ключ и пакет CA (промежуточный) в соответствующие поля.
  4. Нажмите Install.

Plesk, DirectAdmin и другие панели работают аналогично: один экран, где вы вставляете три компонента и сохраняете. Полные шаги: установка SSL в cPanel.

Вручную на веб-сервере (Apache, Nginx, IIS)

Работа с собственным сервером означает, что вы настраиваете SSL, редактируя конфигурационные файлы сервера:

  • Apache: загрузите ваши файлы, затем укажите в конфигурации сайта пути к SSLCertificateFile, SSLCertificateKeyFile и SSLCertificateChainFile, включите mod_ssl и перезапустите Apache. См. установку SSL на Apache.
  • Nginx: объедините ваш сертификат и промежуточную цепочку в один файл, задайте ssl_certificate и ssl_certificate_key, добавьте listen 443 ssl и перезагрузите Nginx. См. установку SSL на Nginx.
  • IIS (Windows Server): чтобы установить SSL-сертификат на Windows, используйте Complete Certificate Request для импорта сертификата, затем добавьте HTTPS-привязку на порту 443 для вашего сайта. См. установку SSL на IIS.

Не пропускайте промежуточный сертификат

Нужно ли устанавливать промежуточный сертификат? Да, всегда. Именно этот шаг стоит за большинством проблем вида «работает на моём ноутбуке, но не на телефоне». Одного сертификата недостаточно. Браузерам нужен промежуточный (цепочный) сертификат, чтобы связать его с доверенным корневым сертификатом. Пропустите его, и на одних устройствах появится предупреждение о доверии, а на других всё загрузится нормально, из-за чего причину сложно выявить.

Всегда устанавливайте пакет CA, предоставленный вашим центром сертификации. В Nginx это означает добавление цепочки к файлу сертификата. В Apache и большинстве панелей для этого есть отдельное поле или файл.


После установки: переведите сайт на HTTPS и проверьте его

Установка сертификата не переключает автоматически весь ваш сайт на HTTPS. Осталось сделать ещё две вещи:

  • Включите принудительный HTTPS. Перенаправляйте HTTP-трафик на HTTPS, чтобы посетители всегда попадали на защищённую версию сайта. Наше руководство по переходу с HTTP на HTTPS охватывает редиректы и устранение смешанного контента. Для WordPress см. настройку SSL на WordPress.
  • Убедитесь, что всё сработало. Чтобы проверить, правильно ли установлен ваш SSL-сертификат, проверьте ваш домен с помощью нашего SSL Checker. Он подтверждает, что сертификат активен, цепочка полная, а даты действительны. Это надёжнее, чем полагаться на замочек с первого взгляда.

Если что-то не работает

Большинство проблем с установкой связаны с несколькими причинами:

  • Предупреждение о доверии на некоторых устройствах: отсутствует или неполна промежуточная цепочка.
  • Метка «Не защищено» или сломанный замочек: смешанный контент, когда страница всё ещё загружает изображения или скрипты по HTTP.
  • Несоответствие имени: сертификат не покрывает точный домен, который вы посещаете, например www в сравнении с корневым доменом.
  • Несоответствие ключа: приватный ключ не совпадает с сертификатом.

У каждой проблемы есть чёткое решение. Наши руководства по ошибкам SSL подробно разбирают конкретные сообщения браузера и способы их устранения.


Автоматизация и сокращение сроков действия сертификатов

Прежде чем устанавливать сертификат, стоит знать о двух изменениях. Сроки действия сертификатов сокращаются: отрасль движется к значительно более коротким периодам действительности, из-за чего вручную продлевать сертификат каждые несколько недель становится непрактично. Если ваш хостинг или сервер это поддерживает, настройте автоматическую выдачу и продление (ACME, Let’s Encrypt или функцию авто-SSL вашей панели). Вы устанавливаете сертификат один раз, а продления происходят автоматически. Для платного сертификата, которым вы управляете самостоятельно, действуют те же шаги, что и выше. Просто поставьте напоминание о продлении в календарь, чтобы срок действия не истёк незамеченным.


Часто задаваемые вопросы


Как добавить SSL-сертификат на сайт?

Добавление SSL-сертификата на сайт — это то же самое, что и его установка: получите сертификат, разместите его на сервере или в панели управления, установите промежуточную цепочку, а затем переключите сайт на HTTPS. Шаги выше охватывают все распространённые конфигурации.

Могу ли я установить SSL-сертификат самостоятельно?

Да. Панели управления устанавливают его за несколько кликов, а ручная установка на сервере следует стандартному набору шагов. Если вы предпочитаете этого не делать, большинство хостинг-провайдеров установят его за вас.

Как установить бесплатный SSL-сертификат?

Бесплатные сертификаты от центров сертификации, таких как Let’s Encrypt, устанавливаются так же, как и платные. Многие хостинги предлагают бесплатный SSL в один клик, либо вы можете автоматизировать это с помощью ACME. Компромиссы — более короткий срок действия и отсутствие гарантии или проверки организации.

Сколько времени занимает установка SSL-сертификата?

Сама установка обычно занимает от 5 до 15 минут после выдачи сертификата. Предварительная проверка может занять от нескольких минут (проверка домена) до нескольких дней (проверка организации или расширенная проверка).

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.