bg-tutorials

Как установить SSL-сертификат

Установка SSL-сертификата (технически — сертификата TLS) означает размещение файлов выданного сертификата на сервере или платформе, где работает ваш сайт, и указание этому серверу использовать их. После этого ваш сайт загружается по HTTPS с замочком, а трафик между посетителями и вашим сервером шифруется. Точные шаги зависят от того, где размещён ваш сайт, но сам процесс одинаков, называете вы это установкой, добавлением или настройкой SSL.


Уже знаете свою платформу? Перейдите к точным шагам для вашей конфигурации.

Ещё нет сертификата? Начните с выбора SSL-сертификата, а затем возвращайтесь сюда для его установки.


Как установить SSL-сертификат за 5 шагов

  1. Получите файлы сертификата и закрытый ключ от вашего центра сертификации.
  2. Решите, куда установить сертификат — это может быть панель управления, ваш веб-сервер или хостинг-провайдер.
  3. Загрузите или импортируйте сертификат и его закрытый ключ.
  4. Установите промежуточный (цепочечный) сертификат, чтобы браузеры доверяли ему.
  5. Привяжите сертификат к вашему сайту на порту 443 и включите принудительный HTTPS.

Большинство установок занимает от 5 до 15 минут после выдачи сертификата. Шаг, который чаще всего упускают, — это не сам сертификат, а промежуточная цепочка, и мы вернёмся к тому, почему это важно.


Найдите свою платформу

Выберите свой сервер, панель управления или устройство, чтобы перейти прямо к пошаговому руководству:

A Linux logo icon
Платформы Linux

Что нужно подготовить перед началом

Установка проходит быстро, если у вас всё под рукой заранее. Вам понадобятся три вещи:

  • Файл(ы) вашего сертификата. После проверки центр сертификации присылает выданный сертификат, обычно в виде файла .crt или .pem. Некоторые CA объединяют его с цепочкой, другие присылают части отдельно.
  • Соответствующий закрытый ключ. Он был создан при генерации вашего CSR (запроса на подпись сертификата). Если вы создали CSR на своём сервере или в панели управления, ключ уже там. Если вы использовали наш генератор CSR, используйте ключ, сохранённый в тот момент. Без него сертификат не будет работать.
  • Промежуточный сертификат (пакет CA). Он связывает ваш сертификат с доверенным корневым сертификатом центра сертификации.

Совет: сертификат и закрытый ключ — это подобранная пара. Если они не совпадают, сертификат не установится. Проверьте это первым, если установка не удаётся без явной причины.

Есть wildcard-сертификат или мультидоменный сертификат (SAN)? Он устанавливается точно так же. Просто убедитесь, что он охватывает именно те имена хостов, которые вы используете, например корневой домен и www.

Новичок в этом деле? Наше руководство по теме как получить SSL-сертификат охватывает подачу заявки, генерацию CSR и проверку.


Куда на самом деле устанавливается SSL-сертификат?

Это вопрос, который мы слышим чаще всего, так что давайте разберёмся раз и навсегда. SSL-сертификат устанавливается там, откуда обслуживается ваш сайт. На практике это одно из четырёх мест:

  • Панель управления, например cPanel, Plesk или DirectAdmin. Если ваш хостинг предоставляет такую панель, это самый простой путь: вы вставляете сертификат в форму, и остальное делается автоматически.
  • Ваш собственный веб-сервер, такой как Apache, Nginx, IIS или Tomcat. На VPS или выделенном сервере вы редактируете конфигурацию сервера напрямую.
  • Управляемый хостинг, конструктор сайтов или CDN. Многие из них обрабатывают SSL за вас или предлагают установку одной кнопкой. Сначала проверьте их документацию — возможно, вам вообще не придётся что-то устанавливать вручную.
  • Устройство или аппаратное решение, например межсетевой экран, балансировщик нагрузки, NAS или почтовый сервер. У каждого — свой экран настройки сертификата.

Короче говоря: устанавливайте сертификат на машине, которая отвечает на запросы к вашему домену. Если перед вашим сайтом стоит хостинг или CDN, обычно именно туда его и нужно устанавливать.


Как установить SSL-сертификат: шаг за шагом

Процесс одинаков на всех платформах: загрузите сертификат и ключ, добавьте промежуточную цепочку, затем привяжите её к вашему сайту на порту 443. Развёртывание SSL-сертификата — это, по сути, всего три действия, повторяемые в том или ином интерфейсе вашей платформы. Вот как это выглядит на самых распространённых конфигурациях. Полные инструкции со скриншотами доступны по ссылкам на руководства для каждой платформы в соответствующем разделе.

Через панель управления (cPanel или Plesk)

В cPanel это обычно занимает пять минут:

  1. Откройте SSL/TLS, затем Install and Manage SSL for your site (HTTPS).
  2. Выберите свой домен.
  3. Вставьте сертификат, закрытый ключ и пакет CA (промежуточный сертификат) в соответствующие поля.
  4. Нажмите Install.

Plesk, DirectAdmin и другие панели работают по такому же принципу: один экран, куда вы вставляете три компонента и сохраняете. Полные шаги: установка SSL в cPanel.

Вручную на веб-сервере (Apache, Nginx, IIS)

Работа со своим собственным сервером означает, что вы настраиваете SSL, редактируя конфигурационные файлы сервера:

  • Apache: загрузите свои файлы, затем укажите пути к ним в директивах SSLCertificateFile, SSLCertificateKeyFile и SSLCertificateChainFile в конфигурации вашего сайта, включите mod_ssl и перезапустите Apache. См. установка SSL на Apache.
  • Nginx: объедините ваш сертификат и промежуточную цепочку в один файл, укажите ssl_certificate и ssl_certificate_key, добавьте listen 443 ssl и перезагрузите Nginx. См. установка SSL на Nginx.
  • IIS (Windows Server): чтобы установить SSL-сертификат на Windows, используйте функцию Complete Certificate Request для импорта сертификата, затем добавьте привязку HTTPS на порту 443 для вашего сайта. См. установка SSL на IIS.

Не пропускайте промежуточный сертификат

Нужно ли устанавливать промежуточный сертификат? Да, всегда. Именно этот шаг стоит за большинством проблем вроде «на ноутбуке работает, а на телефоне нет». Одного сертификата недостаточно. Браузерам нужен промежуточный (цепочечный) сертификат, чтобы связать его с доверенным корневым сертификатом. Если его пропустить, некоторые устройства покажут предупреждение о доверии, а другие загрузят сайт нормально, что затрудняет выявление причины.

Всегда устанавливайте пакет CA, предоставленный вашим центром сертификации. В Nginx это означает добавление цепочки в конец файла сертификата. В Apache и большинстве панелей для этого есть отдельное поле или файл.


После установки: переведите сайт на HTTPS и проверьте результат

Установка сертификата не переключает весь сайт на HTTPS автоматически. Осталось сделать два дела:

  • Включите принудительный HTTPS. Настройте перенаправление HTTP-трафика на HTTPS, чтобы посетители всегда попадали на защищённую версию сайта. Наше руководство по теме переход с HTTP на HTTPS охватывает настройку перенаправлений и устранение смешанного контента. Для WordPress см. настройка SSL на WordPress.
  • Проверьте, что всё сработало. Чтобы убедиться, что ваш SSL-сертификат установлен корректно, проверьте свой домен с помощью нашего SSL Checker. Он подтверждает, что сертификат активен, цепочка полная, а сроки действия корректны. Это надёжнее, чем просто взглянуть на замочек в браузере.

Если что-то не работает

Большинство проблем с установкой сводятся к нескольким причинам:

  • Предупреждение о доверии на некоторых устройствах: промежуточная цепочка отсутствует или неполная.
  • Метка «Not secure» или сломанный замочек: смешанный контент, когда страница всё ещё загружает изображения или скрипты по HTTP.
  • Несовпадение имени: сертификат не охватывает именно тот домен, который вы посещаете, например www вместо корневого домена.
  • Несовпадение ключа: закрытый ключ не соответствует сертификату.

Для каждой из них есть чёткое решение. Наши руководства по ошибкам SSL подробно рассматривают конкретные сообщения браузеров и способы их устранения.


Автоматизация и сокращение сроков действия сертификатов

Есть два момента, о которых стоит знать перед установкой. Сроки действия сертификатов сокращаются, отрасль движется к значительно более коротким периодам действия, из-за чего вручную продлевать сертификат каждые несколько недель становится непрактично. Если ваш хостинг или сервер поддерживает это, настройте автоматическую выдачу и продление (ACME, Let’s Encrypt или функцию auto-SSL вашей панели). Вы устанавливаете сертификат один раз, а дальше продление происходит само. Если же вы используете платный сертификат и управляете им самостоятельно, описанные выше шаги остаются актуальными. Просто поставьте напоминание о продлении в календарь, чтобы срок действия не истёк.


Часто задаваемые вопросы


Как добавить SSL-сертификат на сайт?

Добавить SSL-сертификат на сайт — то же самое, что установить его: получите сертификат, разместите его на своём сервере или в панели управления, установите промежуточную цепочку, затем переключите сайт на HTTPS. Описанные выше шаги охватывают все распространённые конфигурации.

Могу ли я установить SSL-сертификат самостоятельно?

Да. Панели управления устанавливают его в несколько кликов, а ручная установка на сервере выполняется по стандартному набору шагов. Если вы предпочитаете не делать этого сами, большинство хостинг-провайдеров установят его за вас.

Как установить бесплатный SSL-сертификат?

Бесплатные сертификаты от центров сертификации, таких как Let’s Encrypt, устанавливаются так же, как и платные. Многие хостинги предлагают бесплатный SSL в один клик, либо вы можете автоматизировать процесс с помощью ACME. Компромиссы — более короткий срок действия и отсутствие гарантии или проверки организации.

Сколько времени занимает установка SSL-сертификата?

Сама установка обычно занимает от 5 до 15 минут после выдачи сертификата. Проверка перед этим может занять от нескольких минут (проверка домена) до нескольких дней (проверка организации или расширенная проверка).

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.