BLKHT

SSL-сертификат для сайта: какой выбрать и как перейти на HTTPS

SSL-сертификат для сайта: чем DV отличается от OV и EV, где бесплатный Let's Encrypt, как перевести сайт на HTTPS и указать главный адрес в Вебмастере.

Чтобы сайт открывался по защищённому протоколу HTTPS, нужен SSL-сертификат. Вопросов вокруг него на практике три: какой тип сертификата вообще нужен - DV, OV или EV, можно ли обойтись бесплатным, и что сделать после установки, чтобы Яндекс и Google правильно учли смену адреса. Ниже - ответы по официальным справкам Яндекс Вебмастера, Let's Encrypt и Google Search Central, каждое правило со ссылкой на источник, который его устанавливает. Связаться в Telegram: t.me/billioniks.

Что такое SSL-сертификат и зачем он сайту

Коротко: HTTPS - защищённая версия HTTP; чтобы её включить, нужен SSL-сертификат, настройка сервера и правки на самом сайте.

Яндекс Вебмастер определяет это так: «HTTPS (HyperText Transfer Protocol Secure) - это расширение протокола HTTP. Оно позволяет существенно снизить риск перехвата персональных данных посетителей (логины, пароли, номера банковских карт и т. д.), а также избежать подмены контента, в том числе рекламы, при загрузке сайта» (Яндекс Вебмастер, «Переход сайта на HTTPS»). Дальше в той же справке: «Перед передачей данных информация шифруется с помощью криптографических протоколов SSL и TLS. Чтобы использовать протокол HTTPS, нужно получить сертификат, настроить сервер вашего сайта, а также внести изменения на сайт». Сертификат здесь - часть трёх связанных шагов: получить сертификат, настроить сервер, поправить сам сайт.

Чем отличаются сертификаты DV, OV и EV?

Коротко: три уровня проверки - DV подтверждает только домен, OV и EV дополнительно подтверждают организацию, и разница видна в таблице справки Вебмастера.

Справка Яндекс Вебмастера приводит их так:

СертификатОписаниеЮридическое лицоФизическое лицо
DV (Domain Validated)Подтверждает домендада
OV (Organization Validation)Гарантирует принадлежность домена конкретной организациида-
EV (Extended Validation)Требует расширенной проверки юридического лица и входит в стандарты мировой финансовой индустриида-

Источник: Яндекс Вебмастер, «Переход сайта на HTTPS», раздел «Шаг 1. Подготовьте SSL-сертификат». DV доступен и физическому лицу, и организации; OV и EV в этой таблице отмечены только для юридического лица.

Какой сертификат нужен для одного сайта, а какой - для нескольких доменов?

Коротко: для одного домена подходит любой из трёх типов, для нескольких доменов - сертификат с заранее определённым списком адресов, для поддомена - DV.

Та же справка разводит выбор по количеству сайтов, для которых нужен сертификат:

Количество сайтовСертификатПримечание
Один доменПодходят все типы сертификатовДля сайта с префиксом www и без него
Несколько доменовЗаранее определённый ограниченный список адресов-
ПоддоменDV (Domain Validated)-

Кто именно выдаёт сертификат, справка описывает в общих словах: «SSL-сертификат выпускается удостоверяющим центром. Существует несколько общепризнанных центров. Уточните у вашего хостинг-провайдера, с какими из них он сотрудничает». Конкретных центров сертификации и их цены справка не перечисляет - и мы их здесь не сравниваем: первоисточника с сопоставимыми ценами нет.

Можно ли получить SSL-сертификат бесплатно?

Коротко: да - Let's Encrypt выдаёт сертификаты бесплатно, но только уровня DV.

Let's Encrypt прямо ограничивает набор своих сертификатов: «Let's Encrypt предлагает сертификаты с подтверждением домена (Domain Validation, DV). Мы не выпускаем сертификаты с подтверждением организации (Organization Validation, OV) или сертификаты высокой надёжности (Extended Validation, EV), потому что не можем пока автоматизировать выдачу таких сертификатов» (Let's Encrypt, «ЧЗВ»). Про цену там же: «Мы не берём плату за наши сертификаты (...) Иногда интеграторы (например, хостинги) взимают номинальную плату для покрытия административных и управленческих расходов на предоставление сертификатов Let's Encrypt» - размер такой платы у конкретных хостингов справка не называет.

Получение сертификата у Let's Encrypt требует подтверждения права на домен - это делает протокол ACME. Дальше справка «Начало работы» разводит два случая:

  1. Есть SSH-доступ к серверу - рекомендован ACME-клиент Certbot, который сам выпускает и устанавливает сертификат.
  2. SSH-доступа нет (например, сайт на панели управления) - сначала стоит проверить встроенную поддержку Let's Encrypt у своего хостинг-провайдера. Если поддержки нет, справка советует попросить хостинг-провайдера её добавить. Если хостинг позволяет загружать сертификаты вручную, можно запустить Certbot на своём компьютере в ручном режиме - но сама справка этот способ не рекомендует «из-за его трудоёмкости, а также повторения рутинных действий по перевыпуску сертификата несколько раз в год».

Отдельно Let's Encrypt подчёркивает: «Let's Encrypt создаёт или хранит закрытые ключи для моих сертификатов на своих серверах? Нет. Никогда» - закрытый ключ остаётся на вашем сервере.

На сколько выдаётся бесплатный сертификат и когда его обновлять?

Коротко: по умолчанию сертификат Let's Encrypt действует 90 дней, обновлять его рекомендуют каждые 60; у краткосрочного варианта - 6 дней и обновление раз в 3 дня.

Справка называет оба срока сразу: «Наши сертификаты по умолчанию действительны 90 дней (...) Подписчики могут выбрать краткосрочные сертификаты, действительные в течение шести дней (...) Нет способа корректировать эти периоды, исключений нет. Рекомендуется обновлять 90-дневные сертификаты каждые 60 дней и 6-дневные раз в 3 дня» (Let's Encrypt, «ЧЗВ»). Продлевать вручную не обязательно: по справке «Начало работы», хостинг-провайдер с поддержкой Let's Encrypt «может запросить бесплатный сертификат от вашего имени, установить его и обновлять автоматически».

Как проверить, что сертификат установлен правильно?

Коротко: адрес сайта с https:// нужно проверить в Вебмастере на странице «Проверка ответа сервера».

Яндекс Вебмастер описывает это одним шагом: «Убедитесь, что сертификат установлен правильно. Для этого перейдите в Вебмастер на страницу Проверка ответа сервера и в поле укажите адрес вашего сайта, например https://example.com» (Яндекс Вебмастер, «Переход сайта на HTTPS»). Если в сертификате есть ошибки, инструмент покажет сообщение об этом - и справка сразу называет, куда с ним идти: «Для решения проблем с SSL-сертификатом обратитесь в ваш удостоверяющий центр или к хостинг-провайдеру».

Что сделать в Яндекс Вебмастере после перехода на HTTPS?

Коротко: поправить внутренние ссылки на HTTPS, проверить доступность сайта по новому адресу, настроить редирект со старого адреса на новый и включить опцию «Добавить HTTPS» в инструменте «Переезд сайта».

У Яндекса переход с HTTP на HTTPS считается разновидностью «переезда сайта»: справка прямо перечисляет его среди случаев переезда, наравне со сменой доменного имени или добавлением префикса www (Яндекс Вебмастер, «Что такое переезд сайта и как его совершить»). Дальше справка «Переход сайта на HTTPS» описывает шаги по порядку:

  1. Измените внутренние ссылки на сайте - на страницы, файлы (CSS, JS, изображения), в Sitemap и в ссылке на Sitemap в robots.txt - все на HTTPS. Ссылки можно сделать относительными, без указания домена.
  2. Проверьте, доступен ли сайт по HTTPS - откройте https://example.ru в браузере и убедитесь, что страница загрузилась, а браузер сообщил о безопасном соединении.
  3. Установите редирект (постоянный или временный, например с кодом 301 или 302) с главной страницы старого адреса на главную нового и с внутренних страниц старого сайта на аналогичные страницы нового.
  4. Добавьте оба адреса сайта в Вебмастер и подтвердите права на них (так описывает общий сценарий справка о переезде). Затем выберите в Вебмастере сайт, с которого переезжаете (HTTP-адрес), на странице Индексирование → Переезд сайта включите опцию Добавить HTTPS и нажмите Сохранить.

Здесь же справка объясняет, зачем вообще нужен этот инструмент. Робот Яндекса воспринимает HTTP- и HTTPS-версии как разные сайты, которые «могут участвовать в поиске как отдельные сайты» и конкурировать между собой в выдаче - пока робот не увидит, что содержимое на них одинаковое, и не объединит их в группу. «При объединении главный адрес сайта будет выбран автоматически - адрес, который продолжит участвовать в поиске. Вы можете ускорить процесс объединения и указать главный адрес сайта» - для этого и нужны шаги выше вместе с опцией «Добавить HTTPS» в «Переезде сайта».

Гарантирует ли переход на HTTPS рост позиций в Яндексе?

Коротко: нет - справка прямо пишет, что объединение адресов не гарантирует сохранения страниц в поиске, позиций или посещаемости.

Формулировка из первоисточника: «Однако оно [объединение адресов] не гарантирует сохранение количества страниц сайта в результатах поиска, его позиций или посещаемости» (Яндекс Вебмастер, «Переход сайта на HTTPS»). При этом в разделе «Вопросы и ответы» той же справки Яндекс отдельно поясняет свою логику: «Яндекс старается учитывать все относящиеся к качеству сайта данные, которыми обладает. Безопасность - важный атрибут качества для пользователя, а один из признаков безопасного сайта - использование протокола HTTPS (...) это может быть учтено в ранжировании». Там же - наблюдение самого Яндекса о трафике: «Проведённые Яндексом исследования показывают, что при соблюдении описанных выше рекомендаций трафик на сайт при переезде на HTTPS не теряется». ИКС при переезде переносится, но «правильное значения ИКС может отобразиться не мгновенно», а регионы сайта из Каталога после переезда нужно задать заново.

Как правильно перенести сайт на HTTPS в Google?

Коротко: у Google переход с HTTP на HTTPS - один из вариантов «переноса сайта с изменением URL», со своим порядком действий, отдельным от Яндекса.

Google Search Central прямо включает смену протокола в этот сценарий: «В частности, речь идёт о следующих вариантах переноса сайта: изменение URL с HTTP на HTTPS; изменение доменного имени (...); изменение путей URL» (Google Search Central, «Перенос сайта»). Общий порядок из той же справки такой: изучить рекомендации по переходу на HTTPS, подготовить и протестировать новый сайт (сюда входит «получение и настройка необходимых сертификатов TLS на сервере»), сопоставить старые URL с новыми. Дальше - настроить переадресацию со старых URL на новые и отслеживать трафик обеих версий.

Про сроки Google предупреждает осторожно: «Как правило, для сайтов среднего размера требуется несколько недель или больше, чтобы Google начал постепенно показывать новые URL вместо старых (...) Точный срок назвать невозможно, поскольку он зависит от размера сайта и скорости сканирования». Отдельно справка снимает опасение за ссылочный вес: «Переадресации 301 и другие постоянные переадресации не приводят к ухудшению оценки в системе PageRank».

При чём тут HTTPS в оценке удобства страницы Google?

Коротко: в самопроверке удобства страницы Google один из вопросов - «Ваши страницы выглядят безопасно?», рядом с Core Web Vitals и мобильной адаптацией; отдельным «фактором ранжирования» HTTPS в этой справке не назван.

Google предлагает список вопросов для самостоятельной оценки страницы, и один из них - «Ваши страницы выглядят безопасно?» (Google Search Central, «Анализ удобства страницы»), наравне с показателями Core Web Vitals, мобильным отображением и отсутствием навязчивой рекламы. Там же справка даёт конкретные инструменты: «Отчёт о HTTPS в Search Console: узнайте, защищены ли ваши HTTPS-страницы, и что нужно исправить, если это не так (...) Если страница не использует протокол HTTPS, то узнайте, как внедрить его поддержку, чтобы защитить свой сайт». HTTPS здесь входит в общий список удобства страницы; отдельным сигналом ранжирования с гарантированным весом эта справка его не называет.

Что известно о российском сертификате Национального центра сертификации?

Коротко: справка Вебмастера описывает его как замену международному сертификату, если тот отозван, и даёт способ проверить его наличие у своего сайта.

Яндекс Вебмастер объясняет ситуацию, в которой такой сертификат вообще заметен пользователю: «Например, на HTTPS-версии установлен сертификат Национального центра сертификации, а у пользователя он не поддержан. В этом случае Яндекс может предлагать пользователю перейти на версию сайта, доступную по протоколу HTTP, вместо HTTPS» (Яндекс Вебмастер, «Как сделать доступными HTTP и HTTPS-версии сайта»). Чтобы это работало, справка называет три условия: HTTPS-версия должна быть главным адресом сайта; HTTP-версия должна быть доступна пользователям и роботу Яндекса без редиректа на HTTPS; содержимое HTTP- и HTTPS-версий должно совпадать полностью.

Про сам сертификат отдельная страница справки поясняет источник: «Сертификат Национального центра сертификации можно получить на портале Госуслуги, если был отозван сертификат безопасности международного центра. При выдаче документа обязательно будет проверена связь получателя с сайтом, а само название ресурса будет опубликовано в публичном логе» (Яндекс Вебмастер, «Как проверить наличие SSL/TLS-сертификатов сайта»). Проверить, числится ли такой сертификат за вашим сайтом, можно в самом Вебмастере: Инструменты → Проверка наличия сертификата НУЦ, указав домен сайта.

Что может пойти не так при переходе на HTTPS

Коротко: сертификат - только часть перехода; браузеры и роботы перестают считать сайт безопасным, если на HTTPS-сайте остаются HTTP-ссылки на внутренние страницы или файлы.

Справка Яндекс Вебмастера прямо связывает эти два факта: «Если на сайте, который работает по протоколу HTTPS, есть HTTP-ссылки на внутренние страницы или файлы, то браузеры, роботы поисковых систем и других сервисов перестают считать сайт безопасным». Список мест, где протокол нужно поменять на HTTPS: ссылки на внутренние страницы; ссылки на внутренние файлы (CSS, JavaScript, изображения); ссылки в файле Sitemap; ссылка на Sitemap в robots.txt; альтернативные ссылки на языковые версии страниц. Справка сразу даёт способ упростить эту работу: «Ссылки на внутренние страницы и файлы можно сделать относительными (без указания домена). Например, вы можете изменить ссылку http://example.com/page/ на /page/».

Отдельная деталь касается рекламы и аналитики: если на сайте остаются блоки или ссылки, ведущие на HTTP-ресурсы, «системы веб-аналитики могут не посчитать ваш сайт источником переходов». Чтобы источник переходов определялся правильно, справка советует добавить метатег referrer в код страниц:

``html <meta name="referrer" content="origin"/> ``

Значение origin передаёт и протокол, и домен. И ещё одна практическая оговорка из шага про редирект: «По возможности не ставьте редирект со всех страниц старого сайта на главную страницу нового» - такая схема неудобна пользователям и замедляет индексацию нового адреса роботом Яндекса.

Что дальше после того, как сайт работает по HTTPS

Сертификат и переход на HTTPS - техническая основа, которая идёт следом за регистрацией домена: если этот шаг ещё не пройден, у нас есть отдельный разбор, как зарегистрировать домен. А сами шаги «Переезд сайта» и главный адрес выполняются в том же Яндекс Вебмастере, где сайт должен быть уже добавлен и права на него подтверждены - если это ещё не сделано, смотрите как добавить сайт в Яндекс Вебмастер.

Источники

- Яндекс Вебмастер, «Переход сайта на HTTPS» - https://yandex.ru/support/webmaster/ru/yandex-indexing/https-migration.md (проверено 27.09.2026)

- Let's Encrypt, «Начало работы» - https://letsencrypt.org/ru/getting-started/ (проверено 27.09.2026)

- Яндекс Вебмастер, «Как сделать доступными HTTP и HTTPS-версии сайта» - https://yandex.ru/support/webmaster/ru/yandex-indexing/protocols-avail.md (проверено 27.09.2026)

- Let's Encrypt, «ЧЗВ» - https://letsencrypt.org/ru/docs/faq/ (проверено 27.09.2026)

- Яндекс Вебмастер, «Как проверить наличие SSL/TLS-сертификатов сайта» - https://yandex.ru/support/webmaster/ru/service/certification.md (проверено 27.09.2026)

- Google Search Central, «Перенос сайта» - https://developers.google.com/search/docs/crawling-indexing/site-move-with-url-changes?hl=ru (проверено 27.09.2026)

- Яндекс Вебмастер, «Что такое переезд сайта и как его совершить» - https://yandex.ru/support/webmaster/ru/yandex-indexing/moving.md (проверено 27.09.2026)

- Google Search Central, «Анализ удобства страницы» - https://developers.google.com/search/docs/appearance/page-experience?hl=ru (проверено 27.09.2026)

Рабочий контакт BLKHT - Telegram t.me/billioniks.

Ещё статьи
Статистика сообщества ВКонтакте: что смотреть и как выгрузить отчётСтатистика сообщества ВКонтакте: где её открыть, что значат охват и просмотры поста и как выгрузить отчёт - по официальной справке ВКонтакте.Автоматизация чатов в Telegram: где включить и какие права у ботаАвтоматизация чатов в Telegram: что это, где включить в настройках и какие права получает подключённый бот. Разбор версий 2024 и 2026 года.Автоответ в Яндекс Почте: как включить на время отпускаАвтоответ в Яндекс Почте: как включить автоответчик на период отпуска и когда вместо него нужен ответ по условию, например по слову «Срочно» в теме.