SSL сертификаты
Подключение бесплатного HTTPS через Let's Encrypt и установка платных SSL-сертификатов в cPanel
Зачем нужен SSL
SSL-сертификат обеспечивает шифрование данных между браузером посетителя и вашим сервером. Без него:
- Браузеры Chrome и Firefox показывают предупреждение «Небезопасный сайт»
- Поисковые системы (Google, Yandex) ранжируют HTTPS-сайты выше
- Платёжные системы требуют HTTPS для приёма платежей
- Посетители с меньшей вероятностью доверяют сайту
Бесплатный SSL через AutoSSL (Let's Encrypt)
На хостинге ahost.uz Let's Encrypt подключается автоматически через функцию AutoSSL.
Откройте менеджер SSL в cPanel
В cPanel перейдите в Безопасность → SSL/TLS Status.
Выберите домены
В списке найдите ваш домен. Если рядом с ним стоит иконка замка с красным крестом — сертификат не установлен.
Запустите AutoSSL
Нажмите кнопку Run AutoSSL. Система автоматически запросит и установит сертификат Let's Encrypt. Процесс занимает 1–3 минуты.
Настройте принудительный HTTPS
После установки сертификата перейдите в Домены → Домены и включите переключатель Принудительный HTTPS для вашего домена.
Автообновление сертификата
Сертификаты Let's Encrypt действительны 90 дней. AutoSSL автоматически обновляет их за 30 дней до истечения — вам не нужно делать это вручную.
Принудительный HTTPS через .htaccess
Если переключатель в cPanel не появился, добавьте редирект вручную в файл .htaccess в корне сайта:
# Принудительный редирект HTTP → HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Для WordPress дополнительно добавьте в wp-config.php:
# define('FORCE_SSL_ADMIN', true);Типы SSL-сертификатов
| Тип | Проверка | Подходит для | Срок |
|---|---|---|---|
| Let's Encrypt (DV) | Домен | Сайты, блоги | 90 дней (авто) |
| Платный DV | Домен | Бизнес-сайты | 1 год |
| OV (Organization Validation) | Организация | Корпоративные | 1–2 года |
| EV (Extended Validation) | Расширенная | Банки, финансы | 1–2 года |
| Wildcard | Домен + все поддомены | Много поддоменов | 1 год |
Let's Encrypt и поддомены
AutoSSL выпускает отдельный сертификат для каждого поддомена. Если у вас много поддоменов — рассмотрите платный Wildcard-сертификат, который покрывает *.вашдомен.uz одним файлом.
Установка платного сертификата
Если вы приобрели сертификат у внешнего поставщика (Sectigo, DigiCert и т.д.):
Сгенерируйте CSR в cPanel
Перейдите в Безопасность → SSL/TLS → Запросы на подпись сертификата (CSR). Заполните форму с данными об организации и домене. Сохраните полученный CSR-код.
Активируйте сертификат у поставщика
Вставьте CSR-код в форму активации сертификата у вашего поставщика. Пройдите верификацию домена (обычно через email или DNS-запись).
Установите сертификат в cPanel
После получения .crt файла перейдите в Безопасность → SSL/TLS → Установить и управить SSL. Вставьте содержимое сертификата и нажмите Установить сертификат.