SSL сертификаты

Подключение бесплатного HTTPS через Let's Encrypt и установка платных SSL-сертификатов в cPanel

webhosting3 min read

Зачем нужен SSL

SSL-сертификат обеспечивает шифрование данных между браузером посетителя и вашим сервером. Без него:

  • Браузеры Chrome и Firefox показывают предупреждение «Небезопасный сайт»
  • Поисковые системы (Google, Yandex) ранжируют HTTPS-сайты выше
  • Платёжные системы требуют HTTPS для приёма платежей
  • Посетители с меньшей вероятностью доверяют сайту

Бесплатный SSL через AutoSSL (Let's Encrypt)

На хостинге ahost.uz Let's Encrypt подключается автоматически через функцию AutoSSL.

Откройте менеджер SSL в cPanel

В cPanel перейдите в Безопасность → SSL/TLS Status.

Выберите домены

В списке найдите ваш домен. Если рядом с ним стоит иконка замка с красным крестом — сертификат не установлен.

Запустите AutoSSL

Нажмите кнопку Run AutoSSL. Система автоматически запросит и установит сертификат Let's Encrypt. Процесс занимает 1–3 минуты.

Настройте принудительный HTTPS

После установки сертификата перейдите в Домены → Домены и включите переключатель Принудительный HTTPS для вашего домена.

ℹ️

Автообновление сертификата

Сертификаты Let's Encrypt действительны 90 дней. AutoSSL автоматически обновляет их за 30 дней до истечения — вам не нужно делать это вручную.

Принудительный HTTPS через .htaccess

Если переключатель в cPanel не появился, добавьте редирект вручную в файл .htaccess в корне сайта:

.htaccess
# Принудительный редирект HTTP → HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Для WordPress дополнительно добавьте в wp-config.php:
# define('FORCE_SSL_ADMIN', true);

Типы SSL-сертификатов

ТипПроверкаПодходит дляСрок
Let's Encrypt (DV)ДоменСайты, блоги90 дней (авто)
Платный DVДоменБизнес-сайты1 год
OV (Organization Validation)ОрганизацияКорпоративные1–2 года
EV (Extended Validation)РасширеннаяБанки, финансы1–2 года
WildcardДомен + все поддоменыМного поддоменов1 год
⚠️

Let's Encrypt и поддомены

AutoSSL выпускает отдельный сертификат для каждого поддомена. Если у вас много поддоменов — рассмотрите платный Wildcard-сертификат, который покрывает *.вашдомен.uz одним файлом.

Установка платного сертификата

Если вы приобрели сертификат у внешнего поставщика (Sectigo, DigiCert и т.д.):

Сгенерируйте CSR в cPanel

Перейдите в Безопасность → SSL/TLS → Запросы на подпись сертификата (CSR). Заполните форму с данными об организации и домене. Сохраните полученный CSR-код.

Активируйте сертификат у поставщика

Вставьте CSR-код в форму активации сертификата у вашего поставщика. Пройдите верификацию домена (обычно через email или DNS-запись).

Установите сертификат в cPanel

После получения .crt файла перейдите в Безопасность → SSL/TLS → Установить и управить SSL. Вставьте содержимое сертификата и нажмите Установить сертификат.