Безопасное соединение HTTPS уже давно стало стандартом для любого сайта. Браузеры предупреждают пользователей о небезопасных ресурсах, а поисковые системы учитывают наличие SSL-сертификата при ранжировании страниц. К счастью, сегодня получить и настроить SSL можно совершенно бесплатно.
В этой статье рассмотрим, что такое SSL-сертификат, зачем он нужен и как установить его на сайт за несколько минут.
Что такое SSL-сертификат
SSL-сертификат позволяет шифровать данные между браузером пользователя и сервером.
После установки SSL адрес сайта меняется с:
http://example.com
на:
https://example.com
В адресной строке браузера появляется значок замка, который подтверждает защищённое соединение.
Зачем нужен SSL-сертификат
Наличие SSL даёт несколько преимуществ:
- защита данных пользователей;
- повышение доверия к сайту;
- отсутствие предупреждений браузера;
- улучшение SEO;
- безопасная авторизация в административной панели.
Сегодня HTTPS необходим даже для небольших блогов и сайтов-визиток.
Где получить бесплатный SSL
Самым популярным бесплатным центром сертификации является Let’s Encrypt.
Преимущества Let’s Encrypt:
- полностью бесплатно;
- автоматическое продление;
- поддержка большинством хостингов;
- высокая совместимость с браузерами.
Большинство современных серверов используют именно этот вариант.
Подготовка к установке
Перед настройкой SSL убедитесь, что:
- домен уже привязан к серверу;
- DNS-записи корректно настроены;
- сайт открывается по HTTP;
- установлен веб-сервер Nginx или Apache.
Проверить привязку домена можно командой:
dig yourdomain.com +short
Команда должна вернуть IP-адрес вашего сервера.
Установка SSL на сервере с Nginx
Для Debian и Ubuntu сначала устанавливаем Certbot:
sudo apt update
sudo apt install certbot python3-certbot-nginx -y
После завершения установки запускаем получение сертификата:
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
В процессе потребуется указать электронную почту и согласиться с условиями использования.
После успешной проверки Certbot автоматически:
- выпустит сертификат;
- настроит HTTPS;
- добавит перенаправление с HTTP на HTTPS.
Проверка работы сертификата
Откройте сайт в браузере:
https://yourdomain.com
Если возле адреса появился значок замка, сертификат работает корректно.
Дополнительно можно проверить сертификат командой:
curl -I https://yourdomain.com
В ответе должен присутствовать код:
HTTP/1.1 200 OK
или
HTTP/2 200
Автоматическое продление сертификата
Сертификаты Let’s Encrypt действуют 90 дней.
Однако продлевать их вручную обычно не требуется.
Проверить автоматическое продление можно командой:
sudo certbot renew --dry-run
Если ошибок нет, сертификат будет продлеваться автоматически.
Как настроить перенаправление HTTP на HTTPS
После установки SSL желательно принудительно перенаправлять пользователей на защищённую версию сайта.
Для Nginx используется такой блок:
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
return 301 https://$host$request_uri;
}
Это помогает избежать дублирования страниц и положительно влияет на SEO.
Что делать после установки SSL
После перехода на HTTPS рекомендуется:
- обновить адрес сайта в настройках WordPress;
- обновить карту сайта Sitemap;
- добавить HTTPS-версию сайта в Google Search Console;
- добавить HTTPS-версию сайта в Яндекс Вебмастер;
- проверить отсутствие смешанного контента.
Смешанный контент возникает, когда часть изображений или скриптов продолжает загружаться через HTTP.
Частые ошибки при установке SSL
Сайт открывается без замка
Чаще всего причиной является смешанный контент. Необходимо заменить все HTTP-ссылки на HTTPS.
Ошибка Let’s Encrypt
Проверьте:
- корректность DNS-записей;
- доступность сайта из интернета;
- открытый 80-й порт.
Сертификат не продлевается
Проверьте работу службы Certbot:
sudo systemctl status certbot.timer
Итоги
SSL-сертификат является обязательным элементом современного сайта. Бесплатный сервис Let’s Encrypt позволяет получить и настроить HTTPS всего за несколько минут. После установки сайт становится безопаснее, вызывает больше доверия у посетителей и лучше воспринимается поисковыми системами.
Если вы запускаете новый сайт на WordPress или собственном VPS, настройка SSL должна входить в список первых действий сразу после привязки домена.