Руководство по SSL-сертификатам 2026
· Команда CSR.plus

- •Сертификаты DV бесплатны и выдаются автоматически; OV и EV добавляют проверенную идентичность организации, но стоят дороже и занимают больше времени.
- •Wildcard покрывает один домен и все его поддомены; многодоменный (SAN) покрывает несколько разных имён.
- •С 2025 года публичные TLS-сертификаты действительны максимум 90 дней — автоматизация теперь является стандартом.
Как работают сертификаты
SSL/TLS-сертификат — это подписанное заявление, связывающее открытый ключ с доменом. Когда клиент подключается, сервер предъявляет сертификат, клиент проверяет подпись относительно доверенного корневого сертификата, и обе стороны согласуют сеансовый ключ. Сертификат никогда не передаётся вместе с закрытым ключом — ключ остаётся на сервере.
Уровни проверки: DV, OV, EV
Проверка домена (DV) доказывает только то, что вы контролируете домен; выпуск занимает минуты и бесплатен через Let’s Encrypt. Проверка организации (OV) дополнительно подтверждает юридическое лицо и отображает его название в сертификате. Расширенная проверка (EV) выполняет самые глубокие проверки и раньше показывала зелёную адресную строку; браузеры с тех пор стандартизировали интерфейс, поэтому EV теперь в основном сигнализирует о доверии к организации.
Покрытие: одиночный, wildcard, многодоменный
Однодоменный сертификат покрывает одно имя. Wildcard вида *.example.com покрывает домен и все его поддомены, что подходит сайтам с множеством сервисов. Многодоменный сертификат (SAN) перечисляет несколько разных доменов — удобно для объединения example.com, example.org и мобильного API в одном сертификате.
Эпоха 90-дневных сертификатов
Публичные УЦ теперь выпускают сертификаты сроком действия не более 90 дней. Короткий срок сокращает окно ущерба при утечке ключа, но ручное продление три раза в год утомительно. ACME-клиенты вроде certbot или caddy продлевают сертификаты автоматически — именно поэтому индустрия так активно продвигала автоматизацию.
Как выбрать
Начните с бесплатного DV-сертификата от Let’s Encrypt и автоматизируйте продление. Если вы управляете несколькими поддоменами, добавьте wildcard. Если ваш бизнес, платежи или требования соответствия требуют проверенной идентичности, переходите на OV или EV у коммерческого УЦ. Что бы вы ни выбрали, проверьте результат нашим SSL Checker после установки.
FAQ
Бесплатные сертификаты так же безопасны, как платные?
Да. Сертификаты DV, OV и EV используют одинаковое TLS-шифрование. Разница в проверке идентичности, а не в криптографической стойкости.
Что происходит, когда сертификат истекает?
Браузеры отклоняют соединение, и посетители видят предупреждение безопасности. Автоматизируйте продление с помощью ACME-клиента, чтобы полностью исключить этот риск.
Нужен ли мне сертификат для каждого поддомена?
Нет. Используйте wildcard-сертификат (*.example.com) или многодоменный сертификат с перечислением каждого имени.
UptimeRobot
Следите за SSL и аптаймом бесплатно
UptimeRobot круглосуточно проверяет ваши сертификаты и эндпоинты — 50 мониторов в бесплатном тарифе.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.
Бесплатные SSL/TLS инструменты
Проверяйте сертификаты за секунды.