CSR.pluscsr.plus
← Назад к статьям
Руководство2026-04-08•10 мин чтения

Руководство по SSL-сертификатам 2026

· Команда CSR.plus

Руководство по SSL-сертификатам 2026
  • •Сертификаты DV бесплатны и выдаются автоматически; OV и EV добавляют проверенную идентичность организации, но стоят дороже и занимают больше времени.
  • •Wildcard покрывает один домен и все его поддомены; многодоменный (SAN) покрывает несколько разных имён.
  • •С 2025 года публичные TLS-сертификаты действительны максимум 90 дней — автоматизация теперь является стандартом.
90 дней
Макс. срок действия
для публичных сертификатов с 2025 года
Минуты
Выпуск DV
полностью автоматическая проверка
256 бит
Стойкость шифрования
типичные сеансовые ключи AES

Как работают сертификаты

SSL/TLS-сертификат — это подписанное заявление, связывающее открытый ключ с доменом. Когда клиент подключается, сервер предъявляет сертификат, клиент проверяет подпись относительно доверенного корневого сертификата, и обе стороны согласуют сеансовый ключ. Сертификат никогда не передаётся вместе с закрытым ключом — ключ остаётся на сервере.

Уровни проверки: DV, OV, EV

Проверка домена (DV) доказывает только то, что вы контролируете домен; выпуск занимает минуты и бесплатен через Let’s Encrypt. Проверка организации (OV) дополнительно подтверждает юридическое лицо и отображает его название в сертификате. Расширенная проверка (EV) выполняет самые глубокие проверки и раньше показывала зелёную адресную строку; браузеры с тех пор стандартизировали интерфейс, поэтому EV теперь в основном сигнализирует о доверии к организации.

Покрытие: одиночный, wildcard, многодоменный

Однодоменный сертификат покрывает одно имя. Wildcard вида *.example.com покрывает домен и все его поддомены, что подходит сайтам с множеством сервисов. Многодоменный сертификат (SAN) перечисляет несколько разных доменов — удобно для объединения example.com, example.org и мобильного API в одном сертификате.

Эпоха 90-дневных сертификатов

Публичные УЦ теперь выпускают сертификаты сроком действия не более 90 дней. Короткий срок сокращает окно ущерба при утечке ключа, но ручное продление три раза в год утомительно. ACME-клиенты вроде certbot или caddy продлевают сертификаты автоматически — именно поэтому индустрия так активно продвигала автоматизацию.

Как выбрать

Начните с бесплатного DV-сертификата от Let’s Encrypt и автоматизируйте продление. Если вы управляете несколькими поддоменами, добавьте wildcard. Если ваш бизнес, платежи или требования соответствия требуют проверенной идентичности, переходите на OV или EV у коммерческого УЦ. Что бы вы ни выбрали, проверьте результат нашим SSL Checker после установки.

FAQ

Бесплатные сертификаты так же безопасны, как платные?

Да. Сертификаты DV, OV и EV используют одинаковое TLS-шифрование. Разница в проверке идентичности, а не в криптографической стойкости.

Что происходит, когда сертификат истекает?

Браузеры отклоняют соединение, и посетители видят предупреждение безопасности. Автоматизируйте продление с помощью ACME-клиента, чтобы полностью исключить этот риск.

Нужен ли мне сертификат для каждого поддомена?

Нет. Используйте wildcard-сертификат (*.example.com) или многодоменный сертификат с перечислением каждого имени.

UptimeRobot

Следите за SSL и аптаймом бесплатно

UptimeRobot круглосуточно проверяет ваши сертификаты и эндпоинты — 50 мониторов в бесплатном тарифе.

Попробовать UptimeRobot БЕСПЛАТНО

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Бесплатные SSL/TLS инструменты

Проверяйте сертификаты за секунды.

Похожие статьи