Первый раздел объясняет суть без вступления и рекламных обещаний.
Рабочие настройки сохраняют до изменения, а проверку проводят на копии.
Запишите исходное состояние, действие и итог, чтобы найти причину ошибки.
Let's Encrypt выпускает сертификаты проверки домена.
Стандартный срок сертификата Let's Encrypt.
Рекомендуемый момент планового обновления.
Для выпуска нужен DNS-01 challenge.
Источники: Let's Encrypt FAQ, MDN: TLS.
SSL-сертификат подтверждает домен и шифрует соединение по HTTPS.
Практическое продолжение темы: как выбрать хостинг, как настроить почту на домене и сколько места нужно сайту.
Короткий ответ
Сравнение вариантов
| Вариант | Проверка | Продление | Когда выбирать |
|---|---|---|---|
| Let's Encrypt | Только домен, DV | Автоматически каждые 90 дней | Обычный сайт и блог |
| Платный DV | Владение доменом | Обычно раз в год | Когда нужна поддержка поставщика |
| OV | Домен и организация | Обычно раз в год | Сайт компании |
| Wildcard | Домен и все поддомены уровня | По сроку сертификата | Много поддоменов |
Цены и состав тарифов меняются. Перед оплатой проверьте выбранную конфигурацию, стоимость продления и доступность услуги в вашем регионе.
Для большинства сайтов достаточно бесплатного DV-сертификата с автоматическим продлением. Ответ применим, пока исходные условия совпадают с описанным сценарием. Для рабочего сайта сначала сохраните текущие настройки и отдельную копию данных.
Основные понятия
Браузер проверяет имя домена, срок и цепочку доверия, затем согласует зашифрованное соединение. Термины полезны только вместе с границей ответственности: кто обслуживает сервер, кто меняет настройки сайта и кто восстанавливает данные после ошибки.
Как это работает
Сертификат не защищает код сайта от взлома и не заменяет обновления. Проследите цепочку от домена до ответа приложения. Такой порядок помогает отделить сетевую проблему от ошибки конфигурации, кода или базы.
Пошаговая инструкция
1. Выпустите сертификат для всех рабочих имен. 2. Проверьте HTTPS и смешанный контент. 3. Настройте постоянный редирект с HTTP и контроль срока действия.
Пример на практике
Wildcard-сертификат может закрывать поддомены одного уровня, но список имен конкретного выпуска все равно нужно проверить. Корневой домен не стоит считать включенным автоматически. Здесь важен не размер проекта сам по себе, а конкретное ограничение: доступ, ресурс, версия среды или порядок переключения.
Частые ошибки
Редирект на HTTPS включают после проверки сертификата. Иначе ошибка сразу становится основной версией для всех посетителей. Перед исправлением запишите исходное состояние. Меняйте один параметр за раз, иначе причину результата будет трудно подтвердить.
Что делать дальше
Откройте сайт внешним SSL-тестом и включите уведомление до окончания срока. Для Let's Encrypt проверьте автоматическое продление. Результат проверки сохраните вместе с датой и настройками. Эти данные пригодятся при следующем переносе или обращении в поддержку.
Частые вопросы
С чего начать?
Выпустите сертификат для всех рабочих имен.
Что проверить следующим?
Проверьте HTTPS и смешанный контент.
Когда можно закончить?
Откройте сайт внешним SSL-тестом и включите уведомление до окончания срока. Для Let's Encrypt проверьте автоматическое продление.

