Бесплатный SSL сертификат let’s encrypt, купить SSL сертификат
У нас Вы можете получить бесплатный SSL сертификат let’s encrypt, который доступен для всех клиентов Джихост, или купить SSL сертификат COMODO. Сертификат необходим для работы сайта по SSL протоколу (https). Протокол SSL позволяет шифровать всю информацию, передаваемую между сайтом и клиентскими приложениями, что надежно защищает ее от доступа третьих лиц.
Бесплатный подбор SSL сертификата для Вашего сайта
- Включено доменов
- Защита поддоменов
- Валидация
- Шифрование
- Доступен частным лицам
- Доступен для компаний
- Время выдачи
- Срок действия
- Стоимость установки
Let’s Encrypt
Включено доменов
Защита поддоменов
Шифрование
Доступен частным лицам
Доступен для компаний
Время выдачи
Срок действия
Стоимость установки
GlobalSign SSL DV
Включено доменов
Защита поддоменов
Шифрование
Доступен частным лицам
Доступен для компаний
Время выдачи
Срок действия
Стоимость установки
Включено доменов
Защита поддоменов
Шифрование
Доступен частным лицам
Доступен для компаний
Время выдачи
Срок действия
Стоимость установки
Wildcard SSL
Включено доменов
Защита поддоменов
Шифрование
Доступен частным лицам
Доступен для компаний
Время выдачи
Срок действия
Стоимость установки
Включено доменов
Защита поддоменов
Шифрование
Доступен частным лицам
Доступен для компаний
Время выдачи
Срок действия
Стоимость установки
** — в связи с санкциями сертификаты для доменов .ru и рф временно не выпускаются. Сроки возобоновления выпуска пока не известны.
Что такое SSL сертификат
SSL (Secure Socket Layer) — это интернет технология безопасности, которая используется для обеспечения зашифрованного соединения между сайтом и браузером пользователя. Протокол SSL позволяет шифровать всю информацию, передаваемую между сайтом и клиентскими приложениями, что надежно защищает ее от доступа третьих лиц. Один из самых распространенных примеров использования SSL — это защита клиента во время онлайн транзакции (покупки товара, оплаты и т.п.). SSL-сертификат также может служить подтверждением владением доменом и легитимности юридического лица.
Виды SSL сертификатов
- Domain Validation — DV. Сертификат, который подтверждают только одно доменное имя.
- Multi-Domain SSL. Мультидоменный сертификат с поддержкой от 3 до 213 доменов с использованием всего одного сертификата.
- Organization Validation — OV. Сертификат, который подтверждает как владельца домена, так и организацию.
- Wildcard SSL. Защита неограниченного числа поддоменов.
- Extendet Validation — EV. Сертификат высочайшей надежности с зеленой адресной строкой.
Кому необходим SSL сертификат
Мы рекомендуем использовать SSL сертификат всем сайтам работающим с персональными данными клиентов (банки, интернет-магазины и т.д.)
Бесплатный SSL Let’s Encrypt
Let’s Encrypt — это некоммерческая организация, которая предоставляет бесплатный, валидный (доверенный) и открытый CA (certificate authority — центр сертификации) сертификат.
Для всех клиентов Джихост существует возможность автоматического создания и продления бесплатного SSL let’s encrypt с помощью Панели управления.
Как купить SSL сертификат COMODO
Купить SSL сертификат COMODO можно в Личном кабинете или отправить онлайн заявку с этой страницы.
Как установить SSL сертификат
Если вы являетесь клиентом Джихост установка сертификата осуществляется бесплатно.
Let’s Encrypt: бесплатные SSL-сертификаты
Рассказываем, чем они отличаются от платных сертификатов
Зачем нужны бесплатные SSL от Let’s Encrypt
Владельцы небольших проектов не всегда готовы тратить деньги на покупку SSL-сертификата. Для таких ситуаций есть сертификаты Let’s Encrypt.
Let’s Encrypt — это центр сертификации, у которого можно получить бесплатный SSL-сертификат для сайта. Он находится на втором месте по количеству активных сертификатов. По данным агентства W3Techs к 1 октября 2017 года компания выпустила 30,6 % всех сертификатов.
Бесплатные SSL-сертификаты подойдут небольшим сайтам, где пользователи оставляют личные данные: адреса электронной почты, пароли, телефонные номера. К ним относятся личные сайты, блоги, портфолио, промо-страницы, небольшие форумы.
Разберёмся в чём преимущества и недостатки сертификатов Let’s Encrypt.
Преимущества сертификатов Let’s Encrypt
Доступность
В отличие от коммерческих центров сертификации, Let’s Encrypt выдаст SSL-сертификат бесплатно. Это выгодно небольшим сайтам, владельцы которых не могут позволить себе платный SSL-сертификат.
У Let’s Encrypt нет скрытых расходов: с вас не станут требовать денег за скачивание, перевыпуск или продление сертификата. Если хотите поддержать проект, сделайте пожертвование на сайте компании.
Надёжное шифрование
Если переживаете, что бесплатный SSL-сертификат не так надёжно зашифровывает информацию, то это не так. Не смотря на то, что за продукт не нужно платить, уровень защиты такой же как и у платных сертификатов.
Автоматическое управление
У Let’s Encrypt есть клиент для управления сертификатами. Он умеет автоматически скачивать, устанавливать и продлевать сертификаты. Для этого нужно установить клиент на сервер и разрешить ему менять конфигурацию сервера. Если боитесь, что от этого пострадают другие настройки, устанавливайте и обновляйте сертификат вручную.
Недостатки сертификатов Let’s Encrypt
Короткий срок действия
Бесплатный SSL-сертификат не выдадут на год. Сертификат Let’s Encrypt работает до 90 дней. Раз в три месяца его придётся переустанавливать. Если пользуетесь клиентом Let’s Encrypt и разрешили ему автоматически обновлять сертификат, переживать не о чем. Но если управляете сертификатами вручную, рискуете пропустить день окончания срока действия и тогда защита перестанет работать.
С платными сертификатами дела обстоят проще: их выпускают на год.
Сложная установка
Чтобы установить бесплатный SSL-сертификат, нужно пользоваться командной строкой. Если раньше не делали этого, можете случайно сбить другие настройки. Устанавливайте сертификаты Let’s Encrypt, только если уверены в своих действиях.
Проблемы могут возникнуть, если вы используете виртуальный хостинг. Не каждый хостинг провайдер согласится помочь с установкой и вообще разрешит устанавливать сертификат Let’s Encrypt. Узнайте в службе поддержки, смогут ли вам помочь.
Некоторые хостинг провайдеры сотрудничают с Let’s Encrypt и помогают клиентам установить сертификат на виртуальный сервер. Полный список партнёров есть на сайте Let’s Encrypt.
Низкая совместимость
У сертификатов Let’s Encrypt есть проблемы с совместимостью. Главная проблема — несовместимость с ранними версиями Windows XP. Это значит, что сертификат может работать некорректно у пользователей этой операционной системы.
Вторая проблема — мобильные платформы. Проблемы могут возникнуть со старыми версиями прошивок. Например, сертификат не будет работать на телефонах с прошивкой Android 2.3.6 и ниже.
Отсутствие гарантии
Коммерческие центры сертификации дают гарантию на их сертификаты. Это денежная компенсация убытков. Её выплачивают посетителям сайта, которые потеряли деньги по вине центра сертификации.
Let’s Encrypt — некоммерческая организация, и поэтому не предоставляет гарантии. Если шифрование взломают или пользователь потеряет деньги из-за того, что сертификат выдали мошенническому сайту, деньги не вернут. Центр сертификации не берёт на себя ответственность за последствия использования их сертификатов.
Ограниченная функциональность
У SSL-сертификатов Let’s Encrypt есть два ограничения по сравнению с платными сертификатами:
1. Let’s Encrypt не выпускает сертификаты с проверкой организации или зелёной строкой. Такие сертификаты выдают только после проверки документов предприятия. Они подходят владельцам среднего и крупного бизнеса.
2. Let’s Encrypt не выпускает Wildcard-сертификаты. Это сертификаты, которые защищают все субдобмены после установки на один домен.
Каждый SSL-сертификат Let’s Encrypt защитит до 100 субдоменов, но их придётся прописывать вручную. Это неудобно, если на вашем сайте больше 20 страниц на субдоменах.
Нет поддержки клиентов
У Let’s Encrypt нет поддержки в чате или по телефону. Вместо этого — техническая документация на сайте организации. Она написана на английском и требует знаний в системном администрировании. Ещё есть форум, где пользователи помогают друг другу с техническими трудностями. Он тоже на английском и может не охватывать всех тем.
5 способов бесплатно получить SSL-сертификат! [инструкция]
![]()
Сейчас каждому сайту нужен SSL. И куча людей платит деньги за воздух. Поэтому пришло время узнать о паре простых способов получить SSL сертификат бесплатно.
Зачем вообще SSL сертификат?
1. Не отпугивает посетителей
Браузеры, с недавних пор, очень не любят сайты без SSL. И они будут пытаться помешать вашим посетителям регистрироваться и оплачивать покупки. Вот так выглядит сайт без SSL (обычная страница) в современных браузерах:



Не так плохо, но веселье начинается, если вы начнете вводить пароль или данные банковской карты. Будет вот так:



Как думаете, отпугнет ли это часть ваших посетителей? Конечно, да! И это еще не все, Firefox, когда ваш посетитель будет вводить свои данные, покажет ему вот такое окошко:

С SSL сертификатом же все выглядит намного лучше:



2. Положительно сказывается на позициях в поисковых системах
В Google сайты с SSL начали ранжироваться выше с 2014 года, но на очень ограниченном числе запросов. Сейчас это влияет все больше и больше. Насчет Яндекса я не нашел информации по этому поводу, но, скорее всего, они тоже это учитывают как один из второстепенных параметров.
3. Данные ваших посетителей под защитой
Без SSL сертификата данные между вашим сайтом и браузером передаются в открытом виде. Включая пароли и все данные из форм. Если злоумышленнику удастся оказаться посередине между сайтом и браузером – он сможет получить доступ ко всем этим данным.
Почему бесплатный сертификат?
- DV – подтверждение домена. Подходит 99% сайтов.
- OV – подтверждение домена и компании (имя компании, адрес и тип). Подходит большим компаниям.
- EV – расширенное подтверждение домена и компании (публичный телефонный номер, проверка на фрод, документы на регистрацию, проверка на наличие в черных списках и т.п.). Подходит банкам и большим компаниям, занимающимися финансами.
Для малого бизнеса 2 последних варианта совершенно не нужны. Все, что нам нужно – самый простой сертификат (DV, Essential). Он всего лишь позволяет установить защищенное соединение с вашим сайтом и удостовериться, что посетитель на нем.
Так почему же бесплатный? Потому что, покупая этот самый простой сертификат за деньги, вы платите за воздух. Никаких сложных вычислений не происходит. Все делается автоматически. Даю зуб, что на сервере за 300 руб/мес. можно сгенерировать сертификаты для всего Рунета максимум за 1 месяц, если не 1 день.
А почему же тогда их продают за деньги, спросите вы? Да просто потому что это халявные деньги. На официальном сайте Комодо они просят $78 в год минимум. На другом же сайте можно найти их же сертификат за $9. Вообще, они могли бы его и бесплатно отдать, но 76 баксов то не лишние
Минусы платных сертификатов:
- Платите деньги за воздух и поощряете продавцов воздуха
- Будете платить еще в 10 раз больше денег, если вам нужен сертификат для поддоменов (потому что потребуется другой сертификат — Wildcard или нужно покупать по сертификату на каждый поддомен)
В любом случае не платите за них более чем $10 в год.
Минусы бесплатных сертификатов:
- Не работают в старых браузерах и операционных системах (там где не поддерживается SNI).
Это браузеры типа IE 8 на Windows XP. То есть очень старые, и ими можно пренебречь.
Но если вдруг вам это важно, эту проблему можно достаточно легко решить, просто не включая SSL для этих старых браузеров/ОС. Вот инструкция.
Где получить бесплатный сертификат?
1. Let’s Encrypt
Это серьезная некоммерческая организация, которая предоставляет бесплатные сертификаты. Возможно, вы даже слышали о компаниях, которые спонсируют ее на более $300,000 в год каждая: Facebook, Mozilla, Cisco и Chrome (Google).
Их сертификат можно получить 3-мя способами:
1) Виртуальный хостинг
Если у вас виртуальный хостинг, то, возможно, он уже поддерживает выпуск сертификатов через Let’s Encrypt. Я знаю, что Timeweb, СпринтХост, ИнтернетХостингЦентр и Reg.ru и некоторые другие это поддерживают.
Покажу на примере Таймвеба (которым мы пользуемся), как выглядит выпуск сертификата.
Заходите в “Домены” → “SSL-сертификаты” в меню справа, потом во вкладку “Магазин сертификатов”, находите там “SSL Let’s Encrypt” (был в самом низу) и нажимаете “Заказать”:

После этого выбираете домен, снимаете галочки с дополнительных платных услуг (если они вам не нужны), соглашаетесь с правилами и жмете “Заказать”:

Все, сертификат будет выпущен в течение пары минут и будет автоматически продлеваться каждые 3 месяца. То есть это сделать проще простого.
Если ваш хостинг не поддерживает Let’s Encrypt, спросите их, возможно, они собираются добавить эту возможность.
2) Ручная установка на виртуальном хостинге
Если не собираются, проверьте, есть ли возможность ручной установки сертификата. Вот как это выглядит в Timeweb:

Если такой функционал есть у вашего хостинга, то можно воспользоваться сайтом ZeroSSL. Там вы можете получить бесплатно сертификат от Let’s Encrypt на 90 дней и скачать его. После этого откройте файлы в текстовом редакторе и вставьте в те поля в форме.
Но имейте в виду, что Let’s Encrypt выпускает сертификаты только на 3 месяца. И, значит, каждые 3 месяца нужно его обновлять. Поэтому по возможности не используйте этот вариант.
А воспользовавшись способами выше или ниже, сертификат будет продляться автоматически, без вашего участия.
Обратите внимание, что у Timeweb ручная установка сертификата платная услуга.
3) Свой сервер
Если у вас свой сервер (облачный, VPS, Dedicated и т.п.), то воспользуйтесь сайтом certbot.eff.org. Выбираете там операционную систему, сервер (Apache/Nginx) и получаете пошаговую инструкцию, как все настроить. Правда сможет сделать это только человек, который в этом разбирается.
2. CloudFlare
Это бесплатный CDN провайдер, используя который вы получаете кучу полезного, включая бесплатные SSL сертификаты для всех ваших доменов и поддоменов.
Минимальные требования к браузерам и ОС для работы сертификата можно найти внизу этой страницы (Windows Vista+, Firefox 2+, Android 4.0+, то есть, везде).
CloudFlare позволяет пропускать запросы на ваш сайт через него (работать как прокси). То есть браузер посетителя будет обращаться к серверам Cloudflare через https://, а их сервера уже будут отправлять запрос к вам. Хоть через https:// хоть через http://.
Я написал подробную инструкцию по настройке SSL через Cloudflare как добавить туда сайт, грамотно настроить SSL на нем, включая редиректы и прочее.
Если она будет слишком сложной, вы можете попросить сделать это другого человека. Процедура не должна занять более 15 минут руководствуясь моей инструкцией и стоить будет недорого.
Если вам не нужна подробная инструкция, то весь процесс можно описать так:
2. Нажимаете ссылку “Add site” сверху справа и пишите там домен сайта, на которых хотите подключить SSL.
3. Выбираете бесплатный тариф (Free)
4. Cloudflare автоматически просканирует и добавит DNS записи.
В большинстве случаев они все перенесут правильно. Но если разбираетесь, проверьте все ли правильно добавилось автоматически (для этого нужно зайти в DNS записи вашего домена).
5. На следующем шаге вы получите имена 2-х серверов. Теперь вам нужно зайти туда, где вы покупали домен и сменить (делегировать) ваши неймсервера (nameserver или DNS сервер) на новые:

Если все DNS записи вы перенесли корректно, то ваши посетители никаких изменений не заметят (то есть сайт будет работать без перебоев).
6. После этого вам предложат по включаться всякие полезные настройки, типа редиректа на https:// (см. мою полную инструкцию, если нужна помощь).
5. После того как вы их пройдете, зайдите на вкладку “SSL/TLS” и справа выберите “Flexible”:

“Flexible” – это самый простой вариант, когда запросы на сервера Cloudflare будут идти через https:// а с них уже на ваш сайт, через http://. То есть для ваших посетителей сайт отображаться защищенным SSL.
Если у вас блог или сайт, который не собирает никаких личных данных посетителей, это приемлимый вариант. Иначе нужно настраивать другой режим работы (Full или Full (strict)) и там не очень просто (опять же, если интересно смотрите полную инструкцию).
3. SSL Сертификат в подарок
Сертификаты также иногда дарятся при покупке доменов или хостинга.
Тот же регистратор доменов Namecheap дарил мне сертификаты на год при продлении (не рекомендую его: могут закрыть аккаунт по политическим причинам, если хотите покупать домены за рубежом, используйте Cloudflare).
Зайдите на сайт где регистрировали домен или ваш хостинг и посмотрите, нет ли у них такой акции. Или напишите им в поддержку.
Советы на будущее
- Перед тем как ставить переадресацию с HTTP на HTTPS, проверьте все ли работает (переадресацию обычно можно настроить в панели хостинга)
- Нужно заменить все пути к картинкам, стилям и скриптам в коде сайта с http:// на // или https://

Иначе Хром и Яндекс Браузер не будут их загружать, а Firefox будет писать, что соединение не защищено .
Для WordPress можно воспользоваться плагином типа Really Simple SSL (не используйте его для варианта с CloudFlare, см. ниже).

Для выявления этой проблемы вы можете воспользоваться бесплатным сканером сайта. Я использовал эти: JitBit (результаты будут в самом низу) или MissingPadlock. У последнего обратите внимание на эти 4 вкладки после сканирования:
При включении переадресации с HTTP на HTTPS, используя CloudFlare, будьте аккуратны, плагин переадресации должен их поддерживать, иначе будет бесконечная переадресация!
Вот и всё. Даже если вы уже купили сертификат, надеюсь, вы перейдете на бесплатный в следующем году
P.S. Если же ваш хостинг не поддерживает это, или по каким-то причинам вы хотите сертификат от известной компании, попробуйте этот сайт (там самые дешевые, что я нашел).
Стоит ли использовать бесплатный SSL сертификат от reg.ru на 1 год или лучше купить?
«Клиентам, зарегистрировавшим домен в компании REG.RU, доступно подключение SSL-сертификата для данного домена абсолютно бесплатно. В качестве бесплатного сертификата устанавливается DomainSSL (не Wildcard).»
Стоит ли воспользоваться им или лучше приобрести другой? Есть ли вообще разница?
- Вопрос задан более трёх лет назад
- 6621 просмотр
1 комментарий
Оценить 1 комментарий

Смотря для каких целей. Это и указывается в описании
Решения вопроса 0
Ответы на вопрос 6

Решение где-то рядом
Стоит ли воспользоваться им или лучше приобрести другой? Есть ли вообще разница?
tr1ck1 какой сертификат вы хотите купить? Если что-то за минимальные деньги, то особой разницы между сертификатами вы не заметите. Разница где заказывать и кому платить — есть.
Можете подключить бесплатный сертификат Let’s Encrypt, будет не хуже платного сертификата начального уровня. Посмотрите на хабре статью: Обзор SSL-сертификатов: типы, выбор, преимущества
или лучше приобрести другой? Есть ли вообще разница?
Смотрите ответ на вопрос: Через кого лучше зарегистрировать SSL сертификат?
Ответ написан более трёх лет назад
Комментировать
Нравится 1 Комментировать
Воспользоваться стоит, но будьте внимательны при продлении, как верно подмечено выше. Для альтернативы через год можно выбрать аналогичный DomainSSL.