SSL-сертификат и HTTPS: как это работает
SSL-сертификат включает HTTPS — сайт открывается с «замочком», данные посетителей шифруются, браузер не пугает предупреждением «Не защищено». На всех тарифах хостинга используется бесплатный сертификат Let’s Encrypt, который выпускается и продлевается автоматически. В типичном случае вам не нужно делать ничего — эта статья объясняет, как всё устроено, и что делать в нетипичных случаях.
Автоматический выпуск
Когда вы создаёте сайт (при заказе хостинга или кнопкой «Добавить сайт»), сертификат для него заказывается автоматически. Единственное условие — домен должен указывать на сервер хостинга: пока DNS не обновился, выпустить сертификат невозможно, это ограничение самой процедуры проверки Let’s Encrypt.
Сертификат выпускается сразу на два имени — вашдомен.ru и www.вашдомен.ru, поэтому на сервер должны указывать оба (при делегировании на наши NS-серверы это так по умолчанию). Домены на кириллице (.рф) поддерживаются точно так же — ничего дополнительно делать не нужно. Тот же сертификат автоматически защищает и почту домена: почтовые программы соединяются с сервером по шифрованному каналу.
Статус виден в карточке сайта в личном кабинете:
- «SSL выпускается» — сертификат заказан, обычно выпуск занимает несколько минут;
- SSL: «Включён» — всё готово, сайт работает по HTTPS;
- «SSL: ждём DNS» — домен ещё не указывает на наш сервер. Направьте его на NS-серверы хостинга или пропишите A-запись (см. Как привязать свой домен) — после обновления DNS сертификат выпустится сам, повторные попытки выполняются автоматически;
- «Без SSL» — действующего сертификата нет; нажмите кнопку «Выпустить SSL» в карточке сайта.
Сайты на технических доменах (вашеимя.eko7.ru) получают сертификат сразу при создании — их DNS уже указывает куда нужно.
Продление: автоматическое
Let’s Encrypt выпускается на 90 дней, но следить за сроком не нужно: панель хостинга продлевает сертификаты автоматически. Никаких писем «срочно продлите SSL» от нас не будет — если вы получаете такие письма от сторонних сервисов, это обычная реклама.
Ручной выпуск в панели ispmanager
Если нужно выпустить сертификат вручную (например, для домена, добавленного нестандартным способом):
- Войдите в панель управления и откройте раздел «SSL-сертификаты».
- Нажмите «Добавить сертификат» и выберите Let’s Encrypt.
- Выберите домен — имя сертификата и остальные поля панель подставит сама.
- Оставьте включённым «Включить SSL-сертификат» и нажмите «Выпустить».
Панель проверит домен и через несколько минут выпустит и установит сертификат.
Частые вопросы
Сайт открывается с предупреждением «Не защищено». Что проверить?
По порядку: домен указывает на сервер хостинга (иначе сертификат не выпущен — см. статус в карточке сайта); сертификат в статусе «Включён»; сайт открывается именно по https://. Если сертификат есть, а браузер всё равно ругается — частая причина «смешанный контент»: страница подгружает картинки или скрипты по http://. В WordPress это лечится обновлением адреса сайта на https:// в настройках и плагином для замены ссылок.
Как включить автоматический редирект с HTTP на HTTPS? В панели управления откройте настройки сайта, вкладка «Расширенные настройки», и отметьте «Перенаправлять HTTP-запросы в HTTPS». Включайте после того, как сертификат выпущен и сайт корректно открывается по HTTPS.
Нужен ли мне платный сертификат? Для подавляющего большинства сайтов — нет: бесплатный Let’s Encrypt даёт тот же уровень шифрования. Платные сертификаты (например, GlobalSign с проверкой организации) нужны в особых случаях — корпоративные требования, строгие интеграции. Если такой случай ваш — напишите в поддержку, подберём и установим.
У меня несколько доменов и поддоменов. Каждому нужен свой сертификат?
Каждому сайту выпускается свой сертификат автоматически — вручную ничего собирать не нужно. Поддомен, заведённый отдельным сайтом (например, shop.вашдомен.ru), получает свой полноценный сертификат точно так же.
Сертификат «выпускается» уже давно. Что не так? Почти всегда — DNS. Проверьте по порядку:
- домен указывает на сервер хостинга, и изменения DNS успели разойтись (до 24 часов);
www-версия тоже указывает на сервер — сертификат выпускается на оба имени, и еслиwww-запись удалена или ведёт на другой адрес, выпуск не проходит целиком;- в DNS-зоне нет дублирующихся записей — например, двух TXT-записей SPF у одного домена: такой конфликт тоже блокирует выпуск (заодно он мешает доставке почты — дубликат стоит удалить в любом случае).
Попытки выпуска повторяются автоматически, ничего перезапускать не нужно. Если всё перечисленное в порядке, а статус не меняется несколько часов — напишите в поддержку.
Обновлено 20 июля 2026