Ви коли-небудь бачили в адресному рядку браузера напис «Не захищено»? Саме так виглядає сайт без SSL-сертифіката. Chrome, Firefox та Safari активно попереджають відвідувачів: цьому сайту не варто довіряти.
Для бізнес-сайту це катастрофа.
Що таке SSL і HTTPS простими словами
SSL — технологія шифрування між браузером і сервером. Коли SSL встановлено, сайт працює по HTTPS.
http://— дані передаються відкритим текстом.https://— дані зашифровані.
Аналогія: HTTP — відкритка. HTTPS — запечатаний лист.
5 причин, чому HTTPS обов’язковий
1. Безпека даних
Форми (заявка, зворотний дзвінок) без HTTPS передають дані відкрито. Їх можна перехопити в публічній Wi-Fi мережі.
2. Довіра
Замочок у рядку — сигнал «тут безпечно». 84% користувачів відмовляться від покупки, якщо з’єднання незахищене.
3. SEO
Google: HTTPS — фактор ранжування. Сайт з HTTPS буде вище.
4. Вимоги браузерів
Chrome позначає всі HTTP-сайти як «Не захищено».
5. Обов’язково для оплати
PCI DSS вимагає HTTPS для онлайн-платежів.
Види SSL-сертифікатів
| Тип | Що перевіряє | Для кого | Ціна |
|---|---|---|---|
| DV | Доменне ім’я | Блоги, візитки, малий бізнес | Безкоштовно — $50 |
| OV | Домен + організація | Середній бізнес | $50–200/рік |
| EV | Повна юридична перевірка | Банки, фінтех, e-commerce | $100–500/рік |
| Wildcard | Всі піддомени | Проєкти з субдоменами | $50–300/рік |
Для 90% сайтів достатньо DV-сертифіката.
Як отримати SSL безкоштовно
Let’s Encrypt — безкоштовний центр сертифікації.
- cPanel/Plesk: кнопка «Let’s Encrypt» у панелі.
- VPS: Certbot —
sudo certbot --nginx. - Cloudflare: SSL в один клік.
- Netlify, Vercel, Firebase Hosting: HTTPS автоматично.
Ми розміщуємо сайти на Firebase Hosting — HTTPS з автоматичним оновленням включено.
Що зробити після встановлення
- Редирект HTTP → HTTPS — обов’язковий.
- Оновити внутрішні посилання — замінити http:// на https://.
- Оновити sitemap — URL мають бути з https://.
- Перевірити mixed content — DevTools → Console.
- Повідомити Google — додати https:// у Search Console.
Типові помилки
- Забули продовжити сертифікат (Let’s Encrypt — 90 днів, налаштуйте автооновлення).
- Редирект не налаштований.
- Mixed content.
- Не перевірили конфігурацію: SSL Labs.
Часті запитання
SSL сповільнює сайт?
Ні. HTTP/2 (потребує HTTPS) працює швидше за HTTP/1.1.
Безкоштовний SSL гірший?
Шифрування те саме. Різниця — в рівні перевірки організації.
Чи потрібен SSL для візитки?
Так. Браузери позначають усі HTTP-сайти як незахищені.
Як перевірити?
У Chrome клікніть на замочок в адресному рядку.
Що робити, якщо сертифікат прострочений?
Терміново оновіть через хостинг-панель або Certbot.
Пов’язані матеріали
Потрібна допомога з SSL?
Встановимо сертифікат, налаштуємо редиректи, перевіримо конфігурацію.
Пов’язані матеріали