# SSL-сертификаты и HTTPS

Source: https://support.kapsulehost.com/ru-ru/ssl-certificates

Эта статья простым языком объясняет, что такое SSL, как KapsuleHost автоматически обеспечивает SSL для ваших сайтов, и что делать, если с вашим сертификатом что-то пошло не так.

---

## Что такое SSL и почему это важно?

Когда кто-то посещает ваш веб-сайт, информация передаётся между его браузером и вашим сервером. Без SSL эта информация отправляется в виде обычного текста. Любой, кто отслеживает сетевое соединение, может прочитать её, включая пароли, данные форм и личную информацию.

SSL (Secure Sockets Layer, технически теперь называется TLS, но по-прежнему обычно называется SSL) шифрует это соединение. Значок замка в адресной строке браузера является визуальным признаком того, что SSL активен и соединение защищено.

Есть и практические причины, по которым SSL важен, помимо безопасности:

- **Google выше ранжирует защищённые сайты.** Веб-сайты без HTTPS могут занимать более низкие позиции в результатах поиска.
- **Браузеры показывают предупреждения.** Chrome, Safari и Firefox показывают посетителям предупреждения "Не защищено" на сайтах без SSL.
- **Формы и входы в систему требуют этого.** Современные браузеры в некоторых конфигурациях блокируют отправку форм на страницах без HTTPS.

**Короче говоря:** на каждом работающем сайте должен быть активен SSL. KapsuleHost делает это автоматически, поэтому вам не нужно покупать или устанавливать сертификаты вручную.

---

## Как KapsuleHost автоматически обрабатывает SSL

Когда вы создаёте сайт в KPanel и DNS вашего домена указывает на KapsuleHost, [SSL-сертификат](https://kapsulehost.com/ru-ru/protect/ssl) запрашивается и устанавливается автоматически. Вам не нужно:

- Покупать сертификат
- Генерировать CSR (запрос на подписание сертификата)
- Загружать файлы сертификатов
- Настраивать что-либо вручную

KapsuleHost использует отраслевую стандартную инфраструктуру сертификатов для выпуска и установки сертификатов для каждого сайта. Сертификат охватывает как корневой домен, так и поддомен www.

---

## Когда выпускается SSL

SSL-сертификаты выпускаются автоматически при выполнении двух условий:

1. **Домен был [добавлен в вашу учётную запись KapsuleHost](https://support.kapsulehost.com/ru-ru/adding-your-domain)** (виден в KPanel > Domains)
2. **DNS распространился** и A-запись домена указывает на ваш сервер KapsuleHost

Как только оба условия выполнены, выпуск сертификата начинается автоматически. При нормальных условиях на вашем сайте появится зелёный замок в течение **от 5 до 15 минут** после распространения DNS.

> **Note:** SSL не может быть выпущен до того, как DNS распространится. Если ваш домен только что был направлен на KapsuleHost, вам может потребоваться подождать до нескольких часов, пока DNS распространится по всему миру, прежде чем SSL станет активным. Это нормально и ожидаемо.

---

![Страница обзора веб-сайта в KPanel, показывающая его статус SSL](https://support.kapsulehost.com/help/screenshots/ssl-certificates-overview.1c20e61b.webp)

## Индикаторы статуса SSL в KPanel

В разделе **Веб-сайты** в KPanel каждый сайт показывает индикатор статуса SSL:

| Статус | Значение |
|---|---|
| Зелёный замок / Активен | SSL действителен, и сайт полностью работает по HTTPS |
| В ожидании | Сертификат был запрошен, ожидается завершение распространения DNS или выпуска |
| Ошибка | Сертификат не удалось выпустить. См. раздел устранения неполадок ниже |
| Скоро истекают | До истечения срока действия сертификата осталось менее 30 дней (продление происходит автоматически, это сообщение носит информационный характер) |

---

## Что делать, если SSL не выпущен

Если SSL всё ещё отображается как "В ожидании" или "Ошибка" спустя 30 минут, а вы уверены, что DNS распространился, пройдите по этому контрольному списку:

### 1. Убедитесь, что DNS распространился

Используйте инструмент проверки распространения DNS (доступен через веб-поиск по запросу "DNS propagation checker"). Введите ваш домен и проверьте, указывает ли A-запись на IP-адрес KapsuleHost в большинстве мест.

Если нет, DNS ещё не полностью распространился. Подождите ещё час и проверьте снова.

### 2. Проверьте, что домен активен в KPanel

Перейдите в KPanel > **Домены** и убедитесь, что ваш домен отображается как Активный или Подключённый. Если он отображается как "В ожидании", DNS ещё не распространился от вашего регистратора.

### 3. Проверьте наличие конфликта CAA-записи

CAA-запись (Авторизация удостоверяющего центра) это необязательная [DNS-запись](https://support.kapsulehost.com/ru-ru/dns-basics), которая определяет, каким удостоверяющим центрам разрешено выпускать SSL для вашего домена. Если у вашего домена осталась CAA-запись от предыдущего провайдера, она может блокировать удостоверяющий центр KapsuleHost.

Чтобы проверить это:
1. Перейдите в KPanel > **Домены** > ваш домен > **DNS и серверы имён**
2. Найдите записи типа **CAA**
3. Если вы нашли CAA-запись, которая не соответствует требованиям KapsuleHost, удалите её или обратитесь в службу поддержки

> **Tip:** Если вы не уверены, является ли CAA-запись причиной проблемы, обратитесь в службу поддержки по адресу support@kapsulehost.com, указав имя вашего домена. Команда сможет диагностировать это в течение нескольких минут.

### 4. Убедитесь, что домен указывает на правильный сайт

Если у вас несколько сайтов в KPanel, убедитесь, что домен привязан к правильному сайту. Перейдите в раздел **Веб-сайты** → ваш сайт → **Параметры** и проверьте, что указанный домен соответствует тому, который вы пытаетесь защитить.

### 5. Проверьте наличие конфликтов между www и корневым доменом

SSL выпускается как для `yourdomain.com`, так и для `www.yourdomain.com`. Если CNAME-запись для `www` указывает не на KapsuleHost, выпуск версии сертификата для www может завершиться неудачей. Проверьте и A-, и CNAME-записи в настройках вашего DNS.

---

## Продление сертификата: полностью автоматическое

KapsuleHost продлевает SSL-сертификаты автоматически, примерно за 30 дней до истечения срока их действия. Вам не нужно ничего делать.

По мере приближения продления вы можете увидеть в KPanel уведомление "Скоро истекают". Это носит информационный характер. Процесс продления выполняется в фоновом режиме, и ваш сайт не будет испытывать простоев во время продления.

> **Warning:** Если DNS вашего домена перестанет указывать на KapsuleHost (например, если серверы имён возвращены на значения по умолчанию у регистратора), автоматическое продление не удастся, поскольку удостоверяющий центр не сможет подтвердить владение доменом. Если вы планируете перенести домен от KapsuleHost, учтите, что срок действия SSL в конечном итоге истечёт и вызовет предупреждение браузера на сервере назначения, если не будет организован новый сертификат.

---

## Что произойдёт, если срок действия SSL истечёт

Если срок действия сертификата истекает без продления:

- **Посетители видят предупреждение браузера на весь экран**, сообщающее, что соединение не защищено. Большинство посетителей не будут продолжать просмотр после этого предупреждения.
- **Позиции в поисковых системах могут снизиться**, поскольку поисковые роботы считают сайт небезопасным.
- **Отправка форм может быть заблокирована** современными браузерами.

При нормальных обстоятельствах это не может произойти на KapsuleHost, поскольку продление происходит автоматически. Единственный сценарий, при котором может произойти истечение срока действия, это изменение DNS домена на указание в другое место, что предотвращает автоматическое продление.

> **Important:** Если вы видите предупреждение об истечении срока действия SSL на вашем рабочем сайте, немедленно обратитесь в службу поддержки по адресу support@kapsulehost.com. Укажите имя вашего домена. Команда определит, связано ли это с ошибкой продления или с проблемой конфигурации DNS, и восстановит HTTPS как можно быстрее.

---

## Часто задаваемые вопросы

**Могу ли я загрузить свой собственный SSL-сертификат?**
Для большинства сайтов автоматический сертификат подходит, и пользовательский сертификат не требуется. Если у вас есть особые требования к платному сертификату с расширенной проверкой (EV) или к wildcard-сертификату, обратитесь в службу поддержки, чтобы обсудить варианты.

**Работает ли SSL на поддоменах?**
Да. Когда вы создаёте сайт на поддомене (например, `shop.yourdomain.com`) в KPanel, SSL-сертификат для этого поддомена выпускается автоматически.

**Мой сайт загружается по HTTP, но редиректы на HTTPS показывают ошибку.**
Обычно это [проблема смешанного контента](https://support.kapsulehost.com/ru-ru/ssl-mixed-content), когда сайт загружается по HTTPS, но некоторые ресурсы (изображения, скрипты) по-прежнему ссылаются по URL-адресам `http://`. В WordPress перейдите в **Settings > General** и убедитесь, что и WordPress Address, и Site Address используют `https://`. Плагин вроде "Better Search Replace" может помочь обновить оставшиеся ссылки `http://` в базе данных.
