<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.p3.ru/index.php?action=history&amp;feed=atom&amp;title=SSL%2FTLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel</id>
	<title>SSL/TLS сертификаты в cPanel - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.p3.ru/index.php?action=history&amp;feed=atom&amp;title=SSL%2FTLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel"/>
	<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=SSL/TLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel&amp;action=history"/>
	<updated>2026-05-03T01:36:43Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.p3.ru/index.php?title=SSL/TLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel&amp;diff=669&amp;oldid=prev</id>
		<title>TTK: /* Внешние ссылки */</title>
		<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=SSL/TLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel&amp;diff=669&amp;oldid=prev"/>
		<updated>2026-01-27T16:30:03Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Внешние ссылки&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 16:30, 27 января 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l613&quot;&gt;Строка 613:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 613:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.cpanel.net/cpanel/security/ssl-tls/ cPanel SSL/TLS Documentation]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.cpanel.net/cpanel/security/ssl-tls/ cPanel SSL/TLS Documentation]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://caniuse.com/tls1-3 Browser TLS Support]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://caniuse.com/tls1-3 Browser TLS Support]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://www.ssllabs.com/ssltest/]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://www.ssllabs.com/ssltest/ &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;SSL Server Test&lt;/ins&gt;]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;---&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;---&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>TTK</name></author>
	</entry>
	<entry>
		<id>https://wiki.p3.ru/index.php?title=SSL/TLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel&amp;diff=668&amp;oldid=prev</id>
		<title>TTK: /* Внешние ссылки */</title>
		<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=SSL/TLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel&amp;diff=668&amp;oldid=prev"/>
		<updated>2026-01-27T16:29:32Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Внешние ссылки&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 16:29, 27 января 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l613&quot;&gt;Строка 613:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 613:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.cpanel.net/cpanel/security/ssl-tls/ cPanel SSL/TLS Documentation]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.cpanel.net/cpanel/security/ssl-tls/ cPanel SSL/TLS Documentation]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://caniuse.com/tls1-3 Browser TLS Support]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://caniuse.com/tls1-3 Browser TLS Support]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [https://www.ssllabs.com/ssltest/]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;---&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;---&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>TTK</name></author>
	</entry>
	<entry>
		<id>https://wiki.p3.ru/index.php?title=SSL/TLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel&amp;diff=661&amp;oldid=prev</id>
		<title>TTK: Новая страница: «= SSL/TLS сертификаты в cPanel =  SSL/TLS сертификаты обеспечивают защищенное HTTPS соединение между браузером посетителя и вашим сайтом, шифруя передаваемые данные.  == Зачем нужен SSL ==  === Преимущества HTTPS ===  # &#039;&#039;&#039;Безопасность&#039;&#039;&#039; #* Шифрование данных (пароли, платежная и...»</title>
		<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=SSL/TLS_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B_%D0%B2_cPanel&amp;diff=661&amp;oldid=prev"/>
		<updated>2026-01-27T15:19:48Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= SSL/TLS сертификаты в cPanel =  SSL/TLS сертификаты обеспечивают защищенное HTTPS соединение между браузером посетителя и вашим сайтом, шифруя передаваемые данные.  == Зачем нужен SSL ==  === Преимущества HTTPS ===  # &amp;#039;&amp;#039;&amp;#039;Безопасность&amp;#039;&amp;#039;&amp;#039; #* Шифрование данных (пароли, платежная и...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= SSL/TLS сертификаты в cPanel =&lt;br /&gt;
&lt;br /&gt;
SSL/TLS сертификаты обеспечивают защищенное HTTPS соединение между браузером посетителя и вашим сайтом, шифруя передаваемые данные.&lt;br /&gt;
&lt;br /&gt;
== Зачем нужен SSL ==&lt;br /&gt;
&lt;br /&gt;
=== Преимущества HTTPS ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Безопасность&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Шифрование данных (пароли, платежная информация)&lt;br /&gt;
#* Защита от перехвата трафика (man-in-the-middle атаки)&lt;br /&gt;
#* Подтверждение подлинности сайта&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;SEO&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Google повышает рейтинг HTTPS сайтов&lt;br /&gt;
#* Лучшая видимость в поисковой выдаче&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Доверие пользователей&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Зеленый замочек в адресной строке&lt;br /&gt;
#* Нет предупреждений &amp;quot;Небезопасно&amp;quot;&lt;br /&gt;
#* Увеличение конверсии&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Требования&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Обязателен для ecommerce&lt;br /&gt;
#* Необходим для современных API&lt;br /&gt;
#* Требуется для HTTP/2 и HTTP/3&lt;br /&gt;
&lt;br /&gt;
{{Важно|С 2018 года Chrome и Firefox помечают HTTP сайты как &amp;quot;Небезопасные&amp;quot;}}&lt;br /&gt;
&lt;br /&gt;
== Типы SSL сертификатов ==&lt;br /&gt;
&lt;br /&gt;
=== По уровню проверки ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Тип !! Проверка !! Время выдачи !! Стоимость !! Когда использовать&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;DV&amp;#039;&amp;#039;&amp;#039; (Domain Validation) || Только домен || Минуты || Бесплатно/дешево || Блоги, личные сайты, большинство сайтов&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;OV&amp;#039;&amp;#039;&amp;#039; (Organization Validation) || Домен + организация || Дни || Средняя || Корпоративные сайты&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;EV&amp;#039;&amp;#039;&amp;#039; (Extended Validation) || Полная проверка компании || Недели || Высокая || Банки, магазины, финансы&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== По покрытию доменов ===&lt;br /&gt;
&lt;br /&gt;
; Single Domain&lt;br /&gt;
: Один домен (example.com)&lt;br /&gt;
; Wildcard&lt;br /&gt;
: Домен и все поддомены (*.example.com)&lt;br /&gt;
; Multi-Domain (SAN)&lt;br /&gt;
: Несколько разных доменов в одном сертификате&lt;br /&gt;
&lt;br /&gt;
== Let&amp;#039;s Encrypt (бесплатный SSL) ==&lt;br /&gt;
&lt;br /&gt;
Let&amp;#039;s Encrypt - бесплатный центр сертификации, поддерживаемый cPanel.&lt;br /&gt;
&lt;br /&gt;
=== Установка Let&amp;#039;s Encrypt SSL ===&lt;br /&gt;
&lt;br /&gt;
# Войдите в cPanel&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;SECURITY&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;SSL/TLS Status&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Найдите ваш домен в списке&lt;br /&gt;
# Если статус &amp;quot;Not Secure&amp;quot;, нажмите &amp;#039;&amp;#039;&amp;#039;Run AutoSSL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Или отметьте домен и нажмите &amp;#039;&amp;#039;&amp;#039;Run AutoSSL&amp;#039;&amp;#039;&amp;#039; внизу&lt;br /&gt;
# Дождитесь завершения (обычно 1-5 минут)&lt;br /&gt;
# Статус изменится на &amp;quot;Secure&amp;quot; (зеленая галочка)&lt;br /&gt;
&lt;br /&gt;
{{Совет|AutoSSL автоматически продлевает сертификаты каждые 60 дней.}}&lt;br /&gt;
&lt;br /&gt;
=== Что включает AutoSSL ===&lt;br /&gt;
&lt;br /&gt;
AutoSSL выпускает сертификаты для:&lt;br /&gt;
* Основной домен (example.com)&lt;br /&gt;
* WWW версия (www.example.com)&lt;br /&gt;
* Поддомены&lt;br /&gt;
* Почтовый сервер (mail.example.com)&lt;br /&gt;
* cPanel (cpanel.example.com)&lt;br /&gt;
* Webmail (webmail.example.com)&lt;br /&gt;
&lt;br /&gt;
=== Проверка статуса AutoSSL ===&lt;br /&gt;
&lt;br /&gt;
# SSL/TLS Status&lt;br /&gt;
# Просмотрите статусы:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Secure&amp;#039;&amp;#039;&amp;#039; (зеленая галочка) - сертификат установлен&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Not Secure&amp;#039;&amp;#039;&amp;#039; (красный крест) - нет сертификата&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Partially Secure&amp;#039;&amp;#039;&amp;#039; (желтый треугольник) - смешанный контент&lt;br /&gt;
&lt;br /&gt;
=== Автоматическое продление ===&lt;br /&gt;
&lt;br /&gt;
AutoSSL автоматически:&lt;br /&gt;
* Проверяет сертификаты каждые 24 часа&lt;br /&gt;
* Продлевает за 30 дней до истечения&lt;br /&gt;
* Отправляет уведомления о проблемах&lt;br /&gt;
&lt;br /&gt;
Проверка:&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;AutoSSL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Просмотрите:&lt;br /&gt;
#* Last Run - последний запуск&lt;br /&gt;
#* Next Run - следующий запуск&lt;br /&gt;
#* Status - статус&lt;br /&gt;
&lt;br /&gt;
=== Решение проблем AutoSSL ===&lt;br /&gt;
&lt;br /&gt;
==== Ошибка: Domain control validation failed ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Причины:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* DNS не указывает на сервер&lt;br /&gt;
* Файрвол блокирует проверку&lt;br /&gt;
* Сайт защищен паролем&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Проверьте A-запись домена&lt;br /&gt;
# Временно отключите защиту паролем (.htaccess)&lt;br /&gt;
# Убедитесь, что порт 80 открыт&lt;br /&gt;
&lt;br /&gt;
==== Ошибка: CAA records prevent issuance ====&lt;br /&gt;
&lt;br /&gt;
CAA (Certification Authority Authorization) запись блокирует выдачу.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Zone Editor&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Найдите CAA записи&lt;br /&gt;
# Добавьте Let&amp;#039;s Encrypt:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com CAA 0 issue &amp;quot;letsencrypt.org&amp;quot;&lt;br /&gt;
example.com CAA 0 issuewild &amp;quot;letsencrypt.org&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Некоторые поддомены не получили сертификат ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Причины:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Поддомен не имеет A-записи&lt;br /&gt;
* Поддомен указывает на другой сервер&lt;br /&gt;
* Превышен лимит (100 поддоменов на сертификат)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Проверьте DNS записи&lt;br /&gt;
# Создайте отдельный сертификат для поддомена&lt;br /&gt;
# Используйте wildcard сертификат&lt;br /&gt;
&lt;br /&gt;
== Установка собственного SSL ==&lt;br /&gt;
&lt;br /&gt;
Если у вас есть коммерческий SSL сертификат:&lt;br /&gt;
&lt;br /&gt;
=== Получение SSL сертификата ===&lt;br /&gt;
&lt;br /&gt;
# Приобретите у провайдера (Comodo, DigiCert, Sectigo и др.)&lt;br /&gt;
# Или получите от корпоративного CA&lt;br /&gt;
# Сгенерируйте CSR (Certificate Signing Request)&lt;br /&gt;
&lt;br /&gt;
=== Генерация CSR в cPanel ===&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;SSL/TLS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Generate, view, or delete SSL certificate signing requests&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Заполните форму:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Обязательные поля:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Key Size:&amp;#039;&amp;#039;&amp;#039; 2048 bits (рекомендуется) или 4096&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Domain(s):&amp;#039;&amp;#039;&amp;#039; example.com или *.example.com для wildcard&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Common Name:&amp;#039;&amp;#039;&amp;#039; полное доменное имя (FQDN)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Email:&amp;#039;&amp;#039;&amp;#039; ваш email&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Company Name:&amp;#039;&amp;#039;&amp;#039; название компании (для OV/EV)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Company Division:&amp;#039;&amp;#039;&amp;#039; отдел&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;City:&amp;#039;&amp;#039;&amp;#039; город&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;State:&amp;#039;&amp;#039;&amp;#039; область/штат&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Country:&amp;#039;&amp;#039;&amp;#039; код страны (RU для России)&lt;br /&gt;
&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Generate&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Скопируйте CSR (блок -----BEGIN CERTIFICATE REQUEST-----)&lt;br /&gt;
# Отправьте CSR в центр сертификации&lt;br /&gt;
&lt;br /&gt;
{{Важно|Сохраните приватный ключ! Он будет нужен при установке сертификата.}}&lt;br /&gt;
&lt;br /&gt;
=== Установка SSL сертификата ===&lt;br /&gt;
&lt;br /&gt;
После получения сертификата от CA:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;SSL/TLS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Manage SSL sites&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Выберите домен&lt;br /&gt;
# Вставьте компоненты сертификата:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Certificate (CRT):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
MIIFazCCBFOgAwIBAgIRAIIQz7DSQ...&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Private Key:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN RSA PRIVATE KEY-----&lt;br /&gt;
MIIEowIBAAKCAQEAusI/V52eqLb...&lt;br /&gt;
-----END RSA PRIVATE KEY-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Certificate Authority Bundle (CA Bundle):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
MIIENjCCAx6gAwIBAgIBATANBgkq...&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
MIIEFzCCAv+gAwIBAgIBADANBgkq...&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Install Certificate&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Сертификат будет активирован&lt;br /&gt;
&lt;br /&gt;
=== Автоматическая установка (AutoSSL) ===&lt;br /&gt;
&lt;br /&gt;
Некоторые сертификаты можно установить автоматически:&lt;br /&gt;
&lt;br /&gt;
# Вставьте сертификат в &amp;#039;&amp;#039;&amp;#039;Install and Manage SSL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# cPanel автоматически определит домен&lt;br /&gt;
# Автозаполнит поля&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Install&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Управление SSL сертификатами ==&lt;br /&gt;
&lt;br /&gt;
=== Просмотр установленных сертификатов ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;SSL/TLS&amp;#039;&amp;#039;&amp;#039; → &amp;#039;&amp;#039;&amp;#039;Manage SSL sites&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Список всех доменов с SSL&lt;br /&gt;
# Информация:&lt;br /&gt;
#* Issuer (издатель)&lt;br /&gt;
#* Expires (срок действия)&lt;br /&gt;
#* Domains Covered (покрытые домены)&lt;br /&gt;
&lt;br /&gt;
=== Информация о сертификате ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;SSL/TLS&amp;#039;&amp;#039;&amp;#039; → &amp;#039;&amp;#039;&amp;#039;Manage SSL sites&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Browse Certificates&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Выберите сертификат&lt;br /&gt;
# Просмотрите детали:&lt;br /&gt;
#* Subject (владелец)&lt;br /&gt;
#* Issuer (издатель)&lt;br /&gt;
#* Valid From/To (срок действия)&lt;br /&gt;
#* Serial Number&lt;br /&gt;
#* Signature Algorithm&lt;br /&gt;
#* Public Key&lt;br /&gt;
&lt;br /&gt;
=== Удаление SSL сертификата ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Manage SSL sites&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Найдите домен&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Uninstall&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Подтвердите удаление&lt;br /&gt;
&lt;br /&gt;
{{Предупреждение|После удаления сайт будет доступен только по HTTP!}}&lt;br /&gt;
&lt;br /&gt;
== Перенаправление HTTP на HTTPS ==&lt;br /&gt;
&lt;br /&gt;
После установки SSL настройте автоматическое перенаправление:&lt;br /&gt;
&lt;br /&gt;
=== Метод 1: .htaccess (рекомендуется) ===&lt;br /&gt;
&lt;br /&gt;
# Откройте File Manager&lt;br /&gt;
# Перейдите в public_html&lt;br /&gt;
# Редактируйте .htaccess (или создайте новый)&lt;br /&gt;
# Добавьте в начало файла:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot;&amp;gt;&lt;br /&gt;
# Перенаправление на HTTPS&lt;br /&gt;
RewriteEngine On&lt;br /&gt;
RewriteCond %{HTTPS} off&lt;br /&gt;
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]&lt;br /&gt;
&lt;br /&gt;
# Или для конкретного домена&lt;br /&gt;
RewriteEngine On&lt;br /&gt;
RewriteCond %{HTTP_HOST} ^example\.com [NC]&lt;br /&gt;
RewriteCond %{HTTPS} off&lt;br /&gt;
RewriteRule ^(.*)$ https://example.com/$1 [R=301,L]&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Метод 2: Через Redirects ===&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Domains&amp;#039;&amp;#039;&amp;#039; → &amp;#039;&amp;#039;&amp;#039;Redirects&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Тип: &amp;#039;&amp;#039;&amp;#039;Permanent (301)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# От: &amp;lt;code&amp;gt;http://example.com&amp;lt;/code&amp;gt;&lt;br /&gt;
# На: &amp;lt;code&amp;gt;https://example.com&amp;lt;/code&amp;gt;&lt;br /&gt;
# Отметьте &amp;#039;&amp;#039;&amp;#039;Wild Card Redirect&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Add&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Метод 3: WordPress ===&lt;br /&gt;
&lt;br /&gt;
В wp-config.php добавьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;php&amp;quot;&amp;gt;&lt;br /&gt;
// Принудительный HTTPS для админ-панели&lt;br /&gt;
define(&amp;#039;FORCE_SSL_ADMIN&amp;#039;, true);&lt;br /&gt;
&lt;br /&gt;
// Принудительный HTTPS для всего сайта&lt;br /&gt;
if (strpos($_SERVER[&amp;#039;HTTP_X_FORWARDED_PROTO&amp;#039;], &amp;#039;https&amp;#039;) !== false)&lt;br /&gt;
    $_SERVER[&amp;#039;HTTPS&amp;#039;]=&amp;#039;on&amp;#039;;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Проверка SSL конфигурации ==&lt;br /&gt;
&lt;br /&gt;
=== Онлайн инструменты ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;SSL Labs Test:&amp;#039;&amp;#039;&amp;#039; [https://www.ssllabs.com/ssltest/ SSL Server Test]&lt;br /&gt;
#* Оценка от F до A+&lt;br /&gt;
#* Детальный анализ конфигурации&lt;br /&gt;
#* Проверка уязвимостей&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Why No Padlock:&amp;#039;&amp;#039;&amp;#039; [https://www.whynopadlock.com/ Why No Padlock]&lt;br /&gt;
#* Поиск смешанного контента&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;SSL Checker:&amp;#039;&amp;#039;&amp;#039; [https://www.sslshopper.com/ssl-checker.html SSL Checker]&lt;br /&gt;
#* Проверка валидности сертификата&lt;br /&gt;
#* Проверка цепочки сертификатов&lt;br /&gt;
&lt;br /&gt;
=== Проверка в браузере ===&lt;br /&gt;
&lt;br /&gt;
# Откройте сайт в Chrome/Firefox&lt;br /&gt;
# Нажмите на замочек в адресной строке&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Connection is secure&amp;#039;&amp;#039;&amp;#039; → &amp;#039;&amp;#039;&amp;#039;Certificate is valid&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Просмотрите информацию:&lt;br /&gt;
#* Issued to (кому выдан)&lt;br /&gt;
#* Issued by (кем выдан)&lt;br /&gt;
#* Valid from/to (срок действия)&lt;br /&gt;
&lt;br /&gt;
=== Проверка через командную строку ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# OpenSSL&lt;br /&gt;
openssl s_client -connect example.com:443 -servername example.com&lt;br /&gt;
&lt;br /&gt;
# Проверка срока действия&lt;br /&gt;
echo | openssl s_client -servername example.com -connect example.com:443 2&amp;gt;/dev/null | openssl x509 -noout -dates&lt;br /&gt;
&lt;br /&gt;
# Проверка цепочки&lt;br /&gt;
openssl s_client -connect example.com:443 -showcerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Исправление смешанного контента ==&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Mixed Content&amp;quot; - когда HTTPS страница загружает HTTP ресурсы.&lt;br /&gt;
&lt;br /&gt;
=== Типы смешанного контента ===&lt;br /&gt;
&lt;br /&gt;
; Passive Mixed Content&lt;br /&gt;
: Изображения, видео, аудио&lt;br /&gt;
: Показывается предупреждение в консоли&lt;br /&gt;
; Active Mixed Content&lt;br /&gt;
: Скрипты, стили, iframe, AJAX&lt;br /&gt;
: &amp;#039;&amp;#039;&amp;#039;Блокируется браузером!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Поиск смешанного контента ===&lt;br /&gt;
&lt;br /&gt;
# Откройте сайт по HTTPS&lt;br /&gt;
# Откройте Dev Tools (F12)&lt;br /&gt;
# Вкладка &amp;#039;&amp;#039;&amp;#039;Console&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Ищите предупреждения:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Mixed Content: The page at &amp;#039;https://example.com/&amp;#039; &lt;br /&gt;
was loaded over HTTPS, but requested an insecure image &lt;br /&gt;
&amp;#039;http://example.com/image.jpg&amp;#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Исправление ===&lt;br /&gt;
&lt;br /&gt;
==== Метод 1: Относительные URL ====&lt;br /&gt;
&lt;br /&gt;
Замените абсолютные URL на относительные:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Было:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;html&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;img src=&amp;quot;http://example.com/image.jpg&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;script src=&amp;quot;http://example.com/script.js&amp;quot;&amp;gt;&amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Стало:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;html&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;img src=&amp;quot;/image.jpg&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;script src=&amp;quot;/script.js&amp;quot;&amp;gt;&amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Метод 2: Protocol-relative URL ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Было:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;html&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;script src=&amp;quot;http://external.com/script.js&amp;quot;&amp;gt;&amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Стало:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;html&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;script src=&amp;quot;//external.com/script.js&amp;quot;&amp;gt;&amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Метод 3: Content Security Policy ====&lt;br /&gt;
&lt;br /&gt;
В .htaccess:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot;&amp;gt;&lt;br /&gt;
Header always set Content-Security-Policy &amp;quot;upgrade-insecure-requests;&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Автоматически обновляет HTTP запросы к HTTPS.&lt;br /&gt;
&lt;br /&gt;
==== Метод 4: Поиск и замена в БД (WordPress) ====&lt;br /&gt;
&lt;br /&gt;
Используйте плагин &amp;#039;&amp;#039;&amp;#039;Better Search Replace&amp;#039;&amp;#039;&amp;#039; или SQL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;sql&amp;quot;&amp;gt;&lt;br /&gt;
UPDATE wp_posts &lt;br /&gt;
SET post_content = REPLACE(post_content, &lt;br /&gt;
    &amp;#039;http://example.com&amp;#039;, &lt;br /&gt;
    &amp;#039;https://example.com&amp;#039;);&lt;br /&gt;
&lt;br /&gt;
UPDATE wp_options &lt;br /&gt;
SET option_value = REPLACE(option_value, &lt;br /&gt;
    &amp;#039;http://example.com&amp;#039;, &lt;br /&gt;
    &amp;#039;https://example.com&amp;#039;);&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Важно|Делайте backup БД перед массовой заменой!}}&lt;br /&gt;
&lt;br /&gt;
== Wildcard SSL сертификаты ==&lt;br /&gt;
&lt;br /&gt;
Wildcard сертификаты покрывают домен и все его поддомены.&lt;br /&gt;
&lt;br /&gt;
=== Покрытие ===&lt;br /&gt;
&lt;br /&gt;
Сертификат для &amp;lt;code&amp;gt;*.example.com&amp;lt;/code&amp;gt; покрывает:&lt;br /&gt;
* sub1.example.com ✅&lt;br /&gt;
* sub2.example.com ✅&lt;br /&gt;
* any.example.com ✅&lt;br /&gt;
* example.com ❌ (нужен отдельно)&lt;br /&gt;
* sub.sub1.example.com ❌ (многоуровневые не покрываются)&lt;br /&gt;
&lt;br /&gt;
{{Совет|Закажите сертификат для example.com И *.example.com вместе.}}&lt;br /&gt;
&lt;br /&gt;
=== Установка Wildcard через AutoSSL ===&lt;br /&gt;
&lt;br /&gt;
Let&amp;#039;s Encrypt wildcard требует DNS-01 challenge:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;AutoSSL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Проверьте, поддерживает ли хостинг DNS-01&lt;br /&gt;
# Или установите вручную через:&lt;br /&gt;
## certbot certonly --manual --preferred-challenges=dns&lt;br /&gt;
## Добавьте TXT запись в DNS&lt;br /&gt;
## Завершите проверку&lt;br /&gt;
&lt;br /&gt;
=== Wildcard от коммерческого CA ===&lt;br /&gt;
&lt;br /&gt;
# Сгенерируйте CSR для *.example.com&lt;br /&gt;
# Приобретите wildcard сертификат&lt;br /&gt;
# Установите через &amp;#039;&amp;#039;&amp;#039;Manage SSL sites&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Продвинутые настройки ==&lt;br /&gt;
&lt;br /&gt;
=== HSTS (HTTP Strict Transport Security) ===&lt;br /&gt;
&lt;br /&gt;
Заставляет браузер использовать только HTTPS:&lt;br /&gt;
&lt;br /&gt;
В .htaccess:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot;&amp;gt;&lt;br /&gt;
Header always set Strict-Transport-Security &amp;quot;max-age=31536000; includeSubDomains; preload&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Параметры:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;max-age&amp;#039;&amp;#039;&amp;#039; - срок запоминания (в секундах)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;includeSubDomains&amp;#039;&amp;#039;&amp;#039; - применять к поддоменам&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;preload&amp;#039;&amp;#039;&amp;#039; - добавление в список preload браузеров&lt;br /&gt;
&lt;br /&gt;
{{Предупреждение|HSTS необратим! Убедитесь, что HTTPS работает правильно на всех поддоменах.}}&lt;br /&gt;
&lt;br /&gt;
=== OCSP Stapling ===&lt;br /&gt;
&lt;br /&gt;
Ускоряет проверку статуса сертификата:&lt;br /&gt;
&lt;br /&gt;
Обычно настраивается на уровне сервера хостинг-провайдером.&lt;br /&gt;
&lt;br /&gt;
Проверка:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl s_client -connect example.com:443 -status&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Должно быть:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
OCSP response: &lt;br /&gt;
======================================&lt;br /&gt;
OCSP Response Status: successful (0x0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Certificate Transparency ===&lt;br /&gt;
&lt;br /&gt;
Автоматически логируется для Let&amp;#039;s Encrypt.&lt;br /&gt;
&lt;br /&gt;
Проверка:&lt;br /&gt;
* [https://crt.sh/ crt.sh]&lt;br /&gt;
* Введите домен&lt;br /&gt;
* Просмотрите выпущенные сертификаты&lt;br /&gt;
&lt;br /&gt;
=== TLS версии ===&lt;br /&gt;
&lt;br /&gt;
Современные конфигурации должны поддерживать:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;TLS 1.3&amp;#039;&amp;#039;&amp;#039; ✅ (рекомендуется)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;TLS 1.2&amp;#039;&amp;#039;&amp;#039; ✅ (минимум)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;TLS 1.1&amp;#039;&amp;#039;&amp;#039; ❌ (устарел)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;TLS 1.0&amp;#039;&amp;#039;&amp;#039; ❌ (небезопасен)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;SSL 3.0&amp;#039;&amp;#039;&amp;#039; ❌ (критически уязвим)&lt;br /&gt;
&lt;br /&gt;
Настраивается хостинг-провайдером в конфигурации Apache/Nginx.&lt;br /&gt;
&lt;br /&gt;
== Мониторинг срока действия ==&lt;br /&gt;
&lt;br /&gt;
=== Получение уведомлений ===&lt;br /&gt;
&lt;br /&gt;
# Let&amp;#039;s Encrypt отправляет email за 20, 10, 1 день до истечения&lt;br /&gt;
# Проверяйте контактный email в &amp;#039;&amp;#039;&amp;#039;Contact Information&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Мониторинг сервисы ===&lt;br /&gt;
&lt;br /&gt;
* [https://www.uptrends.com/tools/ssl-certificate-checker SSL Monitor]&lt;br /&gt;
* [https://www.sslshopper.com/ssl-monitoring.html SSL Shopper Monitor]&lt;br /&gt;
* [https://www.ssllabs.com/ssltest/ SSL Labs] (ручная проверка)&lt;br /&gt;
&lt;br /&gt;
=== Проверка через cPanel ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;SSL/TLS Status&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Просмотр срока действия для всех доменов&lt;br /&gt;
# Статусы обновляются ежедневно&lt;br /&gt;
&lt;br /&gt;
== Решение проблем ==&lt;br /&gt;
&lt;br /&gt;
=== Предупреждение &amp;quot;Небезопасное подключение&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Причины:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Сертификат истек&lt;br /&gt;
* Сертификат выдан для другого домена&lt;br /&gt;
* Самоподписанный сертификат&lt;br /&gt;
* Проблема с цепочкой сертификатов&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Проверьте срок действия в &amp;#039;&amp;#039;&amp;#039;SSL/TLS Status&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Убедитесь, что домен совпадает с Common Name&lt;br /&gt;
# Установите корректный CA Bundle&lt;br /&gt;
# Перевыпустите сертификат&lt;br /&gt;
&lt;br /&gt;
=== Ошибка &amp;quot;NET::ERR_CERT_COMMON_NAME_INVALID&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Домен не соответствует сертификату.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Проверьте, для какого домена выдан сертификат&lt;br /&gt;
# Установите wildcard для поддоменов&lt;br /&gt;
# Или выпустите отдельный сертификат&lt;br /&gt;
&lt;br /&gt;
=== Ошибка &amp;quot;NET::ERR_CERT_AUTHORITY_INVALID&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Браузер не доверяет издателю сертификата.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Причины:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Самоподписанный сертификат&lt;br /&gt;
* Отсутствует промежуточный сертификат&lt;br /&gt;
* Внутренний корпоративный CA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Установите полную цепочку (CA Bundle)&lt;br /&gt;
# Используйте сертификат от доверенного CA&lt;br /&gt;
# Добавьте корневой сертификат в браузер (для внутреннего CA)&lt;br /&gt;
&lt;br /&gt;
=== AutoSSL не продлевает сертификат ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Проверьте:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Логи AutoSSL в cPanel&lt;br /&gt;
# DNS записи актуальны&lt;br /&gt;
# Сайт доступен по HTTP (для проверки)&lt;br /&gt;
# Нет блокировки файрволом&lt;br /&gt;
# Квота Let&amp;#039;s Encrypt не превышена (50 сертификатов/неделю)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ручное продление:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;SSL/TLS Status&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Run AutoSSL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Сайт недоступен после установки SSL ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Проверьте:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Порт 443 открыт на файрволе&lt;br /&gt;
# Apache/Nginx слушает на 443&lt;br /&gt;
# VirtualHost настроен для SSL&lt;br /&gt;
# Перезапустите веб-сервер&lt;br /&gt;
&lt;br /&gt;
Обычно настраивается автоматически, но может требовать вмешательства хостера.&lt;br /&gt;
&lt;br /&gt;
== Лучшие практики ==&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Используйте только HTTPS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Перенаправляйте весь HTTP трафик&lt;br /&gt;
#* Включите HSTS&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Мониторьте сроки действия&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Настройте уведомления&lt;br /&gt;
#* Проверяйте ежемесячно&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Регулярно проверяйте конфигурацию&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* SSL Labs тест раз в квартал&lt;br /&gt;
#* Цель: оценка A или A+&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Обновляйте TLS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Отключите старые версии (TLS 1.0, 1.1)&lt;br /&gt;
#* Используйте современные шифры&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Защищайте приватные ключи&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Не храните в публичных репозиториях&lt;br /&gt;
#* Ограничьте доступ (chmod 600)&lt;br /&gt;
#* Регулярно меняйте при компрометации&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[HTTPS перенаправление cPanel|Настройка редиректов на HTTPS]]&lt;br /&gt;
* [[Смешанный контент cPanel|Исправление Mixed Content]]&lt;br /&gt;
* [[SSL оптимизация cPanel|Оптимизация SSL производительности]]&lt;br /&gt;
* [[Безопасность сайта cPanel|Общая безопасность веб-сайта]]&lt;br /&gt;
&lt;br /&gt;
== Внешние ссылки ==&lt;br /&gt;
&lt;br /&gt;
* [https://letsencrypt.org/ Let&amp;#039;s Encrypt]&lt;br /&gt;
* [https://www.ssllabs.com/ssltest/ SSL Labs Server Test]&lt;br /&gt;
* [https://docs.cpanel.net/cpanel/security/ssl-tls/ cPanel SSL/TLS Documentation]&lt;br /&gt;
* [https://caniuse.com/tls1-3 Browser TLS Support]&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Последнее обновление: {{CURRENTDAY}} {{CURRENTMONTHNAME}} {{CURRENTYEAR}}&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:SSL]]&lt;br /&gt;
[[Категория:HTTPS]]&lt;br /&gt;
[[Категория:Безопасность]]&lt;br /&gt;
[[Категория:CPanel]]&lt;br /&gt;
[[Категория:Хостинг]]&lt;/div&gt;</summary>
		<author><name>TTK</name></author>
	</entry>
</feed>