# SSL-сертификаты — полный текст документации > Полный текст раздела «SSL-сертификаты» документации Timeweb Cloud в markdown. Каждая статья начинается с заголовка первого уровня и ссылки на свою каноническую страницу. Индекс: https://timeweb.cloud/docs/ssl/llms.txt Статей: 4 Последнее обновление: 2026-06-25 # SSL-сертификаты Source: https://timeweb.cloud/docs/ssl?utm_source=llms_txt&utm_medium=ai Secure Sockets Layer (SSL) — это протокол безопасности, который используется веб-браузерами и веб-серверами для защиты данных пользователей при их передаче в сети Интернет. Он гарантирует безопасное соединение между сервером и браузером пользователя. Основные функции SSL-сертификата: - Защита данных пользователя во время их передачи (операции по банковской карте, передача авторизационных данных для входа и др.). - Связь ключа шифрования с данными организации. - Проверка подлинности организации и/или домена. Сертификаты SSL представляют собой небольшие файлы данных, которые связывают ключ шифрования с данными организации (или физического лица, в случае, если сертификат SSL выпускается на данные физического лица). При просмотре сайтов в веб-браузере SSL-сертификат обеспечивает безопасное соединение между веб-сервером и браузером, о чем свидетельствует наличие значка закрытого замка в адресной строке и префикса «https», с которого начинается адрес страницы. В первую очередь SSL-сертификат необходим интернет-магазинам, банкам, платежным системам и другим организациям, работающим с персональными данными, для защиты транзакций и предотвращения несанкционированного доступа к информации. Кроме того, сайты с SSL-сертификатами имеют преимущество в поисковой выдаче. ## Информация, которую может содержать и подтверждать SSL-сертификат SSL-сертификат содержит следующую информацию: - доменное имя, на которое оформлен SSL-сертификат; - данные лица, на имя которого выпущен сертификат; - физическое местонахождение владельца сертификата (город, страна); - срок действия сертификата; - реквизиты компании-поставщика SSL-сертификатa. ## Проверка сертификата Проверить SSL-сертификат (установлен или не установлен, какие данные были указаны при его заказе) можно с помощью различных инструментов, например, на сайте [GlobalSign](https://globalsign.ssllabs.com/) или [SSL Shopper](https://www.sslshopper.com/ssl-checker.html). Также можно проверить соответствие сертификата и ключа. # Виды SSL-сертификатов Source: https://timeweb.cloud/docs/ssl/ssl-types?utm_source=llms_txt&utm_medium=ai Через Timeweb Cloud можно заказать сертификаты, выпускаемые центром сертификации GlobalSign. Все эти сертификаты являются сертификатами с проверкой домена (DV), которые подтверждают подлинность доменного имени. Они не содержат информации о компании и могут быть оформлены на физическое лицо. ## GlobalSign **AlphaSSL** — сертификат, выпуск которого занимает минимум времени, служит для обеспечения защищенного с помощью шифрования соединения. Работает только с одним именем и устанавливается только на домен или поддомен.  **DomainSSL Wildcard** — этот вид сертификата будет работать на домене и всех поддоменах одного домена. Имеет упрощенную процедуру проверки при выпуске. Срок выпуска сертификата составляет несколько часов. **SSL Timeweb Pro** — сертификат от центра сертификации GlobalSign, обеспечивающий защиту для одного домена. При заказе этого сертификата мы обеспечим полную установку и настройку SSL, настроим работу сайта по https, устраним возможные ошибки, включая Mixed Content.  Обратите внимание, пожалуйста, что мы можем гарантировать успешную установку и настройку SSL Timeweb Pro только при наличии на сервере панели управления ISPManager, Fastpanel, ISPConfig или HestiaCP или системы BitrixVM. Особенности данных сертификатов: - Совместимость практически со всеми браузерами. - Обеспечивают 128 или 256-битное шифрование. - Поддержка национальных доменов (IDN). - Поддержка стандартов TLS 1.2 и X.509v3. - Длина ключа 2048 бит. - После окончания срока действия сертификат можно продлить в течение 30 дней. ## Let's Encrypt **Let's Encrypt** — бесплатный сертификат, выпускаемый на срок 90 дней. Сертификат работает только с одним именем и устанавливается только на домен или поддомен. В неделю можно выпустить [не более 50 сертификатов](https://letsencrypt.org/docs/rate-limits/) на определенный домен (в это число входят все сертификаты, выпущенные для этого домена и его поддоменов).  Если сертификат Let's Encrypt заказывается через панель управления, вы будете перенаправлены на страницу создания балансировщика нагрузки. Если балансировщик нужен только для выпуска сертификата, воспользуйтесь [нашей инструкцией по настройке](https://timeweb.cloud/docs/ssl/installing-ssl#ustanovka-ssl-sertifikata-pri-pomoshchi-balansirovshchika). В этом случае перевыпуск сертификата будет происходить автоматически — контролировать продление не потребуется. Также сертификат можно бесплатно выпустить и установить вручную. Способ установки зависит от используемой панели управления или CMS. Мы подготовили [список инструкций](https://timeweb.cloud/docs/ssl/installing-ssl#ustanovka-ssl-sertifikata-vruchnuu) для разных вариантов окружения. # Заказ и продление SSL Source: https://timeweb.cloud/docs/ssl/ssl-order-and-renewal?utm_source=llms_txt&utm_medium=ai Вы можете заказывать SSL в разделе панели управления «[SSL-сертификаты](https://timeweb.cloud/my/ssl)».  > [!NOTE] > При заказе сертификата Let's Encrypt вы будете перенаправлены на страницу создания балансировщика нагрузки. Процесс заказа [подробно описан](https://timeweb.cloud/docs/ssl/installing-ssl#ustanovka-ssl-sertifikata-pri-pomoshchi-balansirovshchika) в нашей инструкции. ## **Заказ сертификата** В панели управления вы можете заказать [сертификаты GlobalSign](https://timeweb.cloud/docs/ssl/ssl-types#globalsign), в том числе SSL Timeweb Pro. 1. Перейдите в раздел «Домены и SSL» → «[SSL-сертификаты](https://timeweb.cloud/my/ssl)». 2. Нажмите «Купить сертификат». 3. Выберите нужный тип SSL. 4. Выберите домен, для которого выпускается сертификат. 5. Выберите контактный ящик администратора. Чтобы подтвердить выпуск SSL, у вас должен быть создан почтовый ящик с именем `admin`, `administrator`, `hostmaster`, `webmaster` или `postmaster`. 6. Выберите администратора или кликните «Добавить», чтобы создать нового.  7. Выберите способ оплаты сертификата: с баланса или отдельно. 8. Если вы хотите [продлевать сертификат автоматически](https://timeweb.cloud/docs/ssl/ssl-order-and-renewal#usloviya-avtoprodleniya-sertifikatov), оставьте опцию автопродления включенной. 9. Нажмите «Заказать». После поступления оплаты сертификат будет отображен в списке сертификатов в разделе «[SSL-сертификаты](https://timeweb.cloud/my/ssl)» со статусом «Обрабатывается». После того, как вы подтвердите выпуск SSL, перейдя по ссылке в письме, сертификат будет выпущен в течение 1-2 часов Вы сможете скопировать сертификат (CRT) и ключ (Private Key) во вкладке «[SSL-сертификаты](https://timeweb.cloud/my/ssl)» и установить SSL на сервер. Также файлы будут отправлены на контактный емейл аккаунта. Если вы заказываете **SSL Timeweb Pro**, сообщите службе поддержки реквизиты подключения к серверу, чтобы мы смогли выполнить установку и настройку сертификата. Если при выпуске сертификата произошла ошибка, вы увидите отметку об этом в списке сертификатов. Свяжитесь со [службой поддержки](https://timeweb.cloud/my/support/help-question) для уточнения информации и повторного выпуска сертификата.  ## **Продление сертификата** Чтобы ваши сертификаты всегда продлевались в срок, мы рекомендуем пользоваться автопродлением — тогда не придется отслеживать сроки истечения и предпринимать дополнительные действия. Управлять автопродлением можно в разделе «[SSL-сертификаты](https://timeweb.cloud/my/ssl)». Кликните на нужный SSL и включите опцию «Автопродление». ![Selection 154](https://content.timeweb.com/assets/dd7f7256-0448-4241-87fb-8411b20de643.png?width=1002&height=689) Если же вы хотите продлить сертификат лишь однократно, то за некоторое время до его истечения включите опцию автопродления, а после продления сертификата — снова выключите. ## Условия автопродления сертификатов - При автоматическом продлении денежные средства списываются с вашего баланса автоматически. - При автоматическом продлении и списании применяется [соглашение о новации](https://st.timeweb.com/cloud-static/legal-info/innovation-agreement.pdf). - Если вы не выразили несогласие или не отключили автоматическое продление какой-либо услуги, то это означает, что вы согласны с условиями соглашения о новации. # Установка SSL-сертификата Source: https://timeweb.cloud/docs/ssl/installing-ssl?utm_source=llms_txt&utm_medium=ai Здесь мы собрали мануалы по установке SSL-сертификатов — как платных, приобретенных через нас или другого провайдера, так и бесплатных сертификатов Let's Encrypt. Для [доменов, привязанных к Apps](https://timeweb.cloud/docs/apps/upravlenie-apps-v-paneli#sobstvennyj-domen), сертификаты Let's Encrypt выпускаются и устанавливаются автоматически.  ## **Установка SSL-сертификата через балансировщик** При заказе сертификата Let's Encrypt вас перенаправит на страницу создания балансировщика. Полную информацию о настройке балансировщика вы можете найти в [нашей документации](https://timeweb.cloud/docs/load-balancer/manage-balancer). Если вам нужен балансировщик только для выпуска и автоматического обновления сертификата, выполните следующие шаги: 1. Выберите подходящую локацию. 2. Выберите тариф. 3. В разделе «Сеть» оставьте настройки по умолчанию. 4. В разделе «Настройки» включите опцию «SSL-сертификат» и укажите нужный домен. 5. Если у домена указаны наши NS-серверы: `ns1.timeweb.ru` `ns2.timeweb.ru` `ns3.timeweb.org` `ns4.timeweb.org` — то А-запись изменится автоматически. Если домен использует сторонние NS-серверы, укажите для него А-запись с IP-адресом балансировщика. Это требуется для корректной работы SSL-сертификата. 6. В пункте «Серверы в балансировке» выберите сервер, на котором размещен ваш сайт. ![Scr 20250707 Ocpu](https://content.timeweb.com/assets/27ac63f2-4af5-4903-a167-dd87d0b6ca7c.png?width=1080&height=1412) 7. Оставьте правила балансировки без изменений. 8. Дождитесь завершения создания балансировщика. После этого убедитесь, что: - Сайт доступен по привязанному домену. - Сертификат установлен корректно. > [!NOTE] > Обновление A-записи может занять до нескольких часов. Обычно домен начинает работать уже через несколько минут. ## Установка SSL-сертификата вручную Если SSL устанавливается на сервер вручную или через панель управления, воспользуйтесь одной из инструкций ниже. Для серверов с панелью управления: - [Установка SSL в ispmanager](https://timeweb.cloud/docs/control-panels/ispmanager/installing-ssl-certificates) - [Установка SSL в Fastpanel](https://timeweb.cloud/docs/control-panels/fastpanel/installing-ssl) - [Установка SSL в Hestia](https://timeweb.cloud/docs/control-panels/hestia-cp/installing-ssl-hestia) - [Установка SSL в VestaCP](https://timeweb.cloud/docs/control-panels/vestacp/installing-ssl-vestacp) - [Установка SSL в ISPConfig](https://timeweb.cloud/docs/control-panels/ispconfig/installing-ssl) Для окружения Bitrix у нас есть инструкции: - [Выпуск сертификата Let's Encrypt](https://timeweb.cloud/docs/control-panels/bitrixvm/ssl-lets-encrypt) - [Установка SSL](https://timeweb.cloud/docs/control-panels/bitrixvm/ssl-install) Если на сервер установлен трекер Keitaro, воспользуйтесь инструкцией: - [Установка SSL на сервер с Keitaro](https://timeweb.cloud/docs/unix-guides/installing-ssl-on-server-with-keitaro) Для серверов без панели: - [Установка SSL-сертификата на Nginx](https://timeweb.cloud/docs/unix-guides/ustanovka-ssl-na-nginx)