Илья Чигарев

Сделаю для вас сайт, который станет источником клиентов, дохода, продвижения

Нужно ли ставить платный SSL-сертификат на сайт или хватит Let’s Encrypt?

SSl сертификат Разработка сайта

Платный SSL-сертификат ставить не обязательно.

Для абсолютного большинства современных интернет-магазинов бесплатного Let’s Encrypt более чем достаточно.

Давайте разберем, в чем реальные отличия и почему хостинги продолжают активно продавать платные варианты.

Чем платный SSL отличается от Let’s Encrypt (бесплатного)?

ХарактеристикаLet’s EncryptПлатный (DomainSSL / OrganizationSSL / ExtendedSSL)
Шифрование данных✅ То же самое (AES-256, TLS 1.2/1.3)✅ То же самое
Срок действия90 дней (автопродление через бота или хостинг)1–2 года
Проверка владельцаТолько что домен ваш (email/DNS)Domain: как у LE
Organization: проверка юрлица
Extended: полная проверка компании
Зеленая строка❌ Нет✅ Только ExtendedSSL (но браузеры её уже почти убрали)
Доверие у клиентаНе видно разницы для обычного пользователяВыше у юридических лиц (в теории)
Страхование❌ Нет✅ У некоторых платных есть до 1,000,0001,000,000–1,750,000
ТехподдержкаЧерез сообщество / хостингКруглосуточно от УЦ

⚠️ Важное замечание: современные браузеры перестали показывать зеленую строку для EV SSL (ExtendedSSL). Для обычного посетителя визуально разницы практически нет.

В чем отличие давайте разберем подробнее

Уровень шифрования (Главное)

Разницы нет. Оба варианта обеспечивают надежное 256-битное шифрование. Данные покупателей будут в равной степени защищены. С точки зрения SEO и продвижения сайта в поиске Яндекса или Google алгоритмам тоже без разницы — им важен сам факт корректно настроенного HTTPS-соединения, а не его цена.

Тип проверки (Validation)

Let’s Encrypt выдает сертификаты только с проверкой домена (DV — Domain Validation). Он просто подтверждает, что вы владеете сайтом.

Платные сертификаты (Organization Validation и Extended Validation, как на вашем скриншоте) подразумевают проверку юридического лица. Раньше сертификаты EV давали «зеленую строку» в браузере с названием компании, но современные браузеры (Chrome, Safari, Firefox) её давно убрали. Визуально ваш клиент в обоих случаях увидит обычный серый замочек в адресной строке.

Срок действия и продление

Платные покупаются на год. Let’s Encrypt выдается на 90 дней, но на любом адекватном хостинге он продлевается скриптом автоматически, и вам не нужно об этом думать.

ЕСЛИ ВАМ НУЖЕН САЙТ, ТО...

Я могу его сделать для вас. Меня зовут Илья - являюсь автором блога, занимаюсь разработкой сайтов на Wordpress более 10-ти лет. Специализируюсь на форматах: блог, лендинг, сайт-визитка, корпоративный сайт.

В портфолио найдете мои работы, а детали по разработке читайте по ссылке.

Хостинг Timeweb как раз такой, я им пользуюсь и там легко можно установить бесплатный сертификат и он сам продлевается. В моем онлайн-курсе показываю все шаги по настройке сайта.

Финансовая гарантия

Платные сертификаты включают страховку. Если данные перехватят из-за уязвимости самого сертификата удостоверяющего центра (что в реальности практически не случается), они обещают выплатить компенсацию. У бесплатного Let’s Encrypt такой страховки нет.

Что насчет онлайн-оплаты?

Современные платежные шлюзы (ЮKassa, Т-Банк, Робокасса, Stripe и т.д.) требуют, чтобы сайт работал по HTTPS. Им абсолютно неважно, кем выдан сертификат. Кроме того, сам процесс ввода данных банковской карты по закону происходит не на стороне вашего сайта, а в защищенном виджете или на отдельной странице самого платежного шлюза (банка).

Для разработки каталога товаров или классического интернет-магазина смело используйте Let’s Encrypt. Платный сертификат (уровня OV/EV) имеет смысл приобретать только для крупных банков, государственных структур или если этого жестко требует служба безопасности крупного заказчика (например, при разработке корпоративного портала в серьезном B2B-сегменте). В остальных случаях это просто лишняя трата бюджета.

Когда стоит платить?

СитуацияРешение
Простой магазин, работаете с физлицамиLet’s Encrypt ✅
Нужно юридически подтвердить организацию (B2B, тендеры)OrganizationSSL ✅
Клиенты — консервативные юрлица, которые смотрят «свой/не свой» сертификатOrganizationSSL или ExtendedSSL
Хотите финансовую гарантию (страховка)Платный DomainSSL или выше
Хостинг не умеет автообновлять Let’s EncryptУдобнее платный на 1–2 года
Вам нужна техподдержка «для чайников»Платный

Добавляйтесь в мой телеграм. Там больше советов про сайты, заработок, фриланс. И можем лично пообщаться.

Заказать сайт
Поделитесь в соцсетях? Благодарю ✌
Илья Чигарев

Меня зовут Илья. Делаю сайты на заказ и веду блог, где рассказываю как зарабатывать на сайте от 100 тысяч в месяц. Посмотрите мою историю, чтобы познакомиться со мной. Подписывайтесь на все соцсети, чтобы не пропускать фишки и секреты по заработку и продвижению.

Добавить комментарий

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности сайта

Содержание

Новый курс по созданию лендинга в Elementor

Уже уходите?

Чтобы не терять связь, подпишитесь на мой Телеграм. Там делюсь секретами, лайфхаками и сервисами для сайта и заработка в интернете.