В статье разберём, как настроить HTTPS на собственном VPS с помощью бесплатных сертификатов Let’s Encrypt и включить их автообновление. Вы узнаете, почему для сайта в Беларуси HTTPS обязателен, какие команды ввести в терминал и как проверить результат через Google Search Console. Инструкция подойдёт владельцам магазинов на OpenCart, PrestaShop или WordPress, которые уже перешли с shared-хостинга на VPS или планируют это сделать.
Почему HTTPS обязателен для сайта в 2026 году?
HTTPS — защищённая версия протокола HTTP. Браузеры (Chrome, Яндекс.Браузер) обмениваются данными с сайтом в зашифрованном виде. Если сертификата нет, пользователь видит предупреждение «Не защищено» — это снижает доверие и увеличивает показатель отказов. Для поисковых систем Google использование HTTPS — фактор ранжирования. В Беларуси доля Google в поисковой выдаче выше доли Яндекса (источник: Google Search Console для бизнеса, cropas.by), поэтому игнорировать требования Google — значит терять органический трафик.
Переход с HTTP на HTTPS — обязательное условие для любого современного сайта. При смене протокола нужно настроить 301 редирект со старых адресов на новые. Корректно настроенный 301 редирект сохраняет SEO‑вес страниц и позиции в выдаче (источник: «Что такое 301 редирект», cropas.by). Без редиректа поисковые роботы увидят два набора страниц — замедлится индексация, а новый протокол не получит накопленный авторитет.
Как получить бесплатный SSL-сертификат на VPS
Самый распространённый способ — Let’s Encrypt через утилиту Certbot. Она автоматически проверяет домен, выпускает сертификат и настраивает веб‑сервер (Nginx или Apache). Для работы нужно, чтобы домен был привязан к IP вашего VPS. Если у вас уже установлен LEMP-стек (Linux, Nginx, MySQL, PHP) — он часто идёт по умолчанию на VPS от белорусских провайдеров.
Основные шаги:
- Установите Certbot:
sudo apt update && sudo apt install certbot python3-certbot-nginx(для Nginx) илиcertbot python3-certbot-apache(для Apache). - Запустите получение сертификата:
sudo certbot --nginx -d vashdomen.by. Certbot сам изменит конфигурацию Nginx и включит HTTPS. - После этого добавьте редирект с HTTP на HTTPS. При использовании флага
--nginxCertbot спросит, нужно ли перенаправлять весь трафик — соглашайтесь. Если настраиваете вручную, пропишите в конфиге сервера блокreturn 301 https://$host$request_uri;для порта 80.
Сертификат выдаётся на 90 дней. Если вы используете панель управления (ISPmanager, VestaCP), там есть встроенный модуль для Let’s Encrypt с автообновлением.
Автоматическое обновление SSL: почему это важно и как настроить
Сертификат нужно обновлять каждые три месяца. Забыли продлить — сайт снова станет работать по HTTP. Certbot автоматически добавляет задачу в cron или systemd-таймер при установке. Проверьте это командой systemctl list-timers | grep certbot (на системах с systemd) или crontab -l. Если таймер не появился, добавьте в crontab строку: 0 3 * * * /usr/bin/certbot renew --quiet — она будет запускать обновление каждый день в 3 часа ночи, а Certbot сам обновит сертификат за 30 дней до истечения.
После обновления не забудьте перезагрузить веб-сервер. Команда для Nginx: sudo systemctl reload nginx. Для Apache: sudo systemctl reload apache2. Без перезагрузки старый сертификат продолжит висеть до перезапуска сервера. Certbot при обновлении обычно делает это автоматически, но проверьте в логах.
Проверка и мониторинг: что делать после настройки
После установки HTTPS убедитесь, что всё корректно:
- Откройте сайт через браузер — значок замка должен быть зелёным.
- Проверьте цепочку сертификата на SSL Labs (бесплатный онлайн‑тест). Он покажет, все ли промежуточные сертификаты загружаются, какой уровень шифрования.
- Добавьте сайт в Google Search Console (источник: «Google Search Console для бизнеса», cropas.by). Там вы увидите, как проиндексированы HTTPS-страницы, нет ли ошибок «mixed content» (когда на странице есть ссылки на http-ресурсы) или проблем с редиректом.
- Проверьте, что все внутренние ссылки в CMS заменены на https. В WordPress это делает плагин «Really Simple SSL», в OpenCart — настройка в конфигурации, в PrestaShop — в SEO & URLs. Если часть контента грузится по HTTP, браузер покажет предупреждение и блокирует элементы.
На маленьком сайте crawl budget не проблема, но на крупном (десятки тысяч страниц) неправильная настройка HTTPS может задержать индексацию. Убедитесь, что редирект 301 настроен, а не 302 — иначе вес не передаётся (источник: «Что такое crawl budget», cropas.by). В Search Console следите за отчётом «Страницы с ошибками сканирования».
Типичные ошибки при настройке HTTPS на VPS
- Не настроен 301 редирект с HTTP на HTTPS. Или настроен 302 — временный. Поисковики не передают вес новому адресу.
- Сертификат не обновляется автоматически. Если забыли настроить cron, через 90 дней HTTPS сломается. Проверяйте логи Certbot.
- Mixed content. Шрифты, скрипты, изображения подгружаются по HTTP. Браузер блокирует такие элементы. Используйте инструменты разработчика (F12) для поиска.
- Отсутствие HSTS. HTTP Strict Transport Security заставляет браузер всегда использовать HTTPS. Без HSTS при первом запросе пользователь может попасть на HTTP-версию, если вбил адрес вручную. Добавьте заголовок:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;. - Копия сайта на HTTP остаётся в индексе. Если не настроить редирект и не указать канонические URL, поисковик будет считать оба протокола разными сайтами. В Google Search Console добавьте предпочтительный домен (https://).
- Не обновлены robots.txt и sitemap. XML-карта и robots должны указывать на HTTPS-версии, иначе роботы пойдут по старым адресам.
3 шага, которые можно сделать сегодня
- Установите Certbot на ваш VPS:
sudo apt install certbot python3-certbot-nginx(для Nginx). - Выпустите сертификат для своего домена:
sudo certbot --nginx -d vashdomen.byи согласитесь на редирект. - Проверьте таймер автообновления (
systemctl list-timers | grep certbot) или добавьте cron-задачу, как описано выше.
После этого сайт будет работать по HTTPS, а сертификат станет обновляться самостоятельно. Если вы только планируете переезд на VPS и хотите избежать ручной настройки — при выборе тарифа обратите внимание на готовые сборки с предустановленным стеком и поддержкой SSL. Полезные ссылки: о миграции с shared-хостинга на VPS (подробная инструкция), о базовой защите сервера (10 шагов для малого бизнеса).

