Бесплатные SSL на VPS: настройка HTTPS и автоматическое обновление

Бесплатные SSL на VPS: настройка HTTPS и автоматическое обновление

В статье разберём, как настроить HTTPS на собственном VPS с помощью бесплатных сертификатов Let’s Encrypt и включить их автообновление. Вы узнаете, почему для сайта в Беларуси HTTPS обязателен, какие команды ввести в терминал и как проверить результат через Google Search Console. Инструкция подойдёт владельцам магазинов на OpenCart, PrestaShop или WordPress, которые уже перешли с shared-хостинга на VPS или планируют это сделать.

Почему HTTPS обязателен для сайта в 2026 году?

HTTPS — защищённая версия протокола HTTP. Браузеры (Chrome, Яндекс.Браузер) обмениваются данными с сайтом в зашифрованном виде. Если сертификата нет, пользователь видит предупреждение «Не защищено» — это снижает доверие и увеличивает показатель отказов. Для поисковых систем Google использование HTTPS — фактор ранжирования. В Беларуси доля Google в поисковой выдаче выше доли Яндекса (источник: Google Search Console для бизнеса, cropas.by), поэтому игнорировать требования Google — значит терять органический трафик.

Переход с HTTP на HTTPS — обязательное условие для любого современного сайта. При смене протокола нужно настроить 301 редирект со старых адресов на новые. Корректно настроенный 301 редирект сохраняет SEO‑вес страниц и позиции в выдаче (источник: «Что такое 301 редирект», cropas.by). Без редиректа поисковые роботы увидят два набора страниц — замедлится индексация, а новый протокол не получит накопленный авторитет.

Как получить бесплатный SSL-сертификат на VPS

Самый распространённый способ — Let’s Encrypt через утилиту Certbot. Она автоматически проверяет домен, выпускает сертификат и настраивает веб‑сервер (Nginx или Apache). Для работы нужно, чтобы домен был привязан к IP вашего VPS. Если у вас уже установлен LEMP-стек (Linux, Nginx, MySQL, PHP) — он часто идёт по умолчанию на VPS от белорусских провайдеров.

Основные шаги:

  • Установите Certbot: sudo apt update && sudo apt install certbot python3-certbot-nginx (для Nginx) или certbot python3-certbot-apache (для Apache).
  • Запустите получение сертификата: sudo certbot --nginx -d vashdomen.by. Certbot сам изменит конфигурацию Nginx и включит HTTPS.
  • После этого добавьте редирект с HTTP на HTTPS. При использовании флага --nginx Certbot спросит, нужно ли перенаправлять весь трафик — соглашайтесь. Если настраиваете вручную, пропишите в конфиге сервера блок return 301 https://$host$request_uri; для порта 80.

Сертификат выдаётся на 90 дней. Если вы используете панель управления (ISPmanager, VestaCP), там есть встроенный модуль для Let’s Encrypt с автообновлением.

Автоматическое обновление SSL: почему это важно и как настроить

Сертификат нужно обновлять каждые три месяца. Забыли продлить — сайт снова станет работать по HTTP. Certbot автоматически добавляет задачу в cron или systemd-таймер при установке. Проверьте это командой systemctl list-timers | grep certbot (на системах с systemd) или crontab -l. Если таймер не появился, добавьте в crontab строку: 0 3 * * * /usr/bin/certbot renew --quiet — она будет запускать обновление каждый день в 3 часа ночи, а Certbot сам обновит сертификат за 30 дней до истечения.

После обновления не забудьте перезагрузить веб-сервер. Команда для Nginx: sudo systemctl reload nginx. Для Apache: sudo systemctl reload apache2. Без перезагрузки старый сертификат продолжит висеть до перезапуска сервера. Certbot при обновлении обычно делает это автоматически, но проверьте в логах.

Проверка и мониторинг: что делать после настройки

После установки HTTPS убедитесь, что всё корректно:

  1. Откройте сайт через браузер — значок замка должен быть зелёным.
  2. Проверьте цепочку сертификата на SSL Labs (бесплатный онлайн‑тест). Он покажет, все ли промежуточные сертификаты загружаются, какой уровень шифрования.
  3. Добавьте сайт в Google Search Console (источник: «Google Search Console для бизнеса», cropas.by). Там вы увидите, как проиндексированы HTTPS-страницы, нет ли ошибок «mixed content» (когда на странице есть ссылки на http-ресурсы) или проблем с редиректом.
  4. Проверьте, что все внутренние ссылки в CMS заменены на https. В WordPress это делает плагин «Really Simple SSL», в OpenCart — настройка в конфигурации, в PrestaShop — в SEO & URLs. Если часть контента грузится по HTTP, браузер покажет предупреждение и блокирует элементы.

На маленьком сайте crawl budget не проблема, но на крупном (десятки тысяч страниц) неправильная настройка HTTPS может задержать индексацию. Убедитесь, что редирект 301 настроен, а не 302 — иначе вес не передаётся (источник: «Что такое crawl budget», cropas.by). В Search Console следите за отчётом «Страницы с ошибками сканирования».

Типичные ошибки при настройке HTTPS на VPS

  • Не настроен 301 редирект с HTTP на HTTPS. Или настроен 302 — временный. Поисковики не передают вес новому адресу.
  • Сертификат не обновляется автоматически. Если забыли настроить cron, через 90 дней HTTPS сломается. Проверяйте логи Certbot.
  • Mixed content. Шрифты, скрипты, изображения подгружаются по HTTP. Браузер блокирует такие элементы. Используйте инструменты разработчика (F12) для поиска.
  • Отсутствие HSTS. HTTP Strict Transport Security заставляет браузер всегда использовать HTTPS. Без HSTS при первом запросе пользователь может попасть на HTTP-версию, если вбил адрес вручную. Добавьте заголовок: add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;.
  • Копия сайта на HTTP остаётся в индексе. Если не настроить редирект и не указать канонические URL, поисковик будет считать оба протокола разными сайтами. В Google Search Console добавьте предпочтительный домен (https://).
  • Не обновлены robots.txt и sitemap. XML-карта и robots должны указывать на HTTPS-версии, иначе роботы пойдут по старым адресам.

3 шага, которые можно сделать сегодня

  1. Установите Certbot на ваш VPS: sudo apt install certbot python3-certbot-nginx (для Nginx).
  2. Выпустите сертификат для своего домена: sudo certbot --nginx -d vashdomen.by и согласитесь на редирект.
  3. Проверьте таймер автообновления (systemctl list-timers | grep certbot) или добавьте cron-задачу, как описано выше.

После этого сайт будет работать по HTTPS, а сертификат станет обновляться самостоятельно. Если вы только планируете переезд на VPS и хотите избежать ручной настройки — при выборе тарифа обратите внимание на готовые сборки с предустановленным стеком и поддержкой SSL. Полезные ссылки: о миграции с shared-хостинга на VPS (подробная инструкция), о базовой защите сервера (10 шагов для малого бизнеса).