Сайты

SSL-сертификаты и HTTPS

This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.

Эта статья объясняет, что такое SSL на простом языке, как Kapsule автоматически обрабатывает SSL для ваших сайтов и что делать, если возникла проблема с вашим сертификатом.


Что такое SSL и почему это важно?

Когда кто-то посещает ваш веб-сайт, информация передается между браузером посетителя и вашим сервером. Без SSL эта информация отправляется в виде открытого текста. Любой, кто отслеживает сетевое соединение, может её прочитать, включая пароли, отправленные формы и личные данные.

SSL (Secure Sockets Layer, теперь технически называется TLS, но по-прежнему обычно называется SSL) шифрует это соединение. Значок замка в адресной строке браузера служит визуальным знаком того, что SSL активен и соединение защищено.

Есть практические причины, по которым SSL важен помимо безопасности:

  • Google ранжирует защищенные сайты выше. Сайты без HTTPS могут занимать более низкое место в результатах поиска.
  • Браузеры показывают предупреждения. Chrome, Safari и Firefox показывают предупреждение "Not Secure" посетителям на сайтах без SSL.
  • Формы и входы требуют это. Современные браузеры блокируют отправку форм на страницах без HTTPS в некоторых конфигурациях.

Короче говоря: каждый активный веб-сайт должен иметь активный SSL. Kapsule обрабатывает это автоматически, так что вам не нужно покупать или устанавливать сертификаты вручную.


Как Kapsule автоматически обрабатывает SSL

Когда вы создаете сайт в KPanel и DNS вашего домена указывает на Kapsule, SSL-сертификат запрашивается и устанавливается автоматически. Вам не нужно:

  • Покупать сертификат
  • Генерировать CSR (Certificate Signing Request)
  • Загружать файлы сертификата
  • Что-либо настраивать вручную

Kapsule использует стандартную инфраструктуру сертификатов отрасли для выдачи и установки сертификатов для каждого сайта. Сертификат охватывает как корневой домен, так и поддомен www.


Когда выдается SSL

SSL-сертификаты выдаются автоматически при соблюдении двух условий:

  1. Домен добавлен в вашу учетную запись Kapsule (видно в KPanel > Domains)
  2. DNS распространился и запись A домена указывает на ваш сервер Kapsule

После того как оба условия выполнены, выдача сертификата начинается автоматически. При нормальных условиях ваш сайт будет показывать зеленый значок замка в течение 5-15 минут после распространения DNS.

SSL не может быть выдан до распространения DNS. Если ваш домен только что указан на Kapsule, вам может потребоваться подождать несколько часов для распространения DNS по всему миру до того, как SSL станет активным. Это нормально и ожидаемо.


Обзор веб-сайта, показывающий статус SSL

Индикаторы статуса SSL в KPanel

В Websites в KPanel каждый сайт показывает индикатор статуса SSL:

СтатусЗначение
Зеленый замок / ActiveSSL действителен и сайт полностью работает на HTTPS
PendingСертификат был запрошен, ожидание завершения распространения DNS или выдачи
FailedСертификат не мог быть выдан. См. устранение неполадок ниже
Expiring SoonСертификат истекает в течение 30 дней (продление автоматическое, это только информационно)

Что делать, если SSL не выдан

Если SSL по-прежнему отображается как Pending или Failed по истечении 30 минут и вы считаете, что DNS распространился, выполните следующую проверку:

1. Подтвердите распространение DNS

Используйте инструмент проверки распространения DNS (можно найти через поиск "DNS propagation checker"). Введите ваш домен и проверьте, разрешается ли запись A на IP-адрес Kapsule в большинстве местоположений.

Если это не так, DNS еще полностью не распространился. Подождите еще час и проверьте еще раз.

2. Проверьте, активен ли домен в KPanel

Перейдите в KPanel > Domains и подтвердите, что ваш домен отображается как Active или Connected. Если он отображается как Pending, DNS еще не распространился от вашего регистратора.

3. Проверьте конфликт записей CAA

Запись CAA (Certification Authority Authorization) - это дополнительная запись DNS, которая контролирует, какие центры сертификации разрешены для выдачи SSL для вашего домена. Если ваш домен имеет запись CAA, оставшуюся от предыдущего поставщика, она может блокировать центр сертификации Kapsule.

Для проверки:

  1. Перейдите в KPanel > Domains > ваш домен > DNS Records
  2. Найдите любые записи типа CAA
  3. Если вы найдете запись CAA, которая не соответствует тому, что требует Kapsule, удалите её или обратитесь в службу поддержки

Если вы не уверены, является ли запись CAA проблемой, обратитесь в службу поддержки по адресу support@kapsulehost.com с названием вашего домена. Команда сможет диагностировать это в течение нескольких минут.

4. Подтвердите, что домен указывает на правильный сайт

Если у вас несколько сайтов в KPanel, подтвердите, что домен назначен правильному сайту. Перейдите в Websites → ваш сайт → Settings и проверьте, что указанный домен соответствует тому, который вы пытаетесь защитить.

5. Проверьте конфликты между www и корневым доменом

SSL выдается для обоих yourdomain.com и www.yourdomain.com. Если запись CNAME для www указывает на что-то, отличное от Kapsule, версия сертификата www может не пройти. Проверьте обе записи A и CNAME в параметрах DNS.


Продление сертификата: полностью автоматическое

Kapsule автоматически продлевает SSL-сертификаты примерно за 30 дней до истечения срока их действия. Вам не нужно ничего делать.

Вы можете увидеть уведомление "Expiring Soon" в KPanel по мере приближения продления. Это только информационно. Процесс продления запускается в фоне и ваш сайт не будет испытывать никаких простоев во время продления.

Если DNS вашего домена перестанет указывать на Kapsule (например, если серверы имен изменены обратно на значения по умолчанию регистратора), автоматическое продление будет неудачным, поскольку центр сертификации не сможет проверить владение доменом. Если вы планируете переместить домен с Kapsule, учтите, что SSL в конечном итоге истечет и вызовет предупреждение браузера на целевом сервере, если новый сертификат не будет организован.


Что происходит, если SSL истекает

Если сертификат истекает без продления:

  • Посетители видят полноэкранное предупреждение браузера, в котором говорится, что соединение не является приватным. Большинство посетителей не пройдут этого предупреждения.
  • Рейтинг поисковой системы может упасть, так как краулеры рассматривают сайт как небезопасный.
  • Отправка форм может быть заблокирована современными браузерами.

При нормальных обстоятельствах этого не может произойти в Kapsule, потому что продление автоматическое. Единственный сценарий, в котором может произойти истечение, это если DNS домена изменен для указания на другое место, препятствующее автоматическому продлению.

Если вы видите предупреждение об истечении SSL на вашем активном сайте, немедленно обратитесь в службу поддержки по адресу support@kapsulehost.com. Включите название вашего домена. Команда определит, является ли это сбоем при продлении или проблемой конфигурации DNS и восстановит HTTPS как можно быстрее.


Часто задаваемые вопросы

Могу ли я загрузить собственный SSL-сертификат? Для большинства сайтов автоматический сертификат правильный и пользовательский сертификат не требуется. Если у вас есть конкретное требование для платного сертификата расширенной проверки (EV) или подстановочного сертификата, обратитесь в службу поддержки для обсуждения ваших вариантов.

Работает ли SSL на поддоменах? Да. Когда вы создаете сайт на поддомене (например, shop.yourdomain.com) в KPanel, SSL-сертификат для этого поддомена выдается автоматически.

Мой сайт загружается по HTTP, но перенаправление на HTTPS показывает ошибку. Это обычно проблема смешанного контента, когда сайт загружается по HTTPS, но некоторые ресурсы (изображения, скрипты) по-прежнему ссылаются с использованием http:// URL. В WordPress перейдите в Settings > General и подтвердите, что оба адреса WordPress Address и Site Address используют https://. Плагин, такой как "Better Search Replace", может помочь обновить оставшиеся http:// ссылки в базе данных.

Вам всё ещё нужна помощь?

Напишите нам на support@kapsulehost.com или откройте чат в KPanel.

Открыть KPanel
SSL-сертификаты и HTTPS