Замок у адресному рядку, шифрування даних відвідувачів і плюс до позицій у пошуку. Let's Encrypt входить у кожен тариф і продовжується сам — платити за сертифікат окремо не треба нікому й ніколи.
Той самий сертифікат, що й у більшості сайтів світу
Входить у будь-який тариф хостингу — доплачувати не треба
Обрати тариф хостингуОдин файл, який змінює те, як браузер і пошуковик ставляться до вашого сайту.
Паролі, форми й платіжні дані не можна перехопити між відвідувачем і сервером. 256-бітне шифрування — те саме, що в банківських застосунках.
Без сертифіката Chrome і Safari пишуть «Не захищено» просто в адресному рядку. Людина закриває вкладку, не дочитавши, що ви пропонуєте.
HTTPS — офіційний фактор ранжування Google з 2014 року. За інших рівних сайт без сертифіката програє конкуренту, у якого він є.
Сертифікат діє 90 днів і оновлюється автоматично за два тижні до кінця. Забути й «впасти» серед ночі неможливо — стежити не треба.
Сучасний протокол працює лише поверх HTTPS. Сайт починає вантажити файли паралельно й відкривається помітно швидше.
Сертифікат випускається на кожен ваш домен і піддомен окремо, без доплат і без обмежень за кількістю.
У Plesk достатньо позначити домен і натиснути «Встановити». Жодних запитів CSR, файлів для підтвердження й листування з центром сертифікації.
Кореневий сертифікат Let's Encrypt довіряють усі браузери й операційні системи, включно зі старими Android і Windows.
Сертифікат випускається лише після того, як домен вказує на наш сервер: центр сертифікації має переконатись, що сайт справді ваш.
Розділ «SSL/TLS сертифікати» → «Встановити безкоштовний сертифікат Let's Encrypt». Позначте домен і піддомен www.
Галочка «Перенаправляти з HTTP на HTTPS» — і весь трафік піде захищеним каналом, навіть якщо хтось набере адресу без https.
Ніскільки. Let's Encrypt безкоштовний і входить у будь-який тариф хостингу. Платних сертифікатів ми не продаємо — для сайту, магазину чи корпоративної сторінки в них немає практичного сенсу.
Шифруванням — нічим, воно однакове: той самий алгоритм і та сама довжина ключа. Платні відрізняються тим, що центр сертифікації додатково перевіряє юридичну особу й дає фінансову гарантію. На захист даних і на замок у браузері це не впливає.
Так, усі. Кореневий сертифікат Let's Encrypt вбудований у Chrome, Safari, Firefox, Edge, Android, iOS і Windows. Відвідувач не побачить жодного попередження.
Кожен піддомен отримує власний сертифікат, і кількість не обмежена. Окремо доплачувати за shop.example.com чи blog.example.com не треба.
Ні. Сертифікат діє 90 днів і оновлюється автоматично заздалегідь. Це навіть надійніше за річний платний, який легко проґавити.
Майже завжди це змішаний контент: частина картинок, стилів або скриптів вантажиться по http://. Знайдіть такі посилання в шаблоні й замініть на https:// або на відносні. Напишіть у підтримку — покажемо, які саме файли заважають.
Так. Потрібні файли сертифіката, приватного ключа й ланцюжка — завантажте їх у Plesk або надішліть у зверненні, встановимо самі.