// ssl certificates

Как установить бесплатный SSL-сертификат Let's Encrypt в cPanel: пошаговое руководство

August 09, 2026 · by CLIQHOST

Как установить бесплатный SSL-сертификат Let's Encrypt в cPanel: пошаговое руководство

В 2025 году сайт без HTTPS — это браузерное предупреждение «Небезопасно», штраф от Google в поисковой выдаче и недоверие посетителей. При этом защитить сайт можно совершенно бесплатно: Let's Encrypt выдаёт SSL/TLS-сертификаты, признанные всеми современными браузерами, а интеграция с cPanel делает установку доступной даже без технических знаний.

В этом руководстве разберём, как шаг за шагом установить SSL-сертификат Let's Encrypt на shared хостинге с cPanel, настроить редирект на HTTPS и избежать самых распространённых ошибок.


Что такое Let's Encrypt и зачем он нужен?

Let's Encrypt — это некоммерческий Центр сертификации (CA), запущенный в 2016 году. Он выдаёт бесплатные SSL/TLS-сертификаты с автоматической проверкой домена. Ключевые преимущества:

  • Нулевая стоимость — ни за выдачу, ни за продление платить не нужно.
  • Автоматическая валидация — домен проверяется по протоколу ACME без участия человека.
  • Полная совместимость — сертификат признан Chrome, Firefox, Safari, Edge и всеми актуальными браузерами.
  • Автопродление — срок действия 90 дней, но cPanel обновляет сертификат автоматически.
  • Простота — на shared хостинге с cPanel всё делается через графический интерфейс.

Важное ограничение: Let's Encrypt выдаёт сертификаты DV (Domain Validation) — они подтверждают только право на домен, но не личность организации. Для крупных интернет-магазинов или финансовых сервисов может потребоваться сертификат OV или EV — их можно найти в нашем каталоге SSL-сертификатов.


Предварительные требования

Перед началом убедись, что:

  1. Есть доступ к cPanel — логин и пароль от панели управления хостингом.
  2. DNS домена настроен правильно — домен должен указывать на IP-адрес сервера. Распространение DNS занимает от 15 минут до 48 часов.
  3. Хостинг поддерживает Let's Encrypt — все планы CLIQHOST shared хостинг включают нативную интеграцию Let's Encrypt через AutoSSL.
  4. Нет конфликтующего сертификата — если уже установлен другой SSL, его нужно удалить перед установкой нового.

Шаг 1: Войди в cPanel и найди раздел SSL/TLS

  1. Открой cPanel (обычно по адресу https://твойдомен.com:2083 или по ссылке из письма с данными хостинга).
  2. В строке поиска введи «SSL».
  3. Выбери «SSL/TLS Status» (или «Let's Encrypt™ SSL», если такой пункт есть отдельно).

В современных версиях cPanel (96+) есть отдельная кнопка «Let's Encrypt™ SSL», которая ещё больше упрощает процесс.


Шаг 2: Выбери домен и выпусти сертификат

  1. На странице SSL/TLS Status отображается список всех доменов и поддоменов в аккаунте.
  2. Домены без SSL помечены красным значком или надписью «No SSL».
  3. Отметь основной домен (например, example.com) и при необходимости www.example.com.
  4. Нажми кнопку «Run AutoSSL» (или «Issue», если используется отдельный модуль Let's Encrypt).

cPanel свяжется с серверами Let's Encrypt, проверит домен и выпустит сертификат за несколько секунд или минут.

Совет: Всегда отмечай оба варианта — example.com и www.example.com, чтобы сертификат покрывал обе версии сайта.


Шаг 3: Проверь установку сертификата

После завершения процесса:

  1. Вернись в SSL/TLS Status — рядом с доменом должна появиться зелёная галочка и дата истечения (~90 дней).
  2. Открой браузер и перейди на https://example.com — в адресной строке должен отображаться значок замка.
  3. Для подробного анализа воспользуйся сервисом SSL Labs.

Шаг 4: Настрой принудительный редирект на HTTPS

Установка сертификата не означает, что сайт автоматически перейдёт на HTTPS. Нужно перенаправить весь HTTP-трафик на HTTPS.

Способ 1: Через cPanel (самый простой)

  1. В cPanel найди «Domains» или «Redirects».
  2. Выбери домен и включи опцию «Force HTTPS Redirect».

Способ 2: Через файл .htaccess (для PHP/Apache сайтов)

Добавь следующие строки в начало файла .htaccess в директории public_html:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Способ 3: Для WordPress

Если сайт работает на WordPress, после включения SSL:

  1. Перейди в Консоль WordPress → Настройки → Общие.
  2. Замени http:// на https:// в полях «Адрес WordPress (URL)» и «Адрес сайта (URL)».
  3. Сохрани изменения.
  4. Установи плагин Really Simple SSL — он автоматически обработает редиректы и исправит смешанный контент.

Для полноценного WordPress-окружения обрати внимание на наш WordPress хостинг, оптимизированный для максимальной скорости и безопасности.


Шаг 5: Устрани проблему смешанного контента (Mixed Content)

После активации HTTPS могут появиться предупреждения о смешанном контенте — страница загружается по HTTPS, но некоторые ресурсы (изображения, скрипты, CSS) по-прежнему запрашиваются через HTTP.

Решения:

  • WordPress: Используй плагин Really Simple SSL или Better Search Replace для замены всех HTTP-ссылок на HTTPS в базе данных.
  • Статический HTML: Вручную найди все вхождения http:// в исходном коде и замени на https:// или относительные пути (//example.com/image.jpg).
  • Проверка: Используй инструмент WhyNoPadlock.com для обнаружения незащищённых ресурсов.

Автоматическое продление сертификата Let's Encrypt

Одно из главных преимуществ Let's Encrypt в cPanel — полностью автоматическое продление. cPanel запускает задачу AutoSSL ежедневно: она проверяет сроки действия сертификатов и обновляет их минимум за 15 дней до истечения.

Чтобы проверить статус или запустить продление вручную:

  1. Перейди в cPanel → SSL/TLS Status.
  2. Нажми «Run AutoSSL».
  3. Процесс выполнится в фоновом режиме, ты получишь уведомление по завершении.

Если AutoSSL регулярно завершается с ошибкой, проверь:
- Правильность DNS-записей (домен указывает на нужный сервер?).
- Нет ли в .htaccess правил, блокирующих доступ к /.well-known/acme-challenge/.
- Не внесён ли домен в список исключений в cPanel.


Когда стоит выбрать платный SSL вместо Let's Encrypt?

Let's Encrypt отлично подходит для большинства сайтов, но есть ситуации, когда платный сертификат имеет смысл:

Сценарий Рекомендация
Блог, портфолио, сайт-визитка Let's Encrypt (бесплатно)
Небольшой / средний интернет-магазин Let's Encrypt или платный DV SSL
Крупный магазин, банк, страховая Платный OV или EV SSL
Wildcard (все поддомены) Let's Encrypt Wildcard или платный Wildcard SSL
Сертификат с финансовой гарантией Только платный SSL

Для расширенных SSL-решений — Wildcard, OV, EV — загляни на нашу страницу SSL-сертификатов.

Если ты управляешь собственным сервером и нуждаешься в полном контроле, VPS NVMe даёт возможность настроить SSL вручную через Certbot прямо из командной строки. Для более простых задач подойдёт и VPS SSD.


Частые проблемы и быстрые решения

Ошибка «Too Many Certificates»
Let's Encrypt ограничивает выдачу 50 сертификатами в неделю на один домен. Если лимит достигнут — жди сброса счётчика.

Сертификат не отображается после установки
Очисти кэш браузера (Ctrl+Shift+Delete) или проверь в режиме инкогнито.

AutoSSL завершается с ошибкой CAA
Проверь DNS-запись типа CAA — возможно, она разрешает выдачу сертификатов только для определённых CA. Добавь letsencrypt.org в список разрешённых.

Сайт по-прежнему открывается по HTTP после редиректа
Проверь настройки Cloudflare: режим SSL должен быть «Full (Strict)», а не «Flexible».


Заключение

Установка SSL-сертификата Let's Encrypt в cPanel — одно из самых важных и при этом простых действий для любого владельца сайта. За 10 минут ты переходишь с HTTP на HTTPS, защищаешь данные посетителей, улучшаешь позиции в Google и убираешь браузерные предупреждения.

Если у тебя ещё нет надёжного хостинга с cPanel или ты хочешь перейти на более быстрый и стабильный сервер — команда CLIQHOST готова помочь. Ознакомься с нашими планами shared хостинга с cPanel: бесплатный SSL включён, реальная техподдержка, никаких скрытых платежей.

SHARE
// Что говорят наши клиенты

Что говорят наши клиенты

Реальные отзывы клиентов, которые доверяют CLIQHOST за производительность, надёжность и профессиональную техническую поддержку.

★★★★★

"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."

AM
Andrei M.
eCommerce owner · Chișinău
★★★★★

"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."

EV
Elena V.
Web agency · Bălți
★★★★★

"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."

DC
Dmitri C.
SaaS founder · Chișinău