Давайте, рассмотрим топ бесплатных SSL сертификатов для сайт, а также подключим сторонний SSL сертификат – Free SSL Space (который нельзя в легкую установить на хостинге) к сайту на timeweb хостинге.
Скачать исходники для статьи можно ниже
Вот топ бесплатных SSL сертификатов для сайта:
1. Let’s Encrypt (на большинстве хостингов – его бесплатно устанавливают/продлевают для сайтов автоматически).
Сайт: “letsencrypt.org”
Плюсы:
– сертификат сроком на 90 дней;
– поддержка IDN (с 2016 года);
– поддержка поддоменов;
– уведомления об истечении сертификата.
Минусы:
– требуется установить клиент на сервер для получения сертификата или воспользоваться сторонними сервисами, такими как sslforfree.com или zerossl.com;
– из-за этого увеличивается время выдачи – в среднем оно занимает 15 минут;
– на сторонних сервисах всего один способ подтверждения — по HTTP, например, на бесплатных хостингах часто используется система против ботов — тут-то получить сертификат и не получится,
– не поддерживаются некоторые операционные системы и старые браузеры, не очень большая совместимость
– нет гарантии безопасности,
– нет SiteSeal.
2. Cloudflare
Сайт: “cloudflare.com”
Плюсы:
– поддержка нескольких сайтов сразу и поддоменов;
– сертификат сроком один год с продлением;
– поддержка IDN.
Минусы:
– поддержка далеко не всех операционных систем;
– обязателен перенос DNS на их серверы;
– в сертификате будете не только вы, он будет выдан один на 50 сайтов;
– придется помучиться с настройкой, быстро получить сертификат не получится;
– нет гарантии безопасности;
– нет SiteSeal.
3. Free SSL Space
Сайт: “freessl.space”
Плюсы:
– защита www и основного сайта;
– есть SiteSeal;
– уведомления об истечении сертификата;
– гарантия 10,000$ от GoGetSSL;
– поддержка 99,6% устройств (очень высокая совместимость);
– получение сертификата — не более 5 минут;
– разные способы подтверждения домена (HTTP, CNAME и почта);
– сертификат на 90 дней с безлимитными продлениями;
– поддержка IDN.
Минус:
– нет возможности добавить поддомены, для каждого нужно заказывать свой сертификат.
Давайте установим Free SSL Space на хостинге Timeweb!
В первую очередь идем на сайт “freessl.space” и сразу вводим сайт, для которого нужно создать бесплатный SSL сертификат (вход и регистрация – не требуется):
Указываем почту и метод подтверждения домена (выбрал HTTP метод):
В HTTP методе подтверждения домена – Вам предлагают создать папку на сервере сайта со следующим путём /.well-known/pki-validation/ (циферка 1 на картинке снизу) и разместить в нем текстовой файл с заданным именем и текстом – данный текстовой файл можно скачать нажав на кнопочку “Download file”.
Также Вам выдадут приватный ключ (циферка 2 на картинке) – его можно также скачать, нажав на кнопку “Download Private Key” – он понадобится для ввода в панели управления хостинга.
Когда создадим нужную папку на сервере сайта и разместим в нем текстовой файл жмем на кнопку “Подтвердить домен” (циферка 3 на картинке выше).
Как же создать вышеуказанную папку на сервере сайта – можно воспользоваться “Файловым менеджером”, которые есть на сайте хостинга:
Подтверждаем домен и на следующей страничке видим – дату окончания сертификата – соответственно нужно будет продлевать.
А также нам дают код сертификата (на рисунке ниже указан стрелочкой) – он тоже понадобится на сайте хостинга. Его также можно скачать.
Открыть скаченные файлы: Приватный ключ и Код Сертификата можно с помощью бесплатного редактора кода Notepad++. Копируем коды.
Теперь переходим на сайт хостинга Timeweb и устанавливаем сторонний сертификат.
Заходим в пункт “SSL – сертификаты” в левом меню:
Далее выбираем ссылку “Установить (Если сертификат был куплен в другом сервисе)”:
И выбираем сайт (домен), в пункте IP для установки выбираем “Добавить новый” (Здесь новый ip будет стоить 100 руб в месяц – но для установки нужно выбрать, самое интересное, что его можно сразу после установки удалить в пункт “Дополнительные услуги”, а сертификат всё равно будет работать).
В поле “Сертификат” вводим код файла “Код сертификата”, а в правое поле “Ключ” вводим код “Приватного ключа” и жмем кнопку “Установить”.
Всё готово:
Простым проектам по типу бложиков подойдет и бесплатный. Организациям, которые хотят все по бухгалтерии провести, лучше брать платные сертификаты у адекватного реселлера. И заодно можно к провайдеру хостинга не привязываться, если сертификат куплен чисто у реселлеров (как пример, на РУ рынке есть LeaderSSL).
Бесплатный от cloudflare это вообще дичь какая-то, учитывая что cloudflare какое-то время банился роскомнадзором.