Beget
условия сверяйте на сайте
SSL на хостинге: Let's Encrypt и когда нужен платный сертификат
HTTPS из коробки, автопродление, mixed content и EV/OV — практичный разбор до оплаты.
HTTPS — базовое требование для сайта в 2026: браузеры помечают HTTP как небезопасный, формы и оплата без SSL — риск для пользователей и SEO. На shared у российских хостеров SSL обычно включается через Let's Encrypt без обязательных доплат.
Beget, Timeweb, Sprinthost, SpaceWeb, Hostland — Let's Encrypt в панели. Платный сертификат (OV/EV, wildcard) нужен при специфических требованиях compliance, банков или legacy-клиентах — не «для скорости».
После переноса сайта проверьте mixed content: http:// ссылки в контенте ломают «замок» даже при валидном сертификате. На VPS (FirstVDS от 219 ₽/мес, VDSina от 150 ₽/мес) вы сами настраиваете Certbot и cron продления.
Ниже — Let's Encrypt на shared, mixed content, когда платный сертификат, SSL на VPS. Цифры сверяйте на дату заказа.
HostFitly не продаёт сертификаты — мы сравниваем хостеров, где HTTPS из коробки без скрытых доплат.
Какой формат выбрать
Let's Encrypt (бесплатный)
DV-сертификат, 90 дней, автопродление. Хватит для блога, визитки, магазина, API. Beget, Timeweb, Sprinthost, SpaceWeb — в панели одной кнопкой.
Платный OV/EV/wildcard
EV — зелёная строка бренда в старых браузерах, аудит организации. Wildcard — *.domain.ru на множестве поддоменов без панели. Нужен при требованиях банка или партнёра — не по умолчанию.
SSL на VPS
FirstVDS, VDSina, RuVDS — nginx + Certbot или Caddy. Вы следите за cron и сроком. Снапшот перед первым продлением — страховка от ошибки конфига.
02Исправьте mixed content
Откройте консоль браузера (F12) — предупреждения о «Mixed Content». Ищите http:// в img, script, link, iframe.
WordPress: плагины Better Search Replace или ручная правка URL в базе после миграции. wp-config: FORCE_SSL_ADMIN при необходимости.
Редирект HTTP→HTTPS — в панели хостера или .htaccess/nginx. Без редиректа часть трафика остаётся на HTTP.
Проверьте формы, виджеты, CDN — сторонние скрипты по http:// ломают HTTPS.
03Когда нужен платный сертификат
EV/OV — требования банка, крупного e-commerce-партнёра, отраслевого compliance. Аудит организации, не «быстрее сайт».
Wildcard (*.domain.ru) — десятки поддоменов без панели хостера, legacy-инфраструктура.
Старые клиенты (Android 4, IE) без поддержки Let's Encrypt — редкий кейс в 2026.
Для типового сайта на Beget/Timeweb Let's Encrypt достаточен — не переплачивайте «за доверие» без требования.
04SSL на VPS: Certbot и мониторинг
FirstVDS (от 219 ₽/мес), VDSina (от 150 ₽/мес), RuVDS (от 130 ₽/мес) — установите Certbot, настройте nginx, cron renew.
Тест: certbot renew --dry-run. Без успешного dry-run продление сломается через 90 дней.
Webhook Telegram-бота требует HTTPS — тот же Let's Encrypt на VPS, плюс открытый 443 в firewall.
Снапшот VPS перед первым реальным renew — откат при ошибке nginx.
На заметку
- certbot renew --dry-run
- 443 открыт
- снапшот
Частые вопросы
Для большинства сайтов Let's Encrypt на shared — достаточно и бесплатно.
После миграции проверьте mixed content и редирект HTTP→HTTPS.
Сравните хостеров через /podbor и /hosts/beget — SSL не должен быть доплатой на shared.
Открыть хостинг
Сверьте лимиты, цену продления и условия бэкапов. Для обычного сайта shared обычно проще VPS.