Главная / База знаний / Безопасность сайта

Какой SSL-сертификат выбрать для сайта: DV, OV, EV и бесплатные варианты

6 мин чтения обновлено 19 августа 2026 Безопасность сайта

Коротко. Для большинства сайтов — блога, лендинга, интернет-магазина среднего размера — достаточно бесплатного DV-сертификата (Let’s Encrypt): он подтверждает только владение доменом, выпускается за минуты и шифрует данные ровно так же надёжно, как платный. Сертификат уровня OV (проверка организации, от 3000-8000 ₽/год, выпуск 1-3 дня) имеет смысл, если сайт работает в B2B или финансовой сфере и хочет показать юридическую прозрачность. EV с полной проверкой (от 15000 ₽/год, выпуск до 1-2 недель) в 2026 году почти утратил практическую пользу: с 2019 года браузеры перестали выделять его отдельным значком или названием компании в адресной строке.

Три уровня проверки: DV, OV, EV

Разница между типами сертификатов — не в силе шифрования, она у всех трёх одинаковая. Разница в том, что именно проверяет удостоверяющий центр перед выпуском. DV (Domain Validation) проверяет только одно: что заявитель действительно управляет доменом — через DNS-запись, файл на сервере или письмо на служебный адрес. OV (Organization Validation) добавляет проверку юридического лица — центр сертификации сверяет данные компании с государственными реестрами. EV (Extended Validation) — самая строгая проверка: юридический статус, физический адрес, право подписи у заявителя, иногда телефонный звонок для подтверждения. Чем глубже проверка, тем дольше выпуск и выше цена — но не выше уровень защиты соединения как такового.

DV — когда достаточно и когда нет

DV-сертификат закрывает базовую задачу: шифрует трафик и убирает пометку «Не защищено» из браузера. Этого достаточно для блога, сайта-визитки, лендинга, портфолио, большинства интернет-магазинов среднего и малого размера. Ограничение — сертификат не подтверждает, кто именно стоит за сайтом: посетитель видит, что соединение защищено, но не видит юридическое название компании. Для сайта, где решение о доверии принимает частный покупатель по факту работающего интерфейса и отзывов, это не критично. Для B2B-сайта, где клиент перед подписанием договора хочет свериться, что домен принадлежит именно той организации, с которой он ведёт переговоры, разница может иметь значение — тогда стоит смотреть на OV.

OV — когда есть смысл доплачивать

OV-сертификат не меняет то, что видит рядовой посетитель в адресной строке — визуально DV и OV сегодня почти неотличимы для обычного пользователя. Разница проявляется, если кто-то целенаправленно проверяет сертификат сайта: в деталях сертификата (по клику на замок) будет указано юридическое название компании и её местонахождение, а не только домен. Это может быть аргументом для сайта финансовых, юридических или медицинских услуг, где часть аудитории — например, партнёры или юристы контрагента — действительно смотрит эти детали перед сделкой. Для рядового интернет-магазина или сайта услуг доплата за OV обычно не окупается ростом доверия — визуально пользователь разницы не заметит.

EV — стоит ли переплачивать в 2026 году

До 2019 года EV-сертификат был заметен сразу: браузер показывал в адресной строке название компании крупным шрифтом на зелёном фоне — это был единственный тип сертификата с явным визуальным отличием. Затем крупные браузеры, включая Chrome, убрали этот элемент интерфейса — сейчас EV выглядит для обычного посетителя так же, как DV и OV, разницу видно только в развёрнутых деталях сертификата, куда почти никто не заходит. Практическая польза EV для конверсии на рядовом сайте сегодня близка к нулю при цене в разы выше DV и OV. Единственные случаи, где EV ещё оправдан, — внутренние требования конкретной отрасли (например, некоторые банковские или платёжные интеграции всё ещё запрашивают EV по регламенту) или желание пройти самую строгую верификацию для внутренних процедур комплаенса компании.

Бесплатный или платный — в чём разница на самом деле

С точки зрения шифрования разницы нет вообще: и бесплатный Let’s Encrypt, и платный сертификат от Sectigo или DigiCert используют одни и те же криптографические стандарты (TLS 1.2/1.3, RSA от 2048 бит или ECC). Разница — в уровне проверки (DV у Let’s Encrypt против DV/OV/EV у платных центров), сроке действия (у Let’s Encrypt — 90 дней с автопродлением, у платных обычно год) и наличии гарантийной страховки от центра сертификации на случай утечки по их вине — эта страховка нужна не рядовому сайту, а скорее крупному бизнесу с юридическим отделом, который готов ей воспользоваться. Для 90% сайтов бесплатный DV закрывает задачу полностью.

Wildcard и мультидоменные сертификаты — отдельный случай выбора

Уровень проверки (DV/OV/EV) — не единственная развилка. Отдельно решается вопрос охвата доменов. Обычный сертификат защищает один домен и его www-версию. Wildcard-сертификат (например, на *.example.ru) закрывает сразу все поддомены — удобно, если у бизнеса есть блог на поддомене, личный кабинет на другом и лендинги на третьих, и заводить сертификат под каждый отдельно не хочется. SAN-сертификат (мультидоменный) объединяет несколько разных доменов в одном файле — подходит, если компания ведёт несколько независимых сайтов и хочет управлять сертификатами централизованно. Let’s Encrypt поддерживает wildcard бесплатно, но с дополнительным шагом валидации через DNS.

Тип Что проверяется Срок выпуска Ориентир по цене Кому подходит
DV Владение доменом от нескольких минут до часа бесплатно (Let’s Encrypt) или от ~1000 ₽/год у платных центров Большинству сайтов — блоги, лендинги, интернет-магазины
OV Домен + юрлицо 1-3 рабочих дня от ~3000-8000 ₽/год B2B, финансы, сайты с проверяющей сертификат аудиторией
EV Домен + юрлицо + расширенная проверка до 1-2 недель от ~15000 ₽/год Отраслевые регламенты, внутренний комплаенс — не для среднего сайта

Цены — ориентировочные и зависят от конкретного удостоверяющего центра или реселлера. Если сертификат уже выбран и нужно, чтобы его вовремя устанавливали и продлевали без сюрпризов, эту задачу можно закрыть в рамках технической поддержки сайта.

FAQ

Обязательно ли платить за сертификат, если сайт коммерческий?

Нет, платность не связана с тем, продаёт сайт что-то или нет. Даже крупный интернет-магазин может спокойно работать на бесплатном DV-сертификате — платный вариант нужен, только если важна видимая проверка юридического лица.

Есть ли разница в шифровании между бесплатным и платным сертификатом?

Нет. Уровень шифрования определяется протоколом и настройками сервера, а не тем, платный сертификат или бесплатный — оба используют одинаковые криптографические стандарты.

Что такое wildcard-сертификат и когда он нужен?

Это сертификат, который закрывает не один домен, а сразу все его поддомены. Нужен, если у сайта есть несколько поддоменов (блог, личный кабинет, лендинги) и заводить отдельный сертификат под каждый неудобно.

EV-сертификат ещё показывает зелёную строку с названием компании?

Нет, с 2019 года основные браузеры убрали этот визуальный элемент. Сейчас EV выглядит для обычного посетителя так же, как DV и OV, разницу видно только в развёрнутых деталях сертификата.

Можно ли сменить тип сертификата позже, если сайт вырос?

Да, переход с DV на OV или EV — обычная процедура: старый сертификат просто заменяется новым после прохождения соответствующей проверки, простоя сайта это не требует.

Не уверены, какой сертификат нужен именно вашему сайту

Бесплатный аудит покажет текущее состояние SSL на сайте и подскажет, есть ли смысл переходить на более высокий уровень проверки.

ПОЛУЧИТЬ БЕСПЛАТНЫЙ АУДИТ →

Проверка SSL-сертификата

Смотрим срок действия и цепочку доверия. Ошибка «unable to get local issuer certificate» означает недоданный промежуточный сертификат.

# срок действия и издатель
openssl s_client -connect example.ru:443 -servername example.ru < /dev/null 2>/dev/null \
  | openssl x509 -noout -dates -issuer

# полная цепочка
openssl s_client -connect example.ru:443 -showcerts < /dev/null 2>/dev/null | grep "s:"

Услуга по теме материала

Закроем дыры: SSL, бэкапы, защита от ботов и подбора паролей

Материалы по теме