Коротко. Для большинства сайтов — блога, лендинга, интернет-магазина среднего размера — достаточно бесплатного DV-сертификата (Let’s Encrypt): он подтверждает только владение доменом, выпускается за минуты и шифрует данные ровно так же надёжно, как платный. Сертификат уровня OV (проверка организации, от 3000-8000 ₽/год, выпуск 1-3 дня) имеет смысл, если сайт работает в B2B или финансовой сфере и хочет показать юридическую прозрачность. EV с полной проверкой (от 15000 ₽/год, выпуск до 1-2 недель) в 2026 году почти утратил практическую пользу: с 2019 года браузеры перестали выделять его отдельным значком или названием компании в адресной строке.
Три уровня проверки: DV, OV, EV
Разница между типами сертификатов — не в силе шифрования, она у всех трёх одинаковая. Разница в том, что именно проверяет удостоверяющий центр перед выпуском. DV (Domain Validation) проверяет только одно: что заявитель действительно управляет доменом — через DNS-запись, файл на сервере или письмо на служебный адрес. OV (Organization Validation) добавляет проверку юридического лица — центр сертификации сверяет данные компании с государственными реестрами. EV (Extended Validation) — самая строгая проверка: юридический статус, физический адрес, право подписи у заявителя, иногда телефонный звонок для подтверждения. Чем глубже проверка, тем дольше выпуск и выше цена — но не выше уровень защиты соединения как такового.
DV — когда достаточно и когда нет
DV-сертификат закрывает базовую задачу: шифрует трафик и убирает пометку «Не защищено» из браузера. Этого достаточно для блога, сайта-визитки, лендинга, портфолио, большинства интернет-магазинов среднего и малого размера. Ограничение — сертификат не подтверждает, кто именно стоит за сайтом: посетитель видит, что соединение защищено, но не видит юридическое название компании. Для сайта, где решение о доверии принимает частный покупатель по факту работающего интерфейса и отзывов, это не критично. Для B2B-сайта, где клиент перед подписанием договора хочет свериться, что домен принадлежит именно той организации, с которой он ведёт переговоры, разница может иметь значение — тогда стоит смотреть на OV.
OV — когда есть смысл доплачивать
OV-сертификат не меняет то, что видит рядовой посетитель в адресной строке — визуально DV и OV сегодня почти неотличимы для обычного пользователя. Разница проявляется, если кто-то целенаправленно проверяет сертификат сайта: в деталях сертификата (по клику на замок) будет указано юридическое название компании и её местонахождение, а не только домен. Это может быть аргументом для сайта финансовых, юридических или медицинских услуг, где часть аудитории — например, партнёры или юристы контрагента — действительно смотрит эти детали перед сделкой. Для рядового интернет-магазина или сайта услуг доплата за OV обычно не окупается ростом доверия — визуально пользователь разницы не заметит.
EV — стоит ли переплачивать в 2026 году
До 2019 года EV-сертификат был заметен сразу: браузер показывал в адресной строке название компании крупным шрифтом на зелёном фоне — это был единственный тип сертификата с явным визуальным отличием. Затем крупные браузеры, включая Chrome, убрали этот элемент интерфейса — сейчас EV выглядит для обычного посетителя так же, как DV и OV, разницу видно только в развёрнутых деталях сертификата, куда почти никто не заходит. Практическая польза EV для конверсии на рядовом сайте сегодня близка к нулю при цене в разы выше DV и OV. Единственные случаи, где EV ещё оправдан, — внутренние требования конкретной отрасли (например, некоторые банковские или платёжные интеграции всё ещё запрашивают EV по регламенту) или желание пройти самую строгую верификацию для внутренних процедур комплаенса компании.
Бесплатный или платный — в чём разница на самом деле
С точки зрения шифрования разницы нет вообще: и бесплатный Let’s Encrypt, и платный сертификат от Sectigo или DigiCert используют одни и те же криптографические стандарты (TLS 1.2/1.3, RSA от 2048 бит или ECC). Разница — в уровне проверки (DV у Let’s Encrypt против DV/OV/EV у платных центров), сроке действия (у Let’s Encrypt — 90 дней с автопродлением, у платных обычно год) и наличии гарантийной страховки от центра сертификации на случай утечки по их вине — эта страховка нужна не рядовому сайту, а скорее крупному бизнесу с юридическим отделом, который готов ей воспользоваться. Для 90% сайтов бесплатный DV закрывает задачу полностью.
Wildcard и мультидоменные сертификаты — отдельный случай выбора
Уровень проверки (DV/OV/EV) — не единственная развилка. Отдельно решается вопрос охвата доменов. Обычный сертификат защищает один домен и его www-версию. Wildcard-сертификат (например, на *.example.ru) закрывает сразу все поддомены — удобно, если у бизнеса есть блог на поддомене, личный кабинет на другом и лендинги на третьих, и заводить сертификат под каждый отдельно не хочется. SAN-сертификат (мультидоменный) объединяет несколько разных доменов в одном файле — подходит, если компания ведёт несколько независимых сайтов и хочет управлять сертификатами централизованно. Let’s Encrypt поддерживает wildcard бесплатно, но с дополнительным шагом валидации через DNS.
| Тип | Что проверяется | Срок выпуска | Ориентир по цене | Кому подходит |
|---|---|---|---|---|
| DV | Владение доменом | от нескольких минут до часа | бесплатно (Let’s Encrypt) или от ~1000 ₽/год у платных центров | Большинству сайтов — блоги, лендинги, интернет-магазины |
| OV | Домен + юрлицо | 1-3 рабочих дня | от ~3000-8000 ₽/год | B2B, финансы, сайты с проверяющей сертификат аудиторией |
| EV | Домен + юрлицо + расширенная проверка | до 1-2 недель | от ~15000 ₽/год | Отраслевые регламенты, внутренний комплаенс — не для среднего сайта |
Цены — ориентировочные и зависят от конкретного удостоверяющего центра или реселлера. Если сертификат уже выбран и нужно, чтобы его вовремя устанавливали и продлевали без сюрпризов, эту задачу можно закрыть в рамках технической поддержки сайта.
FAQ
Обязательно ли платить за сертификат, если сайт коммерческий?
Нет, платность не связана с тем, продаёт сайт что-то или нет. Даже крупный интернет-магазин может спокойно работать на бесплатном DV-сертификате — платный вариант нужен, только если важна видимая проверка юридического лица.
Есть ли разница в шифровании между бесплатным и платным сертификатом?
Нет. Уровень шифрования определяется протоколом и настройками сервера, а не тем, платный сертификат или бесплатный — оба используют одинаковые криптографические стандарты.
Что такое wildcard-сертификат и когда он нужен?
Это сертификат, который закрывает не один домен, а сразу все его поддомены. Нужен, если у сайта есть несколько поддоменов (блог, личный кабинет, лендинги) и заводить отдельный сертификат под каждый неудобно.
EV-сертификат ещё показывает зелёную строку с названием компании?
Нет, с 2019 года основные браузеры убрали этот визуальный элемент. Сейчас EV выглядит для обычного посетителя так же, как DV и OV, разницу видно только в развёрнутых деталях сертификата.
Можно ли сменить тип сертификата позже, если сайт вырос?
Да, переход с DV на OV или EV — обычная процедура: старый сертификат просто заменяется новым после прохождения соответствующей проверки, простоя сайта это не требует.
Не уверены, какой сертификат нужен именно вашему сайту
Бесплатный аудит покажет текущее состояние SSL на сайте и подскажет, есть ли смысл переходить на более высокий уровень проверки.
Проверка SSL-сертификата
Смотрим срок действия и цепочку доверия. Ошибка «unable to get local issuer certificate» означает недоданный промежуточный сертификат.
# срок действия и издатель
openssl s_client -connect example.ru:443 -servername example.ru < /dev/null 2>/dev/null \
| openssl x509 -noout -dates -issuer
# полная цепочка
openssl s_client -connect example.ru:443 -showcerts < /dev/null 2>/dev/null | grep "s:"