Сертификат безопасности сайта: как проверить и не потерять заявки при истечении

Представьте обычный вторник: в Яндекс Директе идёт реклама, вы платите за каждый клик, а посетители на сайте видят большую красную страницу с надписью «Подключение не защищено» и закрывают её, не дочитав. Заявок нет, звонков нет, а рекламный бюджет списывается как обычно. Именно так выглядит истечение сертификата безопасности: сайт технически работает, но для людей он закрыт. Ниже разберём, что это за сертификат, как за пару минут проверить его срок и как устроить процесс так, чтобы не потерять ни одной заявки.
Что такое сертификат безопасности и почему о нём забывают
Сертификат безопасности — это цифровое удостоверение сайта, которое подтверждает, что вы заходите именно на тот сайт, который открыли, а данные между вашим браузером и сервером передаются в зашифрованном виде. Внешне это маленький замочек слева от адреса страницы и пометка о защищённом соединении в строке адреса. Пока всё в порядке, мы его не замечаем, и именно поэтому о нём забывают: у сертификата есть срок действия, и по его окончании замочек превращается в предупреждение.
Сроки бывают разными. Бесплатные сертификаты, которые сегодня подключают на большинстве хостингов, обычно действуют около трёх месяцев и должны продлеваться автоматически. Платные выпускаются на год и более и продлеваются вручную: кто-то должен получить письмо, оплатить счёт и установить новый файл на сервер. В обоих случаях есть слабое звено. Автоматическое продление может молча сломаться после смены тарифа, переезда или правки настроек, а ручное зависит от человека, который уволился, сменил почту или просто не увидел письмо среди рекламных рассылок.
Типичная ситуация для малого бизнеса: сайт делали три года назад, сертификат оформляли на подрядчика, письма о продлении приходили на его адрес, а подрядчик давно занят другими проектами. Никто не виноват, но в день окончания срока сайт превращается в препятствие. Поэтому первое правило звучит просто: у сертификата должен быть ответственный владелец, а напоминания должны приходить на почту, которую читает ваша компания.
Что именно видит посетитель, когда сертификат истёк
Реакция зависит от браузера, но везде она неприятная. В Яндекс Браузере и других популярных обозревателях появляется полноэкранное предупреждение о том, что соединение не защищено, злоумышленники могут перехватить данные, а кнопка перехода на сайт спрятана в дополнительных настройках. Большинство обычных людей дальше не идут. Они не разбираются, в чём дело, и делают логичный вывод: сайт взломан или заброшен, а значит, компании доверять нельзя.
Даже если человек решился нажать «всё равно перейти», проблемы не заканчиваются. Формы заявок на таких страницах часто перестают отправляться, потому что браузер блокирует передачу данных по небезопасному каналу. Виджет онлайн-чата, например Живосайт или Каллибри, может не загрузиться, а счётчик Яндекс.Метрики начнёт терять часть визитов. В итоге вы получаете двойной удар: посетители уходят, а часть тех, кто остался, не может отправить заявку. Причём вы об этом не узнаете, пока сами не откроете сайт.
Посчитаем на цифрах-ориентирах. Допустим, сайт получает 300 визитов в день из рекламы и поиска, а конверсия в обращение составляет 3 процента, то есть около 9 заявок в сутки. Если сертификат истёк в пятницу вечером и вы заметили проблему в понедельник утром, это трое суток без заявок: порядка 27 обращений. При стоимости заявки в 700 рублей и доле сделок в 20 процентов вы потеряли не только 19 тысяч рублей рекламного бюджета, но и пять-шесть реальных клиентов. Это ориентир, а не прогноз, но порядок потерь он показывает честно.
Как проверить срок действия за две минуты
Самый простой способ — открыть свой сайт в браузере и нажать на значок замочка рядом с адресом. В открывшемся окне есть пункт о безопасности соединения, а в нём сведения о сертификате: кому выдан, кем выпущен и, главное, до какой даты действителен. Запишите эту дату и поставьте напоминание в календаре за 14 дней и за 3 дня до окончания. Если у вас сертификат на три месяца с автопродлением, всё равно проверяйте дату раз в месяц: автоматика должна была обновить его примерно за 30 дней до конца срока, и если дата не сдвигается, значит, механизм сломан.
Проверять нужно не только главный адрес. Откройте сайт с приставкой из трёх букв «в» в начале и без неё, а также поддомены, если они есть: например, отдельный адрес интернет-магазина, личного кабинета или страницы с акциями. Нередко сертификат оформлен только на один вариант, и пользователи, которые заходят по второму адресу из старых закладок или рекламных ссылок, видят предупреждение. Особенно внимательно проверьте те адреса, которые указаны в карточках Яндекс Бизнеса и 2ГИС: именно по этим ссылкам приходят люди, которые уже готовы позвонить или заказать.
Второй источник информации — Яндекс.Вебмастер. Если у сайта проблемы с защищённым соединением, сервис показывает это в разделе диагностики и отправляет уведомление владельцу. Убедитесь, что почта, на которую приходят эти письма, актуальна. Третий источник — специальные сервисы мониторинга доступности: они раз в несколько минут заходят на ваш сайт, проверяют срок сертификата и присылают сообщение в Телеграм или на почту, если срок меньше заданного порога. Подключение занимает десять минут и стоит недорого, а пользы от него больше, чем от многих платных рекламных инструментов.
Почему автоматическое продление ломается
Автопродление — это не волшебство, а набор условий, которые должны выполняться одновременно. Сервер должен иметь доступ к проверке владения доменом, запись домена должна указывать на правильный адрес, а настройки хостинга не должны блокировать служебные запросы. Стоит изменить одно из условий, и очередное продление не сработает. Самые частые причины, с которыми сталкивается наша студия, выглядят так.
Первая причина — смена хостинга или тарифа. Сертификат остался у старого провайдера, а на новом сервере его никто не выпустил. Вторая — перенос домена к другому регистратору или изменение записей домена: проверка владения перестаёт проходить. Третья — включение на сайте принудительного перенаправления или защитных правил, из-за которых служебный запрос получает отказ. Четвёртая — переход на другую систему управления сайтом. В ХостСМС подключение защищённого соединения и перенаправление с обычного адреса на защищённый настраиваются в панели и в файле настроек сервера, и при аккуратной работе сертификат обновляется без участия владельца. В 1С-Битрикс и ВордПресс логика похожая, но там часто добавляются плагины и модули, которые тоже могут вмешаться в перенаправления.
Пятая причина — человеческая. Платный сертификат купили на год, письмо о продлении ушло на почту сотрудника, который давно в другой компании. Шестая — оплата продления прошла, но новый файл на сервер не установили. Поэтому после любого продления проверяйте результат: открывайте сайт и смотрите новую дату в окне сертификата. Продление без проверки — это просто надежда.
Сопутствующие ошибки, которые маскируются под проблему с сертификатом
Иногда сертификат действителен, а предупреждение всё равно появляется. Самая частая причина — смешанное содержимое. Страница загружена по защищённому соединению, но часть картинок, скриптов или стилей подключена по старым адресам без защиты. Браузер показывает значок «небезопасно» или блокирует часть элементов, и сайт выглядит сломанным: пропадают баннеры, не работает калькулятор, не открывается форма. Такое часто случается после перехода на защищённое соединение, когда в содержимом остались ссылки со старым началом адреса.
Вторая типичная ошибка — форма отправляет данные на старый адрес. Внешне страница в порядке, замочек на месте, но кнопка «Отправить» ведёт на адрес без защиты, и браузер блокирует отправку. Проверить это можно только практически: заполните форму на сайте и убедитесь, что заявка дошла. Третья ошибка — перенаправление зациклилось: после включения защищённого соединения страница бесконечно перезагружается, и браузер выдаёт ошибку. Четвёртая — сертификат выпущен на одно имя, а сайт открывается по другому, и браузер сообщает о несоответствии имени.
Все эти случаи объединяет одно: владелец сайта их не видит, потому что у него в браузере всё открывается нормально, закладка сохранена давно, а данные кеша скрывают проблему. Проверяйте сайт в окне инкогнито, с телефона через мобильный интернет и в нескольких браузерах. Это занимает пять минут и ловит большинство скрытых сбоев.
Как это связано с продвижением 3 в 1
Мы строим продвижение компании на трёх каналах обращений, которые работают вместе. Первый — поиск и нейропоиск: структура сайта, прямые ответы на вопросы клиентов и проверяемые факты о компании, которые Алиса и поисковые системы могут процитировать. Второй — карточка в Яндекс Справочнике, на Яндекс Картах и в Яндекс Бизнесе с фотографиями, услугами и ценами, отзывами, актуальным телефоном и часами работы. Третий — карточка в 2ГИС, отдельная аудитория людей, которые ищут услугу прямо в приложении. Работа над одним каналом даёт неполный результат, а сбой в одном звене ломает всю цепочку.
Сертификат безопасности связывает все три канала. Ссылка на сайт стоит в карточках Яндекс Бизнеса и 2ГИС, и если по ней открывается страница с красным предупреждением, человек, который уже нашёл вас на карте и дочитал отзывы, уходит к конкуренту. Нейропоиск и Яндекс.Вебмастер оценивают доступность и надёжность сайта: страница, которую невозможно открыть без предупреждения, плохой кандидат для цитирования в ответе. Таким образом одна просроченная дата бьёт сразу по трём источникам заявок.
Отсюда практический вывод: считайте обращения не по каналам, а в сумме. Заявки с форм, звонки по отдельным номерам для сайта, карточки Яндекс Бизнеса и 2ГИС, сообщения в чат фиксируйте в Яндекс.Метрике и коллтрекинге, например Коллтач, и сравнивайте по дням. Если за сутки число обращений упало сразу по всем источникам, а реклама работает, первым делом проверяйте сертификат и доступность сайта. Если упал только один канал, ищите причину именно в нём. Такая сводка позволяет заметить аварию за часы, а не за недели.
Регламент, который защитит заявки
Хорошая защита строится на простом регламенте из нескольких привычек, которые не требуют технических знаний. Во-первых, назначьте ответственного: один человек в компании знает, где оформлен сертификат, на какую почту приходят напоминания и кому звонить при проблеме. Во-вторых, внесите в общий календарь даты окончания срока с напоминаниями за две недели и за три дня. В-третьих, подключите внешний мониторинг с уведомлениями в Телеграм, чтобы сообщение о проблеме приходило вам, а не только подрядчику.
В-четвёртых, раз в месяц выполняйте короткую проверку: откройте сайт в окне инкогнито, посмотрите дату сертификата, отправьте тестовую заявку и убедитесь, что она дошла в почту, в СРМ, например Битрикс24 или амоСРМ, и в Телеграм-уведомления. В-пятых, после любых работ на сайте, будь то переезд, обновление системы управления или смена тарифа хостинга, повторяйте проверку в тот же день. Большинство аварий случается не само по себе, а сразу после чьих-то правок.
В-шестых, заведите привычку смотреть на график заявок в Яндекс.Метрике хотя бы раз в неделю. Резкий провал при неизменной рекламе — сигнал для немедленной проверки. И в-седьмых, храните в одном месте всю служебную информацию: у какого регистратора домен, где размещён сайт, какая система управления используется. В нашей практике половина часов, потраченных на устранение аварии, уходит на поиск того, у кого вообще есть доступ.
Что делать, если сертификат уже истёк
Если вы увидели предупреждение на своём сайте, действуйте по порядку. Сначала уточните, какой именно сертификат истёк и где он оформлен: у хостинг-провайдера, у регистратора домена или у стороннего сервиса. Затем продлите или перевыпустите его. На большинстве хостингов это делается в панели управления в несколько кликов, но иногда требуется обращение в поддержку. Не откладывайте: каждый час простоя в рабочее время стоит заявок.
Пока идёт восстановление, снизьте потери. Приостановите рекламные кампании в Яндекс Директе, если срок восстановления неясен, чтобы не платить за клики на недоступную страницу. Проверьте, что в карточках Яндекс Бизнеса и 2ГИС указан рабочий телефон: клиенты, которые не смогли открыть сайт, часто звонят напрямую. Предупредите менеджеров, что возможны входящие звонки с вопросом, почему не открывается сайт, и подготовьте им короткий ответ.
После восстановления проведите разбор. Выясните, почему продление не сработало, исправьте причину и добавьте напоминание в регламент. Заодно посмотрите в Яндекс.Метрике, сколько обращений было потеряно за время простоя: это число поможет обосновать расходы на мониторинг и аккуратную поддержку сайта. Ошибка, которая однажды стоила десятков заявок, не должна повториться.
Вывод: сертификат лучше доверить специалистам
Сертификат безопасности — мелочь, пока он работает, и серьёзная авария, когда он истёк. Цена такой ошибки измеряется потерянными заявками, а не стоимостью самого файла. Проверять срок вручную можно и нужно, но надёжнее, когда за этим следит команда, которая отвечает за сайт целиком: от настройки ХостСМС и защищённого соединения до учёта обращений с сайта, из Яндекс Бизнеса и 2ГИС в одной отчётности.
Специалисты компании «Сайты Профессионально» берут на себя контроль сертификатов, мониторинг доступности, проверку форм после любых изменений и настройку учёта заявок в Яндекс.Метрике и СРМ. Мы не оставляем сайт без присмотра и сообщаем о проблеме раньше, чем её заметят ваши клиенты. Позвоните или напишите нам: бесплатная консультация покажет, когда истекает ваш сертификат, нет ли скрытых ошибок на сайте и сколько заявок вы могли терять, сами того не зная.
Хотите получить бесплатную диагностику сайта?
Получите бесплатную экспресс-диагностику за 24 часа. Проверим ошибки, сбои, скорость, безопасность и скрытые ошибки — пришлём отчёт с рекомендациями.
- Скорость загрузки и мобильная версия
- Уязвимости, вирусы, взломы
- Битые ссылки, дубли, SEO-ошибки
- Статус домена, SSL, хостинга
Популярные решения наших клиентов:

До 10 часов работ в мес.
Ежедневная диагностика
Продление домена
Продление хостинга/сервера

До 40 часов работ в мес.

До 100 часов работ в мес.
