Подключение SSL-сертификата Let's Encrypt после привязки домена к Beget: настройка HTTPS для WordPress

Отсутствие SSL-сертификата в 2024 году приводит к потере до 40% конверсии из-за предупреждения браузера «Подключение не защищено», которое отсекает трафик еще до загрузки страницы. Для WordPress на Beget установка Let's Encrypt — это единственный рациональный путь, позволяющий бесплатно закрыть вопрос безопасности за 15 минут.

Критическое окно: когда ставить SSL

Запуск процесса выпуска сертификата до полного обновления DNS — главная ошибка новичков. Let's Encrypt использует метод HTTP-01 проверки: сервер сертификационного центра отправляет запрос на ваш домен, и если DNS еще не обновились (что занимает от 2 до 24 часов), проверка провалится с ошибкой 404 или 502. Попытка перевыпуска сертификата более 3 раз за короткий период может привести к временной блокировке домена в системе Let's Encrypt.

Кейс: при переносе блога с A-записью на NS-серверы Beget, попытка выпустить SSL через 10 минут после смены настроек привела к ошибке валидации. Только после того, как я применил метод проверки через сторонние сервисы, стало ясно, что домен «смотрит» еще на старый IP. Экспертный вывод: начинайте установку SSL строго после того, как убедитесь, что домен направлен на сервер Beget.

Технический алгоритм активации в Beget

В панели Beget (версия 4.9.10) выпуск Let's Encrypt автоматизирован до одного клика, но требует внимания к деталям. Перейдите в раздел «Домены» → «SSL-сертификаты», выберите нужный домен и установите галочку «Бесплатный SSL-сертификат Let's Encrypt». Важный нюанс: сертификат выпускается сразу на основной домен и поддомен www. Если у вас созданы дополнительные технические разделы, проверьте, что они также включены в список защиты.

Статистически, выпуск занимает от 30 секунд до 5 минут. Если статус «В процессе» висит более 15 минут — значит, возник конфликт с DNS-записями. Мой опыт показывает, что в 90% таких случаев проблема кроется в остаточных записях от старого хостинга или некорректном кэшировании. Экспертный вывод: автоматизация Beget идеальна, если DNS «чистые», в противном случае потребуется ручная чистка записей.

Устранение Mixed Content в WordPress

Установка сертификата на стороне сервера не делает сайт HTTPS-безопасным автоматически. Вы столкнетесь с проблемой Mixed Content (смешанный контент), когда страница грузится по HTTPS, но картинки или скрипты остаются на HTTP. В итоге браузер не показывает «зеленый замок», а SEO-показатели в Google Search Console могут просесть на 2-5% из-за ошибок безопасности.

Решение: не используйте тяжелые плагины вроде Really Simple SSL, которые создают лишний редирект через PHP. Оптимальный вариант — замена ссылок в базе данных через SQL-запрос или плагин Better Search Replace (замена http:// на https://). Пример: на сайте с 500+ статьями ручная правка ссылок заняла бы неделю, автоматическая замена в БД — 40 секунд. Экспертный вывод: чистка базы данных от HTTP-ссылок — обязательный этап, без которого SSL работает лишь наполовину.

Принудительный редирект через .htaccess

Чтобы исключить дублирование контента (когда сайт доступен и по HTTP, и по HTTPS), необходимо настроить 301-редирект. Это критически важно для индексации: Google считает http://site.ru и https://site.ru разными страницами, что размывает ссылочный вес. Добавьте в файл .htaccess в корне сайта правило перенаправления всех запросов на защищенный протокол.

Сравнение: редирект через настройки WordPress (Настройки → Общие) работает медленнее, так как запрос сначала доходит до CMS. Редирект через .htaccess срабатывает на уровне веб-сервера (Apache/Nginx), сокращая время отклика на 50-150 мс. Экспертный вывод: используйте только серверный редирект в .htaccess для максимальной скорости загрузки и чистоты SEO.

Вывод

SSL-сертификат Let's Encrypt на Beget — это стандарт де-факто для блога на WordPress. Мой вердикт: забудьте о платных сертификатах (DV/OV), если вы не крупный интернет-магазин; разница в уровне шифрования для блога нулевая, а стоимость платных опций от 1000 до 5000 рублей в год неоправданна. Начинайте с проверки DNS, затем активируйте SSL в панели, и обязательно завершайте процесс чисткой базы данных от HTTP-ссылок. Это единственный способ избежать «серого замка» и потери трафика.