Работа сайта по HTTPS давно не опция, а обязательное требование — без него браузер помечает сайт как небезопасный, а платёжные системы и некоторые интеграции вовсе откажутся работать. Разберём, как подключить SSL-сертификат к сайту на 1С-Битрикс и на что обратить внимание при переходе с HTTP.
Откуда взять сертификат
Большинство хостингов, включая специализированные под Битрикс, предлагают бесплатный сертификат Let's Encrypt с автоматическим продлением через панель управления хостингом — для обычного проекта этого достаточно, платный сертификат имеет смысл только при специфичных требованиях (EV-сертификат для финансовых организаций, wildcard для множества поддоменов на некоторых тарифах).
Подключение через панель хостинга
В панели хостинга (ISPmanager, cPanel, собственная панель
провайдера) сертификат обычно выпускается и подключается в несколько
кликов для конкретного домена — техническая часть выпуска
и установки сертификата на уровне веб-сервера в этом случае
не требует ручной работы с файлами .pem/.key
и правкой конфигурации nginx или Apache напрямую.
Нужна помощь с Битрикс?
Настройка самого Битрикса после подключения сертификата
Подключённый на уровне сервера сертификат — только половина
дела: сам сайт нужно явно перевести на HTTPS в настройках. Раздел
Настройки → Настройки продукта →
Сайты → карточка сайта содержит поле протокола,
которое должно быть переключено на https — без этого
часть внутренних ссылок и редиректов Битрикс продолжит генерировать
как http, даже если сертификат уже работает.
Редирект с HTTP на HTTPS
# .htaccess в корне сайта
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Постоянный редирект с кодом 301 обязателен — без него сайт остаётся доступным по обоим протоколам одновременно, что создаёт дубли страниц для поисковых систем и путаницу с тем, какой адрес считать каноническим.
Проблема смешанного контента
После включения HTTPS браузер может показывать предупреждение
"Соединение не защищено" из-за смешанного контента — когда
на HTTPS-странице остаются ссылки на изображения, скрипты или
стили по абсолютному адресу с http://. Такие ссылки
часто остаются в старом контенте, залитом до перехода на HTTPS,
и требуют либо замены на протокол-независимый вид
(//domain.ru/image.jpg), либо на явный
https://.
Обновление canonical и sitemap
После переключения протокола стоит проверить, что канонические
ссылки на страницах и файл sitemap.xml генерируются
уже с https://, а не остаются на старом протоколе, —
расхождение здесь напрямую путает поисковые системы относительно
того, какой адрес индексировать как основной.
Уведомление Яндекс.Вебмастер и Google Search Console о смене протокола
Смена протокола сайта — фактически смена основного адреса с точки зрения поисковых систем: в панелях вебмастера обоих поисковиков стоит явно добавить HTTPS-версию сайта и перепривязать все настройки (регион, счётчики) к новому адресу, не полагаясь на то, что поисковик автоматически перенесёт всю накопленную историю индексации сам собой.
Автопродление сертификата Let's Encrypt
Сертификаты Let's Encrypt действуют 90 дней и требуют автоматического продления — большинство хостингов настраивают это само по себе через cron-задачу, но стоит один раз явно проверить, что автопродление действительно работает, а не рассчитывать на это молча: истёкший незамеченным сертификат мгновенно ломает доступ ко всему сайту по HTTPS для посетителей.
Частые ошибки
- Сертификат подключён на сервере, но протокол сайта в настройках Битрикса не переключён. Часть внутренних ссылок продолжает генерироваться как HTTP.
- Нет постоянного редиректа с HTTP на HTTPS. Сайт остаётся доступным по обоим протоколам, создавая дубли для поисковых систем.
- Смешанный контент не вычищен из старых материалов. Браузер продолжает предупреждать о незащищённом соединении.
- Автопродление сертификата не проверено явно. Риск внезапной недоступности сайта при истечении срока действия.
Итог
Подключение SSL-сертификата — это связка из трёх шагов: выпуск и установка сертификата на уровне хостинга, явное переключение протокола в настройках сайта Битрикса и постоянный редирект с HTTP на HTTPS. Каждый шаг по отдельности не даёт полной картины — пропуск любого из них оставляет сайт в промежуточном состоянии с предупреждениями браузера или дублями страниц для поисковых систем.
