Главная » Администрирование Битрикс » Установка SSL-сертификата для сайта на Битрикс

Установка SSL-сертификата для сайта на Битрикс

Схема перехода сайта 1С-Битрикс на HTTPS с подключением SSL-сертификата

Работа сайта по HTTPS давно не опция, а обязательное требование — без него браузер помечает сайт как небезопасный, а платёжные системы и некоторые интеграции вовсе откажутся работать. Разберём, как подключить SSL-сертификат к сайту на 1С-Битрикс и на что обратить внимание при переходе с HTTP.

Откуда взять сертификат

Большинство хостингов, включая специализированные под Битрикс, предлагают бесплатный сертификат Let's Encrypt с автоматическим продлением через панель управления хостингом — для обычного проекта этого достаточно, платный сертификат имеет смысл только при специфичных требованиях (EV-сертификат для финансовых организаций, wildcard для множества поддоменов на некоторых тарифах).

Подключение через панель хостинга

В панели хостинга (ISPmanager, cPanel, собственная панель провайдера) сертификат обычно выпускается и подключается в несколько кликов для конкретного домена — техническая часть выпуска и установки сертификата на уровне веб-сервера в этом случае не требует ручной работы с файлами .pem/.key и правкой конфигурации nginx или Apache напрямую.

Нужна помощь с Битрикс?





    Настройка самого Битрикса после подключения сертификата

    Подключённый на уровне сервера сертификат — только половина дела: сам сайт нужно явно перевести на HTTPS в настройках. Раздел НастройкиНастройки продуктаСайты → карточка сайта содержит поле протокола, которое должно быть переключено на https — без этого часть внутренних ссылок и редиректов Битрикс продолжит генерировать как http, даже если сертификат уже работает.

    Редирект с HTTP на HTTPS

    # .htaccess в корне сайта
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    Постоянный редирект с кодом 301 обязателен — без него сайт остаётся доступным по обоим протоколам одновременно, что создаёт дубли страниц для поисковых систем и путаницу с тем, какой адрес считать каноническим.

    Проблема смешанного контента

    После включения HTTPS браузер может показывать предупреждение "Соединение не защищено" из-за смешанного контента — когда на HTTPS-странице остаются ссылки на изображения, скрипты или стили по абсолютному адресу с http://. Такие ссылки часто остаются в старом контенте, залитом до перехода на HTTPS, и требуют либо замены на протокол-независимый вид (//domain.ru/image.jpg), либо на явный https://.

    Обновление canonical и sitemap

    После переключения протокола стоит проверить, что канонические ссылки на страницах и файл sitemap.xml генерируются уже с https://, а не остаются на старом протоколе, — расхождение здесь напрямую путает поисковые системы относительно того, какой адрес индексировать как основной.

    Уведомление Яндекс.Вебмастер и Google Search Console о смене протокола

    Смена протокола сайта — фактически смена основного адреса с точки зрения поисковых систем: в панелях вебмастера обоих поисковиков стоит явно добавить HTTPS-версию сайта и перепривязать все настройки (регион, счётчики) к новому адресу, не полагаясь на то, что поисковик автоматически перенесёт всю накопленную историю индексации сам собой.

    Автопродление сертификата Let's Encrypt

    Сертификаты Let's Encrypt действуют 90 дней и требуют автоматического продления — большинство хостингов настраивают это само по себе через cron-задачу, но стоит один раз явно проверить, что автопродление действительно работает, а не рассчитывать на это молча: истёкший незамеченным сертификат мгновенно ломает доступ ко всему сайту по HTTPS для посетителей.

    Частые ошибки

    • Сертификат подключён на сервере, но протокол сайта в настройках Битрикса не переключён. Часть внутренних ссылок продолжает генерироваться как HTTP.
    • Нет постоянного редиректа с HTTP на HTTPS. Сайт остаётся доступным по обоим протоколам, создавая дубли для поисковых систем.
    • Смешанный контент не вычищен из старых материалов. Браузер продолжает предупреждать о незащищённом соединении.
    • Автопродление сертификата не проверено явно. Риск внезапной недоступности сайта при истечении срока действия.

    Итог

    Подключение SSL-сертификата — это связка из трёх шагов: выпуск и установка сертификата на уровне хостинга, явное переключение протокола в настройках сайта Битрикса и постоянный редирект с HTTP на HTTPS. Каждый шаг по отдельности не даёт полной картины — пропуск любого из них оставляет сайт в промежуточном состоянии с предупреждениями браузера или дублями страниц для поисковых систем.

    Нужна помощь с Битрикс?

    Исправим ошибку, доработаем сайт, ускорим Битрикс или поможем разобраться с проблемой.

    Услуги
    База знаний