Tilda · 8 мин чтения

SSL сертификат на Тильде: подключение и проверка

SSL сертификат на Тильде подключается автоматически при привязке домена, и в большинстве случаев разработчику вообще не нужно ничего настраивать руками, кроме одного - убедиться, что домен смотрит на серверы Тильды правильно. Но на практике я регулярно вижу сайты на Тильде, где сертификат вроде бы выпустился, а браузер всё равно ругается на незащищённое соединение: то из-за кастомного скрипта с http-ссылкой, то из-за незавершённой привязки домена, то из-за старого кеша DNS у самого посетителя. Разберу, как SSL на Тильде устроен изнутри, как подключить его без лишних движений и как быстро проверить, что всё действительно работает.

Как SSL сертификат на Тильде работает изнутри

Тильда не даёт доступа к серверу, поэтому весь процесс выпуска сертификата закрыт от разработчика: нельзя зайти по SSH и запустить certbot, нельзя выбрать удостоверяющий центр, нельзя посмотреть логи выпуска. Как только домен привязан в панели сайта и DNS настроены верно, Тильда сама запрашивает сертификат у Let’s Encrypt сразу на оба варианта адреса, с www и без.

Обычно это занимает от нескольких минут до суток. У меня на практике самый долгий случай тянулся почти трое суток, потому что клиент незадолго до запуска сменил регистратора домена и NS-записи ещё не разошлись по всем DNS-серверам мира.

Сертификат от Let’s Encrypt относится к типу DV (Domain Validation) - он подтверждает только то, что домен принадлежит владельцу аккаунта, без проверки юрлица. Для лендинга или интернет-магазина этого достаточно: браузер показывает замок, соединение шифруется, платёжные виджеты вроде Т‑Банка не блокируют форму оплаты. Сертификаты с расширенной проверкой (EV, с зелёной строкой в адресной строке, как раньше было у банковских сайтов) на Тильде не выпускаются, и подключить сторонний тоже нельзя - это ограничение самой платформы, а не тарифа.

Один нюанс, который часто упускают: если планируете добавить ещё и поддомен вроде blog.site.ru, для него понадобится отдельная привязка в настройках Тильды - площадка не выпускает wildcard-сертификат на весь домен сразу, только на конкретные адреса, которые вы прописали и опубликовали.

Подключение SSL сертификата на Тильде: пошаговая настройка

  1. Привязать домен в разделе настроек сайта - там же, где указывается адрес для публикации проекта.
  2. Прописать DNS так, как показывает панель Тильды: либо A‑запись на IP из инструкции, либо делегировать домен на NS-серверы Тильды, если хотите, чтобы вся DNS-зона управлялась оттуда.
  3. Дождаться статуса “Домен подключен” - до этого момента переключатель SSL в интерфейсе будет неактивен.
  4. Включить SSL переключателем в настройках домена, если он не активировался автоматически сразу после привязки.
  5. Убедиться, что сайт опубликован: сертификат не выпускается для черновика, только для опубликованного проекта.

На уже “устоявшемся” домене, где NS не менялись последние недели, сертификат у меня обычно выпускается за 20-40 минут. На свежекупленном домене закладывайте сутки про запас, особенно если запуск привязан к дедлайну рекламной кампании или к открытию продаж.

Бесплатный материал

🎁 Полезный скрипт в подарок

Подпишитесь на Telegram - пришлю готовый скрипт по этой теме.

Без спама. Отписка в 1 клик.

Как проверить SSL сертификат сайта на Тильде

Проверка занимает пару минут, но экономит нервы, если что-то пошло не так после публикации.

  • Быстрый способ: кликнуть на значок замка слева от адреса сайта - браузер покажет, кем выпущен сертификат (обычно Let’s Encrypt Authority) и до какой даты он действует. Сертификаты Let’s Encrypt живут 90 дней, но Тильда продлевает их сама, руками ничего делать не нужно.
  • Развёрнутая проверка: сервис Qualys SSL Labs, вбиваете домен и получаете оценку от A+ до F, список поддерживаемых протоколов и предупреждения об уязвимостях. Для Тильды почти всегда оценка A, ниже она падает, только если в код сайта воткнут сторонний скрипт со слабым шифрованием на своей стороне.
  • Проверка из терминала - показывает код ответа и заголовки, если сертификат невалиден, ошибка появится сразу с описанием причины.
curl -I https://example.ru

Отдельно стоит проверить смешанный контент: открыть DevTools по клавише F12, вкладку Console, и обновить страницу. Если где-то подключается ресурс по http://, браузер напишет предупреждение с указанием конкретной строки. Чаще всего это старые ссылки на изображения в кастомных html-блоках или скрипты виджетов СДЭК и Т‑Банка, вставленные ещё до перехода сайта на https.

После включения SSL Тильда сама настраивает редирект с http на https, отдельно ничего прописывать не нужно. Но если сайт уже был проиндексирован без сертификата, добавьте https-версию как отдельный ресурс в Google Search Console и Яндекс.Вебмастер и отправьте sitemap заново, иначе первое время в выдаче могут держаться старые http-ссылки.

Типичные ошибки при активации HTTPS на Тильде

  • Домен “подключен”, а SSL не появляется. Чаще всего дело в NS-записях, которые ещё не разошлись, - по стандартам DNS это может занимать до 72 часов, либо в кэширующем DNS-провайдере на стороне клиента.
  • Предупреждение о незащищённом соединении при работающем сертификате. Как правило, это смешанный контент: в футере или хедере остался кастомный код с http-ссылкой на шрифт, иконку или счётчик аналитики.
  • Сертификат перестал действовать без видимых изменений. Если домен переехал к другому регистратору или NS случайно сбросились на значения по умолчанию, Тильда теряет право переиздать сертификат, и его нужно перевыпускать заново после восстановления записей.
  • SSL работает на основном домене, но не на поддомене. Каждый привязанный домен и поддомен в Тильде требует отдельной привязки и отдельного выпуска сертификата, “по наследству” от главного домена он не работает.

Кириллический домен вроде сайт.рф Тильда тоже поддерживает, но сертификат выпускается на punycode-версию адреса (xn--…), и если в кастомном коде или в настройках интеграции домен прописан кириллицей напрямую, а не в punycode, проверка сертификата на стороне стороннего сервиса иногда не проходит.

Если предупреждение о смешанном контенте появилось внезапно на сайте, который раньше работал нормально, возможно, в код вставили посторонний http-скрипт при заражении. Тогда это уже не задача SSL, а восстановление сайта - у меня такая работа начинается от 15 000 ₽ в зависимости от объёма поражения и того, сколько блоков и скриптов пришлось перепроверять. А если просто нужно убрать http-ссылку из кастомного блока без признаков заражения, это обычная доработка скрипта - от 3 000 ₽.

Отдельный редкий случай - клиенты корпоративного сегмента, где сотрудники работают через старые версии Windows 7 или Internet Explorer с устаревшим списком корневых сертификатов. Такие браузеры иногда не доверяют цепочке Let’s Encrypt, и решение тут одно - обновлять браузер или систему на стороне клиента, на сертификат Тильды это никак не влияет.

SSL и конверсия: почему сертификат критичен для оплаты и форм

Браузеры с 2018 года помечают HTTP-страницы как незащищённые прямо в адресной строке, и для лендинга с формой заявки или оплатой это сразу бьёт по доверию: часть посетителей закрывает вкладку, не дочитав до конца. Google использует HTTPS как один из сигналов ранжирования - не решающий, но при прочих равных условиях сайт с сертификатом получает небольшое преимущество перед сайтом без него.

Вторая причина уже не про доверие, а про техническую совместимость: платёжные виджеты и вебхуки работают только по HTTPS. Если планируете подключать эквайринг Т‑Банка, приём оплаты через ЮKassa, калькулятор доставки СДЭК или другую интеграцию через API, сервис на другой стороне просто откажется слать вебхук на http-адрес. То же самое с ботами на aiogram: если вебхук Telegram настроен на домен Тильды, Bot API принимает только https-эндпоинты, никаких исключений тут нет.

Когда SSL уже подключен и работает, а интеграция всё равно падает по таймауту или ошибке сертификата, обычно дело не в самом SSL, а в том, как настроен кастомный скрипт или обработчик вебхука на стороне сайта. Комплексная перенастройка сразу нескольких интеграций (эквайринг, СДЭК, CRM) стоит от 40 000 ₽, и в таких случаях быстрее заказать настройку интеграций на Тильде, чем часами гадать по логам браузера, где именно рвётся цепочка.

SSL на Тильде против SSL на своём хостинге

Критерий Тильда WordPress / свой хостинг
Кто выпускает сертификат Автоматически, Let’s Encrypt Вы сами, через панель хостинга или Certbot
Загрузка платного или EV-сертификата Недоступно Доступно
Продление Автоматически, без участия владельца Нужно следить самому или доверить хостингу
Доступ к приватному ключу Нет Есть, ключ хранится на сервере
Реакция на ошибку DNS Сертификат не выпустится, сайт останется на HTTP Сайт может отдавать ошибку или предупреждение браузера в зависимости от настроек хостинга

Домен стоит одинаково независимо от того, какую платформу к нему привязали, - цена зависит от зоны. На рынке за .ru обычно просят порядка 200-300 ₽ в год, за .com - 800‑1200 ₽ в год, и это цена регистратора, а не Тильды или хостинга.

Если для бизнеса принципиально важен свой сертификат или полный контроль над сервером, это повод смотреть в сторону сайта на своём хостинге вместо конструктора, но это уже другой масштаб проекта, другие сроки и другой набор задач при разработке.

Мониторинг срока действия SSL: когда нужна автоматизация

Для сайтов на своём хостинге, где сертификат не продлевается сам, я в n8n собираю сценарий, который раз в сутки дёргает эндпоинт с проверкой даты истечения сертификата и шлёт уведомление в Telegram за 14 дней до дедлайна. Для Тильды это не нужно - Let’s Encrypt продлевается автоматически, - но для интернет-магазина на WooCommerce с самостоятельным хостингом такая автоматизация спасает от внезапного падения приёма оплаты в разгар распродажи.

Частые вопросы

Сколько времени занимает выпуск SSL сертификата на Тильде?

Обычно от нескольких минут до суток после привязки домена и корректной настройки DNS. Если домен только что зарегистрирован или недавно менялся регистратор, закладывайте до 3 суток - за это время NS-записи должны разойтись по всем DNS-серверам.

Можно ли подключить свой платный SSL сертификат на Тильде?

Нет, Тильда работает только с автоматически выпущенным сертификатом Let’s Encrypt и не даёт загрузить сторонний сертификат или получить доступ к приватному ключу - это архитектурное ограничение конструктора, доступа к серверу нет ни на одном тарифе.

Почему браузер пишет о незащищённом соединении, хотя SSL включен?

Почти всегда причина в смешанном контенте: где-то в кастомном коде, виджете или изображении осталась ссылка на http:// вместо https://. Откройте вкладку Console в DevTools - там будет указана точная строка с проблемным ресурсом.

Нужен ли SSL, если на сайте нет формы оплаты?

Да. Даже для сайта-визитки без оплаты HTTPS важен для позиций в поиске и для форм обратной связи - без сертификата браузер помечает страницу как небезопасную, и часть посетителей просто не заполнит форму с телефоном или почтой.

Есть задача?

Обсудим в мессенджере

Расскажите, что нужно сделать — отвечу в течение 4 часов в рабочее время. Первая консультация бесплатно.

Продолжая пользование настоящим сайтом Вы выражаете своё согласие на обработку Ваших персональных данных (файлов куки) с использованием Yandex.Metrika.
Понятно