Что значит «сертификат истёк»
SSL-сертификат подтверждает, что соединение с сайтом зашифровано, а домен действительно принадлежит тому, кто его обслуживает. У сертификата есть срок действия — обычно от 90 дней до года. Когда срок заканчивается, браузер перестаёт доверять сертификату и вместо страницы показывает предупреждение вида «Подключение не защищено» или ошибку NET::ERR_CERT_DATE_INVALID.
Важно понимать: истёкший сертификат не значит, что сайт взломан. Чаще всего это упущенное продление — автопродление не сработало, сменился хостинг, или ответственный человек просто не увидел напоминание. Но для посетителя разница невидима: он видит красный экран и уходит.
Чем это грозит
Первое и главное — потеря доверия. Большинство пользователей не станут нажимать «Всё равно перейти» и покинут сайт. Для витрины это отток трафика, для интернет-магазина или лидформы — прямые потери заявок и продаж в те часы, пока проблема не замечена.
Второе — техническое. Пока HTTPS не работает, перестают корректно открываться страницы, а иногда и подключённые сервисы: платёжные виджеты, карты, внешние скрипты, которые требуют защищённого соединения. Поисковые системы тоже фиксируют недоступность защищённой версии, и при длительной проблеме это отражается на позициях.
- Посетители видят предупреждение и не доходят до контента.
- Формы, оплаты и внешние виджеты могут перестать работать.
- Длительная ошибка HTTPS вредит доверию и SEO.
Как быстро проверить срок
Прежде чем что-то менять, убедитесь, что дело именно в сертификате, и посмотрите точную дату окончания. Это можно сделать в браузере (значок замка → сведения о сертификате), но быстрее — разовой проверкой по адресу сайта: она сразу покажет дату окончания, оставшийся срок и подтверждённый статус.
Такая проверка полезна и как быстрый способ отличить истёкший сертификат от других проблем: если срок в порядке, а сайт всё равно ругается на HTTPS, причина в другом — например, в неверной цепочке сертификатов или настройке домена.
Что делать прямо сейчас
Порядок восстановления зависит от того, где выпущен сертификат. Если это бесплатный Let's Encrypt, обычно достаточно перевыпустить его командой ACME-клиента или кнопкой в панели хостинга — многие панели делают это в один клик. Если сертификат платный, его нужно продлить у поставщика и заново установить на сервере, не забыв полную цепочку промежуточных сертификатов.
После установки проверьте сайт ещё раз и обязательно откройте его в режиме инкогнито: браузер мог закешировать старую ошибку. Убедитесь, что открывается именно https-версия и что нет предупреждения о смешанном содержимом. Если сайт за CDN или прокси, сертификат нужно обновить и там, а не только на исходном сервере.
- Let's Encrypt — перевыпустить сертификат (ACME-клиент или панель хостинга).
- Платный сертификат — продлить у поставщика и переустановить с полной цепочкой.
- Проверить результат в инкогнито; обновить сертификат на CDN/прокси, если он есть.
Как больше не попадать в эту ситуацию
Разовая проверка помогает потушить пожар, но не заменяет контроль. Сертификаты истекают предсказуемо, поэтому проблему проще предупреждать: держать список всех доменов и их сроков в одном месте и получать напоминание заранее — за несколько недель до окончания, а не в день аварии.
Если вы обслуживаете несколько клиентских сайтов, ручной календарь быстро перестаёт работать. Pingora следит за сроком SSL по каждому сайту и заранее сообщает, что пора продлевать — вместе с доступностью, доменом и другими техническими сигналами. Автоматизация не отменяет ответственность команды, но убирает самый обидный тип инцидента — тот, о котором знали заранее.