Во живо · статус OK
Back to blog
Безбедност11 min

SSL сертификат и HTTPS: комплетен водич за 2026 (TLS 1.3)

TL;DR

SSL/TLS сертификатот ја шифрира комуникацијата меѓу веб-сајтот и неговите посетители и го активира HTTPS. Во 2026 тој е незаменлив: Chrome прикажува „Небезбедно“ на секој HTTP сајт, а Google го потврдува HTTPS како SEO сигнал уште од 2014. Бесплатен сертификат од Let's Encrypt, автоматски обновуван на секои 90 дена, е доволен за повеќето мали и средни фирми. Кај OptionWeb, SSL е вклучен и автоматски обновуван на секој OptionPanel хостинг.

Julien Daniel
ByJulien Daniel
Founder & CTO, OptionWeb
Share
HTTPS катанче и SSL сертификат што ја штитат врската на веб-сајт на белгиска мала фирма во 2026

SSL сертификатот е дигитална датотека што ја шифрира комуникацијата меѓу веб-сајтот и неговите посетители, го активира HTTPS и го прикажува катанчето во прелистувачот. Во 2026 тој е фактички задолжителен: Chrome секој HTTP сајт го означува како „Небезбедно“, Google го користи HTTPS како сигнал за рангирање уште од 2014, а бесплатниот сертификат од Let's Encrypt ги покрива потребите на мнозинството белгиски мали и средни фирми.

Овој водич, без непотребен жаргон, објаснува што навистина прави SSL сертификатот, кој тип да го изберете, зошто бесплатниот речиси секогаш е доволен, како да ја проверите вашата инсталација и како да мигрирате на HTTPS без да го урнете вашето рангирање. Julien Daniel, основач на OptionWeb, инсталира и обновува SSL сертификати за белгиски мали и средни фирми уште од 2014: еве ја искрената верзија, без продажни трикови.

1. Што е SSL сертификат и за што навистина служи?

SSL сертификатот е дигитална лична карта издадена за вашиот домен од сертификациски авторитет, како Let's Encrypt или Sectigo. Тој му овозможува на прелистувачот да провери дека навистина комуницира со вашиот сервер, а потоа да воспостави шифрирана врска. Конкретно, тој ја претвора адресата http:// во https:// и го прикажува катанчето.

Без сертификат, сè што патува меѓу посетителот и сајтот се пренесува во отворен текст: лозинки, лични податоци, броеви на картички. Секој посредник на мрежата, на пример јавен WiFi, може да ги чита или менува тие податоци. SSL сертификатот исполнува три одделни функции.

  • ШифрирањеРазменетите податоци стануваат нечитливи за секој што ќе ја пресретне врската. Контакт-формулар или онлајн плаќање не можат да бидат прислушувани при пренос.
  • АвтентикацијаСертификатот докажува дека серверот што одговара е навистина оној на прикажаниот домен. Посетителот што внесува mojotsajt.be комуницира со mojotsajt.be, а не со пиратски сервер што се претставува како него.
  • ИнтегритетПодатоците не можат да бидат изменети по пат. Никој не може да вметне реклами, злонамерна скрипта или лажен број на сметка во вашите страници додека се пренесуваат.

Едно појаснување за терминологијата: SSL е старото име на протоколот, напуштено во 2015 од безбедносни причини. Протоколот што реално се користи во 2026 се вика TLS, во верзија 1.2 или 1.3. Сепак, сите по навика продолжуваат да велат „SSL сертификат“. Во овој водич, SSL и TLS означуваат исто нешто: шифрирањето на вашиот сајт.

2. Зошто HTTPS е задолжителен во 2026?

HTTPS е задолжителен во 2026 затоа што прелистувачите активно ги казнуваат HTTP сајтовите, Google го користи како критериум за рангирање, а GDPR бара заштита на личните податоци при пренос. Според Google Transparency Report, повеќе од 95 % од страниците вчитани во Chrome веќе се на HTTPS. Денес HTTP сајтот изгледа како сомнителен исклучок.

  • Прелистувачите блокираат или предупредуваатОд 2018, Chrome прикажува „Небезбедно“ на секој HTTP сајт. Во 2026, Chrome и Firefox одат уште подалеку: режимот HTTPS-First систематски ја пробува шифрираната верзија и прикажува предупредување преку целиот екран пред да вчита HTTP страница.
  • Google го потврдува SEO сигналотHTTPS е официјален сигнал за рангирање кај Google уште од 2014. Сигналот е слаб, но при еднаква содржина, шифрираната верзија победува. Пред сè, безбедносното предупредување ги брка посетителите, што ги влошува бихевиоралните сигнали.
  • GDPR тоа го бара во праксаЧленот 32 од GDPR наметнува соодветни технички мерки за заштита на личните податоци. Праќањето контакт-формулар во отворен текст е неодбранливо пред Органот за заштита на податоци. Нашиот водич за GDPR усогласеност на веб-сајт детално ги објаснува овие обврски.
  • Довербата ја одредува конверзијатаСпоред институтот Baymard, околу 19 % од напуштањата на кошничката се поврзани со недоверба кон сајтот во моментот кога треба да се внесе банкарската картичка. Катанчето само по себе не е доволно да смири, но неговото отсуство е доволно да избрка.

HTTPS е и технички предуслов: прелистувачите ги резервираат модерните функции само за шифрирани сајтови. Геолокација, известувања, плаќање со еден клик, HTTP/2 и HTTP/3 — сите бараат HTTPS врска. HTTP сајтот значи е истовремено помалку безбеден, помалку видлив и технички ограничен.

3. DV, OV, EV, wildcard: кој SSL сертификат да го изберете?

Постојат три нивоа на валидација — DV, OV и EV — и два формата на покриеност: wildcard и мулти-домен. Разликата е во тоа што сертификацискиот авторитет го проверува пред да го издаде сертификатот, а не во јачината на шифрирањето. Бесплатниот DV сертификат шифрира сосема исто како EV сертификат од 300 € годишно.

ТипШто се проверуваРок на издавањеОриентациска цена 2026За кого
DV (Domain Validation)Само контролата врз името на доменотНеколку минутиБесплатно (Let's Encrypt) до 50 €/годишноОгромното мнозинство сајтови: презентациски, блогови, е-трговија на МСП
OV (Organization Validation)Доменот + правното постоење на фирмата1 до 3 дена50 до 150 €/годишноФирми што сакаат да го прикажат својот правен назив во сертификатот
EV (Extended Validation)Длабинска правна проверка на организацијата3 до 10 дена150 до 400 €/годишноБанки, осигурителни компании, строго регулирани сектори
Wildcard (*.domen.be)Според избраното ниво DV или OVОд минути до неколку денаБесплатно (Let's Encrypt DNS) до 250 €/годишноСајтови со повеќе поддомени: app, prodavnica, intranet
Мулти-домен (SAN)Според избраното ниво, покриени повеќе домениОд минути до неколку денаБесплатно до 300 €/годишно според бројот на имињаГрупации што управуваат со повеќе домени на ист сервер

Искрената вистина што малку препродавачи ја истакнуваат: за белгиска мала или средна фирма, бесплатен DV сертификат од типот Let's Encrypt е доволен во огромното мнозинство случаи. Шифрирањето е идентично, инсталацијата е побрза, а обновувањето се автоматизира. OV и EV сертификатите се оправдани главно поради договорни или секторски барања, а не поради техничка безбедносна придобивка.

Што се однесува до EV, неговиот главен продажен аргумент исчезна: познатата „зелена лента“ со името на фирмата не се прикажува ниту во Chrome ниту во Firefox уште од 2019. Во 2026, за посетителот EV сертификатот е визуелно неразличлив од DV сертификат. Да се плаќаат 300 € годишно за индикатор што веќе ниту еден прелистувач не го прикажува ретко е добра сметка.

4. Бесплатен или платен SSL сертификат: кој да го изберете?

Бесплатниот сертификат од Let's Encrypt е вистинскиот стандарден избор за сајт на мала или средна фирма во 2026. Let's Encrypt е непрофитен сертификациски авторитет што обезбедува повеќе од 450 милиони сајтови во светот, според неговите податоци објавени во 2025. Платениот сертификат останува интересен во конкретни случаи: барана OV/EV валидација, договорна финансиска гаранција или посветена поддршка.

КритериумLet's Encrypt (бесплатен)Платен сертификат (DV/OV/EV)
Цена0 €20 до 400 €/годишно според нивото
Јачина на шифрирањетоИдентична (TLS 1.2 / 1.3)Идентична (TLS 1.2 / 1.3)
Времетраење на важност90 дена, автоматски обновуванНајмногу 200 дена од март 2026
ОбновувањеАвтоматско преку протоколот ACMEЧесто рачно — класичен извор на заборавања и прекини
Достапни нивоаСамо DV (вклучително wildcard)DV, OV, EV
Финансиска гаранцијаНема10 000 до 1 750 000 $ според понудата, многу ретко активирана
ПоддршкаОд заедницатаПоддршка од авторитетот или препродавачот
Препознавање кај прелистувачите100 % од модерните прелистувачи100 % од модерните прелистувачи

Клучната точка на 2026 е животниот век на сертификатите. CA/Browser Forum, телото што ги обединува прелистувачите и сертификациските авторитети, усвои постепено намалување: максимум 200 дена од март 2026, 100 дена во 2027, па 47 дена до 2029. Директна последица: рачното обновување станува неодржливо. Автоматизацијата преку ACME, протоколот што го користи Let's Encrypt, веќе не е удобност, туку неопходност.

5. Како да го проверите вашиот SSL сертификат во 5 чекори?

Проверката на SSL сертификат трае помалку од десет минути со две бесплатни алатки: самиот прелистувач и тестот SSL Labs од Qualys. Целта е да се потврдат четири работи: сертификатот е валиден, ги покрива вистинските домени, TLS конфигурацијата е модерна и ниту еден ресурс не „протекува“ преку HTTP.

  1. Отворете го вашиот сајт и кликнете на катанчето во адресната лента. Проверете ја ознаката „Врската е безбедна“. Ако наместо тоа се појави триаголник за предупредување, постои проблем што треба веднаш да се реши.
  2. Прикажете ги деталите на сертификатот: проверете го покриениот домен (со и без www), издавачкиот авторитет и, пред сè, датумот на истекување. Запишете го тој датум или, уште подобро, проверете дали обновувањето е автоматизирано.
  3. Пуштете комплетен тест на ssllabs.com/ssltest. Алатката доделува оценка од A+ до F. Целете кон A или A+. Оценка B или C сигнализира застарени протоколи (TLS 1.0/1.1) или нецелосен синџир на сертификати.
  4. Тестирајте ја верзијата со www и онаа без www, како и http://: сите четири варијанти мора да завршат со 301 пренасочување кон една единствена канонска HTTPS адреса.
  5. Отворете ја конзолата на прелистувачот (F12) и превчитајте ја страницата: секое предупредување „mixed content“ укажува на слика, скрипта или фонт што сè уште се вчитува преку HTTP, што го крши катанчето.

4-те најчести SSL грешки

  • Истечен сертификатНајчестата и најскапата грешка. Сајтот станува недостапен преку ноќ, со предупредување преку целиот екран. Вообичаена причина: заборавено рачно обновување или расипана скрипта за обновување што никој не ја надгледува.
  • Мешана содржина (mixed content)Страницата е на HTTPS, но вчитува слики или скрипти преку HTTP. Прелистувачот ги блокира тие ресурси или го отстранува катанчето. Честа појава по миграција: http:// URL-адреси остануваат тврдо кодирани во базата на податоци или во темата.
  • Пренасочување за www што недостасуваСертификатот го покрива mojotsajt.be, но не и www.mojotsajt.be, или обратно. Посетителите што ја внесуваат непокриената варијанта гледаат безбедносна грешка. Сертификатот мора да ги покрива двете имиња, со 301 пренасочување кон канонската верзија.
  • Нецелосен синџир на сертификатиСерверот го испраќа финалниот сертификат без средните сертификати. Сајтот работи на некои прелистувачи, а на други не, што ја прави дијагнозата збунувачка. SSL Labs го открива овој проблем веднаш (ознака „chain issues“).

6. TLS 1.3 и HSTS — што менуваат конкретно?

TLS 1.3 е најновата верзија на протоколот за шифрирање, стандардизирана во 2018 и оттогаш широко распространета. HSTS е HTTP заглавие што му наредува на прелистувачот никогаш повеќе да не се обидува со нешифрирана врска кон вашиот домен. Заедно тие ја сочинуваат референтната конфигурација во 2026: побрза и побезбедна од само TLS 1.2.

Конкретно, TLS 1.3 носи два напредока. Прво, брзина: воспоставувањето на шифрираната врска бара само една мрежна тура наместо две, што заштедува неколку десетици милисекунди при секоја прва посета. Второ, безбедност: TLS 1.3 ги отстранува сите застарени алгоритми што ги предизвикаа историските ранливости на TLS 1.2. Според мерењата SSL Pulse на Qualys, околу 70 % од најпосетуваните сајтови веќе поддржуваат TLS 1.3.

HSTS (HTTP Strict Transport Security) ја затвора последната дупка на HTTPS: самото прво барање. Без HSTS, посетител што внесува mojotsajt.be без да наведе https:// кратко минува преку HTTP пред пренасочувањето — прозорец што може да се злоупотреби на непријателска мрежа. Со HSTS, прелистувачот запомнува дека вашиот домен е исклучиво HTTPS и никогаш повеќе не испраќа барање во отворен текст. Активацијата се сведува на едно HTTP заглавие.

nginx.confnginx
# En-tête HSTS : force le HTTPS pendant 2 ans, sous-domaines inclus
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always;

Една претпазливост пред да го активирате HSTS: проверете дека сите ваши поддомени работат на HTTPS, бидејќи директивата includeSubDomains ги обврзува сите. Ознаката preload овозможува доменот да се запише во вградената листа на прелистувачите преку hstspreload.org; тоа е моќно, но речиси неповратно, па резервирајте го за стабилизирани конфигурации. На OptionPanel хостинзите на OptionWeb, TLS 1.3 и HSTS се стандардно конфигурирани.

7. Како да мигрирате од HTTP на HTTPS без да го изгубите SEO?

Успешната миграција од HTTP на HTTPS почива на три столба: исцрпни 301 пренасочувања, ажурирање на сите внатрешни URL-адреси и пријавување на новата верзија во Google Search Console. Google оваа промена ја третира како преселба на сајтот: добро изведена, SEO ефектот е нула или позитивен; изведена површно, чини позиции со месеци.

  1. Инсталирајте го сертификатот и тестирајте ја HTTPS верзијата во приватно прелистување пред какво било пренасочување: клучни страници, формулари, процес на нарачка.
  2. Поставете 301 пренасочувања (трајни, никогаш 302) од секоја HTTP URL-адреса кон нејзиниот точен HTTPS еквивалент, страница по страница, а не само кон почетната страница.
  3. Заменете ги сите внатрешни http:// URL-адреси во содржината, менијата, базата на податоци и темата, за да ги елиминирате мешаната содржина и синџирите на пренасочувања.
  4. Ажурирајте ги канонските ознаки, XML sitemap-от и датотеката robots.txt за да покажуваат исклучиво кон HTTPS URL-адресите.
  5. Додајте ја HTTPS сопственоста во Google Search Console, поднесете го новиот sitemap и проверете дали старата HTTP сопственост го покажува постепениот трансфер на индексирањето.
  6. Ажурирајте ги надворешните референци што ги контролирате: Google Business профил, социјални мрежи, именици, потписи на е-пошта, рекламни кампањи.
  7. Следете ги извештаите за покриеност и перформанси во Search Console во текот на 4 до 8 недели за да откриете 404 грешки, синџири на пренасочувања и неиндексирани страници.

Точката што најчесто се занемарува е прецизноста на пренасочувањата. Глобално пренасочување на целиот HTTP сајт само кон HTTPS почетната страница ја уништува SEO вредноста акумулирана од секоја внатрешна страница. Секоја URL-адреса мора да пренасочува кон својот точен еквивалент. На сајт со средна големина, оваа работа се прави со правило за препишување, а не рачно страница по страница.

Очекувајте флуктуации на позициите во текот на две до шест недели, додека Google повторно сè индексира под HTTPS. Тоа е нормално и привремено. Ако вашиот сајт е веќе на HTTPS, но акумулира други технички долгови, нашиот комплетен SEO водич за мали и средни фирми ги покрива приоритетните задачи надвор од шифрирањето.

Накратко: SSL сертификатот стана бесплатна и автоматизирана стока — но критична стока. Добро конфигуриран Let's Encrypt DV, TLS 1.3, HSTS и автоматско обновување покриваат 95 % од потребите на една мала или средна фирма. Вистинскиот ризик во 2026 не е да се избере погрешен сертификат, туку да се дозволи вистинскиот да истече.

OptionWeb, веб-агенција основана во 2014 во Châtelet, во провинцијата Hainaut, вклучува автоматски SSL во сите свои OptionPanel хостинзи и презема комплетни HTTPS миграции, вклучително пренасочувања и Search Console. Се сомневате во вашиот сертификат или планирате миграција? Понуда во рок од 24 часа преку contact@optionweb.dev или на +32 491 14 01 01, со можност за средба во Charleroi, Namur, Liège, Mons или Bruxelles.

Tags#ssl-sertifikat#https#tls-1-3#lets-encrypt#hsts#veb-bezbednost#https-migracija