Перейти к содержимому
Skip to content
← Все статьи

Типы SSL-сертификатов: DV, OV, EV — какой выбрать

проверку SSL — обязательный атрибут современного сайта. Без него браузеры показывают предупреждение «Не защищено», поисковые системы понижают позиции, а пользователи теряют доверие. Но SSL-сертификаты бывают разных типов, и выбор правильного варианта зависит от потребностей вашего бизнеса.

Уровни валидации SSL-сертификатов

DV — Domain Validation (проверка домена)

DV-сертификат подтверждает только то, что вы контролируете домен. Центр сертификации проверяет это через один из методов: размещение файла на сервере, добавление DNS Lookup или подтверждение по email. Процесс занимает от нескольких секунд до нескольких минут.

Характеристики DV:

OV — Organization Validation (проверка организации)

OV-сертификат подтверждает не только владение доменом, но и реальное существование организации. Центр сертификации проверяет регистрационные данные компании, юридический адрес и телефон.

Характеристики OV:

EV — Extended Validation (расширенная проверка)

EV-сертификат предполагает наиболее строгую проверку организации. Центр сертификации верифицирует юридический статус, физический адрес, право на использование домена и полномочия заявителя.

Характеристики EV:

Сравнительная таблица

ПараметрDVOVEV
Что проверяетсяДоменДомен + организацияДомен + организация + расширенная верификация
Время выпускаМинуты1–3 дня5–14 дней
ЦенаБесплатно — 3 000 ₽3 000–20 000 ₽10 000–100 000 ₽
Доверие пользователейБазовоеСреднееМаксимальное
Для когоЛичные проекты, блогиБизнес-сайтыФинансовые организации
ГарантияНет или минимальная$10K–$250K$500K–$1.75M

Типы покрытия

Однодоменный сертификат

Защищает только один домен: example.com. Обычно также покрывает вариант с www (www.example.com). Самый простой и дешёвый вариант.

Wildcard-сертификат

Защищает домен и все поддомены одного уровня: *.example.com. Покрывает blog.example.com, shop.example.com, api.example.com и любой другой поддомен. Однако не покрывает поддомены второго уровня (dev.api.example.com).

Wildcard-сертификат доступен для DV и OV уровней. EV Wildcard-сертификаты не выпускаются — это ограничение стандартов CA/Browser Forum.

Мультидоменный сертификат (SAN/UCC)

Один сертификат защищает несколько разных доменов: example.com, example.ru, another-site.com. Использует расширение Subject Alternative Name (SAN). Удобно, если у компании несколько доменов.

Let's Encrypt и бесплатные сертификаты

Let's Encrypt — некоммерческий центр сертификации, выпускающий бесплатные DV-сертификаты. С момента запуска в 2015 году он произвёл революцию в распространении HTTPS — сегодня более 80% сайтов используют HTTPS.

Преимущества Let's Encrypt

Ограничения Let's Encrypt

Автоматическое продление

Настройте автоматическое продление через cron:

# Certbot — автоматическое продление дважды в день
0 0,12 * * * certbot renew --quiet --post-hook "systemctl reload nginx"

Без автоматического продления сертификат истечёт через 90 дней, и ваш сайт станет недоступен по HTTPS.

Как проверить SSL-сертификат

Регулярная проверка SSL-сертификата помогает избежать проблем:

На что обращать внимание при проверке:

ПараметрЧто проверять
Срок действияНе менее 30 дней до истечения
Цепочка доверияПолная цепочка от сертификата до корневого CA
Соответствие доменуДомен в сертификате совпадает с реальным
Протокол TLSTLS 1.2 или 1.3, без TLS 1.0/1.1
Cipher suitesСовременные шифры, без устаревших

Какой сертификат выбрать

Для личного блога или pet-проекта

Let's Encrypt DV — бесплатно, автоматически, достаточно для базового HTTPS.

Для бизнес-сайта или интернет-магазина

OV-сертификат от проверенного CA (Sectigo, DigiCert, GlobalSign). Подтверждение организации повышает доверие для B2B-клиентов.

Для банка, платёжной системы или госсервиса

EV-сертификат от крупного CA. Максимальная верификация и финансовые гарантии.

Для множества поддоменов

Wildcard DV (Let's Encrypt) или Wildcard OV (платный). Один сертификат вместо десятков отдельных.

Для нескольких доменов

Мультидоменный SAN-сертификат. Упрощает управление сертификатами.

Частые ошибки при работе с SSL

Проверьте сами

Проверьте SSL-сертификат вашего сайта с помощью SSL-чекера enterno.io — узнайте тип сертификата, срок действия, цепочку доверия и поддерживаемые протоколы.

Проверьте ваш сайт прямо сейчас

Проверить →
Другие статьи: SSL/TLS
SSL/TLS
SSL Pinning: что это и когда использовать
16.03.2026 · 24 просм.
SSL/TLS
SSL/TLS сертификаты: как работает HTTPS
10.03.2025 · 26 просм.
SSL/TLS
TLS 1.3: что изменилось и почему это важно
16.03.2026 · 24 просм.
SSL/TLS
TLS-рукопожатие: пошаговое руководство по установке защищенного соединения
16.03.2026 · 11 просм.