Если сайт открывается с пометкой «Не защищено» или браузер вообще блокирует переход, чаще всего дело в одном из трёх: истёк SSL-сертификат, сервер настроен неправильно, либо на странице подгружаются элементы по http вместо https. Проверить это можно за пару минут, не трогая код.
Как проверить, в чём именно проблема
Откройте сайт и нажмите на значок замка (или «i» в кружке) слева от адресной строки — там браузер прямо укажет причину: просроченный сертификат, несовпадение домена в сертификате или незащищённое содержимое. Дополнительно можно открыть консоль разработчика (F12, вкладка Console) — там появятся предупреждения вида «Mixed Content» с указанием конкретного файла, который загружается по http.
- Замок перечёркнут или красный — проблема с сертификатом.
- Ошибка «NET::ERR_CERT_DATE_INVALID» — сертификат просрочен.
- «NET::ERR_CERT_COMMON_NAME_INVALID» — сертификат выпущен на другой домен.
- Предупреждение о смешанном контенте — часть ресурсов (картинки, скрипты, стили) грузится по http.
Что делать, если сертификат просрочен или отсутствует
Продлить или перевыпустить сертификат можно в панели управления хостингом — у большинства провайдеров есть автоматический Let’s Encrypt, который обновляется сам, если не отключён вручную. Если автопродление не сработало, достаточно заново запустить выпуск сертификата в этой же панели. Для сайтов на своём сервере сертификат обновляется через certbot или аналогичный ACME-клиент командой продления, после чего нужно перезапустить веб-сервер (nginx/apache), чтобы новый сертификат подхватился.
Что делать при смешанном контенте
Если сертификат в порядке, а браузер всё равно ругается — ищите в HTML или базе данных CMS ссылки, прописанные жёстко как http://. Обычно это старые ссылки на изображения или подключаемые скрипты, оставшиеся с момента, когда сайт ещё не работал по HTTPS. В WordPress это можно исправить массовой заменой в базе данных (через плагин или SQL-запрос) http:// на https:// для своего домена, не трогая внешние ссылки на чужие ресурсы.
Если ничего не помогает
Проверьте настройки сервера — редирект с http на https и заголовок HSTS должны быть включены только после того, как сертификат установлен и работает, иначе сайт может стать недоступен вообще. Также стоит убедиться, что дата и время на сервере выставлены верно: некоторые системы некорректно проверяют срок действия сертификата при сбитых часах.
Если проблему не удаётся найти самостоятельно, обратитесь в техподдержку хостинга — они видят логи сервера и точную причину ошибки TLS-соединения.