Что делать, если HTTPS перестал работать на сайте

Если сайт открывается с пометкой «Не защищено» или браузер вообще блокирует переход, чаще всего дело в одном из трёх: истёк SSL-сертификат, сервер настроен неправильно, либо на странице подгружаются элементы по http вместо https. Проверить это можно за пару минут, не трогая код.

Как проверить, в чём именно проблема

Откройте сайт и нажмите на значок замка (или «i» в кружке) слева от адресной строки — там браузер прямо укажет причину: просроченный сертификат, несовпадение домена в сертификате или незащищённое содержимое. Дополнительно можно открыть консоль разработчика (F12, вкладка Console) — там появятся предупреждения вида «Mixed Content» с указанием конкретного файла, который загружается по http.

  • Замок перечёркнут или красный — проблема с сертификатом.
  • Ошибка «NET::ERR_CERT_DATE_INVALID» — сертификат просрочен.
  • «NET::ERR_CERT_COMMON_NAME_INVALID» — сертификат выпущен на другой домен.
  • Предупреждение о смешанном контенте — часть ресурсов (картинки, скрипты, стили) грузится по http.

Что делать, если сертификат просрочен или отсутствует

Продлить или перевыпустить сертификат можно в панели управления хостингом — у большинства провайдеров есть автоматический Let’s Encrypt, который обновляется сам, если не отключён вручную. Если автопродление не сработало, достаточно заново запустить выпуск сертификата в этой же панели. Для сайтов на своём сервере сертификат обновляется через certbot или аналогичный ACME-клиент командой продления, после чего нужно перезапустить веб-сервер (nginx/apache), чтобы новый сертификат подхватился.

Что делать при смешанном контенте

Если сертификат в порядке, а браузер всё равно ругается — ищите в HTML или базе данных CMS ссылки, прописанные жёстко как http://. Обычно это старые ссылки на изображения или подключаемые скрипты, оставшиеся с момента, когда сайт ещё не работал по HTTPS. В WordPress это можно исправить массовой заменой в базе данных (через плагин или SQL-запрос) http:// на https:// для своего домена, не трогая внешние ссылки на чужие ресурсы.

Если ничего не помогает

Проверьте настройки сервера — редирект с http на https и заголовок HSTS должны быть включены только после того, как сертификат установлен и работает, иначе сайт может стать недоступен вообще. Также стоит убедиться, что дата и время на сервере выставлены верно: некоторые системы некорректно проверяют срок действия сертификата при сбитых часах.

Если проблему не удаётся найти самостоятельно, обратитесь в техподдержку хостинга — они видят логи сервера и точную причину ошибки TLS-соединения.

Понравилась статья? Поделиться с друзьями: