SSL-сертифікат: DV, OV чи EV — що насправді потрібно бізнесу
Захищене з’єднання давно стало нормою: браузери позначають сайти без нього як ненадійні, а частина платіжних сервісів взагалі відмовляється працювати з незахищеними сторінками. Проте питання «який саме сертифікат брати» залишається заплутаним, бо різниця між типами не технічна, а організаційна.

Що насправді робить сертифікат
Сертифікат виконує дві функції. Перша — шифрує дані між браузером і сервером, щоб їх не можна було перехопити чи підмінити дорогою. Друга — підтверджує, що сайт справді належить тому, за кого себе видає. Важливий момент: рівень шифрування однаковий у всіх типів. Різниця лише в глибині перевірки власника.
DV: перевірка домену
Найпростіший і найпоширеніший варіант. Центр сертифікації перевіряє лише те, що ви контролюєте домен — зазвичай через запис у DNS або файл на сервері. Видається за хвилини, часто безкоштовно, продовжується автоматично.
Кому підходить: блогам, візиткам, корпоративним сайтам без прийому платежів, внутрішнім сервісам. Для переважної більшості сайтів цього достатньо.
OV: перевірка організації
Тут центр сертифікації додатково перевіряє існування юридичної особи: реєстраційні дані, адресу, іноді телефонний дзвінок. Процес займає кілька робочих днів. У деталях сертифіката з’являється назва компанії, що видно кожному, хто вирішить їх переглянути.
Кому підходить: інтернет-магазинам, сервісам з особистими кабінетами, компаніям, які працюють із корпоративними клієнтами і проходять їхні перевірки безпеки.
EV: розширена перевірка
Найглибший рівень перевірки з формалізованою процедурою підтвердження юридичного, фізичного й операційного існування організації. Займає до двох тижнів. Історично давав зелений рядок з назвою компанії в браузері; сучасні браузери його прибрали, тож візуальна перевага майже зникла.
Кому підходить: фінансовим установам, великим платіжним сервісам, компаніям, де вимога такого рівня прописана у внутрішніх політиках або в договорах із партнерами.
Wildcard і мультидоменні варіанти
- Wildcard покриває основний домен і всі піддомени одного рівня — зручно, коли їх багато.
- Мультидоменний захищає кілька різних доменів одним сертифікатом.
- Комбінації існують для складних структур із десятками сервісів.
- Рахуйте вартість: іноді десять окремих сертифікатів дешевші за один wildcard, іноді навпаки.
Коли безкоштовного варіанта не вистачає
Безкоштовні сертифікати відмінно виконують свою роботу, але мають три обмеження. Термін дії коротший, тож потрібне автоматичне продовження — і якщо воно зламається, сайт стане недоступним. Немає фінансових гарантій із боку центру сертифікації. І немає підтвердження організації, що іноді є формальною вимогою партнерів. Якщо жоден із пунктів вас не стосується, платити немає сенсу.
Якщо ж потрібен саме SSL сертифікат з підтвердженням юридичної особи, закладайте час на перевірку документів і подавайте заявку заздалегідь, а не за день до запуску проєкту.
Помилки, через які сайт втрачає захист
Найчастіша — прострочений сертифікат: відповідальна людина звільнилася, нагадування нікуди не приходить, і одного ранку відвідувачі бачать попередження браузера. Друга — змішаний контент, коли сторінка захищена, а частина зображень чи скриптів вантажиться незахищеним з’єднанням. Третя — відсутність переадресації на захищену версію, через що обидві версії сайту індексуються окремо. Четверта — сертифікат встановлено лише на основний домен, а версія з префіксом залишилася без нього. Усі чотири перевіряються за п’ять хвилин будь-яким онлайн-інструментом діагностики.