Как установить SSL-сертификат на сайт 1С-Битрикс: HTTPS, редирект и проверка

Как установить SSL-сертификат на сайт 1С-Битрикс: HTTPS, редирект и проверка

Маркетолог купил платный SSL на shared: в панели вставили только.crt, без.ca-bundle - браузер пишет "Соединение не защищено", оплата падает с Socket connection error. По запросу "ssl сертификат битрикс" половина статей ведёт в облачную CRM, а не в CMS на вашем хостинге. Ниже - вечерний чек-лист: сервер (LE / CSR+chain / BitrixVM) - админка "Сайты" - редирект без петли LocalRedirect - проверка замка, SSL Labs и тест оплаты.

SSL (TLS) шифрует связь браузера с сайтом - как запечатанный конверт. Сначала выпустите сертификат на сервере с полной цепочкой CA. Затем в CMS включите https, настройте 301 с http:// через SetEnvIf за прокси и уберите http-ресурсы. Финал: замок без mixed content, SSL Labs grade A+, stream_socket_client к платёжному шлюзу возвращает OK.

Bitrix24 - CRM и портал для задач, не сайт на вашем домене. Гайд для коробочной CMS на хостинге или BitrixVM. Если проект только стартует, начните с создания сайта для бизнеса и выбора хостинга под Битрикс.

В 2026 году сроки изменились: Let's Encrypt в BitrixVM живёт ~90 дней с авто-продлением, платные DV - до 199-200 дней с 15.03.2026. Ниже пять блоков: выбор сертификата, установка на сервере, настройка CMS, редирект и проверка.

Выберите сертификат: LE, хостинг или платный DV с CSR

Сравнение Let's Encrypt, SSL хостинга и платного DV с CSR для Битрикс

DV-сертификат (Domain Validation - проверка только владения доменом) хватает для визитки, каталога и типового интернет-магазина. EV с "зелёной строкой" сейчас почти не даёт практической выгоды малому бизнесу.

Источник Срок Кому подходит Нюанс 2026
Let's Encrypt в BitrixVM 7.2+ ~90 дней, авто-продление VPS/VDS с root Порт 80 для HTTP-01; до 5 ошибок выпуска в час
SSL "в один клик" у хостера Зависит от тарифа Shared без root Уточните автопродление в панели
Платный DV через CSR До 199-200 дней с 15.03.2026 Корпоративная политика, wildcard Нужны.crt +.key +.ca-bundle - иначе "недоверенный" замок

На shared-тарифе у проверенного провайдера, например Beget, часто хватает кнопки Let's Encrypt в разделе SSL. Делайте: перед выпуском сделайте бэкап bitrix/ и базы. Не делайте: не жмите "выпустить" десять раз подряд при ошибке DNS - сработает лимит 5 неудачных проверок в час на домен.

Установите сертификат на BitrixVM: меню 8 → 3

Workflow установки SSL на BitrixVM: меню 8 → 3 и включение HTTPS в CMS

На BitrixVM сертификат ставится через консольное меню, без ручной правки nginx - если следовать официальной цепочке.

  1. Let's Encrypt: 8 Manage pool web servers → 3 Configure certificates → 1 Let's Encrypt. Укажите домен, www и без www, email на домене. DNS A-запись должна указывать на сервер, порт 80 открыт снаружи.
  2. Свой платный сертификат: 8 → 3 → 2 Configure own certificate. Укажите полные пути к privkey.pem, cert.pem и chain.pem (например /home/bitrix/ssl/). При перевыпуске CA - ручной re-import.
  3. После установки откройте https://ваш-домен.ru в браузере - замок без предупреждений.
  4. Перейдите в CMS: Настройки → Настройки продукта → Сайты - протокол https, домен без http:// в начале.
  5. В "Главном модуле" URL сайта - только домен, без протокола и слэша на конце.
  6. Для интернет-магазина включите обязательный HTTPS на checkout в модуле "Интернет-магазин".
  7. Очистите кэш: "Настройки → Производительность" и сброс CDN, если используете.

Делайте: после смены протокола откройте админку по https://. Не делайте: не правьте только nginx и забывайте "Сайты" в CMS - ссылки в письмах останутся на http.

Сгенерируйте CSR и соберите цепочку.ca-bundle на shared

Чеклист CSR и сборки цепочки.ca-bundle на shared-хостинге для Битрикс

Типичная ошибка на shared: в панель загружают только.crt, без промежуточных сертификатов. Браузер показывает "недоверенный", а PHP не может установить SSL-соединение с платёжным шлюзом.

CSR → установка:
Панель хостинга → CSR → заказ у CA → .crt + .ca-bundle → Certificate + Key + Chain в ISPmanager → SSL на домене
  1. В ISPmanager, cPanel или Plesk откройте SSL/TLS → "Сгенерировать CSR". Укажите домен, организацию, город. Сохраните приватный ключ (.key) - он остаётся на сервере.
  2. Отправьте текст CSR в CA (Reg.ru, LeaderSSL и т.д.) → подтвердите домен через email или DNS.
  3. Получите письмо с двумя файлами: Certificate (.crt) и CA Bundle (.ca-bundle) - промежуточный + корневой сертификаты подряд.
  4. В панели выберите "Добавить существующий сертификат": вставьте CRT, Private Key (от CSR) и CABUNDLE в поле Certificate chain.
  5. Привяжите сертификат к сайту - www и без www. Включите SSL/TLS для домена.
  6. В CMS повторите шаги "Сайты" и "Интернет-магазин" из предыдущего блока.

Делайте: проверьте, что chain содержит промежуточный CA - без него SSL Labs покажет "Chain issues". Не делайте: не склеивайте только.crt - оплата через stream_socket_client часто падает именно из-за неполной цепочки.

Настройте редирект HTTP→HTTPS без петли LocalRedirect

301-редирект - постоянное перенаправление http:// на https://. Битрикс использует LocalRedirect; если сервер за балансировщиком "не видит" HTTPS, получается ERR_TOO_MANY_REDIRECTS.

  1. BitrixVM: меню 8 → 5 "Change a site's https settings" - серверный редирект без ручного.htaccess (урок BitrixVM).
  2. nginx: на порту 80 - return 301 https://$host$request_uri; на 443 - ssl_certificate и ssl_certificate_key.
  3. Apache за прокси/CDN: полный фрагмент.htaccess ниже - SetEnvIf сообщает PHP, что соединение уже https.
  4. Альтернатива: ключ https в /bitrix/.settings.php или proxy_set_header X-Forwarded-Proto $scheme в nginx (разбор LocalRedirect).
  5. Тестируйте редирект в инкognito и после входа в личный кабинет - петля часто проявляется только на формах.
SetEnvIf X-Forwarded-Proto "^https$" HTTPS=on
RewriteEngine On
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Делайте: один уровень редиректа - nginx ИЛИ.htaccess ИЛИ BitrixVM 8→5. Не делайте: не включайте одновременно редирект в nginx,.htaccess и php_interface - тройная цепочка даёт петлю.

Проверьте замок, SSL Labs, оплату и Вебмастер

Mixed content - когда https-страница подгружает картинки или скрипты по http://. Браузер снимает "полный" замок. Найти помогает F12 → Console → фильтр Mixed Content.

  1. Откройте главную, каталог, карточку и корзину - замок без предупреждений в Chrome и Firefox.
  2. Запустите SSL Labs Server Test для вашего домена. Цель: grade A или A+, Chain issues: None.
  3. В PHP-консоли Битрикс выполните тест исходящего SSL-соединения к платёжному шлюзу:
$res = stream_socket_client('ssl://payment.yandex.net:443', $errno, $errstr, 30);
if (!$res) { echo "ОШИБКА: $errno - $errstr\n"; } else { echo "OK\n"; }
  1. Если stream_socket_client падает, а замок в браузере есть - проверьте.ca-bundle и fullchain на сервере.
  2. Отправьте тестовый заказ - формы и AJAX не должны падать.
  3. Замените http:// на https:// или относительные пути (/upload/...) в шаблонах, контенте, фидах 1С и маркетплейсов.
  4. Обновите sitemap и robots.txt (Sitemap: https://...). В Яндекс Вебмастере задайте главное зеркало https:// (SEO-настройки Битрикс).
  5. После двух недель стабильной работы можно добавить HSTS. Платный SSL - напоминание за 30 дней до истечения (199-200 дней с 15.03.2026).

Примеры проектов с HTTPS - в портфолио. Петля редиректов или ошибка оплаты - напишите нам, разберём цепочку CA и CMS. Полный чек-лист после запуска - в отдельной статье.

Автор: Максим Мольков, разработчик 1С-Битрикс.
Источники: официальная документация 1С-Битрикс (dev.1c-bitrix.ru) и практика внедрений на CMS.

Частые вопросы

Нужен ли платный SSL для сайта на Битрикс?

Для визитки и типового интернет-магазина хватает Let's Encrypt или DV от хостера. Платный имеет смысл при корпоративной политике или wildcard на множество поддоменов. При платном - обязательно CSR и полная цепочка.ca-bundle.

Как проверить SSL через SSL Labs?

Откройте ssllabs.com/ssltest, введите домен и дождитесь отчёта. Проверьте Chain issues: None и grade A или A+. Если есть проблемы с цепочкой - пересоберите fullchain из.crt и.ca-bundle в панели хостинга.

Что такое mixed content и как его убрать?

Mixed content - http-ресурсы на https-странице. Откройте F12, найдите предупреждения Mixed Content, замените http:// на https:// или относительные пути. Часто виноваты старые абсолютные ссылки в шаблоне или контенте статей.

Как настроить редирект без ERR_TOO_MANY_REDIRECTS?

На BitrixVM: меню 8 → 5. На Apache за прокси добавьте SetEnvIf X-Forwarded-Proto в.htaccess. Альтернатива: ключ https в.settings.php или proxy_set_header в nginx. Не включайте редирект одновременно в nginx,.htaccess и PHP.

Let's Encrypt не выпускается - что проверить?

DNS A-запись на ваш сервер, порт 80 открыт снаружи для HTTP-01. Не превышайте 5 неудачных попыток в час - при лимите подождите и исправьте DNS. В BitrixVM: 8 → 3 → 1, email на домене обязателен.

Оплата падает с Socket connection error - что делать?

Запустите stream_socket_client('ssl://payment.yandex.net:443') в PHP-консоли. Если ошибка - проверьте.ca-bundle и fullchain на сервере, затем SSL Labs. Часто лечится установкой промежуточного CA, а не правкой модулей CMS.

Это про CMS или облачную CRM?

Статья про 1С-Битрикс: Управление сайтом - корпоративный сайт или магазин на вашем хостинге. Облачная CRM-платформа - другой продукт с иными разделами настроек и другой логикой HTTPS.

Читайте также

Интеграции с 1С и API
1073 6 мин.

Как настроить регистрацию и личный кабинет покупателя на 1С-Битрикс?

Пошаговая настройка регистрации на сайте битрикс: Главный модуль, main.register, system.auth.form и sale.personal.section с историей заказов и 152-ФЗ.
Интеграции с 1С и API
941 6 мин.

Как настроить скидки и промокоды на 1С-Битрикс: правила корзины и купоны

Пошаговый гайд по скидкам в CMS-магазине: скидка на товар, правило корзины от суммы, купоны с лимитом, приоритеты без конфликтов и тестовый заказ. Не Bitrix24.
Интеграции с 1С и API
757 15 мин.

Что такое компонент в Битриксе и как он работает

Каждый разработчик, впервые столкнувшийся с Битриксом, проходит через своеобразный обряд посвящения. Вначале кажется, что это просто CMS, где можно поправить HTML в визуальном редакторе или дописать пару строк CSS. Но однажды наступает момент, когда нужно изменить логику вывода новостей, отфильтровать товары по хитрому свойству или добавить на страницу нечто совершенно новое. И тут он впервые слышит это слово — «компонент». Для многих этот момент становится стеной. Система, казавшаяся понятной, вдруг превращается в черный ящик, полный непонятных файлов и странных переменных. Но стоит лишь раз заглянуть под капот, как эта стена рассыпается, превращаясь в набор удивительно логичных и мощных строительных блоков. Понимание компонентов — это тот самый щелчок, после которого разработка на Битрикс из мучения превращается в творчество.

Эта статья — ваш проводник в мир компонентов «1С-Битрикс». Мы не будем сыпать сухими терминами из документации. Вместо этого мы совершим путешествие: от философии, заложенной в эту архитектуру, до мельчайших деталей её работы. Мы разберем компонент на атомы — его файлы, логику, шаблон, параметры — и соберем обратно, чтобы вы не просто знали, что это, но и глубоко понимали, почему это работает именно так. Это знание — ключ к эффективной и профессиональной разработке на Битрикс.

Интеграции с 1С и API
714 2 мин.

Установка Composer в 1С-Битрикс

Установка Composer в проекте на 1С-Битрикс требует учета особенностей платформы, чтобы обеспечить корректную работу и интеграцию с системой.