<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Безопасность &#8212; Новости и Блог Core Hosting</title>
	<atom:link href="https://blog.core.eu/ru/category/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.core.eu</link>
	<description>Домены &#124; Хостинг &#124; ВПС &#124; SSL Сертификаты &#124; Коло</description>
	<lastBuildDate>Sat, 07 Mar 2026 12:01:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.core.eu/wp-content/uploads/2024/12/cropped-android-chrome-512x512-3-32x32.png</url>
	<title>Безопасность &#8212; Новости и Блог Core Hosting</title>
	<link>https://blog.core.eu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Новые правила SSL-сертификатов с 15 марта 2026 года: что изменится для владельцев сайтов</title>
		<link>https://blog.core.eu/ru/%d0%bd%d0%be%d0%b2%d1%8b%d0%b5-%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-ssl-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%be%d0%b2-%d1%81-15-%d0%bc%d0%b0%d1%80%d1%82%d0%b0-2026/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Sat, 07 Mar 2026 12:01:33 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[Сертификаты SSL]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=1176</guid>

					<description><![CDATA[С 15 марта 2026 года вступают в силу новые правила для SSL/TLS-сертификатов. Максимальный срок их действия сокращается почти вдвое. Если раньше сертификат мог действовать до 398 дней, то теперь срок ограничивается 200 днями. Изменения утверждены отраслевой организацией CA/Browser Forum, которая определяет стандарты безопасности для центров сертификации и разработчиков браузеров. Фактически это означает, что срок действия [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>С 15 марта 2026 года вступают в силу новые правила для SSL/TLS-сертификатов. Максимальный срок их действия сокращается почти вдвое. Если раньше сертификат мог действовать до 398 дней, то теперь срок ограничивается <strong>200 днями</strong>.</p>



<p>Изменения утверждены отраслевой организацией CA/Browser Forum, которая определяет стандарты безопасности для центров сертификации и разработчиков браузеров.</p>



<p>Фактически это означает, что срок действия SSL-сертификата будет постепенно сокращаться, а обновление сертификатов станет происходить значительно чаще.</p>



<p>Разберёмся, что именно изменится и нужно ли что-то делать владельцам сайтов.</p>



<p>Если у вас ещё не подключён SSL, вы можете использовать бесплатный сертификат Let’s Encrypt или коммерческий сертификат с расширенной проверкой. Подробнее о доступных вариантах можно узнать на странице <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noreferrer noopener">SSL-сертификатов</a>.</p>



<h2 class="wp-block-heading">Что изменится?</h2>



<p>Главное изменение касается максимального срока действия SSL-сертификатов.</p>



<p>Переход будет происходить постепенно:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Дата</th><th>Максимальный срок действия SSL</th></tr></thead><tbody><tr><td>До 15 марта 2026</td><td>398 дней</td></tr><tr><td>С 15 марта 2026</td><td>200 дней</td></tr><tr><td>С марта 2027</td><td>100 дней</td></tr><tr><td>С марта 2029</td><td>47 дней</td></tr></tbody></table></figure>



<p>Таким образом отрасль постепенно перейдёт от годовых сертификатов к сертификатам со сроком действия всего несколько недель.</p>



<p>Также сокращается срок повторного использования проверки домена. Это означает, что центры сертификации будут чаще подтверждать, что владелец действительно контролирует домен.</p>



<h2 class="wp-block-heading">Почему срок действия SSL сокращают?</h2>



<p>Основная причина изменений — повышение безопасности интернета.</p>



<p>Чем дольше действует сертификат, тем больше времени остаётся злоумышленнику в случае компрометации ключа или ошибки конфигурации. Более короткие сроки позволяют быстрее заменить потенциально уязвимые сертификаты.</p>



<p>Есть и другие причины:</p>



<ul class="wp-block-list">
<li>ускорение перехода на новые криптографические алгоритмы</li>



<li>более частая проверка владения доменом</li>



<li>подготовка инфраструктуры к новым стандартам безопасности</li>
</ul>



<h2 class="wp-block-heading">Придётся ли покупать SSL чаще?</h2>



<p>Нет. Сокращение срока действия не означает увеличение стоимости сертификатов.</p>



<p>Коммерческие центры сертификации уже используют модель подписки. Это означает, что сертификат покупается на 1 или 2 года, а внутри этого периода он может перевыпускаться несколько раз без дополнительной оплаты.</p>



<p>Например:</p>



<ul class="wp-block-list">
<li>заказывается сертификат на 1 год</li>



<li>первый сертификат действует около 200 дней</li>



<li>после этого выпускается новый сертификат на оставшийся период</li>
</ul>



<p>Такая процедура называется <strong>reissue</strong> и является стандартной практикой.</p>



<h2 class="wp-block-heading">Что это означает для владельцев сайтов?</h2>



<p>Главное практическое изменение — сертификаты придётся обновлять чаще.</p>



<p>Примерная частота обновлений:</p>



<ul class="wp-block-list">
<li>в 2026 году — около двух обновлений в год</li>



<li>в 2027 году — три или четыре обновления</li>



<li>после 2029 года — обновления могут происходить каждые несколько недель</li>
</ul>



<p>Если SSL устанавливается вручную, риск забыть продлить сертификат значительно увеличивается.</p>



<h2 class="wp-block-heading">Почему автоматическое обновление SSL становится стандартом?</h2>



<p>Современная инфраструктура сайтов всё больше зависит от автоматизации.</p>



<p>Если сертификат истекает, браузеры начинают показывать предупреждение о небезопасном соединении. Для сайта это означает потерю посетителей и снижение доверия.</p>



<p>Поэтому сегодня большинство хостинг-платформ используют автоматическое управление SSL.</p>



<p>Например, бесплатные сертификаты Let’s Encrypt могут автоматически:</p>



<ul class="wp-block-list">
<li>выпускаться</li>



<li>устанавливаться на сервер</li>



<li>продлеваться до истечения срока действия</li>
</ul>



<p>На тарифах <a href="https://core.eu/ru/hosting/shared/" target="_blank" rel="noreferrer noopener">веб-хостинга</a> такие сертификаты обычно подключаются через панель управления и обновляются автоматически.</p>



<h2 class="wp-block-heading">Нужно ли что-то делать клиентам хостинга?</h2>



<p>В большинстве случаев нет.</p>



<p>Если используется бесплатный SSL Let’s Encrypt, подключённый через панель управления хостингом, сертификат выпускается и продлевается автоматически и не требует действий со стороны владельца сайта.</p>



<p>Коммерческие SSL-сертификаты (например, OV или EV) обычно требуют ручной установки и периодического перевыпуска. Однако срок их действия также будет сокращаться в соответствии с новыми правилами отрасли.</p>



<h2 class="wp-block-heading">Когда стоит обратить внимание?</h2>



<p>Проверить настройки SSL стоит в следующих случаях:</p>



<ul class="wp-block-list">
<li>сертификат устанавливается вручную на сервере</li>



<li>используются коммерческие OV или EV сертификаты</li>



<li>сертификаты управляются внутри корпоративной инфраструктуры</li>
</ul>



<p>В таких ситуациях рекомендуется заранее настроить автоматическое обновление сертификатов.</p>



<h2 class="wp-block-heading">Часто задаваемые вопросы</h2>



<h3 class="wp-block-heading">Почему срок действия SSL сокращают?</h3>



<p>Основная цель изменений — повышение безопасности. Более короткие сертификаты уменьшают риски, если ключ будет скомпрометирован или устареют криптографические алгоритмы.</p>



<h3 class="wp-block-heading">Нужно ли чаще платить за SSL?</h3>



<p>Нет. Коммерческие сертификаты обычно покупаются на 1 или 2 года, а внутри этого периода они перевыпускаются несколько раз без дополнительной оплаты.</p>



<h3 class="wp-block-heading">Что будет, если SSL истечёт?</h3>



<p>Браузеры начнут показывать предупреждение о небезопасном соединении. Посетители могут не открыть сайт, а поисковые системы могут снизить доверие к ресурсу.</p>



<h3 class="wp-block-heading">Нужно ли что-то делать пользователям хостинга?</h3>



<p>Если используется бесплатный SSL Let’s Encrypt через панель управления, сертификат продлевается автоматически и не требует действий со стороны владельца сайта.</p>



<h2 class="wp-block-heading">Итог</h2>



<p>С марта 2026 года максимальный срок действия SSL-сертификатов сокращается до 200 дней. В дальнейшем срок будет уменьшаться ещё сильнее.</p>



<p>Это часть глобального перехода отрасли к более частому обновлению сертификатов и автоматическому управлению безопасностью.</p>



<p>Для большинства владельцев сайтов изменения пройдут незаметно, особенно если SSL управляется через панель хостинга или автоматически обновляется системой.</p>



<h2 class="wp-block-heading">Нужен SSL-сертификат для сайта?</h2>



<p>На нашем хостинге можно использовать бесплатные SSL-сертификаты Let’s Encrypt с автоматическим продлением, а также коммерческие сертификаты для проектов, которым требуется расширенная проверка.</p>



<p><a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noreferrer noopener">Посмотреть доступные SSL-сертификаты</a></p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Уязвимость OpenSSL — требуется обновление</title>
		<link>https://blog.core.eu/ru/%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-openssl-%d1%82%d1%80%d0%b5%d0%b1%d1%83%d0%b5%d1%82%d1%81%d1%8f-%d0%be%d0%b1%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 12:09:55 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=756</guid>

					<description><![CDATA[В минувшие выходные OpenSSL обнаружил уязвимость высокого риска и выпустил исправление 1 ноября. Если вы используете OpenSSL на любой платформе (весьма вероятно), рекомендуем обновиться, чтобы обеспечить безопасность ваших соединений и инфраструктуры. Примечание: это влияет только на библиотеку OpenSSL, вам не нужно обновлять сертификат(ы) SSL. Обновления необходимы, если вы используете OpenSSL версии 3.0.0–3.0.6. Информация об обновлении [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>В минувшие выходные OpenSSL обнаружил уязвимость высокого риска и выпустил исправление 1 ноября. Если вы используете OpenSSL на любой платформе (весьма вероятно), рекомендуем обновиться, чтобы обеспечить безопасность ваших соединений и инфраструктуры. Примечание: это влияет только на библиотеку OpenSSL, вам не нужно обновлять сертификат(ы) SSL.</p>



<p>Обновления необходимы, если вы используете OpenSSL версии 3.0.0–3.0.6.</p>



<p>Информация об обновлении версии: <a href="https://www.openssl.org/source/" target="_blank" rel="noreferrer noopener">https://www.openssl.org/source/</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Третья волна вирусных программ поразила Эстонию – всегда проверяйте адрес отправителя, прежде чем что-то нажимать!</title>
		<link>https://blog.core.eu/ru/%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d0%b2%d0%be%d0%bb%d0%bd%d0%b0-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%bd%d1%8b%d1%85-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%bc-%d0%bf%d0%be%d1%80%d0%b0%d0%b7/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Wed, 21 Oct 2020 13:19:44 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=546</guid>

					<description><![CDATA[Официальное сообщение Департамента Государственной инфосистемы читайте здесь]]></description>
										<content:encoded><![CDATA[
<p>Официальное сообщение Департамента Государственной инфосистемы читайте <a href="https://www.ria.ee/ru/novosti/tretya-volna-virusnyh-programm-porazila-estoniyu-vsegda-proveryayte-adres-otpravitelya.html" target="_blank" rel="noreferrer noopener">здесь</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DNS flag day — мы готовы</title>
		<link>https://blog.core.eu/ru/dns-flag-day-%d0%bc%d1%8b-%d0%b3%d0%be%d1%82%d0%be%d0%b2%d1%8b/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Wed, 16 Jan 2019 12:58:56 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Домены]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=446</guid>

					<description><![CDATA[С 1 февраля по всему миру окончательно введут в употребление обновленные механизмы расширения для DNS &#8212; EDNS (Extension mechanisms for DNS) . В связи с этим информируем вас, что наши серверы к данным изменениям готовы. Все необходимые настройки сделаны. В порядке все домены, которые обслуживаются на серверах Core Hosting. Для проверки ваших доменов, обслуживаемых у [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>С 1 февраля по всему миру окончательно введут в употребление обновленные механизмы расширения для DNS &#8212; EDNS (Extension mechanisms for DNS) . </p>



<p>В связи с этим информируем вас, что наши серверы к данным изменениям готовы. Все необходимые настройки сделаны.</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="648" height="285" src="https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1.png" alt="" class="wp-image-447" srcset="https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1.png 648w, https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1-300x132.png 300w, https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1-624x274.png 624w" sizes="(max-width: 648px) 100vw, 648px" /></figure>



<p>В порядке все домены, которые обслуживаются на серверах Core Hosting. Для проверки ваших доменов, обслуживаемых у других провайдеров, воспользуйтесь линком: <a rel="noreferrer noopener" aria-label="https://dnsflagday.net/ (opens in a new tab)" href="https://dnsflagday.net/" target="_blank">https://dnsflagday.net/</a></p>



<div id="promo"><p> Мы регистрируем и обслуживаем домены в более, чем 400 доменных зонах.  Подобрать и зарегистрировать себе домен можно на нашем сайте  <a href="https://core.eu/ru/domain/" target="_blank" rel="noreferrer noopener" aria-label="https://core.eu/ru/domain/ (opens in a new tab)">https://core.eu/ru/domain/</a> </p></div>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 причин, по которым ваш сайт нуждается в HTTPS</title>
		<link>https://blog.core.eu/ru/5-%d0%bf%d1%80%d0%b8%d1%87%d0%b8%d0%bd-%d0%bf%d0%be-%d0%ba%d0%be%d1%82%d0%be%d1%80%d1%8b%d0%bc-%d0%b2%d0%b0%d1%88-%d1%81%d0%b0%d0%b9%d1%82-%d0%bd%d1%83%d0%b6%d0%b4%d0%b0%d0%b5%d1%82%d1%81%d1%8f/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Thu, 26 Apr 2018 19:02:58 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Сертификаты SSL]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=338</guid>

					<description><![CDATA[Правила в отношении стандартов защиты веб-сайтов изменились. Основным стало новое требование для всех страниц всех веб-сайтов по поддержке зашифрованных соединений. Хорошая новость заключается в том, что этот новый стандарт дает другие ценные преимущества. Но сначала давайте разберемся с основами. Что такое HTTPS? Когда ваши клиенты посещают веб-страницу, не защищенную сертификатом SSL, они будут видеть в [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Правила в отношении стандартов защиты веб-сайтов изменились. Основным стало новое требование для всех страниц всех веб-сайтов по поддержке зашифрованных соединений. Хорошая новость заключается в том, что этот новый стандарт дает другие ценные преимущества. Но сначала давайте разберемся с основами.</p>
<h2>Что такое HTTPS?</h2>
<p>Когда ваши клиенты посещают веб-страницу, не защищенную сертификатом SSL, они будут видеть в начале адреса веб-сайта в панели браузера <strong>http://</strong>. До сих пор этого было достаточно, если на вашем сайте не требовалось вводить пароли, заполнять формы или осуществлять платежи.</p>
<p>У HTTP есть один вопиющий недостаток — он не безопасен. Любая информация, передаваемая через HTTP-соединение, уязвима и может быть подделанной, неправильно использованной или украденной. <strong>Ваши посетители заслуживают того, чтобы быть уверенными в том, что все данные, которыми они обмениваются с вашим приложением, защищены и недоступны для посторонних глаз.</strong></p>
<p><a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">Установка SSL-сертификата</a> изменяет адрес браузера на <strong>https: //</strong>, чтобы четко показать посетителям, что соединение зашифровано. Это значит, что сервер аутентифицирован и обмениваемые данные защищены. Неудивительно, что разработчики веб-браузеров сделали HTTPS новым стандартом безопасности для веб-сайтов.</p>
<p><a href="https://core.eu/ru/ssl-certificate/" target="_blank" rel="noopener"><img decoding="async" class="aligncenter size-full wp-image-336" src="https://blog.core.eu/wp-content/uploads/2018/04/Blog-2-Image-e1524767854372.jpg" alt="" width="600" height="399" /></a></p>
<h2>HTTPS это основа</h2>
<p>Зашифрованное с помощью <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">SSL-сертификата</a> соединение — один из главных способов защитить ваш сайт и обмениваемые данные. Однако, переход HTTPS принесет больше пользы вашему бизнесу.</p>
<h3>Ускорение производительности</h3>
<p>Низкая скорость открытия сайта может стоить вам всего. HTTP заменяется более быстрой версией HTTP/2. Зашифрованные соединения необходимы для разблокировки новейших функций скорости и безопасности.</p>
<h3>Увеличение поискового трафика</h3>
<p>Google учитывает SSL как фактор ранжирования. Сайты с <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">сертификатом SSL</a> получают на 5% больше показов в поисковой выдаче по сравнению с остальными.</p>
<h3>Возможность использовать все возможности мобильных приложений</h3>
<p>Более 71% владельцев сайтов считают, что мобильные решения являются основными для их бизнеса. Самые популярные функции мобильных систем — геолокация, микрофон, полноэкранный режим и доступ к камере — требуют HTTPS для работы в большинстве браузеров.</p>
<h3>Защищает репутацию вашего бренда</h3>
<p>По данным опросов, всего 2% клиентов проигнорируют <strong>предупреждение «Небезопасно», которое будет показываться с 1 июля на всех веб-страницах, не использующих HTTPS</strong>. Покажите вашим посетителям, что ваш бренд ценит свою безопасность и безопасность своих клиентов — защитите ваш сайт <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">SSL-сертификатом</a>.</p>
<h3>Спокойствие клиентов</h3>
<p>Не отвлекайте посетителя предупреждениями о небезопасности открытия незащищенных разделов вашего сайта. Клиент, который знает, что его данные надежно защищены, будет проводить больше времени на вашем сайте и регулярно использовать ваши услуги.</p>
<h3>Вопросы валидации</h3>
<p>HTTPS является обязательным, если вы хотите построить отношения и бизнес в интернете. Он добавляет большую ценность вашему бизнесу. Но <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">SSL-сертификаты</a> делают больше, чем включение HTTPS. Они также аутентифицируют или подтверждают ваш домен или организацию, поэтому посетители знают, что это действительно вы на другом конце их соединения.</p>
<p>Будем рады помочь вам <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">подобрать нужный тип сертификата и валидации, основанный на ваших целях</a>.</p>
<div id="promo">Core Solutions предлагает <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">76 различных типов сертификатов от крупнейших центров сертификации</a>: RapidSSL, GeoTrust, Thawte, Comodo, Certum, Symantec.</p>
<p>Вы можете <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noopener">купить Сертификат</a> не только для защиты сервера или хостинга, которые предоставляются нами, но и для любых других сервисов / серверов, которые вы используете. За отдельную плату вы можете заказать у нас услугу установки купленного через нас сертификата.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
