Certyfikat SSL może kosztować 0 zł, jeśli hosting udostępnia bezpłatny certyfikat i automatycznie go odnawia. Płatne certyfikaty kosztują od kilkudziesięciu do ponad 1000 zł rocznie. Dla typowej strony małej firmy lub sklepu korzystającego z zewnętrznego operatora płatności darmowy certyfikat DV zwykle wystarczy.
HTTPS ma znaczenie dla SEO, ale zakup droższego certyfikatu nie daje wyższych pozycji. Google traktuje HTTPS jako lekki sygnał rankingowy. Ważniejsze jest to, aby certyfikat był ważny, poprawnie skonfigurowany i obejmował wszystkie używane adresy strony.
Spis treści
- Co to jest certyfikat SSL?
- Jakie są rodzaje certyfikatów SSL?
- Ile kosztuje certyfikat SSL w 2026 roku?
- Czy certyfikat SSL wpływa na pozycję w Google?
- Co się dzieje, gdy certyfikat SSL wygaśnie?
- Jak sprawdzić certyfikat SSL swojej strony?
- Darmowy czy płatny SSL – co wybrać dla małej firmy?
- Najczęstsze pytania
Co to jest certyfikat SSL?
Certyfikat SSL potwierdza tożsamość domeny i pozwala przeglądarce zestawić z serwerem szyfrowane połączenie HTTPS. Chroni dane przesyłane między użytkownikiem a stroną, na przykład treść formularza, hasło czy dane zamówienia, przed łatwym odczytaniem po drodze.
Nazwa „certyfikat SSL” pozostała w powszechnym użyciu, choć współczesne strony korzystają z bezpieczniejszego protokołu TLS. Sam certyfikat nie zabezpiecza aplikacji przed włamaniem ani nie potwierdza, że firma jest uczciwa. Potwierdza domenę, a w certyfikatach OV i EV także dane organizacji.
Poprawne połączenie rozpoznasz po adresie zaczynającym się od https://. Wygląd ikony obok adresu zależy od przeglądarki, dlatego brak znanej z dawnych wersji kłódki nie oznacza automatycznie problemu z certyfikatem.
Jakie są rodzaje certyfikatów SSL?
DV, OV i EV określają zakres weryfikacji przed wydaniem certyfikatu. Wildcard mówi natomiast o liczbie obejmowanych nazw, więc certyfikat Wildcard może być na przykład certyfikatem DV lub OV.
| Rodzaj | Co sprawdza lub obejmuje | Typowe zastosowanie |
|---|---|---|
| DV (Domain Validation) | Kontrolę nad domeną | Strona firmowa, blog, sklep |
| OV (Organization Validation) | Kontrolę nad domeną i dane organizacji | Firma wymagająca potwierdzenia danych w certyfikacie |
| EV (Extended Validation) | Domenę i rozszerzony zestaw danych organizacji | Organizacja z formalnym wymogiem takiej weryfikacji |
| Wildcard | Domenę i jej subdomeny jednego poziomu, np. *.firma.pl | Serwis działający na wielu subdomenach |
| Wielodomenowy | Kilka wskazanych domen w jednym certyfikacie | Kilka serwisów zarządzanych wspólnie |
Zakres weryfikacji nie określa siły szyfrowania. O bezpieczeństwie połączenia decydują również konfiguracja serwera, obsługiwane protokoły i ochrona klucza prywatnego. Współczesne przeglądarki nie eksponują nazwy firmy z certyfikatu EV w pasku adresu tak, jak robiły to kiedyś.
Ile kosztuje certyfikat SSL w 2026 roku?
Cena zależy od wystawcy, zakresu weryfikacji, liczby domen i warunków odnowienia. W 2026 roku można spotkać następujące przedziały:
| Rodzaj certyfikatu | Orientacyjny koszt |
|---|---|
| Let's Encrypt DV | 0 zł |
| Komercyjny DV dla jednej domeny | od kilkudziesięciu do kilkuset zł rocznie |
| Wildcard lub certyfikat wielodomenowy | od około 100 do ponad 1000 zł rocznie |
| OV lub EV | od kilkuset do ponad 1000 zł rocznie |
To ceny orientacyjne, nie cennik. Przed zakupem sprawdź kwotę odnowienia, bo może różnić się od ceny promocyjnej za pierwszy okres. Ustal też, czy instalacja i automatyczne odnawianie są wliczone w hosting.
Let's Encrypt jest bezpłatnym urzędem certyfikacji. Jego standardowe certyfikaty są ważne przez 90 dni, dlatego powinny być odnawiane automatycznie. Krótki okres ważności nie oznacza, że co trzy miesiące trzeba ręcznie instalować nowy certyfikat.
Czy certyfikat SSL wpływa na pozycję w Google?
Tak, HTTPS jest lekkim sygnałem rankingowym Google. W oficjalnym komunikacie z 2014 roku Google zaznaczyło jednak, że sygnał ten ma mniejszą wagę niż jakość treści. Nie należy więc oczekiwać zauważalnego wzrostu pozycji tylko po instalacji certyfikatu.
Google nie różnicuje korzyści rankingowej według ceny ani poziomu weryfikacji certyfikatu. DV, OV i EV pozwalają uruchomić HTTPS, a droższy wariant nie daje dodatkowych punktów SEO. Nie ma też podstaw, by obiecywać określony wzrost ruchu po przejściu na HTTPS.
Dla SEO liczy się poprawne wdrożenie:
- przekierowanie każdej wersji
http://na odpowiadający jej adreshttps://, - ujednolicenie linków kanonicznych i linków wewnętrznych,
- dodanie wersji HTTPS do narzędzi analitycznych i monitoringu,
- usunięcie mieszanej zawartości, czyli zasobów wczytywanych nadal przez HTTP,
- sprawdzenie, czy certyfikat obejmuje domenę z
wwwi bezwww, jeśli obie są używane.
Google preferuje wersję HTTPS jako kanoniczną, ale nie wtedy, gdy certyfikat jest nieważny albo strona ma sprzeczne sygnały. Błędy migracji mogą więc zaszkodzić widoczności mimo zainstalowanego certyfikatu.
Co się dzieje, gdy certyfikat SSL wygaśnie?
Po wygaśnięciu certyfikatu przeglądarka nie może potwierdzić bezpiecznego połączenia. Zwykle pokazuje pełnoekranowe ostrzeżenie, a użytkownik musi przerwać wizytę albo świadomie ominąć komunikat. To utrudnia korzystanie ze strony, formularzy, logowania i koszyka.
Wygasły certyfikat nie powoduje automatycznej kary od Google. Może jednak ograniczyć dostęp użytkowników i robotów do strony, a nieważny certyfikat jest jednym z powodów, dla których Google może nie wybrać adresu HTTPS jako wersji kanonicznej.
Najbezpieczniej nie polegać na kalendarzu. Włącz automatyczne odnawianie i monitoring, który zgłosi błąd przed końcem ważności. Po migracji hostingu lub zmianie DNS sprawdź, czy mechanizm odnowienia nadal działa.
Jak sprawdzić certyfikat SSL swojej strony?
Zacznij od wejścia na stronę w trybie prywatnym i sprawdzenia, czy adres używa https:// oraz czy przeglądarka nie pokazuje ostrzeżenia. Szczegóły certyfikatu znajdziesz w informacjach o połączeniu lub narzędziach deweloperskich; sposób wejścia zależy od przeglądarki.
Następnie sprawdź:
- Datę ważności i nazwy domen – certyfikat musi obejmować każdy używany wariant adresu.
- Automatyczne odnawianie – status powinien być widoczny w panelu hostingu lub narzędziu zarządzającym certyfikatami.
- Konfigurację TLS – bezpłatny test SSL Labs wykrywa między innymi problemy z łańcuchem certyfikatów i przestarzałe protokoły.
- Przekierowania – adres HTTP powinien prowadzić bezpośrednio do właściwego adresu HTTPS.
- Mieszaną zawartość – obrazy, skrypty i arkusze stylów również powinny być pobierane przez HTTPS.
Powtórz kontrolę po zmianie hostingu, domeny, DNS lub konfiguracji serwera. Przy stronie sprzedażowej warto użyć monitoringu, zamiast czekać na zgłoszenie klienta.
Darmowy czy płatny SSL – co wybrać dla małej firmy?
Dla większości stron małych firm odpowiednim wyborem jest darmowy certyfikat DV z automatycznym odnawianiem. Dotyczy to także sklepów, w których płatność obsługuje zewnętrzny operator. Certyfikat DV zapewnia szyfrowane połączenie; o bezpieczeństwie sklepu decydują ponadto kod aplikacji, aktualizacje, konfiguracja serwera i sposób przetwarzania danych.
Rozważ płatny certyfikat, gdy:
- regulacje wewnętrzne lub umowa wymagają OV albo EV,
- potrzebujesz wsparcia wystawcy określonego w warunkach usługi,
- hosting nie obsługuje automatycznie bezpłatnych certyfikatów,
- jeden certyfikat ma obejmować nietypowy zestaw domen lub subdomen.
Nie wybieraj OV lub EV wyłącznie z myślą o SEO. Najpierw sprawdź, jaki konkretny wymóg ma spełnić płatny wariant i czy użytkownik zobaczy różnicę w używanych przez niego przeglądarkach.
Najczęstsze pytania
Czy certyfikat SSL jest obowiązkowy prawnie?
Nie ma jednego przepisu nakazującego certyfikat SSL na każdej stronie. Artykuł 32 RODO wymaga jednak zabezpieczeń odpowiednich do ryzyka i wskazuje szyfrowanie jako jeden z możliwych środków. Jeśli strona przesyła dane osobowe, brak szyfrowania połączenia trudno uznać za rozsądne zabezpieczenie. Dobór środków powinien wynikać z oceny ryzyka, a nie z samego faktu posiadania formularza.
Czy darmowy certyfikat SSL jest tak samo bezpieczny jak płatny?
Bezpłatny certyfikat DV może zapewniać takie samo szyfrowanie połączenia jak płatny certyfikat. Różnice dotyczą przede wszystkim weryfikacji organizacji, obsługiwanych nazw domen, wsparcia i warunków usługi. Bezpieczeństwo zależy również od konfiguracji serwera i ochrony klucza prywatnego.
Ile trwa wdrożenie certyfikatu SSL na stronie?
Certyfikat DV może zostać wydany i zainstalowany automatycznie w ciągu kilku minut. OV i EV wymagają sprawdzenia organizacji, więc proces może potrwać dłużej. Samo wydanie certyfikatu to nie cała migracja: trzeba jeszcze ustawić przekierowania, linki kanoniczne i usunąć mieszaną zawartość.
Czy SSL chroni przed wszystkimi atakami na stronę?
Nie. SSL/TLS chroni transmisję danych, ale nie usuwa luk w aplikacji i nie zapobiega phishingowi, złośliwemu oprogramowaniu ani przejęciu słabego hasła. To jeden z elementów bezpieczeństwa strony, a nie kompletne rozwiązanie.
Co zrobić, jeśli przeglądarka pokazuje błąd mimo zainstalowanego certyfikatu?
Sprawdź datę ważności, nazwę domeny i łańcuch certyfikatów. Błąd może też wynikać z niewłaściwego czasu na urządzeniu lub z zasobów wczytywanych przez HTTP. Test SSL Labs pomoże zawęzić przyczynę, ale naprawa może wymagać zmiany konfiguracji hostingu lub serwera.
Sprawdzamy certyfikat, przekierowania i konfigurację HTTPS w ramach przeglądu bezpieczeństwa strony internetowej. Jeśli chcesz zweryfikować konkretny adres, prześlij go wraz z informacją, z jakiego hostingu korzystasz.