SSL-сертификат для 1С-Битрикс: настройка и устранение mixed content

Что делать, если после перехода на HTTPS сайт выглядит сломанным? Типичная ситуация: вы купили SSL-сертификат, настроили nginx, https:// работает — но в браузере висит значок «небезопасно», половина картинок не грузится, корзина перестала работать. Причина почти всегда одна — mixed content (смеша
Услуги, которые мы предлагаем
Показано 1 из 1Все 1626 услуг
SSL-сертификат для 1С-Битрикс: настройка и устранение mixed content
Простой
~1 день

Наши компетенции:

Часто задаваемые вопросы

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1415
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    996
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Разработка на базе Битрикс, Битрикс24, 1С для компании Development of an Online Appointment Booking Widget for a Medical Center
    735
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Разработка на базе 1С Предприятие для компании МИРСАНБЕЛ
    863
  • image_crm_dolbimby_434_0.webp
    Разработка сайта на CRM Битрикс24 для компании DOLBIMBY
    773
  • image_crm_technotorgcomplex_453_0.webp
    Разработка на базе Битрикс24 для компании ТЕХНОТОРГКОМПЛЕКС
    1134

Что делать, если после перехода на HTTPS сайт выглядит сломанным?

Типичная ситуация: вы купили SSL-сертификат, настроили nginx, https:// работает — но в браузере висит значок «небезопасно», половина картинок не грузится, корзина перестала работать. Причина почти всегда одна — mixed content (смешанный контент). Ресурсы — скрипты, стили, изображения — продолжают загружаться по HTTP, потому что в базе данных Битрикс остались старые абсолютные ссылки. Мы настраиваем SSL для сайтов на 1С-Битрикс уже более 7 лет, выполнили более 50 проектов — и знаем, как убрать эти проблемы за несколько часов. Например, в одном из проектов с каталогом из 30 000 товаров мы за один день полностью устранили mixed content, что повысило скорость загрузки на 40% и убрало предупреждения браузера. Получите бесплатную оценку вашего проекта — свяжитесь с нами.

Решаемые проблемы

  • Mixed content после установки HTTPS — наиболее частая проблема. Даже один HTTP-запрос на странице заставляет браузер считать соединение небезопасным.
  • Некорректные редиректы — многие забывают настроить 301 редирект с HTTP на HTTPS, что приводит к дублям страниц и падению SEO-позиций.
  • Сбой битрикс-компонентов — компоненты корзины, формы обратной связи, AJAX-запросы могут использовать захардкоженные HTTP-URL, перестают работать после включения HTTPS.

Почему возникает mixed content?

Mixed content — следствие того, что в системе остались ссылки, начинающиеся на http://. В Битрикс это может быть:

  • В инфоблоках — тексты элементов и свойств
  • В настройках компонентов — явно прописанные URL
  • В файлах шаблонов — статические ссылки на изображения
  • В системных настройках — неправильно указанный протокол сайта

Для выявления таких ссылок мы используем SQL-запросы к таблицам b_iblock_element и b_iblock_element_property. Пример:

SELECT ID, DETAIL_TEXT FROM b_iblock_element WHERE DETAIL_TEXT LIKE '%http://example.com%' LIMIT 100; 

После замены всех вхождений на https:// — mixed content исчезает.

Как мы настраиваем SSL для Битрикс: пошаговый план

  1. Выбор сертификата — для большинства проектов подходит бесплатный Let's Encrypt (автоматическое продление). Если требуется поддержка поддоменов (wildcard) или повышенная валидация организации (OV/EV) — используем коммерческие сертификаты Sectigo или DigiCert.
  2. Установка на сервер — через certbot (для nginx) или вручную (для Apache). Настраиваем HTTP->HTTPS редирект на уровне веб-сервера.
  3. Настройка Битрикс — меняем протокол в настройках сайта, чистим кэш, проверяем файлы dbconn.php и .settings.php на захардкоженные HTTP-адреса.
  4. Миграция контента — массовая замена http:// на https:// в базе данных. Для этого используем скрипты или модули из Маркетплейса.
  5. Тестирование — прогон страниц через сервисы проверки mixed content, проверка форм и корзины.

Ниже — таблица сравнения типов сертификатов:

Параметр Let's Encrypt Коммерческий (Sectigo, DigiCert)
Стоимость Бесплатно Платный (зависит от провайдера)
Срок действия 90 дней (автопродление) 1-2 года
Поддержка wildcard Есть (через DNS-challenge) Есть
Валидация Только доменная (DV) DV / OV / EV
Автоматизация Полная (certbot) Требуется ручное обновление

Случай из практики

Интернет-магазин на редакции «Бизнес» — после установки Let's Encrypt браузер показывал предупреждение о небезопасной странице. Причина оказалась в компоненте sale.order.ajax: в шаблоне был явно прописан http://example.com/ajax.php. Дополнительно — 150 баннеров в b_iblock_element_property содержали HTTP-ссылки. Мы нашли все вхождения через SQL, заменили на относительные пути (ajax.php) и HTTPS-версии для внешних ресурсов. После этого сертификат стал корректно работать. На весь проект ушло 4 часа, включая тестирование на 20 критических страницах.

Какие ошибки возникают при самостоятельной настройке SSL?

Ошибка Последствие Решение
Забыли изменить SITE_PROTOCOL Админка работает по HTTP Установите https в настройках сайта
Не настроен редирект HTTP→HTTPS Дубли страниц, падение SEO Настройте 301 редирект в конфиге веб-сервера
Абсолютные ссылки в шаблонах Mixed content Замените на относительные или протоколо-независимые
Не проверены AJAX-вызовы Неработающие формы Используйте относительные URL в JS-файлах

Процесс работы

  1. Аналитика — аудит текущей конфигурации сервера и Битрикс, выявление mixed content.
  2. Проектирование — выбор типа сертификата, план миграции ссылок.
  3. Реализация — установка сертификата, настройка веб-сервера, правка конфигов Битрикс.
  4. Тестирование — проверка всех страниц, функционала, SSL Labs.
  5. Деплой — выкатка на прод, мониторинг логов 2 недели.

Сроки ориентировочно

Установка сертификата и базовая настройка — от 2 до 3 часов. Полный аудит и устранение mixed content на каталоге до 50 000 товаров — до 1 рабочего дня. Если сайт крупнее — срок увеличивается пропорционально объёму данных. Свяжитесь с нами, чтобы получить точную оценку.

Типичные ошибки при самостоятельной настройке

  • Забывают изменить SITE_PROTOCOL в настройках сайта — иначе админка будет работать по HTTP.
  • Не прописывают HTTP-редирект — забывают, и сайт доступен по двум протоколам.
  • Оставляют в шаблонах абсолютные ссылки — лучше использовать относительные пути.
  • Не проверяют AJAX-вызовы — они часто захардкожены в JS.

Если вы столкнулись с любой из этих проблем — закажите консультацию. Мы поможем настроить SSL правильно и безболезненно для вашего проекта.