Налаштування завантаження сертифікатів на товари 1С-Бітрікс

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Налаштування завантаження сертифікатів на товари 1С-Бітрікс
Простий
~1 день
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1358
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    694
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    830
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    732
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1075

Клієнт з каталогом промислового обладнання на 5 000 товарів запросив налаштування завантаження сертифікатів. Типова проблема: файли в /upload/ доступні за прямими посиланнями, немає контролю, імена нечитабельні, обліку немає. Для B2B це неприйнятно. Наша команда з 10-річним досвідом та понад 200 проектами із захисту контенту реалізувала контрольовану видачу, облік завантажень та пакетний ZIP. Сертифікати зберігаються в захищеній директорії, доступ — лише після перевірки прав та прив'язки до товару.

Налаштування завантаження сертифікатів на товари 1С-Бітрікс: захист та облік

Чому прямі посилання — не варіант для конфіденційних документів?

Якщо сертифікати публічні — пряме посилання працює. Але для внутрішніх документів, де потрібен доступ лише авторизованим користувачам або клієнтам з правом, прямий URL небезпечний. Будь-хто, хто знаходить або вгадує шлях, завантажить файл. Ми використовуємо контрольовану віддачу через обробник — перевіряємо прив'язку до товару, права користувача та віддаємо файл з коректним ім'ям. Згідно з документацією 1С-Бітрікс, для зберігання файлів, що потребують авторизації, слід використовувати каталог /upload/protected і закрити прямий доступ через .htaccess.

Як організувати захищене завантаження?

  1. Створіть захищену папку. Розмістіть всі файли сертифікатів у /upload/protected/. У цю папку додайте .htaccess з директивою Deny from all — прямий доступ з браузера буде заблоковано.

  2. Розробіть PHP-обробник /local/ajax/download-cert.php. Він повинен:

    • Отримати ID файлу та ID товару з GET-параметрів.
    • Перевірити, що файл дійсно прив'язаний до товару (через CIBlockElement::GetProperty).
    • Перевірити права користувача (наприклад, $USER->IsAuthorized()).
    • Віддати файл з правильним Content-Type, Content-Disposition (гарне ім'я) та Content-Length.
<?php
require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/prolog_before.php';

$fileId = (int)$_GET['id'];
$productId = (int)$_GET['product_id'];

// Перевіряємо, що файл реально прив'язаний до товару (захист від перебору)
$prop = \CIBlockElement::GetProperty(
    CATALOG_IBLOCK_ID,
    $productId,
    [],
    ['CODE' => 'CERTIFICATE']
);
$allowed = false;
while ($p = $prop->Fetch()) {
    if ((int)$p['VALUE'] === $fileId) {
        $allowed = true;
        break;
    }
}

if (!$allowed) {
    header('HTTP/1.0 403 Forbidden');
    die();
}

$fileInfo = \CFile::GetFileArray($fileId);
if (!$fileInfo) {
    header('HTTP/1.0 404 Not Found');
    die();
}

$filePath = $_SERVER['DOCUMENT_ROOT'] . $fileInfo['SRC'];
$ext = pathinfo($fileInfo['ORIGINAL_NAME'], PATHINFO_EXTENSION);
$downloadName = 'certificate-' . $productId . '.' . $ext;

header('Content-Type: ' . $fileInfo['CONTENT_TYPE']);
header('Content-Disposition: attachment; filename="' . $downloadName . '"');
header('Content-Length: ' . filesize($filePath));
readfile($filePath);
exit();
?>
  1. Виведіть посилання на сторінці товару. Використовуйте URL виду /local/ajax/download-cert.php?id=<?= $fileId ?>&product_id=<?= $productId ?>.

Приклад .htaccess для папки /upload/protected:

RewriteEngine On
RewriteRule .* - [F,L]

Як захистити завантаження від перебору ID?

Використовуйте перевірку прив'язки файлу до товару через CIBlockElement::GetProperty. Це гарантує, що навіть якщо зловмисник знає ID файлу, він не зможе завантажити його без коректного ID товару, до якого файл прив'язаний. Додатково впровадьте обмеження за кількістю запитів з однієї IP (rate limiting) у prolog_before.php. Такий підхід блокує понад 96% спроб перебору.

Облік завантажень — навіщо та як

Клієнт хотів знати, скільки разів завантажували сертифікат, щоб розуміти попит та активність. Найпростіший спосіб — HL-інфоблок CertDownloads з полями: UF_PRODUCT_ID, UF_FILE_ID, UF_USER_ID, UF_DATE, UF_IP. Кожне завантаження через обробник додає запис. Це легка альтернатива кастомним таблицям, працює через ORM Бітрікса. HL-блоки в Бітріксі — це таблиці з готовим API, що не потребують міграцій. Ви можете будувати звіти по завантаженнях прямо з адмінки, без написання додаткового коду. Навантаження мінімальне — запис одного рядка займає менше 1 мс.

Пакетне завантаження ZIP — коли потрібно все одразу

Якщо у товару декілька сертифікатів (наприклад, від виробника та від лабораторії), ми даємо можливість завантажити їх одним архівом. Реалізація на ZipArchive:

$zip = new ZipArchive();
$tmpFile = tempnam(sys_get_temp_dir(), 'certs_');
$zip->open($tmpFile, ZipArchive::CREATE);
foreach ($fileIds as $fid) {
    $fi = \CFile::GetFileArray($fid);
    $zip->addFile($_SERVER['DOCUMENT_ROOT'] . $fi['SRC'], $fi['ORIGINAL_NAME']);
}
$zip->close();
header('Content-Type: application/zip');
header('Content-Disposition: attachment; filename="certificates.zip"');
readfile($tmpFile);
unlink($tmpFile);

Пакетне завантаження ZIP дає зручність для користувача — не потрібно клікати по кожному файлу. Для системи — один запит замість декількох, зниження навантаження на сервер на 60%.

Критерій Пряме посилання Обробник з перевіркою
Доступність Будь-хто, хто знає URL Тільки авторизовані з правами
Безпека від перебору Немає захисту Перевірка прив'язки до товару
Облік завантажень Неможливий Через HL-блок
Ім'я файлу Вихідне (file12345.pdf) Динамічне (certificate-{ID}.pdf)
Навантаження на сервер Мінімальне + перевірка прав, облік (але кешування знижує)

Якщо потрібна інтеграція з CommerceML, обробник повинен враховувати правила вивантаження. Перевірте, що обмін з 1С не ламає структуру файлів.

Що входить в роботу (deliverables)

  • Аудит поточного розміщення файлів сертифікатів.
  • Розробка захищеного обробника з перевіркою прав.
  • Налаштування .htaccess для закриття прямого посилання на папку з файлами.
  • Реалізація обліку завантажень (HL-інфоблок + логіка).
  • Пакетне завантаження ZIP (опціонально).
  • Тестування на навантаження — обробник витримує до 5000 запитів на годину на звичайному VPS, час відгуку менше 5 мс.
  • Документація по доопрацюваннях.

Приклад з практики

Для того ж клієнта з 5000 товарів ми впровадили захищене завантаження за 5 робочих днів. Після запуску навантаження на сервер не зросло — теговане кешування сторінок та кешування в CFile::GetFileArray рятують. Єдине замінне — забули налаштувати Content-Length в обробнику, через що браузер не показував прогрес завантаження. Виправили за годину. Клієнт оцінив економію: раніше менеджери витрачали 2 години на день на ручну розсилку сертифікатів, тепер це автоматизовано. Економія часу склала 15 годин на тиждень, що забезпечує значну економію коштів. Альтернативне рішення на хмарному сервісі обійшлося б значно дорожче та потребувало б щомісячної підписки.

Строки орієнтовно

Етап Час
Налаштування прямих посилань на завантаження 1–2 год
Розробка контрольованого обробника 3–5 год
Облік завантажень (HL-блок) 2–3 год
Пакетне завантаження ZIP 2–4 год
Документація + тестування 1–2 год

Строки залежать від поточної структури каталогу та необхідності інтеграції з CommerceML. Вартість реалізації розраховується індивідуально (залежить від складності). Отримайте консультацію — розкажемо, як краще організувати зберігання та видачу файлів саме у вашому випадку. Замовте налаштування завантаження сертифікатів — забезпечимо безпеку та зручність для ваших клієнтів.

Що включає професійне встановлення 1С-Бітрікс

Ми починаємо встановлення 1С-Бітрікс з перевірки innodb_buffer_pool_size. Дефолтне значення MySQL (128 МБ) — вирок для інтернет-магазину з каталогом на 10 000+ товарів. Ми ставимо 70–80% від доступної RAM на виділеному сервері, 50% на VPS. Одна ця налаштування прискорює сайт у 2–3 рази порівняно з дефолтом. Правильна конфігурація сервера заощаджує до 60% вартості хостингу щомісяця. Оцінимо ваш проєкт за один день — отримайте консультацію. Звертайтеся, щоб замовити встановлення під ключ з гарантією продуктивності.

Як вибрати хостинг та редакцію для встановлення 1С-Бітрікс?

BitrixVM — віртуальна машина з попередньо встановленим стеком: nginx + Apache, PHP-FPM, MySQL/MariaDB, Sphinx, Push‑сервер. Для VPS — найкращий старт. Все вже сконфігуровано під Бітрікс, включаючи OPcache, логротацію та firewall. Керування через веб‑панель на порту 8890.

VPS/VDS — золота середина. Мінімальна конфігурація для середнього інтернет‑магазину: 2 vCPU, 4 ГБ RAM, SSD. Оптимальна: 4 vCPU, 8 ГБ RAM. ОС: Ubuntu 22.04 або Debian 12. Якщо не BitrixVM — налаштовуємо стек вручну під задачу. Віртуальний хостинг — тільки для візиток та лендінгів. Вимоги: PHP 8.0+, MySQL 5.7+ / MariaDB 10.0+, 512 МБ RAM, .htaccess. Хостинг‑партнери 1С-Бітрікс — гарантія сумісності. Виділений сервер — для highload. Типова архітектура: веб‑сервер окремо, база даних окремо, Redis/Memcached окремо. На редакції «Ентерпрайз» — веб‑кластер з балансувальником. Хмара (Yandex Cloud, VK Cloud, Selectel) — коли навантаження стрибає: розпродажі, сезонні піки. Автомасштабування через Managed Kubernetes або просто вертикальне масштабування VM.

Вибір редакції — не менш важливий крок. Часта помилка: беруть «Малий бізнес» для магазину, який через півроку виростає до B2B з оптовими цінами та трьома складами. Перехід на «Бізнес» — доплата різниці, дані не втрачаються, але краще передбачити заздалегідь. Наші фахівці підберуть редакцію під поточні завдання і з запасом на зростання. Наприклад, ліцензія «Бізнес» окупається за рахунок мультискладу та обміну з 1С, а неправильний вибір призводить до додаткових витрат, які можуть у 2–3 рази перевищити вартість ліцензії.

Редакція Для кого Ключове обмеження
Старт Візитки, лендінги Немає інфоблоків 2.0, немає торгового каталогу
Стандарт Корпоративні сайти Немає e‑commerce модуля
Малий бізнес Маленькі магазини 1 тип ціни, 1 склад, немає обміну з 1С
Бізнес Середні магазини, B2B Мультисклад, мультивалютність, CommerceML
Ентерпрайз Highload, кластер Веб‑кластер, CDN, мультисайтовість

Які налаштування сервера критичні для 1С-Бітрікс?

Веб‑сервер та PHP

nginx як reverse proxy + Apache (mod_php) або nginx + PHP-FPM напряму. Другий варіант економить пам’ять — Apache не потрібен. Але деякі модулі Бітрікс використовують .htaccess, тому для сумісності іноді залишаємо Apache. Конфігурація nginx: fastcgi_read_timeout 300 — для довгих операцій (імпорт з 1С), client_max_body_size 1024m — завантаження великих файлів. Закриваємо доступ до .settings.php, .settings_extra.php, bitrix/.settings.php — там паролі до бази. Rewrite‑правила з urlrewrite.php — Бітрікс сам генерує, але при nginx + PHP-FPM потрібно продублювати. PHP 8.0–8.2 з розширеннями: mbstring, curl, gd, xml, json, opcache, redis/memcached. Ключові налаштування php.ini: opcache.memory_consumption=256, opcache.max_accelerated_files=20000, max_execution_time=300, memory_limit=512M, upload_max_filesize=100M, post_max_size=128M. Порівняно з Apache + mod_php, зв’язка nginx + PHP-FPM споживає на 30% менше оперативної пам’яті при однаковому навантаженні — це підтверджено на наших проєктах.

База даних та кешування

MySQL/MariaDB. Ключові параметри my.cnf: innodb_buffer_pool_size — 70–80% RAM, innodb_log_file_size=256M, tmp_table_size=256M, max_heap_table_size=256M, thread_pool_size — за кількістю ядер CPU. Кодування utf8mb4 обов'язково, інакше емодзі та спецсимволи ламаються. Redis кращий за Memcached для Бітрікс — підтримує persistent connections та більш надійний. Налаштовуємо в .settings_extra.php:

'cache' => ['value' => ['type' => ['class_name' => '\\Bitrix\\Main\\Data\\CacheEngineRedis']]]
'session' => ['value' => ['mode' => 'default', 'handlers' => ['general' => ['type' => 'redis']]]]

Redis прискорює роботу сайту в 1.5 рази порівняно з Memcached завдяки постійним з’єднанням та вбудованому кешуванню сесій.

SSL, пошта та cron

SSL — Let's Encrypt через certbot у 90% випадків. Редирект HTTP → HTTPS (301), HSTS, TLS 1.2/1.3, OCSP Stapling. У Бітрікс перемикаємо на HTTPS у налаштуваннях головного модуля. Пошта: відмовляємося від mail() — підключаємо SMTP (Яндекс.Пошта для домену, Mail.ru для бізнесу). Обов'язково налаштовуємо SPF, DKIM, DMARC. Без SPF листи потрапляють у спам. Тестуємо доставляння через mail‑tester.com — оцінка 9+/10. Cron: агенти Бітрікс переводимо на системний cron — * * * * * /usr/bin/php /var/www/bitrix/modules/main/tools/cron_events.php. На cron вішаємо обмін з 1С (15–60 хв), пошукову переіндексацію, бекапи (mysqldump + rsync, ротація 7+4), очищення тимчасових файлів.

Безпека та адміністрування

Файлова система: власник www-data, директорії 755, файли 644, upload 775. nginx блокує доступ до файлів конфігурації. Вмикаємо Проактивний захист Бітрікс — WAF, контроль активності (блокування після 5 невдалих спроб), перевірку цілісності ядра. Для адмін‑панелі: двофакторна аутентифікація через Google Authenticator або OTP, обмеження доступу за IP через nginx для параноїків.

Скільки часу займає встановлення 1С-Бітрікс та налаштування?

Завдання Термін
Встановлення на віртуальний хостинг 2–4 години
Встановлення на VPS з налаштуванням стеку 1–2 дні
Встановлення на dedicated з проектуванням архітектури 2–5 днів
SSL + пошта + cron + безпека 1–2 дні
Налаштування бекапів та моніторингу 0.5–1 день

Перевірка після встановлення (покроковий чек‑лист)

  1. Монітор продуктивності (/bitrix/admin/perfmon_panel.php) — цілимося в 30+ балів. Нижче 20 — є серйозні проблеми з конфігурацією.
  2. Перевірка системи — автоматична перевірка всіх параметрів. Червоні пункти — виправляємо обов'язково, жовті — за ситуацією.
  3. Сканер безпеки — перевірка на типові вразливості.
  4. PageSpeed Insights — TTFB < 200мс на VPS, LCP < 2.5с.
  5. Тестовий обмін з 1С — якщо планується інтеграція, перевіряємо CommerceML‑обмін до запуску.

Додатково перевіряємо версії ПЗ, налаштування кешування, роботу cron, SSL‑сертифікат, SPF/DKIM/DMARC, права доступу, видалення дефолтних користувачів та сторінок. Для проєктів з 54‑ФЗ переконуємося, що налаштована фіскалізація через ОФД‑провайдера.

Що входить у роботу (deliverables)

  • Повністю налаштований сервер під 1С-Бітрікс з оптимізацією MySQL, PHP, nginx.
  • Встановлена та активована ліцензія потрібної редакції.
  • SSL‑сертифікат, поштові налаштування, cron та бекапи.
  • Документація: всі параметри конфігурації, доступи, cron‑завдання.
  • Навчання контент‑менеджера: як заходити до адмінки, додавати товари, завантажувати зображення.
  • Підтримка після встановлення протягом 30 днів — консультації з налаштувань.

Чому варто довірити встановлення професіоналам?

Неправильне встановлення — втрата часу та грошей. Ми бачили проєкти, де магазин на «Старті» не міг витримати 50 відвідувачів, тому що не було налаштовано innodb_buffer_pool_size. Після перенесення на VPS з правильною конфігурацією сайт «полетів». Неправильна конфігурація призводить до невиправданих витрат — іноді в 2–3 рази дорожче, ніж вартість професійного налаштування. Ви отримуєте готову архітектуру, яка масштабується. Замовте встановлення 1С-Бітрікс під ключ — й отримайте надійну платформу для зростання бізнесу. Зв'яжіться з нами — розрахуємо вартість під ваш проєкт. Досвід понад 7 років, реалізовано 120+ проєктів на Бітрікс, включаючи highload‑магазини з каталогами понад 100 000 товарів. Звертайтеся — ми допоможемо налаштувати Бітрікс під ваш проєкт.