Из-за временных ограничений на территории РФ наблюдаются проблемы с оплатой. Если платёж не проходит, оставьте запрос в службу поддержки.Служба поддержки работает 24/7 — мы всегда на связи по вопросам хостинга и серверов.Открыт прием заявок на аренду выделенных серверов и размещение оборудования в дата-центре.Напоминаем: рекомендуем включить резервное копирование для дополнительной защиты данных.Доступна новая линейка VPS/VDS с NVMe-дисками и увеличенной производительностью.Технические работы на части серверов завершены. Все сервисы работают в штатном режиме.
Статья3 мин чтения

OpenSSL 3.0 остался без публичной поддержки: что проверить на хостинге

Поддержка OpenSSL 3.0 закончилась 7 сентября. Почему сайт продолжает работать, чем отличаются обновления библиотеки и Linux и какие вопросы задать администратору.

Серверные стойки и открытый сервисный отсек — иллюстрация обслуживания инфраструктуры.
В этой статье

16 сентября команда OpenSSL напомнила: ветка 3.0 достигла конца публичной поддержки ещё 7 сентября 2026 года. Это касается библиотеки, которую программы используют для защищённых соединений. Владелец сайта может вообще не видеть её названия в панели хостинга — и всё же зависеть от её обновлений.

Я бы начала проверку с простого вопроса администратору: кто сейчас поставляет исправления для нашей сборки? Ответ полезнее, чем тревожный скриншот с номером версии.

Сайт не выключится в назначенную дату

Окончание поддержки не отключает установленную программу. Магазин может принимать заказы, почта — отправляться, а браузер — открывать страницы по HTTPS. Меняется другое: проект OpenSSL больше не выпускает общедоступные исправления безопасности для этой ветки.

Из этого не следует, что все серверы с цифрами 3.0 немедленно стали одинаково уязвимыми. И уж точно не следует, что нужно срочно перевыпускать сертификат сайта. Сертификат и библиотека, которая помогает обслуживать соединение, — разные части системы.

Почему одного номера версии мало

Разработчики Linux могут включать исправления в свои пакеты, сохраняя основной номер библиотеки. Например, в августовском уведомлении Ubuntu перечислены исправленные пакеты OpenSSL для поддерживаемых выпусков системы, в том числе пакеты ветки 3.0.

Но это пример подхода, а не гарантия для любого сервера. Нужно знать выпуск операционной системы, полный номер пакета, источник установки и условия его поддержки. Самостоятельно собранная библиотека и пакет из штатного репозитория — разные ситуации.

Особенно легко забыть про отдельное приложение в контейнере. Обновление операционной системы сервера не означает, что новая библиотека автоматически попала внутрь каждого контейнера. Поэтому в проверке должны участвовать и системные пакеты, и окружение самих приложений.

Что спросить у хостинга или администратора

На виртуальном хостинге попросите подтвердить, кто отвечает за обновление серверного окружения и поддерживается ли установленная сборка. Владельцу сайта не обязательно самому разбираться в зависимостях — важно получить конкретный ответ вместо «сертификат ещё действует».

На VPS сначала выясните границы обслуживания. Аренда виртуального сервера сама по себе не объясняет, кто обновляет его программы. Если сопровождение выполняет отдельный специалист, проверку нужно передать ему, а не ограничиваться обращением в поддержку площадки.

Отдельный накопитель в защитном футляре рядом с серверным оборудованием.
Резервная копия полезна, когда известно, как восстановить из неё рабочий сервис. Иллюстрация.

Полезный результат такой проверки — короткая запись: какие приложения используют библиотеку, откуда приходят исправления, что уже установлено и какой переход запланирован. Если по одному пункту нет ответа, именно с него стоит продолжить работу.

Обновлять — с планом возврата

Команда OpenSSL называет среди вариантов перехода ветку 3.5 с длительной поддержкой. Однако выбирать версию для конкретного сайта нужно с учётом операционной системы, веб-сервера, PHP и других компонентов. Самый большой номер в списке загрузок ещё не означает самый простой переход.

До изменения рабочего сервера я бы попросила проверить резервную копию и порядок восстановления, затем прогнать обновление в отдельном окружении. После него нужны не только открывающаяся главная, но и вход в кабинет, отправка писем, оформление заказа и соединения с внешними сервисами.

Новость про OpenSSL — хороший повод уточнить, кто поддерживает ваш сервер. Успокаивать должен понятный процесс получения исправлений, а не только зелёный индикатор доступности сайта.

Обсуждение0

Делись опытом и задавай вопросы. Комментарии без ссылок появляются после проверки редактором.

Пока никто не написал. Начни обсуждение.