Бесплатный HTTPS для PWA-доменов
Бесплатный HTTPS для PWA-доменов — не опция, а обязательное условие: без сертификата браузер не зарегистрирует service worker и не отдаст пуш-подписку. Разбираем, почему это критично именно для PWA в арбитраже и как получить и продлевать сертификат без ручной возни.
Почему PWA не работает без HTTPS
Service worker — основа PWA — регистрируется браузером только в «безопасном контексте», а это HTTPS почти везде, кроме localhost для разработки. Без service worker не работает ни офлайн-кэш, ни установка приложения, ни, что важнее для арбитража, доставка пушей. Обычный HTTP-домен в PWA-схеме просто не запустит нужную функциональность, независимо от того, насколько хорош прелендинг.
HTTPS и Web Push: жёсткая связка
Web Push API официально работает только через HTTPS — это требование самого стандарта, а не прихоть конкретного браузера. Собранная пуш-база на HTTP-домене технически не может получать уведомления вообще, что делает вопрос сертификата не «желательно», а блокирующим для всей пуш-механики оффера.
Откуда берётся «бесплатный» HTTPS
Бесплатные сертификаты выпускают удостоверяющие центры типа Let's Encrypt через автоматизированный протокол ACME: домен подтверждает владение (через DNS-запись или файл на сервере), и в ответ выпускается сертификат на короткий срок — обычно около 90 дней. Это не «уступка» по надёжности: шифрование там же, что и в платных сертификатах, разница в основном в поддержке и типе валидации (домен vs организация).
Автопродление — и почему ручной выпуск сертификатов не годится для арбитража
Короткий срок жизни бесплатного сертификата требует автопродления без участия человека — иначе сертификат тихо истекает, и в один момент весь трафик на домен начинает падать с предупреждением браузера о недоверенном соединении. В арбитраже, где домены часто меняются из-за банов, вручную выпускать и продлевать сертификаты на каждый новый домен — узкое место, которое просто не масштабируется.
Ротация доменов и скорость выпуска сертификата
При ротации домена (например, после бана) нужен не только новый домен с привязанным DNS, но и новый сертификат — и здесь важна именно скорость: чем быстрее выпускается HTTPS на свежий домен, тем быстрее можно вернуть кампанию в эфир. Задержка в этом месте — это часы простоя и слитый рекламный бюджет без единого показа оффера.
Как это устроено в APEX
В APEX выпуск и продление HTTPS-сертификата встроены в подключение и ротацию домена: при добавлении нового домена сертификат выпускается автоматически, а продление происходит без участия байера до истечения срока. Ротация домена в один клик работает именно потому, что сертификат не является ручным узким местом в этом процессе.
Частые вопросы
- Можно ли запустить PWA без HTTPS хотя бы временно?
- Нет — браузер просто не зарегистрирует service worker без HTTPS (кроме localhost для разработки), а без него не будет ни установки, ни пушей.
- Чем платный сертификат отличается от бесплатного?
- Уровень шифрования одинаковый; разница в основном в поддержке, гарантиях удостоверяющего центра и иногда в типе валидации (домен vs организация), что для обычного PWA-домена не критично.
- Что произойдёт, если сертификат не продлить вовремя?
- Браузер начнёт показывать предупреждение о недоверенном соединении, а часть функциональности PWA (установка, пуши) перестанет работать до перевыпуска сертификата.
- Нужно ли байеру вручную выпускать сертификат на каждый новый домен в APEX?
- Нет — выпуск и продление HTTPS происходят автоматически при подключении и ротации домена.
- Как долго обычно живёт бесплатный сертификат от Let's Encrypt?
- Стандартный срок — около 90 дней, поэтому автопродление без участия человека — это не удобство, а необходимость.
Клоака, антибот, пуши, сплит-тесты и свои домены — в одном сервисе.
Начать бесплатно