Caddy или Nginx для корпоративного сайта в 2026: что выбрать малому бизнесу
Меня зовут Семёнов Евгений Сергеевич, я директор АйТи Фреш. Через мои руки за 15 лет прошли сотни корпоративных сайтов — от лендингов адвокатских кабинетов до интернет-магазинов автозапчастей с 50 тысячами SKU. И каждый второй владелец бизнеса задаёт один и тот же вопрос: «Какой веб-сервер ставить?» В этой статье разберу на пальцах, когда нужен старый добрый Nginx, когда хватит модного Caddy и почему 1С-Битрикс ломает все красивые архитектуры.
Зачем малому бизнесу вообще выбирать веб-сервер
Большинство владельцев небольших компаний даже не задумываются, на чём крутится их сайт. Студия сделала, выложила, дала ссылку — работает. Только когда сайт начинает падать раз в неделю, выдавать «504 Gateway Timeout» в самый разгар рекламной кампании или просто медленно открываться у клиентов, заходит разговор: а кто там за всё это отвечает.
Веб-сервер — это программа, которая отдаёт страницы вашего сайта посетителю. От её настройки зависит:
- Скорость загрузки страниц — ключевой фактор отказов. Если страница открывается дольше 3 секунд, по статистике Google вы теряете 40% мобильных посетителей.
- Стабильность под нагрузкой — сайт держит 100 одновременных посетителей или ложится на 30-ом.
- Безопасность — защита от ботов, попыток взлома, актуальный SSL-сертификат с замочком в браузере.
- Стоимость хостинга — на правильно настроенном Caddy сайт-визитка живёт на VPS за 600 руб./мес, на «уютном битрикс-хостинге» тот же сайт обходится в 4 500 руб./мес.
За эти 15 лет рынок веб-серверов фактически сжался до двух игроков: Nginx (классика, 33% всех сайтов в мире по статистике W3Techs на апрель 2026) и Caddy (новичок, 1% сайтов, но растёт по 15–20% в год). Apache всё ещё жив, но в последние пять лет его доля падает вдвое каждые два года, и я не вижу смысла его рассматривать в новых проектах.
Nginx: проверенная рабочая лошадка
Nginx появился в 2004 году, его написал Игорь Сысоев — российский разработчик, что приятно. Сегодня на нём крутятся сайты Яндекса, Авито, Озона, Сбера, ВКонтакте — фактически вся российская тяжёлая нагрузка. Это значит одно: Nginx надёжен, проверен, и под него написано всё на свете — модули, инструкции, готовые конфигурации, инструменты мониторинга.
Сильные стороны Nginx, которые имеют значение для бизнеса:
- Огромная экосистема. Любую задачу — от кэширования картинок до балансировки нагрузки между десятью серверами — гуглится за минуту с готовым решением.
- Стабильность. Я знаю инсталляции Nginx, которые работают без перезагрузки 4 года подряд. Просто стоят и отдают трафик.
- Производительность. На VPS с 2 ядрами и 2 ГБ RAM Nginx легко держит 5 000 запросов в секунду, что покрывает потребности любого корпоративного сайта в России кроме топ-100.
- Поддержка любым российским хостингом и админом. Если вы решите сменить подрядчика — найти специалиста по Nginx можно за час.
Слабые стороны Nginx тоже есть, и они касаются именно малого бизнеса:
- Конфиг-файлы на собственном языке. Чтобы сделать «отдай этот сайт по https с автоматическим продлением сертификата», нужно написать 30–40 строк конфигурации, поставить Certbot, настроить cron-задачу, протестировать.
- SSL-сертификаты — отдельная морока. Letsencrypt через Certbot — рабочий вариант, но требует понимания, что такое DNS-валидация, webroot и где смотреть логи когда что-то пошло не так.
- Маленькая ошибка в конфиге — и сервер отказывается стартовать. Без проверки
nginx -tперед перезагрузкой можно положить весь сайт.
Caddy: «всё работает из коробки» 2020-х годов
Caddy написан в 2015 году на языке Go, основная идея — «безопасный и удобный веб-сервер по умолчанию». Главная фишка, ради которой он существует: автоматический HTTPS. Вы пишете конфиг в три строки, запускаете — и сертификат Let's Encrypt уже получен, поставлен и через 60 дней автоматически продлится. Никаких Certbot, никаких cron-задач, никаких «забыл продлить — сайт упал».
Минимальный рабочий конфиг Caddy для корпоративного сайта-визитки:
# /etc/caddy/Caddyfile
mycompany.ru, www.mycompany.ru {
root * /var/www/mycompany
encode gzip
file_server
log {
output file /var/log/caddy/access.log
}
}
Семь строк. Сохраняем, делаем systemctl reload caddy, и через 30 секунд сайт открывается по https с зелёным замочком в браузере. Сертификат продлится сам, gzip-сжатие включено, логи пишутся в файл. Эту же задачу на Nginx я делаю в 35–45 строк конфига плюс отдельная настройка Certbot.
Сильные стороны Caddy для бизнеса:
- Автоматический HTTPS — убирает целый класс проблем «забыли продлить сертификат, сайт показывает страшное предупреждение посетителю».
- Простой и читаемый конфиг. Любой грамотный пользователь после получаса обучения может изменить редирект, добавить домен, прописать заголовки безопасности.
- Безопасные настройки по умолчанию. TLS 1.3, современные шифры, заголовки HSTS — всё включено сразу. На Nginx это надо отдельно ставить и помнить.
- Меньше потребление памяти на простых сайтах. Лендинг или сайт-визитка на Caddy живёт на VPS с 1 ГБ RAM без проблем.
Слабые стороны Caddy:
- Меньше готовых рецептов. Если у вас нестандартная задача — балансировка между несколькими PHP-бэкендами, кэширование с инвалидацией по тегам, интеграция с экзотическим CMS — на Caddy придётся думать самому, на Nginx найдётся 50 готовых статей.
- Меньше специалистов на рынке. Найти админа, который умеет в Caddy — это 1 из 20 кандидатов. На Nginx — 19 из 20.
- Худшая совместимость с 1С-Битрикс. Битрикс официально рекомендует Apache или Nginx, на Caddy можно столкнуться с тем, что некоторые модули работают неоптимально.
Сравнение в реальных задачах малого бизнеса
Чтобы было понятнее — таблица типовых корпоративных сценариев с моей рекомендацией:
| Тип сайта | Что выбрать | Почему |
|---|---|---|
| Сайт-визитка адвоката, врача, стоматолога | Caddy | Простой статичный HTML, автоматический HTTPS, минимальные ресурсы |
| Корпоративный сайт компании на WordPress | Caddy или Nginx | Оба подходят, Caddy проще в обслуживании |
| Каталог услуг с формой заявки | Caddy | Конфиг в 10 строк закрывает все потребности |
| Интернет-магазин на 1С-Битрикс | Nginx + PHP-FPM | Официальная поддержка Битрикс, проверенная конфигурация |
| Лендинг рекламной кампании | Caddy | Быстрый запуск, не требует настройки SSL |
| Reverse proxy перед 1С через веб-публикацию | Nginx | Лучше работает с длинными запросами и WebSocket 1С |
| Высоконагруженный портал (10 000+ посетителей/день) | Nginx | Больше тонких настроек производительности |
| Корпоративный VPN-портал, OpenConnect | Nginx | Лучше работают модули stream и SSL passthrough |
Реальный кейс: переезд сайта производственной компании в Долгопрудном
В январе 2026 года ко мне обратилась компания — производство строительных материалов, штат 65 человек, офис в Долгопрудном. Сайт-каталог продукции на WordPress, около 1 200 страниц, посещаемость 4–5 тысяч в день. Хостинг — старый «битрикс-сервер» от RU-CENTER за 5 800 руб./мес, на котором сайт открывался по 4–6 секунд.
Мы перенесли сайт на VPS Selectel (2 vCPU, 4 ГБ RAM, 80 ГБ NVMe) за 1 240 руб./мес. Поставили Caddy + PHP-FPM + MySQL. Конфиг Caddy для WordPress занял 22 строки:
# /etc/caddy/Caddyfile
stroykomp.ru, www.stroykomp.ru {
root * /var/www/stroykomp
encode gzip zstd
# Стандартные правила WordPress
php_fastcgi unix//run/php/php8.2-fpm.sock
file_server
# Защита служебных файлов
@forbidden {
path /wp-config.php /.env /xmlrpc.php
}
respond @forbidden 403
# Кэширование статики на 30 дней
@static {
path *.jpg *.jpeg *.png *.css *.js *.woff2
}
header @static Cache-Control "public, max-age=2592000"
# Заголовки безопасности
header X-Frame-Options "SAMEORIGIN"
header X-Content-Type-Options "nosniff"
header Referrer-Policy "strict-origin-when-cross-origin"
log {
output file /var/log/caddy/stroykomp.log
}
}
Результаты после переезда:
- Время загрузки главной страницы: с 5,2 до 0,9 секунды.
- Стоимость хостинга: с 5 800 до 1 240 руб./мес. Экономия 54 720 руб. в год.
- SSL-сертификат: автоматический Let's Encrypt вместо ежегодной покупки за 3 200 руб.
- Бесплатное обновление PHP с 7.4 до 8.2 (на старом хостинге апгрейд PHP стоил 8 000 руб. разово).
Стоимость переезда — 38 тысяч рублей разовых работ. Окупаемость через экономию на хостинге — 8 месяцев. Никаких потерь в SEO, никакого даунтайма (переключение DNS делали ночью, плавное снижение TTL за день до).
Реальный кейс: интернет-магазин автозапчастей на Битриксе в Подольске
Другой клиент — магазин автозапчастей в Подольске, оборот 80 млн руб. в год, сайт на 1С-Битрикс «Бизнес», 18 000 SKU, ежедневная синхронизация с 1С через rest-обмен. Здесь история совершенно другая.
Битрикс на Caddy я даже не пробовал ставить. Официально поддерживается Nginx + PHP-FPM, и под эту конфигурацию написана вся документация 1С-Битрикс, есть готовые скрипты bvat (BitrixVM), все модули проверены. Уход в эксперименты на Caddy в данном случае это неоправданный риск: если что-то сломается — техподдержка Битрикс разведёт руками.
Конфигурация на VPS Selectel (4 vCPU, 8 ГБ RAM, 200 ГБ NVMe, 2 700 руб./мес): Nginx 1.27 + PHP-FPM 8.2 + MySQL 8 + Redis для сессий. Производительность на тестовой нагрузке — 850 запросов в секунду, что в 30 раз больше потребности магазина. SSL — Let's Encrypt через Certbot (плановая ручная задача раз в 60 дней — наш инженер в рамках абонентки).
Когда веб-сервер вообще не нужен — облачные конструкторы
Не везде нужен свой VPS и веб-сервер. Если у вас сайт-визитка адвоката или маленькой компании на 5 страниц без личного кабинета и формы оплаты, имеет смысл рассмотреть готовые конструкторы:
- Тильда — 1 500–2 200 руб./мес, нулевое обслуживание, отличный визуальный редактор. Подходит лендингам, визиткам, портфолио.
- Wix — от 1 200 руб./мес, хороший редактор, но в России работает с задержками из-за санкций.
- 1С-UMI — 800 руб./мес для типовых сайтов, удобный визуальный конструктор, российский хостинг.
В моей практике типичный сайт-визитка на Тильде обходится бизнесу дешевле любого хостинга с самостоятельной поддержкой, и я честно рекомендую этот путь, если речь не идёт о магазине, портале или интеграции с CRM. Для всего остального — VPS + Caddy или Nginx.
Чек-лист перед заказом нового сайта или переезда
Если вы планируете запуск или переезд корпоративного сайта в 2026 году — задайте подрядчику или нам в АйТи Фреш следующие вопросы:
- На каком веб-сервере будет крутиться сайт и почему именно на нём?
- Кто отвечает за продление SSL-сертификата и какие пишутся уведомления?
- Какая ожидаемая нагрузка и какой запас по ресурсам у выбранного VPS?
- Где хранятся бэкапы сайта, как часто делаются, тестировалось ли восстановление?
- Какие настроены заголовки безопасности (CSP, X-Frame-Options, HSTS)?
- Как защищён сайт от ботов и попыток подбора пароля в админке?
- Есть ли мониторинг доступности и куда приходят оповещения о падении?
- Кто провайдер хостинга и где физически расположен сервер? (Российская юрисдикция критична для сайтов с персональными данными — закон 152-ФЗ.)
Если на половину вопросов вам отвечают «не знаю» или «студия делает», это повод провести аудит. У нас в АйТи Фреш такой аудит включён в стоимость абонентки, для разовых клиентов — 18 000 рублей с письменным отчётом и рекомендациями по доработке.
Что мы в АйТи Фреш делаем для клиентов с сайтами
Большинство наших клиентов — это небольшие и средние компании, для которых сайт это не основной бизнес, а инструмент. Поэтому мы стараемся убрать у владельца головную боль с веб-инфраструктурой, чтобы он занимался своим продуктом, а не SSL-сертификатами. Стандартный набор работ в рамках абонентки:
- Подбор хостинга или VPS под задачу с расчётом ресурсов на 12 месяцев вперёд.
- Установка и настройка веб-сервера (Caddy для простых проектов, Nginx для сложных).
- Автоматический мониторинг доступности с алертами в Telegram владельцу и инженеру.
- Бэкапы файлов и базы данных раз в сутки в наше S3-хранилище MinIO с retention 30 дней.
- Тестирование восстановления раз в квартал — реальный подъём сайта в изолированной среде.
- Установка Cloudflare или DDoS-Guard перед сайтом для защиты от атак и ускорения через CDN.
- Ежемесячные обновления операционной системы, веб-сервера, PHP, базы данных.
Стоимость такого обслуживания для типового корпоративного сайта — от 8 500 руб./мес. Для сравнения: средняя цена услуг «битрикс-хостинга» с базовой техподдержкой в Москве — 4 800–7 200 руб./мес, при этом всю настройку производительности, безопасности и бэкапов вы делаете сами.
Бесплатный аудит вашего сайта
За 1–2 рабочих дня я проверю ваш текущий сайт: скорость, безопасность, актуальность веб-сервера, наличие бэкапов, готовность к нагрузке. Письменный отчёт с конкретными рекомендациями — без обязательств, без договора и без воды. Если по итогу аудита есть смысл переехать на свой VPS с Caddy или оптимизировать Nginx — посчитаю бюджет проекта прозрачно.
Телефон: +7 903 729-62-41
Telegram: @ITfresh_Boss
Семёнов Евгений Сергеевич, директор АйТи Фреш
FAQ — частые вопросы про корпоративные сайты
- Что лучше для корпоративного сайта компании — Caddy или Nginx?
- Для типового сайта-визитки или каталога услуг с трафиком до 10 000 посетителей в день достаточно Caddy — он сам выпускает SSL-сертификаты и не требует настройки. Nginx нужен, если сайт уже на нём, есть сложные правила переадресации или интеграции с PHP/1С-Битрикс.
- Сколько стоит перенести сайт компании с Bitrix-хостинга на свой VPS с Caddy?
- VPS на 4 ГБ RAM и 80 ГБ SSD у Selectel или Yandex Cloud стоит 800–1 500 руб./мес. Перенос сайта-визитки или каталога обойдётся в 25–45 тыс. руб. разовых работ инженера. Окупается за 6–12 месяцев экономии на хостинге.
- Нужно ли разбираться в Linux, чтобы поддерживать сайт на Caddy?
- Если сайт обслуживается АйТи Фреш на абонентке — нет. Если самостоятельно — нужно понимать systemctl, базовый редактор Nano и логи. Caddy сам обновляет SSL, сам перезагружает конфиг — повседневное обслуживание не требует внимания.
- Можно ли поставить 1С-Битрикс на Caddy?
- Технически да, через FastCGI к PHP-FPM. Но официально Битрикс поддерживает только Apache и Nginx — для рабочих сайтов лучше использовать Nginx + PHP-FPM 8.2, чтобы не выходить за рамки рекомендованной конфигурации и не терять техподдержку Битрикс при инцидентах.
- Как защитить корпоративный сайт от DDoS-атак?
- Базово — поставить сайт за CloudFlare (бесплатно для типового трафика) или DDoS-Guard (от 2 900 руб./мес). На уровне сервера — fail2ban, лимиты на запросы в Nginx или Caddy, обновлённый Linux. Для серьёзных атак нужна корпоративная защита от Selectel, Servicepipe или Qrator.