Mai jos ai un ghid practic (tip articol) despre instalarea unui certificat SSL/TLS ca să ai HTTPS pe site. Îl poți folosi indiferent dacă ai WordPress, un site custom, un magazin online etc. — diferă doar panoul/stack-ul.
Cum instalez un certificat SSL (HTTPS) – ghid complet, pe înțelesul tuturor
Un certificat SSL/TLS îți permite să folosești HTTPS, adică o conexiune criptată între vizitator și server. Pe scurt: datele (parole, formulare, plăți) sunt protejate, browserul nu mai afișează „Not secure”, iar SEO și încrederea utilizatorilor au de câștigat.
Instalarea se face în 4 pași mari:
- alegi și obții certificatul,
- îl instalezi pe server,
- verifici și activezi HTTPS peste tot,
- forțezi redirecționarea de la HTTP la HTTPS + repari „mixed content”.
Înțelege tipurile de certificate și ce ai nevoie
Tipuri după validare
- DV (Domain Validation) – cel mai comun, rapid, suficient pentru majoritatea site-urilor.
- OV (Organization Validation) – verifică și firma/organizația, util pentru business-uri.
- EV (Extended Validation) – verificări mai stricte (azi e mai rar necesar pentru site-uri obișnuite).
Tipuri după acoperire domenii
- Single-domain: ex.
example.ro - Wildcard: ex.
*.example.ro(acoperă subdomenii:www,shop,apietc.) - Multi-domain/SAN: mai multe domenii într-un singur certificat
„Gratuit sau plătit?”
- Let’s Encrypt este gratuit și foarte ok pentru DV.
- Plătitele pot avea suport extra, OV/EV etc.
Obținerea certificatului: Let’s Encrypt sau certificat de la o CA
Varianta A: Let’s Encrypt (recomandat pentru majoritatea)
De obicei se instalează automat din:
- panoul de hosting (cPanel / Plesk / DirectAdmin) – un buton de genul “SSL/TLS” / “Let’s Encrypt”
- sau din server cu Certbot (Linux)
Avantaj: instalare rapidă + reînnoire automată.
Varianta B: Certificat cumpărat (sau emis de o CA internă)
Fluxul standard:
- Generezi CSR (Certificate Signing Request) pe server (sau în panou).
- Trimiți CSR-ul la autoritatea de certificare (CA) / furnizor.
- Primești:
- certificatul (de obicei „certificate.crt”)
- lanțul intermediar (CA bundle / chain)
- uneori și instrucțiuni specifice
Important: cheia privată (private key) rămâne pe server. Nu o trimiți nimănui.
Instalarea certificatului – cele mai comune scenarii
Scenariul 1: cPanel (foarte frecvent)
- Intri în cPanel → SSL/TLS sau „Security → SSL/TLS”.
- Dacă e Let’s Encrypt: caută „Let’s Encrypt SSL” și apasă Issue/Install.
- Dacă ai certificat manual:
- la „Install and Manage SSL for your site (HTTPS)”
- selectezi domeniul
- lipești Certificate (CRT), Private Key (KEY) și CA Bundle
- click Install Certificate
Scenariul 2: Plesk
- Websites & Domains → SSL/TLS Certificates
- Alegi:
- „Get it free” (Let’s Encrypt) sau
- „Add SSL/TLS Certificate” (pentru certificat cumpărat)
- Apoi setezi certificatul pentru domeniu: Hosting Settings → bifezi „SSL/TLS support” și alegi certificatul.
Scenariul 3: Nginx (manual)
În Nginx ai nevoie de fișierul certificat + chain (de obicei concatenat) și cheia privată.
Config tipic (orientativ):
ssl_certificate→ fullchain (certificat + intermediari)ssl_certificate_key→ cheia privată
După modificări:
- testezi configul și reîncarci serviciul.
Scenariul 4: Apache (manual)
În Apache, de regulă setezi:
SSLCertificateFileSSLCertificateKeyFileSSLCertificateChainFile(sau folosești „fullchain” în unele setup-uri)
Apoi:
- activezi modul SSL (în funcție de distro)
- restartezi/reîncarci Apache.
Dacă nu ești confortabil cu configurări manuale, e perfect OK să folosești varianta din panoul de hosting — e mai greu de stricat ceva.
Verifică dacă HTTPS funcționează corect
După instalare, testează:
- deschide
https://domeniu.roîn browser - verifică „lacătul”
- deschide și
https://www.domeniu.ro(dacă folosești www)
Ce urmărești:
- certificatul să fie emis pentru domeniul corect (CN/SAN)
- să nu apară avertismente
- să fie inclus lanțul complet (intermediate certificate)
Forțează redirecționarea de la HTTP la HTTPS (obligatoriu)
Instalarea certificatului nu e suficientă: trebuie ca orice acces pe http:// să ajungă automat pe https://.
Variante uzuale
- setare în panou (unele hostings au „Force HTTPS”)
- în aplicație (WordPress, Laravel etc.)
- în server (Apache/Nginx)
Ideea e una singură: 301 redirect permanent din HTTP în HTTPS.
Repară „Mixed Content” (dacă apare)
„Mixed content” înseamnă că pagina e pe HTTPS, dar încă încarcă imagini/scripturi pe HTTP (ex: o imagine http://...).
Simptome:
- lacăt „cu avertisment”
- resurse blocate în browser
Cum repari:
- schimbă link-urile hardcodate din
http://înhttps:// - pentru WordPress: actualizează URL-ul site-ului și rulează un „search & replace” în baza de date (cu un plugin reputabil sau prin tool-uri de hosting)
- verifică și resursele din teme, pluginuri, CSS, JS.
Actualizează setări conexe (recomandat)
- Google Search Console: adaugă proprietatea HTTPS (dacă nu e deja).
- Sitemap: generează sitemap cu URL-uri HTTPS.
- CDN (Cloudflare etc.): asigură-te că modul SSL e setat corect.
- HSTS (opțional, cu grijă): forțează browserul să folosească HTTPS mereu.
Reînnoire și mentenanță
- Let’s Encrypt expiră des (de obicei la câteva luni), dar reînnoirea e automată dacă e configurată corect.
- La certificate plătite: notează data de expirare și reînnoiește din timp.
Probleme frecvente și soluții rapide
- Certificat instalat, dar tot apare „Not secure”
→ verifică dacă site-ul chiar se deschide pehttps://și dacă redirectul e activ. - Eroare de tip „certificate not trusted / incomplete chain”
→ lipsește CA Bundle / chain. - HTTPS merge pe domeniu, dar nu și pe www (sau invers)
→ ai nevoie de certificat care acoperă ambele (example.roșiwww.example.ro) sau setări corecte de vhost/server block. - Loop de redirect (prea multe redirecționări)
→ apare când ai redirect în aplicație + în CDN + în server. Dezactivează unul și păstrează o singură strategie clară.
Descoperă mai multe la MultiMedia
Abonează-te ca să primești ultimele articole prin email.





Lasă un răspuns