Home » Articole » Articole » Calculatoare » Dezvoltarea web » Cum instalez un certificat SSL (HTTPS)?

Cum instalez un certificat SSL (HTTPS)?

Mai jos ai un ghid practic (tip articol) despre instalarea unui certificat SSL/TLS ca să ai HTTPS pe site. Îl poți folosi indiferent dacă ai WordPress, un site custom, un magazin online etc. — diferă doar panoul/stack-ul.

Server (Web hosting)

Cum instalez un certificat SSL (HTTPS) – ghid complet, pe înțelesul tuturor

Un certificat SSL/TLS îți permite să folosești HTTPS, adică o conexiune criptată între vizitator și server. Pe scurt: datele (parole, formulare, plăți) sunt protejate, browserul nu mai afișează „Not secure”, iar SEO și încrederea utilizatorilor au de câștigat.

Instalarea se face în 4 pași mari:

  1. alegi și obții certificatul,
  2. îl instalezi pe server,
  3. verifici și activezi HTTPS peste tot,
  4. forțezi redirecționarea de la HTTP la HTTPS + repari „mixed content”.

Înțelege tipurile de certificate și ce ai nevoie

Tipuri după validare

  • DV (Domain Validation) – cel mai comun, rapid, suficient pentru majoritatea site-urilor.
  • OV (Organization Validation) – verifică și firma/organizația, util pentru business-uri.
  • EV (Extended Validation) – verificări mai stricte (azi e mai rar necesar pentru site-uri obișnuite).

Tipuri după acoperire domenii

  • Single-domain: ex. example.ro
  • Wildcard: ex. *.example.ro (acoperă subdomenii: www, shop, api etc.)
  • Multi-domain/SAN: mai multe domenii într-un singur certificat

„Gratuit sau plătit?”

  • Let’s Encrypt este gratuit și foarte ok pentru DV.
  • Plătitele pot avea suport extra, OV/EV etc.

Obținerea certificatului: Let’s Encrypt sau certificat de la o CA

Varianta A: Let’s Encrypt (recomandat pentru majoritatea)

De obicei se instalează automat din:

  • panoul de hosting (cPanel / Plesk / DirectAdmin) – un buton de genul “SSL/TLS” / “Let’s Encrypt”
  • sau din server cu Certbot (Linux)

Avantaj: instalare rapidă + reînnoire automată.

Varianta B: Certificat cumpărat (sau emis de o CA internă)

Fluxul standard:

  1. Generezi CSR (Certificate Signing Request) pe server (sau în panou).
  2. Trimiți CSR-ul la autoritatea de certificare (CA) / furnizor.
  3. Primești:
    • certificatul (de obicei „certificate.crt”)
    • lanțul intermediar (CA bundle / chain)
    • uneori și instrucțiuni specifice

Important: cheia privată (private key) rămâne pe server. Nu o trimiți nimănui.

Instalarea certificatului – cele mai comune scenarii

Scenariul 1: cPanel (foarte frecvent)

  1. Intri în cPanel → SSL/TLS sau „Security → SSL/TLS”.
  2. Dacă e Let’s Encrypt: caută „Let’s Encrypt SSL” și apasă Issue/Install.
  3. Dacă ai certificat manual:
    • la „Install and Manage SSL for your site (HTTPS)”
    • selectezi domeniul
    • lipești Certificate (CRT), Private Key (KEY) și CA Bundle
    • click Install Certificate

Scenariul 2: Plesk

  1. Websites & Domains → SSL/TLS Certificates
  2. Alegi:
    • „Get it free” (Let’s Encrypt) sau
    • „Add SSL/TLS Certificate” (pentru certificat cumpărat)
  3. Apoi setezi certificatul pentru domeniu: Hosting Settings → bifezi „SSL/TLS support” și alegi certificatul.

Scenariul 3: Nginx (manual)

În Nginx ai nevoie de fișierul certificat + chain (de obicei concatenat) și cheia privată.

Config tipic (orientativ):

  • ssl_certificate → fullchain (certificat + intermediari)
  • ssl_certificate_key → cheia privată

După modificări:

  • testezi configul și reîncarci serviciul.

Scenariul 4: Apache (manual)

În Apache, de regulă setezi:

  • SSLCertificateFile
  • SSLCertificateKeyFile
  • SSLCertificateChainFile (sau folosești „fullchain” în unele setup-uri)

Apoi:

  • activezi modul SSL (în funcție de distro)
  • restartezi/reîncarci Apache.

Dacă nu ești confortabil cu configurări manuale, e perfect OK să folosești varianta din panoul de hosting — e mai greu de stricat ceva.

Verifică dacă HTTPS funcționează corect

După instalare, testează:

  • deschide https://domeniu.ro în browser
  • verifică „lacătul”
  • deschide și https://www.domeniu.ro (dacă folosești www)

Ce urmărești:

  • certificatul să fie emis pentru domeniul corect (CN/SAN)
  • să nu apară avertismente
  • să fie inclus lanțul complet (intermediate certificate)

Forțează redirecționarea de la HTTP la HTTPS (obligatoriu)

Instalarea certificatului nu e suficientă: trebuie ca orice acces pe http:// să ajungă automat pe https://.

Variante uzuale

  • setare în panou (unele hostings au „Force HTTPS”)
  • în aplicație (WordPress, Laravel etc.)
  • în server (Apache/Nginx)

Ideea e una singură: 301 redirect permanent din HTTP în HTTPS.

Repară „Mixed Content” (dacă apare)

„Mixed content” înseamnă că pagina e pe HTTPS, dar încă încarcă imagini/scripturi pe HTTP (ex: o imagine http://...).

Simptome:

  • lacăt „cu avertisment”
  • resurse blocate în browser

Cum repari:

  • schimbă link-urile hardcodate din http:// în https://
  • pentru WordPress: actualizează URL-ul site-ului și rulează un „search & replace” în baza de date (cu un plugin reputabil sau prin tool-uri de hosting)
  • verifică și resursele din teme, pluginuri, CSS, JS.

Actualizează setări conexe (recomandat)

  • Google Search Console: adaugă proprietatea HTTPS (dacă nu e deja).
  • Sitemap: generează sitemap cu URL-uri HTTPS.
  • CDN (Cloudflare etc.): asigură-te că modul SSL e setat corect.
  • HSTS (opțional, cu grijă): forțează browserul să folosească HTTPS mereu.

Reînnoire și mentenanță

  • Let’s Encrypt expiră des (de obicei la câteva luni), dar reînnoirea e automată dacă e configurată corect.
  • La certificate plătite: notează data de expirare și reînnoiește din timp.

Probleme frecvente și soluții rapide

  • Certificat instalat, dar tot apare „Not secure”
    → verifică dacă site-ul chiar se deschide pe https:// și dacă redirectul e activ.
  • Eroare de tip „certificate not trusted / incomplete chain”
    → lipsește CA Bundle / chain.
  • HTTPS merge pe domeniu, dar nu și pe www (sau invers)
    → ai nevoie de certificat care acoperă ambele (example.ro și www.example.ro) sau setări corecte de vhost/server block.
  • Loop de redirect (prea multe redirecționări)
    → apare când ai redirect în aplicație + în CDN + în server. Dezactivează unul și păstrează o singură strategie clară.

Ghid WordPress pentru dezvoltatori
Ghid WordPress pentru dezvoltatori

Resursa esențială care te va ghida pas cu pas în lumea complexă a platformei WordPress.

Nu a fost votat 18.33 lei Selectează opțiunile Acest produs are mai multe variații. Opțiunile pot fi alese în pagina produsului.
Ghid WordPress pentru începători
Ghid WordPress pentru începători

Descoperă arta gestionării site-urilor web cu WordPress!

Nu a fost votat Interval de prețuri: 13.74 lei până la 25.18 lei Citește mai mult
Proiectarea, dezvoltarea şi întreţinerea siturilor web
Proiectarea, dezvoltarea şi întreţinerea siturilor web

Ghidul complet pentru proiectarea, dezvoltarea și întreținerea siturilor web, o resursă indispensabilă

Nu a fost votat Interval de prețuri: 13.74 lei până la 54.99 lei Selectează opțiunile Acest produs are mai multe variații. Opțiunile pot fi alese în pagina produsului.


Descoperă mai multe la MultiMedia

Abonează-te ca să primești ultimele articole prin email.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *