bg-tutorials

Cum să instalezi un certificat SSL

Instalarea unui certificat SSL (tehnic, un certificat TLS) înseamnă plasarea fișierelor certificatului emis pe serverul sau platforma care rulează site-ul tău, apoi indicarea serverului să le folosească. Odată finalizat, site-ul tău se încarcă prin HTTPS cu lacătul afișat, iar traficul dintre vizitatorii tăi și serverul tău este criptat. Pașii exacți depind de locul unde se află site-ul tău, dar procesul este același, fie că îl numești instalare, adăugare sau configurare SSL.


Îți cunoști deja platforma? Treci direct la pașii exacți pentru configurația ta.

Nu ai încă un certificat? Începe prin alegerea unui certificat SSL, apoi revino aici pentru a-l instala.


Cum să instalezi un certificat SSL în 5 pași

  1. Obține fișierele certificatului și cheia privată de la autoritatea de certificare.
  2. Decide unde va fi plasat certificatul, fie într-un panou de control, pe serverul tău web sau la furnizorul de hosting.
  3. Încarcă sau importă certificatul și cheia sa privată.
  4. Instalează certificatul intermediar (lanțul) pentru ca browserele să aibă încredere în el.
  5. Asociază certificatul cu site-ul tău pe portul 443 și forțează HTTPS.

Majoritatea instalărilor durează între 5 și 15 minute după emiterea certificatului. Pasul cel mai des omis nu este certificatul în sine. Este lanțul intermediar, iar vom reveni asupra motivului pentru care contează.


Găsește-ți platforma

Alege serverul, panoul de control sau dispozitivul tău pentru a ajunge direct la un tutorial pas cu pas:

Ce ai nevoie înainte să începi

Instalarea se face rapid atunci când ai deja totul pregătit într-un singur loc. Trei lucruri:

  • Fișierul (fișierele) certificatului tău. După validare, autoritatea de certificare îți trimite certificatul emis, de obicei sub forma unui fișier .crt sau .pem. Unele CA-uri îl grupează împreună cu lanțul; altele trimit componentele separat.
  • Cheia privată corespunzătoare. Aceasta a fost creată atunci când ai generat CSR-ul (cererea de semnare a certificatului). Dacă ai creat CSR-ul pe serverul tău sau în panoul de control, cheia este deja acolo. Dacă ai folosit generatorul nostru de CSR, folosește cheia salvată atunci. Fără ea, certificatul nu va funcționa.
  • Certificatul intermediar (pachetul CA). Acesta conectează certificatul tău la rădăcina de încredere a autorității.

Sfat: certificatul și cheia privată formează o pereche corespunzătoare. Dacă nu se potrivesc, certificatul nu se va instala. Verifică acest lucru primul dacă instalarea eșuează fără un motiv evident.

Ai un certificat wildcard sau multi-domeniu (SAN)? Se instalează la fel. Doar confirmă că acoperă exact numele de host pe care le folosești, cum ar fi domeniul rădăcină și www.

Ești nou în acest domeniu? Ghidul nostru despre cum să obții un certificat SSL acoperă solicitarea, generarea unui CSR și validarea acestuia.


Unde se instalează efectiv un certificat SSL?

Aceasta este întrebarea pe care o primim cel mai des, așa că să o clarificăm. Un certificat SSL se instalează oriunde este servit site-ul tău web. În practică, este vorba de unul din aceste patru locuri:

  • Un panou de control, precum cPanel, Plesk sau DirectAdmin. Dacă furnizorul tău de hosting îți oferă unul, aceasta este ruta cea mai simplă: lipești certificatul într-un formular, iar restul se ocupă de el.
  • Propriul tău server web, precum Apache, Nginx, IIS sau Tomcat. Pe un VPS sau server dedicat, editezi direct configurația serverului.
  • Un host administrat, un constructor de site-uri sau un CDN. Multe se ocupă de SSL în locul tău sau oferă un singur buton. Verifică documentația lor mai întâi, deoarece este posibil să nu fie nevoie să instalezi nimic manual.
  • Un dispozitiv sau echipament, precum un firewall, un load balancer, un NAS sau un server de e-mail. Fiecare are propriul ecran pentru certificate.

Versiunea scurtă: instalează certificatul pe mașina care răspunde la cererile pentru domeniul tău. Dacă un host sau un CDN se află în fața site-ului tău, de obicei acolo trebuie instalat.


Cum să instalezi un certificat SSL pas cu pas

Fluxul este același pe toate platformele: încarcă certificatul și cheia, adaugă lanțul intermediar, apoi asociază-l cu site-ul tău pe portul 443. Implementarea unui certificat SSL este de fapt doar aceste trei acțiuni, repetate în orice ecran îți oferă platforma ta. Iată cum se prezintă acest lucru în cele mai comune configurații. Pentru instrucțiuni complete cu capturi de ecran, urmează ghidul platformei asociat fiecărei secțiuni.

Printr-un panou de control (cPanel sau Plesk)

În cPanel, aceasta este de obicei o treabă de cinci minute:

  1. Deschide SSL/TLS, apoi Install and Manage SSL for your site (HTTPS).
  2. Selectează domeniul tău.
  3. Lipește certificatul, cheia privată și pachetul CA (intermediar) în câmpurile corespunzătoare.
  4. Apasă Install.

Plesk, DirectAdmin și celelalte panouri funcționează la fel: un singur ecran în care lipești cele trei componente și salvezi. Pași compleți: instalarea SSL în cPanel.

Manual pe un server web (Apache, Nginx, IIS)

Administrarea propriului server înseamnă că configurezi SSL editând fișierele de configurare ale serverului:

  • Apache: încarcă fișierele tale, apoi indică SSLCertificateFile, SSLCertificateKeyFile și SSLCertificateChainFile către acestea în configurația site-ului tău, activează mod_ssl și repornește Apache. Vezi instalarea SSL pe Apache.
  • Nginx: combină certificatul tău și lanțul intermediar într-un singur fișier, setează ssl_certificate și ssl_certificate_key, adaugă listen 443 ssl și reîncarcă Nginx. Vezi instalarea SSL pe Nginx.
  • IIS (Windows Server): pentru a instala un certificat SSL pe Windows, folosește Complete Certificate Request pentru a importa certificatul, apoi adaugă o legătură HTTPS pe portul 443 pentru site-ul tău. Vezi instalarea SSL pe IIS.

Nu omite certificatul intermediar

Este necesar să instalezi certificatul intermediar? Da, întotdeauna. Acesta este pasul din spatele majorității problemelor de tipul „funcționează pe laptopul meu, dar nu pe telefon”. Certificatul tău singur nu este suficient. Browserele au nevoie de certificatul intermediar (lanțul) pentru a-l lega înapoi la o rădăcină de încredere. Dacă îl omiți, unele dispozitive vor afișa un avertisment de încredere, în timp ce altele se vor încărca normal, ceea ce face cauza dificil de identificat.

Instalează întotdeauna pachetul CA furnizat de autoritatea de certificare. Pe Nginx, asta înseamnă adăugarea lanțului la fișierul certificatului tău. Pe Apache și în majoritatea panourilor este un câmp sau fișier separat.


După instalare: treci site-ul tău la HTTPS și verifică-l

Instalarea certificatului nu comută automat întregul tău site pe HTTPS. Rămân două lucruri de făcut:

  • Forțează HTTPS. Redirecționează traficul HTTP către HTTPS astfel încât vizitatorii să ajungă mereu pe versiunea securizată. Ghidul nostru despre trecerea de la HTTP la HTTPS acoperă redirecționările și eliminarea conținutului mixt. Pe WordPress, vezi configurarea SSL pe WordPress.
  • Verifică dacă a funcționat. Pentru a verifica dacă certificatul tău SSL este instalat corect, rulează domeniul tău prin SSL Checker-ul nostru. Acesta confirmă că certificatul este activ, lanțul este complet, iar datele sunt valide. Este mai sigur decât să te bazezi pe o simplă privire aruncată lacătului.

Când ceva nu funcționează

Majoritatea problemelor de instalare au la bază câteva cauze frecvente:

  • Un avertisment de încredere pe unele dispozitive: lanțul intermediar este lipsă sau incomplet.
  • O etichetă „Nesigur” sau un lacăt spart: conținut mixt, în care pagina încarcă în continuare imagini sau scripturi prin HTTP.
  • O nepotrivire de nume: certificatul nu acoperă exact domeniul pe care îl vizitezi, de exemplu www versus domeniul rădăcină.
  • O nepotrivire de chei: cheia privată nu corespunde certificatului.

Fiecare are o soluție clară. Ghidurile noastre despre erorile SSL parcurg mesajele specifice din browsere și modul de a le remedia.


Automatizare și durate de viață mai scurte pentru certificate

Două lucruri s-au schimbat și merită menționate înainte de a instala. Duratele de viață ale certificatelor devin tot mai scurte, industria orientându-se către perioade de valabilitate mult mai reduse, iar acest lucru face ca reînnoirea manuală la fiecare câteva săptămâni să fie impracticabilă. Dacă serverul sau furnizorul de hosting suportă acest lucru, configurează emiterea și reînnoirea automată (ACME, Let’s Encrypt sau funcția de auto-SSL a panoului tău). Instalezi o singură dată, iar reînnoirile se ocupă de ele însele. Pentru un certificat plătit pe care îl administrezi tu însuți, pașii de mai sus rămân valabili. Doar pune-ți un memento de reînnoire în calendar, astfel încât să nu expire niciodată.


Întrebări frecvente


Cum adaug un certificat SSL la un site web?

Adăugarea unui certificat SSL la un site web este identică cu instalarea acestuia: obții certificatul, îl plasezi pe serverul tău sau în panoul de control, instalezi lanțul intermediar, apoi treci site-ul la HTTPS. Pașii de mai sus acoperă toate configurațiile comune.

Pot instala un certificat SSL eu însumi?

Da. Panourile de control instalează unul din câteva click-uri, iar instalarea manuală pe server urmează un set standard de pași. Dacă preferi să nu o faci tu însuți, majoritatea furnizorilor de hosting îl vor instala pentru tine.

Cum instalez un certificat SSL gratuit?

Certificatele gratuite de la autorități precum Let’s Encrypt se instalează la fel ca cele plătite. Mulți furnizori de hosting oferă SSL gratuit cu un singur click, sau poți automatiza procesul cu ACME. Compromisurile sunt o durată de viață mai scurtă și absența garanției sau validării organizației.

Cât timp durează instalarea unui certificat SSL?

Instalarea propriu-zisă durează de obicei între 5 și 15 minute după emiterea certificatului. Validarea prealabilă poate adăuga de la câteva minute (validare de domeniu) la câteva zile (validare a organizației sau validare extinsă).

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.