bg-tutorials

Cum să comuți site-ul tău de la HTTP la HTTPS

Trecerea unui site de la HTTP la HTTPS înseamnă instalarea unui certificat SSL pe serverul dvs., direcționarea site-ului către URL-urile sale https și redirecționarea celor http vechi, astfel încât nimic să nu rămână în urmă. Munca în sine durează o după-amiază pe majoritatea site-urilor. Mai jos aveți întregul proces în șase pași, plus locul în care se află setarea pe cele cinci platforme despre care oamenii întreabă cel mai des.

Răspuns rapid: obțineți un certificat SSL (majoritatea hosturilor emit unul gratuit), instalați-l pe serverul dvs., schimbați URL-urile site-ului dvs. de la http la https în setările platformei dvs., adăugați o redirecționare 301 astfel încât link-urile vechi să fie urmate, remediați orice se mai încarcă încă prin http, apoi adăugați proprietatea https în Google Search Console și retrimiteți sitemap-ul.

SSL (abreviere de la Secure Sockets Layer, deși certificatele emise astăzi folosesc toate TLS) este ceea ce face posibil https. Dacă doriți mai întâi contextul, citiți ce este un certificat SSL.

Cum treceți de la HTTP la HTTPS în 6 pași

  1. Obțineți un certificat SSL. Gratuit de la hostul dvs. sau Let’s Encrypt, sau plătit dacă aveți nevoie de o garanție, detalii verificate ale companiei sau acoperire wildcard.
  2. Instalați-l pe serverul dvs. Prin panoul de hosting, cu Certbot sau manual dintr-un CSR.
  3. Direcționați platforma dvs. către URL-urile sale https. Fiecare CMS își stochează propria adresă de site, iar aceasta trebuie actualizată.
  4. Redirecționați permanent http către https cu un 301, la nivel de server.
  5. Remediați ceea ce se mai încarcă încă prin http: conținut mixt, link-uri interne absolute, cache-uri și fluxuri.
  6. Informați motoarele de căutare. Adăugați proprietatea https în Search Console, retrimiteți sitemap-ul, verificați etichetele canonice.

Fiecare pas este detaliat mai jos. Dacă aveți deja un certificat și aveți nevoie doar de setarea platformei, treceți la pasul 3.

Înainte de a începe: faceți o copie de rezervă a site-ului dvs. și a bazei sale de date, și dacă aveți un mediu de testare (staging), efectuați modificarea acolo mai întâi. Doi dintre pașii de mai jos vă pot bloca accesul la propriul panou de administrare dacă se constată că certificatul nu funcționează, așa că o copie de rezervă face diferența dintre o remediere de cinci minute și o după-amiază proastă. Pe un magazin online, faceți acest lucru în afara orelor de vârf: fiecare minut în care casa de marcat este indisponibilă reprezintă o comandă pierdută.

De ce să treceți acum: Chrome face din HTTPS opțiunea implicită în octombrie 2026

Argumentele obișnuite pentru HTTPS rămân valabile, dar acum există o dată asociată, ceea ce schimbă calculul pentru cei care încă tergiversează acest lucru.

Chrome activează implicit Always Use Secure Connections, în două etape. În aprilie 2026, Chrome 147 a activat-o pentru toți cei care folosesc Enhanced Safe Browsing, ceea ce reprezintă mai mult de un miliard de persoane. În octombrie 2026, Chrome 154 o extinde la toți utilizatorii la nivel global. Cu această opțiune activată, Chrome încearcă mai întâi https și afișează un avertisment înainte de a încărca un site http public pe care utilizatorul nu l-a vizitat anterior.

Cu alte cuvinte, dacă site-ul dvs. este încă pe http după octombrie 2026, o mare parte dintre vizitatorii dvs. vor întâmpina un avertisment intermediar înainte de a ajunge la el. Adresele private, cum ar fi routerele și intranetele, sunt tratate diferit și nu sunt avertizate în mod implicit.

HTTPS este acum și o decizie legată de viteză

Acest aspect este omis din majoritatea ghidurilor de migrare. HTTP/2 nu impune formal criptarea, dar niciun browser major nu l-a implementat vreodată prin conexiuni necriptate, astfel încât, în practică, nu îl puteți utiliza fără HTTPS. HTTP/3 merge mai departe: necesită TLS 1.3 și nu are deloc un mod necriptat. A rămâne pe http vă blochează astfel accesul la ambele protocoale de transport moderne și la performanța care le acompaniază.

Motivele familiare rămân valabile. Browserele etichetează paginile http ca Not Secure, datele din formulare și parolele circulă necriptate fără un certificat, gateway-urile de plată refuză să funcționeze prin http, iar Google tratează HTTPS ca semnal de clasificare încă din 2014. Acesta din urmă este un semnal real, dar ușor, așa că tratați-l ca un bonus, nu ca motivul principal.

Pasul 1: Obțineți un certificat SSL

Verificați mai întâi panoul de hosting. Majoritatea hosturilor emit acum certificate gratuite Let’s Encrypt printr-o secțiune SSL/TLS sau AutoSSL, și multe au emis deja unul pe care nu îl utilizați. Un certificat gratuit criptează traficul la fel de bine ca unul plătit; ceea ce diferă este ceea ce a verificat autoritatea de certificare înainte de emitere, și ce vă susține în cazul în care ceva nu funcționează corect.

TipCe verifică CAEmis înSe potrivește pentru
Domain Validation (DV)Că dvs. controlați domeniulMinuteBloguri, site-uri de prezentare, majoritatea site-urilor mici
Organization Validation (OV)Domeniul, plus organizația dvs. înregistrată1 până la 3 zile lucrătoareSite-uri de afaceri, zone pentru membri, portaluri pentru clienți
Extended Validation (EV)O verificare legală și operațională completă a companiei1 până la 3 zile lucrătoareMagazine, domeniul financiar, oriunde identitatea contează

Dacă site-ul dvs. utilizează subdomenii, un certificat wildcard le acoperă pe toate cu un singur certificat. Nu sunteți sigur ce tip se aplică? SSL Wizard îl restrânge în câteva întrebări, sau răsfoiți certificatele direct.

Un lucru pentru care trebuie să vă planificați, indiferent de ce alegeți: certificatele Let’s Encrypt durează 90 de zile și sunt menite să se reînnoiască automat cu aproximativ 30 de zile înainte de expirare. Când automatizarea respectivă se defectează, iar se defectează, site-ul funcționează săptămâni la rând și apoi devine nesecurizat fără avertisment. Confirmați că reînnoirea automată este activată și verificați certificatul o dată după prima dată de reînnoire preconizată.

Pasul 2: Instalați-l pe serverul dvs.

  • Panoul de hosting. Cea mai rapidă cale. Pe cPanel, SSL/TLS se află sub Security. Emiteți pentru domeniul apex și versiunea www, altfel oricare dintre acestea omise va afișa un avertisment de nepotrivire a numelui.
  • Certbot pe un VPS fără panou. Emite certificatul, configurează serverul și instalează propriul temporizator de reînnoire.
  • Manual pentru un certificat plătit: generați un CSR cu generatorul de CSR sau unul dintre cele peste 70 de tutoriale despre cum se creează un CSR, finalizați validarea, apoi instalați certificatul, cheia și intermediarii. Avem peste 80 de ghiduri de instalare SSL, inclusiv pentru cPanel.

Verificați înainte de a continua. Rulați SSL Checker pentru domeniul dvs. Cea mai comună eroare tăcută este un lanț de certificate incomplet: site-ul arată un lacăt în browserul dvs. de desktop, pentru că acesta a stocat în cache certificatul intermediar de altundeva, în timp ce browserele mobile și gateway-urile de plată eșuează. Verificatorul raportează acest lucru.

Pasul 3: Direcționați platforma dvs. către URL-urile sale HTTPS

Un certificat funcțional face https disponibil. Site-ul dvs. va continua să genereze link-uri http până când îi spuneți să nu mai facă asta, pentru că fiecare CMS își stochează propria adresă. Aici se află setarea respectivă.

PlatformăUnde se află setarea
WordPressSettings > General, schimbați atât WordPress Address (URL), cât și Site Address (URL). De la versiunea 5.7, nucleul rescrie și URL-urile nesecurizate din conținutul dvs. odată ce ambele sunt pe https, iar Site Health oferă o comutare cu un singur clic
JoomlaSystem > Global Configuration > Server, setați Force HTTPS la Entire Site
PrestaShopShop Parameters > General, executați verificarea HTTPS, setați Enable SSL la Yes, apoi Enable SSL on all pages, apoi Save. Al doilea comutator rămâne blocat până când primul este salvat
Magento 2Stores > Configuration > General > Web, deschideți Base URLs (Secure), setați URL-ul de bază securizat la https, apoi setați Use Secure URLs on Storefront și Use Secure URLs in Admin la Yes și apăsați Save Config, apoi ștergeți memoria cache. Aceste două setări fac ca Magento să emită URL-uri https; doar cea de administrare aplică o redirecționare, așa că vitrina magazinului mai are nevoie de pasul 4
DrupalNu există setare în nucleu, și nimic în .htaccess de activat: regulile comentate pe care Drupal le include acolo redirecționează între www și non-www, nu de la http la https. Adăugați regula la nivel de server din pasul 4 în același fișier
Shopify, Wix, SquarespaceNimic de făcut. HTTPS este automat și nu poate fi dezactivat

Rândul respectiv despre Drupal merită citit de două ori, pentru că multe ghiduri se înșală în privința lui. .htaccess al Drupal conține într-adevăr reguli de redirecționare comentate, așa că este ușor să presupui că sunt cele pentru HTTPS. Nu sunt. Acesta este ce se află de fapt acolo, și alege doar între www și non-www:

# RewriteCond %{HTTP_HOST} .
# RewriteCond %{HTTP_HOST} !^www. [NC]
# RewriteRule ^ http%{ENV:protossl}://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Observați variabila protossl din ultima linie: aceasta păstrează protocolul cu care a sosit cererea, astfel încât decomentarea acelor reguli lasă un vizitator http pe http. Folosiți în schimb regula Apache obișnuită din pasul 4.

Dacă platforma dvs. nu este listată, nu vă faceți griji să găsiți o setare echivalentă. Redirecționarea la nivel de server din pasul următor funcționează indiferent de ce se execută mai sus.

Pasul 4: Redirecționați permanent HTTP către HTTPS

Paginile dvs. răspund acum prin https, dar continuă să răspundă și prin http, iar fiecare link vechi, marcaj și URL indexat indică către acolo. O redirecționare permanentă remediază acest lucru.

Trebuie să fie o redirecționare 301, nu o redirecționare temporară 302. Un 301 le spune motoarelor de căutare că mutarea este permanentă. Google afirmă că 301 și alte redirecționări permanente nu cauzează o pierdere de PageRank, ceea ce merită menționat, pentru că frica de a pierde clasamente este ceea ce ține majoritatea site-urilor pe http mai mult decât ar trebui.

Pe Apache, adăugați acest lucru în partea de sus a .htaccess din rădăcina site-ului dvs.:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

Condiția trebuie să fie off, adică „redirecționează atunci când cererea nu este deja securizată”. Scrisă ca „on”, ceea ce apare într-un număr surprinzător de fragmente de cod publicate, se activează doar pentru cererile care sunt deja https și le trimite din nou către https, ceea ce este o buclă.

Pe Nginx nu există .htaccess. Editați blocul de server:

server {
    listen 80;
    server_name example.com www.example.com;
    return 301 https://$host$request_uri;
}

Testați cu nginx -t, apoi reîncărcați cu systemctl reload nginx.

Dacă obțineți ERR_TOO_MANY_REDIRECTS imediat după adăugarea acestei reguli, cauza obișnuită este un proxy precum Cloudflare setat la modul Flexible pentru SSL: acesta comunică cu serverul dvs. prin http, în timp ce serverul dvs. redirecționează către https, astfel cele două se pasează cererea între ele. Setați modul de criptare la Full (strict) și mențineți un certificat valid pe origine.

Pasul 5: Remediați ceea ce se mai încarcă încă prin HTTP

Conținut mixt. O pagină servită prin https care încă preia o imagine, un script sau o foaie de stil prin http reprezintă conținut mixt. Browserele actualizează silențios unele resurse, mai ales imagini și media, și refuză altele complet, motiv pentru care o pagină afectată poate ajunge complet nestilizată. Consola browserului identifică fișierul vinovat. Ghidul nostru despre cum se remediază conținutul mixt acoperă diagnosticarea.

Link-uri interne absolute. Orice link de pe propriul dvs. site scris ca o adresă http completă indică încă spre http și necesită acum un salt de redirecționare suplimentar la fiecare clic. Link-urile relative nu au nevoie de nimic. Acest pas este omis aproape universal, și este diferența dintre o migrare finalizată și una care doar funcționează.

Cache-uri, CDN și fluxuri. Ștergeți cache-ul paginii și CDN-ul, altfel o copie stocată în cache a unei pagini http va continua să servească marcaj vechi și va face ca o migrare finalizată să pară defectă. Apoi verificați locurile pe care o căutare și înlocuire în baza de date nu le atinge niciodată: șabloane de e-mail, facturi, fluxuri de produse și orice stochează un serviciu terț despre site-ul dvs.

Cum să știți că a funcționat

Patru verificări, în ordine.

  1. Introduceți adresa dvs. http într-un browser și confirmați că ajunge la https, nu că se încarcă direct.
  2. Faceți același lucru pentru versiunile www și non-www ale domeniului dvs., pentru că un certificat care acoperă doar una dintre ele va afișa o nepotrivire de nume pentru cealaltă.
  3. Deschideți câteva pagini interioare, nu doar pagina principală, și confirmați că lacătul se menține pe fiecare.
  4. Apoi rulați din nou SSL Checker, care detectează problemele de lanț și de expirare pe care un browser vi le poate ascunde.

Pasul 6: Informați motoarele de căutare

  • Adăugați proprietatea https în Google Search Console. O proprietate http nu raportează despre URL-urile https. Adăugați-o pe cea nouă și păstrați-o pe cea veche, sau utilizați o proprietate de domeniu, care acoperă ambele protocoale simultan.
  • Retrimiteți sitemap-ul dvs. cu URL-uri https. Google menționează că retrimiterea unui sitemap accelerează descoperirea în timpul unei mutări.
  • Verificați etichetele canonice să indice către https. Majoritatea plugin-urilor SEO se actualizează automat odată ce URL-ul site-ului se schimbă, dar confirmați acest lucru în sursa paginii.
  • Actualizați analiticele, platformele publicitare și orice serviciu terț care stochează URL-ul site-ului dvs.

Nu folosiți instrumentul Change of Address. Acesta îi păcălește pe oamenii precauți, pentru că depunerea unei schimbări de adresă este exact ce te-ai aștepta să faci. Google clasifică o trecere de la http la https drept o mutare de site cu schimbări de URL, așa că urmați ghidul Google pentru mutarea site-urilor. Acele ghiduri afirmă în termeni clari că, dacă treceți de la HTTP la HTTPS, nu aveți nevoie să utilizați instrumentul Change of Address. Rezervați-l pentru mutarea către un domeniu diferit.

Ce să vă așteptați după aceea

Cât durează munca. Pe un host administrat unde certificatul este deja emis, aproximativ cincisprezece minute. Emiterea unui certificat gratuit și configurarea platformei, o jumătate de oră. Un certificat plătit adaugă timpul de așteptare pentru validare: minute pentru Domain Validation, una până la trei zile lucrătoare pentru Organization sau Extended Validation. Remedierea conținutului mixt este partea variabilă și depinde de cât de mult din conținutul dvs. conține link-uri fixe.

Cât durează la Google. Mai mult decât munca în sine. Îndrumarea Google privind mutările de site spune că un site de dimensiune medie are nevoie de câteva săptămâni pentru ca majoritatea paginilor să treacă în index, iar site-urile mai mari durează mai mult. În această perioadă, impresiile dvs. apar împărțite între proprietățile http și https, iar clasamentele fluctuează. Acesta este un comportament normal pentru o mutare de site, nu un semn că ceva s-a defectat.

Odată ce https a fost stabil un timp, luați în considerare HSTS, care le spune browserelor să refuze complet http simplu pentru domeniul dvs. și elimină intervalul dintre prima cerere și redirecționare. Lăsați directiva preload dezactivată la început: este dificil de anulat și va face inaccesibil orice subdomeniu care este încă pe http.

Dacă ceva încă nu funcționează corect, ghidurile de erori SSL abordează codurile de eroare specifice ale browserelor.

Puteți trece înapoi de la HTTPS la HTTP?

Din punct de vedere tehnic da, prin eliminarea redirecționării și revenirea URL-urilor site-ului dvs. În practică, aproape niciodată nu ar trebui. Este o a doua mutare de site, cu un al doilea val de perturbări în index, iar avertismentele browserului revin imediat, ceea ce, după octombrie 2026, înseamnă un avertisment intermediar pentru majoritatea vizitatorilor. Dacă ați activat HSTS, browserele vor refuza http pentru domeniul dvs. până la expirarea politicii, așa că revenirea nu va funcționa nici curat.

Singura excepție de rutină este dezvoltarea locală, unde un certificat autosemnat sau http simplu pe un calculator la care nimeni altcineva nu poate ajunge este normal. Dacă un site live se comportă anormal pe https, cauza este aproape întotdeauna certificatul, conținutul mixt sau o buclă de redirecționare, iar remedierea uneia dintre acestea este mult mai ieftină decât inversarea migrării.

Întrebări frecvente

Cum trec site-ul meu la HTTPS?

Instalați un certificat SSL pe serverul dvs., schimbați URL-urile site-ului dvs. de la http la https în setările platformei dvs., adăugați o redirecționare 301 astfel încât link-urile http vechi să fie urmate, remediați orice se mai încarcă încă prin http, apoi adăugați proprietatea https în Google Search Console și retrimiteți sitemap-ul. Pe majoritatea site-urilor, munca durează mai puțin de o oră.

Pot converti HTTP la HTTPS fără un certificat SSL?

Nu. HTTPS este HTTP transportat printr-o conexiune TLS, și acea conexiune nu poate fi stabilită fără un certificat în care browserul are încredere. Nu există o setare, plugin sau redirecționare care produce https fără unul. Ceea ce puteți face este să obțineți un certificat gratuit: majoritatea hosturilor emit certificate gratuite Let’s Encrypt, iar pe un server pe care îl controlați, Certbot face acest lucru din linia de comandă.

Va redirecționa HTTP automat către HTTPS?

Nu de la sine. Instalarea unui certificat face ca https să fie disponibil; nu împiedică http să funcționeze. Unele platforme redirecționează odată ce activați propria lor setare, și unele hosturi adaugă o redirecționare pentru dvs., dar ar trebui să confirmați acest lucru, nu să îl presupuneți. Introduceți adresa dvs. http într-un browser: dacă nu ajunge la https, adăugați regula la nivel de server din pasul 4.

Cât durează trecerea de la HTTP la HTTPS?

Munca durează de obicei între cincisprezece minute și o oră, în funcție de faptul dacă certificatul există deja și cât de mult conținut mixt aveți. Obținerea certificatului în sine este instantanee pentru Domain Validation și una până la trei zile lucrătoare pentru Organization sau Extended Validation. Google are nevoie apoi de câteva săptămâni pentru a trece majoritatea paginilor în index pe un site de dimensiune medie, și mai mult pe site-urile mari.

Trecerea la HTTPS îmi afectează clasamentele?

Nu permanent, cu condiția ca fiecare URL http să redirecționeze prin 301 către echivalentul său https. Google afirmă că redirecționările permanente nu pierd PageRank. Așteptați-vă la fluctuații pentru câteva săptămâni cât timp Google reindexează, și așteptați-vă ca impresiile să apară împărțite între proprietățile dvs. http și https în Search Console în acea perioadă. Scăderile persistente se datorează aproape întotdeauna redirecționărilor omise, nu HTTPS-ului în sine.

Trebuie să folosesc instrumentul Change of Address din Search Console?

Nu, și Google spune acest lucru explicit. O trecere de la http la https urmează îndrumările Google privind mutarea site-urilor cu schimbări de URL, și aceste îndrumări afirmă că, dacă treceți de la HTTP la HTTPS, nu aveți nevoie să utilizați instrumentul Change of Address. Rezervați acest instrument pentru mutarea către un domeniu cu adevărat diferit.

Este HTTPS gratuit?

Protocolul este. Certificatul poate fi, prin Let’s Encrypt sau SSL-ul gratuit al hostului dvs. Certificatele plătite cumpără lucruri pe care unul gratuit nu le include: o garanție, detalii verificate ale organizației în interiorul certificatului cu OV sau EV, acoperire wildcard mai simplă pentru subdomenii, termeni mai lungi cu mai puțină administrare pentru reînnoire, și suport atunci când emiterea nu funcționează corect.

Folosiți o platformă specifică? Avem ghiduri detaliate pentru WordPress, Joomla și PrestaShop.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.