bg-tutorials

Cum să instalezi un certificat SSL pe Ubuntu Server (Apache)

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe Ubuntu cu Apache.

Am înregistrat, de asemenea, un videoclip care te ghidează prin întregul proces. Dacă preferi versiunea text, continuă lectura mai jos.

Generează un cod CSR

Vom începe cu generarea CSR (Certificate Signing Request). Un CSR este o cerere trimisă către o Autoritate de Certificare pentru a solicita un certificat digital. Ai două opțiuni:

Trimite CSR-ul către Autoritatea de Certificare în timpul comenzii tale. După ce CA îl validează și emite certificatul SSL, continuă cu instalarea de mai jos.

Instalează un certificat SSL pe Ubuntu Server

Pasul 1: Încarcă fișierele certificatului

După validare, Autoritatea de Certificare îți trimite prin e-mail fișierele certificatului. Extrage arhiva. Ar trebui să ai:

  • yourdomain.crt, certificatul tău SSL principal.
  • yourdomain.ca-bundle, certificatele intermediare (pachetul CA).
  • yourdomain.key, cheia privată pe care ai generat-o odată cu CSR-ul.

Încarcă certificatul și pachetul CA în /etc/ssl/, iar cheia privată în /etc/ssl/private/ (păstrează cheia accesibilă doar pentru root). Pe Apache 2.4.8 și versiuni mai noi (care includ orice versiune Ubuntu suportată), combină certificatul și pachetul CA într-un singur fișier full-chain:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

Pasul 2: Activează modulul SSL și găsește configurația site-ului tău

Activează modulul SSL al Apache (și modulul headers, folosit pentru HSTS la Pasul 3):

sudo a2enmod ssl
sudo a2enmod headers

Fișierul de configurare al site-ului tău se află în /etc/apache2/sites-available/ (de obicei yourdomain.conf). Editează fișierul de acolo. Fișierele din sites-enabled/ sunt doar legături simbolice. Dacă site-ul nu este încă activat, activează-l cu:

sudo a2ensite yourdomain.conf

Notă: servește HTTP (portul 80) și HTTPS (portul 443) din blocuri VirtualHost separate. Blocul HTTPS este cel în care merg directivele SSL.

Pasul 3: Configurează VirtualHost-ul HTTPS

Configurează VirtualHost-ul pe portul 443. Un bloc complet și modern arată astfel; ajustează căile pentru a se potrivi cu fișierele tale:

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/yourdomain

    SSLEngine on

    # Apache 2.4.8+ : certificat + pachet CA într-un singur fișier full-chain
    SSLCertificateFile    /etc/ssl/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/ssl/private/yourdomain.key

    # Recomandare de consolidare TLS (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Activează HSTS doar după ce confirmi că HTTPS funcționează
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile: fișierul tău full-chain (certificat + intermediare). Pe Apache 2.4.8+ acesta înlocuiește directiva depreciată SSLCertificateChainFile.
  • SSLCertificateKeyFile: cheia privată pe care ai creat-o odată cu CSR-ul.

Apache versiune veche (mai veche de 2.4.8): păstrează certificatul și lanțul separate și adaugă SSLCertificateChainFile /etc/ssl/yourdomain.ca-bundle, care indică spre pachetul CA, nu spre fișierul certificatului tău.

Pasul 4: Redirecționează HTTP către HTTPS

Pentru ca vizitatorii să ajungă mereu la versiunea securizată, adaugă un VirtualHost pe portul 80 care redirecționează către HTTPS:

<VirtualHost *:80>
    ServerName www.yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

Pasul 5: Testează configurația

Testează întotdeauna înainte de a reîncărca; o eroare de sintaxă poate scoate site-ul offline:

sudo apache2ctl configtest

Ar trebui să vezi Syntax OK. Dacă primești o eroare, revizuiește pașii anteriori înainte de a continua.

Pasul 6: Reîncarcă Apache

Aplică modificările reîncărcând Apache (o reîncărcare activează noua configurație fără a întrerupe conexiunile):

sudo systemctl reload apache2

Felicitări, certificatul tău SSL este acum instalat pe serverul Ubuntu. Pentru a verifica rezultatul și a obține un raport instant de stare, folosește SSL Checker.

De unde să cumperi un certificat SSL pentru Ubuntu Server?

SSL Dragon este sursa ta pentru toate nevoile tale de SSL. Oferim unele dintre cele mai mici prețuri de pe piață pentru întreaga noastră gamă de produse SSL și am colaborat cu cele mai bune branduri SSL din industrie pentru o securitate solidă și suport dedicat. Toate certificatele noastre SSL sunt compatibile cu serverele Ubuntu.

Întrebări frecvente

Cum îmi dau seama dacă un certificat SSL este instalat pe Ubuntu?

Conectează-te la site-ul tău cu OpenSSL și citește certificatul pe care îl servește:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Dacă este instalat un certificat, această comandă afișează emitentul și datele de valabilitate. De asemenea, poți lista gazdele virtuale active ale Apache cu sudo apache2ctl -S, sau pur și simplu poți deschide site-ul într-un browser și verifica lacătul.

Unde pun certificatul SSL pe Ubuntu?

Prin convenție, certificatele merg în /etc/ssl/certs/ (sau /etc/ssl/), iar cheile private în /etc/ssl/private/. Acestea sunt locațiile implicite; poți folosi și alte locații atâta timp cât VirtualHost-ul tău indică spre ele.

Unde este localizată configurația site-ului Apache pe Ubuntu?

Fișierele de configurare a site-ului se află în /etc/apache2/sites-available/ (de exemplu yourdomain.conf), iar site-urile activate sunt legate simbolic în /etc/apache2/sites-enabled/. Activează un site cu sudo a2ensite yourdomain.conf.

Trebuie să combin certificatul și pachetul CA pe Ubuntu?

Pe Apache 2.4.8 și versiuni ulterioare (toate versiunile Ubuntu suportate), da: concatenează certificatul și pachetul CA într-un singur fișier și îndreaptă directiva SSLCertificateFile către acesta. Directiva separată SSLCertificateChainFile este depreciată și necesară doar pe versiuni Apache mai vechi.

Concluzie

Instalarea unui certificat SSL pe Ubuntu cu Apache se rezumă la încărcarea fișierelor tale, activarea mod_ssl, configurarea VirtualHost-ului HTTPS cu certificatul tău full-chain, testarea cu sudo apache2ctl configtest și reîncărcarea Apache. Ai nevoie mai întâi de un certificat? Răsfoiește certificatele noastre SSL.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.