// ssd vps

Cum configurezi SSL/TLS pe un VPS Linux cu Nginx și Apache: ghid complet

August 07, 2026 · by CLIQHOST

Cum configurezi SSL/TLS pe un VPS Linux cu Nginx și Apache: ghid complet

Un certificat SSL/TLS nu mai este un lux — este o cerință de bază pentru orice site sau aplicație web. Browserele moderne marchează drept „nesigure" paginile care rulează fără HTTPS, iar Google penalizează pozițiile în clasamente. Dacă ai un VPS SSD și vrei să îți protejezi traficul, acest ghid îți arată exact cum să configurezi SSL/TLS gratuit cu Let's Encrypt și Certbot — atât pentru Nginx, cât și pentru Apache.


De ce contează SSL/TLS pe un VPS

Atunci când un vizitator accesează site-ul tău fără HTTPS, datele transmise (parole, formulare, informații de plată) circulă în text clar prin rețea. SSL/TLS criptează această comunicare, asigurând:

  • Confidențialitate — nimeni nu poate intercepta datele.
  • Integritate — conținutul nu poate fi modificat în tranzit.
  • Autenticitate — vizitatorul știe că vorbește cu serverul tău, nu cu un intermediar.

Pe lângă securitate, HTTPS îmbunătățește și SEO-ul site-ului. Dacă nu ai ales încă un plan de găzduire, aruncă o privire la opțiunile de VPS NVMe disponibile pe CLIQHOST — performanță ridicată la un preț accesibil.


Cerințe prealabile

Înainte de a începe, asigură-te că:

  1. Ai acces SSH root (sau sudo) la serverul tău.
  2. Domeniul tău (exemplu.com) pointează prin DNS la IP-ul VPS-ului.
  3. Porturile 80 și 443 sunt deschise în firewall.
  4. Ai instalat Nginx sau Apache pe server.

Dacă abia ți-ai configurat serverul și nu ai un web server instalat, verifică articolele noastre de pe blogul CLIQHOST pentru ghiduri de instalare Nginx și LEMP stack.


Pasul 1: Instalarea Certbot

Certbot este clientul oficial Let's Encrypt care automatizează emiterea și reînnoirea certificatelor.

Pe Ubuntu / Debian

sudo apt update
sudo apt install certbot -y

Pentru Nginx:

sudo apt install python3-certbot-nginx -y

Pentru Apache:

sudo apt install python3-certbot-apache -y

Pe CentOS / AlmaLinux / Rocky Linux

sudo dnf install epel-release -y
sudo dnf install certbot python3-certbot-nginx -y
# sau pentru Apache:
sudo dnf install certbot python3-certbot-apache -y

Pasul 2: Obținerea certificatului SSL — Nginx

Dacă folosești Nginx, rulează comanda de mai jos (înlocuiește exemplu.com cu domeniul tău real):

sudo certbot --nginx -d exemplu.com -d www.exemplu.com

Certbot va:
1. Verifica proprietatea domeniului prin HTTP-01 challenge.
2. Emite certificatul și cheia privată.
3. Modifica automat blocul server {} din configurația Nginx pentru a activa HTTPS.
4. Seta redirecționarea HTTP → HTTPS.

După finalizare, fișierele certificatului se află în:

/etc/letsencrypt/live/exemplu.com/fullchain.pem
/etc/letsencrypt/live/exemplu.com/privkey.pem

Verificarea configurației Nginx

sudo nginx -t
sudo systemctl reload nginx

Pasul 3: Obținerea certificatului SSL — Apache

Pentru Apache, comanda este similară:

sudo certbot --apache -d exemplu.com -d www.exemplu.com

Certbot va activa modulele ssl și rewrite, va crea un fișier de configurare suplimentar și va seta redirectarea automată. Verifică și repornește serviciul:

sudo apachectl configtest
sudo systemctl reload apache2

Pasul 4: Reînnoirea automată a certificatelor

Certificatele Let's Encrypt expiră după 90 de zile. Certbot instalează un timer systemd (sau un cron job) care verifică zilnic reînnoirea.

Verifică dacă timerul funcționează:

sudo systemctl status certbot.timer

Poți testa procesul de reînnoire fără a emite un certificat nou:

sudo certbot renew --dry-run

Dacă totul este OK, vei vedea mesajul Congratulations, all simulated renewals succeeded.


Pasul 5: Configurare manuală SSL (fără plugin Certbot)

Uneori vrei să obții certificatul în modul standalone (de exemplu, Certbot gestionează temporar un web server propriu pe portul 80):

sudo certbot certonly --standalone -d exemplu.com -d www.exemplu.com

Apoi configurezi manual blocul SSL în Nginx:

server {
    listen 443 ssl;
    server_name exemplu.com www.exemplu.com;

    ssl_certificate /etc/letsencrypt/live/exemplu.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/exemplu.com/privkey.pem;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;

    root /var/www/exemplu.com;
    index index.html index.php;
}

server {
    listen 80;
    server_name exemplu.com www.exemplu.com;
    return 301 https://$host$request_uri;
}

Pasul 6: Verificarea scorului SSL

După configurare, testează calitatea implementării SSL cu SSL Labs. Un server bine configurat ar trebui să obțină cel puțin nota A.

Lucruri care pot afecta scorul:
- Protocoale vechi active (TLS 1.0, TLS 1.1) — dezactivează-le.
- Cipher suites slabe — folosește doar TLSv1.2 și TLSv1.3.
- Lipsa HSTS (HTTP Strict Transport Security).

Adăugarea HSTS în Nginx:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

Pasul 7: Certificate SSL comerciale

Let's Encrypt este ideal pentru bloguri, aplicații personale și proiecte mici. Însă pentru magazine online, instituții financiare sau aplicații enterprise, un certificat OV (Organization Validated) sau EV (Extended Validation) oferă un nivel suplimentar de încredere.

Pe CLIQHOST poți achiziționa certificate SSL comerciale de la autorități de certificare de top, cu suport tehnic inclus.


Greșeli frecvente și cum le eviți

Greșeală Soluție
DNS nu pointează la VPS Verifică înregistrările A/AAAA înainte de a rula Certbot
Portul 80 blocat în firewall sudo ufw allow 80 și sudo ufw allow 443
Certificat expirat Verifică certbot.timer și activează reînnoirea automată
Mixed content (resurse HTTP pe pagini HTTPS) Actualizează URL-urile în CMS sau folosește un plugin de migrare
Redirect loop Elimină redirectul dublu din configurația serverului și CMS

Configurarea SSL pe un VPS managed

Dacă preferi să nu gestionezi manual configurațiile, un VPS managed cu administrare inclusă îți permite să delegi aceste sarcini echipei tehnice. De asemenea, serviciul de administrare servere CLIQHOST acoperă instalarea și reînnoirea certificatelor SSL, hardening-ul serverului și monitorizarea continuă.


Concluzie

Configurarea SSL/TLS pe un VPS Linux este un proces simplu cu Certbot, care poate fi finalizat în 10–15 minute. Investiția de timp este minimă, dar beneficiile — securitate sporită, încrederea vizitatorilor și un SEO mai bun — sunt semnificative.

Dacă vrei o bază solidă pentru proiectul tău, explorează planurile de VPS SSD sau VPS NVMe de la CLIQHOST și pornește cu dreptul. Ai întrebări? Contactează-ne — echipa noastră tehnică este disponibilă să te ajute.

SHARE
// ce spun clienții

Ce spun clienții noștri

Recenzii reale de la clienți care au ales CLIQHOST pentru performanță, fiabilitate și suport tehnic.

★★★★★

"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."

AM
Andrei M.
eCommerce owner · Chișinău
★★★★★

"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."

EV
Elena V.
Web agency · Bălți
★★★★★

"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."

DC
Dmitri C.
SaaS founder · Chișinău