August 07, 2026 · by CLIQHOST
Un certificat SSL/TLS nu mai este un lux — este o cerință de bază pentru orice site sau aplicație web. Browserele moderne marchează drept „nesigure" paginile care rulează fără HTTPS, iar Google penalizează pozițiile în clasamente. Dacă ai un VPS SSD și vrei să îți protejezi traficul, acest ghid îți arată exact cum să configurezi SSL/TLS gratuit cu Let's Encrypt și Certbot — atât pentru Nginx, cât și pentru Apache.
Atunci când un vizitator accesează site-ul tău fără HTTPS, datele transmise (parole, formulare, informații de plată) circulă în text clar prin rețea. SSL/TLS criptează această comunicare, asigurând:
Pe lângă securitate, HTTPS îmbunătățește și SEO-ul site-ului. Dacă nu ai ales încă un plan de găzduire, aruncă o privire la opțiunile de VPS NVMe disponibile pe CLIQHOST — performanță ridicată la un preț accesibil.
Înainte de a începe, asigură-te că:
exemplu.com) pointează prin DNS la IP-ul VPS-ului.Dacă abia ți-ai configurat serverul și nu ai un web server instalat, verifică articolele noastre de pe blogul CLIQHOST pentru ghiduri de instalare Nginx și LEMP stack.
Certbot este clientul oficial Let's Encrypt care automatizează emiterea și reînnoirea certificatelor.
sudo apt update
sudo apt install certbot -y
Pentru Nginx:
sudo apt install python3-certbot-nginx -y
Pentru Apache:
sudo apt install python3-certbot-apache -y
sudo dnf install epel-release -y
sudo dnf install certbot python3-certbot-nginx -y
# sau pentru Apache:
sudo dnf install certbot python3-certbot-apache -y
Dacă folosești Nginx, rulează comanda de mai jos (înlocuiește exemplu.com cu domeniul tău real):
sudo certbot --nginx -d exemplu.com -d www.exemplu.com
Certbot va:
1. Verifica proprietatea domeniului prin HTTP-01 challenge.
2. Emite certificatul și cheia privată.
3. Modifica automat blocul server {} din configurația Nginx pentru a activa HTTPS.
4. Seta redirecționarea HTTP → HTTPS.
După finalizare, fișierele certificatului se află în:
/etc/letsencrypt/live/exemplu.com/fullchain.pem
/etc/letsencrypt/live/exemplu.com/privkey.pem
sudo nginx -t
sudo systemctl reload nginx
Pentru Apache, comanda este similară:
sudo certbot --apache -d exemplu.com -d www.exemplu.com
Certbot va activa modulele ssl și rewrite, va crea un fișier de configurare suplimentar și va seta redirectarea automată. Verifică și repornește serviciul:
sudo apachectl configtest
sudo systemctl reload apache2
Certificatele Let's Encrypt expiră după 90 de zile. Certbot instalează un timer systemd (sau un cron job) care verifică zilnic reînnoirea.
Verifică dacă timerul funcționează:
sudo systemctl status certbot.timer
Poți testa procesul de reînnoire fără a emite un certificat nou:
sudo certbot renew --dry-run
Dacă totul este OK, vei vedea mesajul Congratulations, all simulated renewals succeeded.
Uneori vrei să obții certificatul în modul standalone (de exemplu, Certbot gestionează temporar un web server propriu pe portul 80):
sudo certbot certonly --standalone -d exemplu.com -d www.exemplu.com
Apoi configurezi manual blocul SSL în Nginx:
server {
listen 443 ssl;
server_name exemplu.com www.exemplu.com;
ssl_certificate /etc/letsencrypt/live/exemplu.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/exemplu.com/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
root /var/www/exemplu.com;
index index.html index.php;
}
server {
listen 80;
server_name exemplu.com www.exemplu.com;
return 301 https://$host$request_uri;
}
După configurare, testează calitatea implementării SSL cu SSL Labs. Un server bine configurat ar trebui să obțină cel puțin nota A.
Lucruri care pot afecta scorul:
- Protocoale vechi active (TLS 1.0, TLS 1.1) — dezactivează-le.
- Cipher suites slabe — folosește doar TLSv1.2 și TLSv1.3.
- Lipsa HSTS (HTTP Strict Transport Security).
Adăugarea HSTS în Nginx:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
Let's Encrypt este ideal pentru bloguri, aplicații personale și proiecte mici. Însă pentru magazine online, instituții financiare sau aplicații enterprise, un certificat OV (Organization Validated) sau EV (Extended Validation) oferă un nivel suplimentar de încredere.
Pe CLIQHOST poți achiziționa certificate SSL comerciale de la autorități de certificare de top, cu suport tehnic inclus.
| Greșeală | Soluție |
|---|---|
| DNS nu pointează la VPS | Verifică înregistrările A/AAAA înainte de a rula Certbot |
| Portul 80 blocat în firewall | sudo ufw allow 80 și sudo ufw allow 443 |
| Certificat expirat | Verifică certbot.timer și activează reînnoirea automată |
| Mixed content (resurse HTTP pe pagini HTTPS) | Actualizează URL-urile în CMS sau folosește un plugin de migrare |
| Redirect loop | Elimină redirectul dublu din configurația serverului și CMS |
Dacă preferi să nu gestionezi manual configurațiile, un VPS managed cu administrare inclusă îți permite să delegi aceste sarcini echipei tehnice. De asemenea, serviciul de administrare servere CLIQHOST acoperă instalarea și reînnoirea certificatelor SSL, hardening-ul serverului și monitorizarea continuă.
Configurarea SSL/TLS pe un VPS Linux este un proces simplu cu Certbot, care poate fi finalizat în 10–15 minute. Investiția de timp este minimă, dar beneficiile — securitate sporită, încrederea vizitatorilor și un SEO mai bun — sunt semnificative.
Dacă vrei o bază solidă pentru proiectul tău, explorează planurile de VPS SSD sau VPS NVMe de la CLIQHOST și pornește cu dreptul. Ai întrebări? Contactează-ne — echipa noastră tehnică este disponibilă să te ajute.
Recenzii reale de la clienți care au ales CLIQHOST pentru performanță, fiabilitate și suport tehnic.
"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."
"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."
"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."