// ssl certificates

Cum instalezi un certificat SSL gratuit Let's Encrypt în cPanel: ghid pas cu pas

August 09, 2026 · by CLIQHOST

Cum instalezi un certificat SSL gratuit Let's Encrypt în cPanel: ghid pas cu pas

Dacă ai un site web fără HTTPS în 2025, browserele îl marchează ca „nesecurizat", Google îl penalizează în rezultatele de căutare, iar vizitatorii tăi vor pleca înainte să citească primul paragraf. Vestea bună: un certificat SSL valid nu costă nimic dacă știi unde să cauți. Let's Encrypt oferă certificate SSL/TLS gratuite, recunoscute de toate browserele moderne, iar integrarea sa în cPanel face instalarea extrem de simplă.

În acest ghid vei afla exact cum instalezi și activezi un certificat SSL Let's Encrypt pe un plan de shared hosting cPanel, pas cu pas, fără cunoștințe tehnice avansate.


Ce este Let's Encrypt și de ce îl folosești?

Let's Encrypt este o Autoritate de Certificare (CA) non-profit, lansată în 2016, care emite certificate SSL/TLS gratuite și automate. Câteva motive pentru care a devenit standardul industriei:

  • Cost zero – nu plătești niciodată pentru emiterea sau reînnoirea certificatului.
  • Validare automată – domeniul tău este verificat automat prin protocolul ACME.
  • Compatibilitate universală – recunoscut de Chrome, Firefox, Safari, Edge și orice browser modern.
  • Reînnoire automată – certificatele expiră la 90 de zile, dar cPanel le reînnoiește automat.
  • Fără configurare complexă – dacă folosești hosting shared cu cPanel, totul se face din interfața grafică.

Singura limită: Let's Encrypt emite certificate DV (Domain Validation), adică validează doar că deții domeniul, nu identitatea organizației. Pentru magazine online mari sau instituții financiare, un certificat OV/EV poate fi mai potrivit — pe care îl găsești în oferta noastră de certificate SSL.


Cerințe preliminare

Înainte să începi, asigură-te că:

  1. Ai acces la cPanel – loginul tău de hosting îți permite să intri în panoul de control.
  2. Domeniul tău pointează corect – DNS-ul domeniului trebuie să fie configurat și să pointeze către serverul de hosting. Propagarea DNS durează între 15 minute și 48 de ore.
  3. Hostingul suportă Let's Encrypt – toate planurile CLIQHOST shared hosting includ suport nativ Let's Encrypt prin cPanel.
  4. Nu ai deja un certificat activ – dacă ai un alt SSL instalat, va trebui să-l dezactivezi mai întâi.

Pasul 1: Intră în cPanel și găsește secțiunea SSL/TLS

  1. Autentifică-te în cPanel (de obicei la https://domeniultau.com:2083 sau prin link-ul din email-ul de bun venit).
  2. În bara de căutare din cPanel, tastează "SSL".
  3. Vei vedea mai multe opțiuni — selectează „SSL/TLS Status" (sau „Let's Encrypt™ SSL" dacă apare separat).

În interfața modernă cPanel (versiunea 96+), există un buton dedicat „Let's Encrypt™ SSL" care simplifică și mai mult procesul.


Pasul 2: Selectează domeniul și emite certificatul

  1. În pagina SSL/TLS Status, vei vedea lista tuturor domeniilor și subdomeniilor asociate contului tău.
  2. Domeniile fără SSL sunt marcate cu un simbol roșu sau cu textul „No SSL".
  3. Bifează domeniul principal (ex. exemplu.com) și, dacă vrei, și www.exemplu.com.
  4. Apasă butonul „Run AutoSSL" (sau „Issue" dacă folosești modulul Let's Encrypt dedicat).

cPanel va contacta serverele Let's Encrypt, va valida că domeniul îți aparține și va emite certificatul în câteva secunde până la câteva minute.

Sfat: Bifează întotdeauna atât exemplu.com cât și www.exemplu.com pentru a acoperi ambele variante ale site-ului.


Pasul 3: Verifică instalarea certificatului

După ce procesul s-a finalizat:

  1. Revino în SSL/TLS Status — domeniul tău ar trebui să aibă acum o bifă verde și o dată de expirare (peste ~90 zile).
  2. Deschide browserul și navighează la https://exemplu.com — ar trebui să vezi iconița lacătului în bara de adrese.
  3. Poți verifica detaliile certificatului și la SSL Labs pentru un raport complet de securitate.

Pasul 4: Forțează HTTPS (redirect 301)

Instalarea certificatului nu înseamnă că site-ul tău va folosi automat HTTPS. Trebuie să redirectezi tot traficul HTTP spre HTTPS.

Metoda 1: Din cPanel (cea mai simplă)

  1. În cPanel, caută și deschide „Domains" sau „Redirects".
  2. Selectează domeniul și activează opțiunea „Force HTTPS Redirect".

Metoda 2: Prin fișierul .htaccess (pentru site-uri PHP/Apache)

Adaugă aceste linii la începutul fișierului .htaccess din directorul public_html:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Metoda 3: Pentru WordPress

Dacă ai un site WordPress, după activarea SSL:

  1. Mergi în WordPress Admin → Setări → General.
  2. Schimbă http:// în https:// atât la „Adresă WordPress (URL)" cât și la „Adresă site (URL)".
  3. Salvează modificările.
  4. Instalează un plugin precum Really Simple SSL care va gestiona automat redirectările și va repara link-urile mixte.

Pentru un mediu WordPress optimizat complet, explorează și opțiunile de hosting WordPress disponibile la CLIQHOST.


Pasul 5: Rezolvă conținutul mixt (Mixed Content)

După activarea HTTPS, este posibil să apară avertismente de „Mixed Content" — adică pagina se încarcă pe HTTPS, dar unele resurse (imagini, scripturi, CSS) sunt încă apelate prin HTTP.

Soluții:

  • WordPress: Folosește pluginul Really Simple SSL sau Better Search Replace pentru a înlocui toate URL-urile HTTP cu HTTPS în baza de date.
  • HTML static: Caută manual în codul sursă toate referințele http:// și înlocuiește-le cu https:// sau cu căi relative (//exemplu.com/imagine.jpg).
  • Verificare: Folosește instrumentul WhyNoPadlock.com pentru a identifica resursele nesecurizate.

Reînnoirea automată a certificatului Let's Encrypt

Un avantaj major al Let's Encrypt integrat în cPanel este reînnoirea complet automată. cPanel rulează un task AutoSSL periodic (de obicei o dată pe zi) care verifică data de expirare a certificatelor și le reînnoiește cu cel puțin 15 zile înainte de expirare.

Dacă vrei să verifici sau să forțezi reînnoirea manual:

  1. Intră în cPanel → SSL/TLS Status.
  2. Apasă „Run AutoSSL".
  3. Procesul va rula în fundal și vei primi o notificare când se finalizează.

Dacă AutoSSL eșuează repetat, verifică:
- DNS-ul domeniului (pointează corect la server?).
- Că nu există un fișier .htaccess care blochează accesul la directorul /.well-known/acme-challenge/.
- Că domeniul nu este pe o listă de excluderi în cPanel.


Când să alegi un certificat SSL plătit în loc de Let's Encrypt?

Let's Encrypt este excelent pentru marea majoritate a site-urilor, dar există situații în care un certificat plătit are sens:

Scenariu Recomandat
Blog, site de prezentare, portofoliu Let's Encrypt (gratuit)
Magazin online mic-mediu Let's Encrypt sau SSL DV plătit
Magazin online mare, bancă, asigurări SSL OV sau EV plătit
Wildcard (toate subdomeniile) Let's Encrypt Wildcard sau SSL Wildcard plătit
Certificat cu garanție financiară SSL plătit

Pentru soluții SSL avansate — inclusiv certificate Wildcard, OV și EV — consultă pagina noastră de certificate SSL.

Dacă gestionezi un server propriu și ai nevoie de mai mult control, un VPS NVMe îți oferă libertatea de a configura SSL exact cum ai nevoie, inclusiv prin Certbot și Let's Encrypt în linie de comandă.


Probleme frecvente și soluții rapide

Eroarea „Too Many Certificates"
Let's Encrypt limitează emiterea la 50 de certificate pe săptămână per domeniu. Dacă ai atins limita, trebuie să aștepți resetarea contorului.

Certificatul nu apare după instalare
Golește cache-ul browserului (Ctrl+Shift+Delete) sau testează în modul incognito.

AutoSSL eșuează cu eroarea CAA
Verifică dacă ai o înregistrare DNS de tip CAA care restricționează emiterea certificatelor doar pentru anumite CA. Adaugă letsencrypt.org în lista permisă.

Site-ul afișează în continuare HTTP după redirect
Verifică dacă Cloudflare sau alt CDN interceptează traficul și setează SSL la „Flexible" în loc de „Full (Strict)".


Concluzie

Instalarea unui certificat SSL Let's Encrypt în cPanel este una dintre cele mai simple și mai importante acțiuni pe care le poți face pentru site-ul tău. În mai puțin de 10 minute, treci de la HTTP la HTTPS, îmbunătățești securitatea vizitatorilor, urci în Google și elimini avertismentele de browser.

Dacă nu ai încă un plan de hosting cu cPanel sau dacă vrei să migrezi la un provider mai rapid și mai fiabil, echipa CLIQHOST îți stă la dispoziție. Explorează planurile noastre de shared hosting cPanel — SSL gratuit inclus, suport tehnic real, fără costuri ascunse.

SHARE
// ce spun clienții

Ce spun clienții noștri

Recenzii reale de la clienți care au ales CLIQHOST pentru performanță, fiabilitate și suport tehnic.

★★★★★

"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."

AM
Andrei M.
eCommerce owner · Chișinău
★★★★★

"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."

EV
Elena V.
Web agency · Bălți
★★★★★

"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."

DC
Dmitri C.
SaaS founder · Chișinău