0% au considerat acest document util (0 voturi)
7 vizualizări2 pagini

Configurare SSL

Încărcat de

stefanescu.fanel
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca DOCX, PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
7 vizualizări2 pagini

Configurare SSL

Încărcat de

stefanescu.fanel
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca DOCX, PDF, TXT sau citiți online pe Scribd

Configurare SSL – Ghid de bază

SSL (Secure Sockets Layer) sau, mai corect, TLS (Transport Layer
Security), este un protocol de securitate care criptează comunicațiile între
client (de exemplu, un browser) și server, pentru a proteja datele împotriva
interceptării sau modificării.

Implementarea SSL este esențială pentru securizarea aplicațiilor web, API-


urilor și a oricărei comunicări prin rețea care implică date sensibile.

🔧 Pași principali pentru configurarea SSL pe un server web:

1. Obținerea unui certificat SSL

 Poți obține un certificat:

o Gratuit (ex: Let's Encrypt)

o Comercial (ex: GoDaddy, DigiCert, Sectigo etc.)

 Certificatul este emis pe baza unui CSR (Certificate Signing


Request) generat pe serverul tău.

2. Instalarea certificatului pe server

 După emiterea certificatului, îl vei primi sub formă de fișiere .crt


sau .pem.

 Instalarea variază în funcție de serverul web folosit:

👉 Pentru Apache:

SSLEngine on

SSLCertificateFile /etc/ssl/certs/[Link]

SSLCertificateKeyFile /etc/ssl/private/[Link]

SSLCertificateChainFile /etc/ssl/certs/[Link]

👉 Pentru Nginx:

server {

listen 443 ssl;

server_name [Link];
ssl_certificate /etc/ssl/certs/[Link];

ssl_certificate_key /etc/ssl/private/[Link];

3. Redirecționarea traficului HTTP către HTTPS

 Asigură-te că toți utilizatorii sunt redirecționați automat către


versiunea securizată a site-ului (HTTPS).

 Exemplu pentru Nginx:

server {

listen 80;

server_name [Link];

return 301 [Link]

4. Testarea configurației SSL

 Poți folosi instrumente precum:

o SSL Labs (de la Qualys)

o curl -v [Link]

o Comenzi OpenSSL: openssl s_client -connect [Link]

5. Reînnoirea automată (pentru Let's Encrypt)

 Dacă folosești Let's Encrypt, setează un cron job sau folosește certbot
pentru reînnoire automată:

certbot renew --quiet

S-ar putea să vă placă și