Configurare SSL – Ghid de bază
SSL (Secure Sockets Layer) sau, mai corect, TLS (Transport Layer
Security), este un protocol de securitate care criptează comunicațiile între
client (de exemplu, un browser) și server, pentru a proteja datele împotriva
interceptării sau modificării.
Implementarea SSL este esențială pentru securizarea aplicațiilor web, API-
urilor și a oricărei comunicări prin rețea care implică date sensibile.
🔧 Pași principali pentru configurarea SSL pe un server web:
1. Obținerea unui certificat SSL
Poți obține un certificat:
o Gratuit (ex: Let's Encrypt)
o Comercial (ex: GoDaddy, DigiCert, Sectigo etc.)
Certificatul este emis pe baza unui CSR (Certificate Signing
Request) generat pe serverul tău.
2. Instalarea certificatului pe server
După emiterea certificatului, îl vei primi sub formă de fișiere .crt
sau .pem.
Instalarea variază în funcție de serverul web folosit:
👉 Pentru Apache:
SSLEngine on
SSLCertificateFile /etc/ssl/certs/[Link]
SSLCertificateKeyFile /etc/ssl/private/[Link]
SSLCertificateChainFile /etc/ssl/certs/[Link]
👉 Pentru Nginx:
server {
listen 443 ssl;
server_name [Link];
ssl_certificate /etc/ssl/certs/[Link];
ssl_certificate_key /etc/ssl/private/[Link];
3. Redirecționarea traficului HTTP către HTTPS
Asigură-te că toți utilizatorii sunt redirecționați automat către
versiunea securizată a site-ului (HTTPS).
Exemplu pentru Nginx:
server {
listen 80;
server_name [Link];
return 301 [Link]
4. Testarea configurației SSL
Poți folosi instrumente precum:
o SSL Labs (de la Qualys)
o curl -v [Link]
o Comenzi OpenSSL: openssl s_client -connect [Link]
5. Reînnoirea automată (pentru Let's Encrypt)
Dacă folosești Let's Encrypt, setează un cron job sau folosește certbot
pentru reînnoire automată:
certbot renew --quiet