northdan.
Read this page in English

Dicționar IT

Ce este HTTPS?

Versiunea securizată a protocolului web: tot ce circulă între vizitator și site e criptat — lacătul din bara browserului.

Diferența dintre http:// și https:// e un singur „s” — de la „secure” — și o lume întreagă: pe HTTP, tot ce schimbă vizitatorul cu site-ul circulă în clar, citibil de oricine se află pe drum (pe WiFi-ul cafenelei, la furnizorul de internet); pe HTTPS, conexiunea e criptată — parolele, datele de card și formularele devin ilizibile pentru interceptori, iar conținutul nu poate fi modificat pe traseu. Tehnologia din spate: certificatul SSL/TLS al site-ului, care dovedește browserului identitatea domeniului și pornește criptarea — de aici lacătul din bara de adrese. În 2026, HTTPS nu mai e opțiune, ci igienă absolută, iar motivele sunt cumulative: browserele marchează site-urile HTTP drept „Nesigur” cu etichetă vizibilă (moarte comercială pentru încredere), Google îl folosește ca semnal de ranking și cere HTTPS pentru funcționalități moderne, plățile online și GDPR-ul îl presupun implicit, iar certificatele au devenit gratuite (Let's Encrypt) și auto-reînnoibile — deci scuza costului a dispărut complet. Ce mai rămâne de verificat la site-ul tău: că certificatul se reînnoiește automat (expirarea lui afișează avertismente roșii care sperie toți vizitatorii), că tot site-ul forțează HTTPS (inclusiv redirecționarea de pe varianta veche) și că nu există „conținut mixt” — resurse încărcate pe HTTP într-o pagină HTTPS, care strică lacătul.

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247

Termenul te interesează pentru un proiect concret? Site securizat corect din prima zi — vezi serviciul de creare site

De ce contează pentru afacerea ta

Încrederea de la primul pixel

Lacătul verde e verificat instinctiv de clienți — iar eticheta „Nesigur” pe site-ul firmei alungă exact vizitatorii care contau.

Datele clienților, protejate pe drum

Formulare, parole, carduri — criptate între browser și server; interceptarea pe rețele publice devine inutilă.

Cerință de facto pentru SEO și plăți

Semnal de ranking la Google, condiție pentru procesatoarele de plăți și pentru API-urile moderne de browser — fără HTTPS, ușile se închid pe rând.

Întrebări frecvente

Certificatul SSL costă bani?

Nu mai e nevoie: Let's Encrypt oferă certificate gratuite, recunoscute universal, cu reînnoire automată — incluse implicit la orice hosting decent. Certificatele plătite mai au sens doar pentru cazuri speciale (validare extinsă de organizație, asigurări incluse) — pentru marea majoritate a site-urilor, gratuitul e standardul corect.

Browserul îmi arată „conexiunea nu este privată” pe site-ul meu — ce s-a întâmplat?

Cel mai frecvent: certificatul a expirat (reînnoirea automată a eșuat tăcut) sau configurarea s-a stricat la o mutare de server. E o urgență comercială — vizitatorii văd un avertisment roșu pe tot ecranul și pleacă; reparația ține de hosting/administrator și durează de regulă minute.

Am HTTPS — asta înseamnă că site-ul meu e securizat complet?

Nu — HTTPS securizează transportul, adică drumul datelor; site-ul însuși (CMS neactualizat, parole slabe, plugin-uri vulnerabile) rămâne responsabilitatea ta. Lacătul spune „conversația cu acest site e privată”, nu „acest site nu poate fi spart”. Ambele straturi contează.

Termeni înrudiți

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247