northdan.
Read this page in English

Dicționar IT

Ce este un certificat SSL?

Actul de identitate digital al site-ului: dovedește browserului că domeniul e cine pretinde și pornește criptarea conexiunii — lacătul din bara de adrese.

Certificatul SSL (tehnic, azi, TLS — numele vechi a rămas în limbaj) e documentul criptografic care face două lucruri pentru site-ul tău: dovedește identitatea (browserul vizitatorului verifică semnătura unei autorități de certificare de încredere — confirmarea că „acest server chiar reprezintă domeniul firmatta.ro”) și pornește criptarea (schimbul de chei care face ca tot ce circulă între vizitator și site să fie ilizibil pentru interceptori) — împreună, lacătul și https-ul din bara de adrese. Ce merită să știe un administrator de firmă dincolo de definiție e partea de piață și administrare, unde se fac greșelile: costul real e zero pentru nevoia standard — Let's Encrypt (autoritatea gratuită, nonprofit, folosită de sute de milioane de site-uri) emite certificate complet valabile, cu reînnoire automată, incluse implicit la orice hosting decent; certificatele plătite își păstrează sensul doar pe niște nișe (validarea de organizație — OV/EV, unde certificatul atestă și entitatea juridică, cerută uneori în corporate și financiar; wildcard-urile plătite pentru situații specifice — deși și aici există alternative gratuite), iar vânzarea de certificate scumpe „ca să fie site-ul mai securizat” către firme mici e un clasic al facturării pe neînțelegere: criptarea e identică la gratuit și la scump — diferă doar ce se atestă. Greșelile de administrare care chiar dor: expirarea — certificatul e valabil o perioadă limitată (standardul industriei tot scade — direcție: certificate tot mai scurte, reînnoite tot mai automat), iar cel expirat afișează fiecărui vizitator un avertisment roșu pe tot ecranul: moarte comercială instantanee, cauzată de obicei de o reînnoire automată care a eșuat tăcut (monitorizarea expirării — alerta cu 2 săptămâni înainte — e o asigurare de câteva minute de configurare); acoperirea incompletă (certificatul pe domeniul principal dar nu pe subdomenii — www versus fără www, shop.firma.ro — verificată la lansare); și conținutul mixt (resurse încărcate pe http în pagini https — strică lacătul chiar cu certificatul perfect valabil). Verificarea de sănătate, gratuită și de un minut: testul SSL al Qualys (SSL Labs) îți dă nota configurării — A-ul e standardul; sub B, cineva are de lucru la configurarea serverului, nu de cumpărat certificate mai scumpe.

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247

Termenul te interesează pentru un proiect concret? Site securizat corect din prima zi — vezi serviciul de creare site

De ce contează pentru afacerea ta

Încrederea vizitatorilor, păstrată intactă

Lacătul valid e verificat instinctiv; avertismentul roșu al certificatului expirat alungă și clienții fideli — administrarea corectă previne exact acest scenariu.

Criptare completă, cost zero

Certificatele gratuite moderne oferă aceeași criptare ca orice variantă plătită — bugetul se duce pe configurare corectă, nu pe hârtii scumpe.

Condiție pentru tot ce contează online

Plăți, formulare GDPR, poziții în Google, API-uri moderne — toate presupun HTTPS funcțional; certificatul sănătos e infrastructura invizibilă a fiecărei conversii.

Întrebări frecvente

Certificat gratuit sau plătit — care e diferența reală?

La criptare: niciuna — algoritmii și protecția sunt identice. Diferă ce se atestă: gratuitul (DV) validează controlul domeniului — suficient pentru marea majoritate a site-urilor; plătitele OV/EV atestă și organizația juridică (relevant în financiar, corporate, unde partenerii o cer) și vin cu suport și asigurări contractuale. Pentru site-ul tipic de firmă: gratuitul cu reînnoire automată e alegerea corectă, iar banii economisiți își găsesc loc în restul securității.

Cum previn expirarea-surpriză a certificatului?

Trei straturi ieftine: reînnoirea automată configurată și verificată (nu presupusă — cere confirmarea că mecanismul a rulat măcar o dată cu succes), monitorizare independentă cu alertă înainte de expirare (uneltele gratuite de uptime o includ — minute de configurare) și un responsabil numit (la schimbări de hosting sau DNS, mecanismul de reînnoire e primul care se strică tăcut). Incidentul de certificat expirat e 100% evitabil — ceea ce îl face, când totuși apare, cel mai jenant downtime posibil.

Browserul arată „conexiune nesigură” deși am certificat — ce poate fi?

Suspecții obișnuiți, în ordine: certificatul a expirat totuși (verifică data — reînnoirea automată eșuată e cauza clasică), acoperirea greșită (certificatul e pe www dar accesezi fără, sau invers; subdomeniul lipsește din certificat), conținut mixt (pagina https încarcă imagini sau scripturi pe http — browserul degradează lacătul) sau configurare de server incompletă (lanțul de certificate netrimis). Toate se diagnostichează într-un minut cu un test SSL online — și se repară din configurare, nu din portofel.