ModSecurity este un Web Application Firewall (WAF) open-source disponibil pe majoritatea serverelor cPanel, care inspectează…

Cum configurați SSL gratuit Let’s Encrypt în cPanel
Cum configurați SSL gratuit Let’s Encrypt în cPanel. Let’s Encrypt este o autoritate de certificare gratuită și automatizată care oferă certificate SSL valide, recunoscute de toate browser-ele majore, și care se pot instala ușor prin cPanel.
Un certificat SSL criptează comunicarea dintre vizitator și serverul dumneavoastră. Fără SSL, datele sunt transmise în text clar și pot fi interceptate de atacatori.
Cum configurați SSL gratuit Let’s Encrypt în cPanel
cPanel integrează Let’s Encrypt prin funcția AutoSSL, care instalează și reînnoiește automat certificatele SSL pentru toate domeniile din cont. Configurarea corectă asigură protecție HTTPS permanentă fără intervenție manuală.
Procesul complet include verificarea eligibilității domeniului, instalarea certificatului, configurarea redirecționării HTTPS și verificarea funcționării corecte.
Verificarea disponibilității AutoSSL
Înainte de a instala un certificat Let’s Encrypt, verificați că AutoSSL este disponibil și configurat pe serverul dumneavoastră.
Accesați cPanel pentru a verifica starea curentă a SSL pe contul dumneavoastră.
- Accesați cPanel > Security > SSL/TLS Status
- Verificați dacă există certificat SSL existent pe domeniu
- Dacă vedeți un buton „Run AutoSSL”, funcția este disponibilă
- Dacă AutoSSL nu este disponibil, contactați furnizorul de găzduire pentru activare
- Verificați că domeniul indică (DNS) corect către serverul de găzduire
Verificare din linia de comandă dacă aveți acces SSH:
# Verificare certificat SSL existent
openssl s_client -connect wpsecurity.ro:443 -servername wpsecurity.ro 2>/dev/null | openssl x509 -noout -issuer -dates -subject
# Verificare DNS
dig wpsecurity.ro A +short
dig www.wpsecurity.ro A +short
# Ambele trebuie să returneze IP-ul serverului de găzduireInstalarea certificatului Let’s Encrypt
Instalarea se realizează automat prin AutoSSL sau manual din interfața cPanel. Procesul durează câteva minute.
AutoSSL verifică proprietatea domeniului și instalează certificatul fără intervenție manuală.
- Accesați cPanel > Security > SSL/TLS Status
- Selectați domeniul principal și toate subdomeniile
- Faceți clic pe „Run AutoSSL” pentru a iniția procesul
- Așteptați 2-5 minute pentru validare și instalare
- Reîncărcați pagina pentru a verifica starea: trebuie să apară un indicator verde
Dacă preferați instalarea din linia de comandă (WHM/root access):
# Instalare Certbot (dacă AutoSSL nu este disponibil)
sudo apt install certbot python3-certbot-apache -y
# Generare certificat Let's Encrypt
sudo certbot --apache -d wpsecurity.ro -d www.wpsecurity.ro
# Verificare reînnoire automată
sudo certbot renew --dry-run
# Programare reînnoire automată prin cron
echo "0 3 * * 1 /usr/bin/certbot renew --quiet" | sudo tee -a /etc/crontabConfigurarea redirecționării HTTPS
După instalarea certificatului SSL, toate cererile HTTP trebuie redirecționate automat către HTTPS. Aceasta previne accesul nesecurizat la site.
Redirecționarea se poate configura din cPanel sau manual prin .htaccess.
# Metoda 1: Din cPanel
# Accesați cPanel > Domains > domeniu > Force HTTPS Redirect: ON
# Metoda 2: Prin .htaccess (adăugați la începutul fișierului)
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301,NE]
# Metoda 3: Prin wp-config.php
# define('FORCE_SSL_ADMIN', true);
# Adăugați înainte de linia "/* That's all, stop editing! */"- Folosiți redirecționare 301 (permanentă), nu 302 (temporară) pentru beneficii SEO
- Activați FORCE_SSL_ADMIN în wp-config.php pentru securizarea panoului de administrare
- Verificați că redirecționarea funcționează atât pentru domeniul cu www, cât și fără
- Testați redirecționarea din mai multe browser-e și dispozitive
Actualizarea URL-urilor WordPress la HTTPS
După activarea SSL, trebuie să actualizați URL-urile din WordPress și din baza de date de la http la https. URL-urile vechi cauză conținut mixt (mixed content) care compromite securitatea.
# Actualizare URL-uri din WordPress Settings
# wp-admin > Settings > General
# WordPress Address (URL): https://www.wpsecurity.ro
# Site Address (URL): https://www.wpsecurity.ro
# Sau prin WP-CLI
wp option update siteurl "https://www.wpsecurity.ro"
wp option update home "https://www.wpsecurity.ro"
# Înlocuire toate referințele HTTP din baza de date
wp search-replace "http://www.wpsecurity.ro" "https://www.wpsecurity.ro" --precise --all-tables
# Verificare conținut mixt rămas
wp search-replace "http://wpsecurity.ro" "https://wpsecurity.ro" --precise --all-tables- Actualizați mai întâi setările WordPress (siteurl și home)
- Folosiți wp search-replace pentru a actualiza toate URL-urile din conținut
- Verificați temele și plugin-urile pentru URL-uri HTTP hardcodate
- Testați fiecare pagină pentru avertismente de conținut mixt în consola browser-ului
Verificarea și depanarea SSL
După instalare, verificați că SSL funcționează corect și că nu există probleme de conținut mixt sau configurare.
# Verificare certificat SSL complet
curl -vI https://www.wpsecurity.ro/ 2>&1 | grep -E "SSL|subject|issuer|expire|HTTP"
# Test SSL Labs (scor A sau A+)
# Accesați: https://www.ssllabs.com/ssltest/analyze.html?d=wpsecurity.ro
# Verificare conținut mixt din linia de comandă
curl -s https://www.wpsecurity.ro/ | grep -i "http://" | grep -v "https://"
# Verificare header-e de securitate
curl -I https://www.wpsecurity.ro/ 2>/dev/null | grep -i "strict-transport-security"- Verificați scorul SSL pe SSL Labs, țintind A sau A+
- Rezolvați avertismentele de conținut mixt (mixed content) din consola browser-ului
- Adăugați header-ul HSTS (Strict-Transport-Security) pentru securitate suplimentară
- Verificați că certificatul acoperă atât domeniul cu www, cât și fără www
Configurarea HSTS pentru securitate maximă
HTTP Strict Transport Security (HSTS) instruiește browser-ele să acceseze site-ul exclusiv prin HTTPS, prevenind atacurile de downgrade la HTTP.
# Adăugare HSTS în .htaccess
<IfModule mod_headers.c>
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "SAMEORIGIN"
Header always set X-XSS-Protection "1; mode=block"
Header always set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>- Setați max-age la minimum 31536000 (1 an) pentru HSTS
- Activați includeSubDomains pentru a proteja și subdomeniile
- Adăugați și alte header-e de securitate (X-Frame-Options, X-Content-Type-Options)
- Considerați înscrierea în lista de HSTS preload pentru protecție maximă
Reînnoirea automată și monitorizarea
Certificatele Let’s Encrypt au o valabilitate de 90 de zile. AutoSSL din cPanel le reînnoiește automat, dar trebuie să monitorizați procesul.
- Verificați lunar din cPanel > SSL/TLS Status data de expirare a certificatelor
- Configurați alerte prin email pentru expirarea certificatelor
- Dacă reînnoirea automată eșuează, verificați că DNS-ul indică corect către server
- Asigurați-vă că nu există fișier .htaccess care blochează validarea Let’s Encrypt
# Verificare dată expirare din linia de comandă
echo | openssl s_client -servername wpsecurity.ro -connect wpsecurity.ro:443 2>/dev/null | openssl x509 -noout -dates
# Rezultat exemplu:
# notBefore=Feb 26 00:00:00 2026 GMT
# notAfter=May 27 23:59:59 2026 GMTConfigurarea SSL Let’s Encrypt în cPanel protejează comunicarea site-ului dumneavoastră și îmbunătățește clasamentul SEO. Pentru mai multe ghiduri de securitate, vizitați secțiunea de securitate cibernetică și blogul nostru. Dacă aveți dificultăți cu SSL, contactați-ne sau utilizați serviciile noastre speciale.
Despre autor
Dorel Tănase este specialist în optimizarea site-urilor pentru motoarele de căutare. Lucrează în online din 1997 și în SEO din 2007, iar activitatea se desfășoară prin GO SEO MARKETING S.R.L. din Alba Iulia. Se ocupă de audit tehnic, arhitectura site-urilor, conținut și construirea legăturilor.