Redirectarea unui website de la HTTP către HTTPS este necesară după activarea certificatului SSL, astfel încât vizitatorii să acceseze întotdeauna versiunea securizată a site-ului.
În 2026, pe un cont de găzduire cPanel nu mai este necesar să modifici direct fișierul .htaccess în majoritatea situațiilor. cPanel include opțiunea Force HTTPS Redirect, prin care redirectarea poate fi activată din câteva click-uri.
În acest ghid explicăm cum verifici certificatul SSL, cum activezi redirectul HTTP → HTTPS din cPanel, cum îl configurezi manual prin .htaccess atunci când este necesar și ce trebuie să verifici dacă website-ul afișează erori de tip Mixed Content.
Ce înseamnă redirect HTTP către HTTPS?
Un website poate fi accesat prin două protocoale:
http://exemplu.ro
și:
https://exemplu.ro
Versiunea HTTPS utilizează un certificat SSL/TLS pentru criptarea informațiilor transmise între browser și server.
După instalarea certificatului, versiunea HTTP nu ar trebui lăsată să funcționeze separat. Vizitatorul care accesează:
http://exemplu.ro
trebuie redirecționat automat către:
https://exemplu.ro
Pentru această operațiune se utilizează în mod normal un redirect permanent 301.
De ce este important HTTPS?
HTTPS protejează datele transmise între browser și server prin criptarea conexiunii.
Acest lucru este important pentru orice website, dar mai ales pentru paginile care folosesc:
- formulare de contact;
- autentificare cu utilizator și parolă;
- conturi de client;
- magazine online;
- date personale;
- informații asociate comenzilor.
Google recomandă utilizarea HTTPS pentru securitatea utilizatorilor și a website-ului. Totuși, simpla activare a unui certificat SSL nu trebuie privită ca o metodă prin care un website obține automat poziții mai bune în rezultatele Google.
HTTPS face parte din experiența generală oferită utilizatorului, dar ranking-ul depinde de numeroși alți factori, precum relevanța conținutului, performanța și calitatea generală a paginii.
Pasul 1: Verifică dacă certificatul SSL este activ
Înainte să activezi redirectarea către HTTPS trebuie să verifici dacă domeniul are un certificat SSL valid.
În cPanel accesează:
cPanel → Security → SSL/TLS Status
În versiunile noi de cPanel, această secțiune poate apărea și în interfața unificată SSL/TLS Certificates.
Verifică dacă domeniul apare ca securizat și dacă certificatul este activ.
Poți face și o verificare simplă direct din browser accesând:
https://exemplu.ro
Dacă browserul afișează o eroare de certificat, nu activa redirectul până când problema SSL nu este rezolvată.
Pe pachetele de găzduire NameBox este disponibil certificat SSL Let’s Encrypt gratuit, cu posibilitatea administrării acestuia direct din cPanel.
Pentru alte tipuri de certificate poți consulta și pagina noastră de Certificate SSL.
Pasul 2: Activează Force HTTPS Redirect din cPanel
Cea mai simplă metodă este utilizarea opțiunii integrate în cPanel.
Accesează:
cPanel → Domains → Domains
În dreptul domeniului vei găsi opțiunea:
Force HTTPS Redirect
Activează butonul pentru domeniul pe care dorești să îl redirecționezi.
După activare:
http://exemplu.ro/pagina
va fi redirecționat către:
https://exemplu.ro/pagina
Aceasta este metoda recomandată atunci când opțiunea este disponibilă.
Force HTTPS Redirect nu poate fi activat?
cPanel permite activarea redirectului doar atunci când domeniul are un certificat SSL valid.
Dacă opțiunea nu poate fi activată, verifică mai întâi:
- dacă certificatul SSL este instalat;
- dacă domeniul rezolvă către serverul corect;
- dacă AutoSSL a finalizat emiterea certificatului;
- dacă domeniul apare securizat în SSL/TLS Status.
Pasul 3: Testează redirectul
După activare, deschide o fereastră nouă de browser și introdu manual:
http://exemplu.ro
Browserul trebuie să ajungă automat la:
https://exemplu.ro
Testează și câteva pagini interne.
De exemplu:
http://exemplu.ro/contact/
trebuie să ajungă la:
https://exemplu.ro/contact/
Este important ca redirectul să păstreze calea paginii, nu să trimită fiecare URL HTTP doar către homepage.
Cum configurezi manual redirectul HTTPS din .htaccess?
Dacă aplicația necesită o configurație manuală sau nu dorești să folosești opțiunea cPanel, redirectul poate fi configurat și prin fișierul .htaccess.
Înainte de modificare, creează o copie a fișierului existent.
Accesează:
cPanel → Files → File Manager
Deschide directorul website-ului, de exemplu:
public_html
Dacă nu vezi fișierul:
.htaccess
accesează Settings în File Manager și activează:
Show Hidden Files (dotfiles)
Apoi editează fișierul .htaccess.
Pentru un domeniu precum exemplu.ro, poți utiliza:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://exemplu.ro%{REQUEST_URI} [R=301,L]
Înlocuiește:
exemplu.ro
cu domeniul tău.
Dacă fișierul conține deja:
RewriteEngine On
nu este necesar să introduci aceeași directivă de mai multe ori.
Unde trebuie pus redirectul într-un website WordPress?
Pentru WordPress, regula trebuie adăugată înaintea regulilor generate automat de WordPress.
De obicei vei găsi în .htaccess o secțiune precum:
# BEGIN WordPress ... # END WordPress
Redirectul HTTPS trebuie introdus înainte de această secțiune.
De exemplu:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://exemplu.ro%{REQUEST_URI} [R=301,L]
# BEGIN WordPress
...
# END WordPress
Nu modifica fără motiv regulile dintre # BEGIN WordPress și # END WordPress, deoarece WordPress le poate rescrie automat.
Funcționează .htaccess pe serverele LiteSpeed?
Da.
Infrastructura shared NameBox utilizează LiteSpeed Web Server, iar LiteSpeed este compatibil cu configurațiile și regulile de rescriere utilizate în mod obișnuit în .htaccess.
Prin urmare, redirecturile de tip mod_rewrite utilizate pentru HTTP → HTTPS pot fi aplicate și pe serverele LiteSpeed.
Totuși, atunci când există opțiunea Force HTTPS Redirect în cPanel, aceasta rămâne varianta mai simplă pentru utilizator.
Trebuie să folosesc și Force HTTPS Redirect și .htaccess?
Nu este recomandat să configurezi mai multe mecanisme pentru aceeași redirecționare fără un motiv clar.
Dacă ai activat deja:
cPanel → Domains → Force HTTPS Redirect
nu mai este necesar să adaugi încă un redirect HTTP → HTTPS manual în .htaccess.
Regulile duplicate pot face depanarea mai dificilă și, în anumite configurații, pot contribui la apariția unor redirecturi inutile sau a unei bucle de redirecționare.
Ce este eroarea Too Many Redirects?
Dacă browserul afișează:
ERR_TOO_MANY_REDIRECTS
înseamnă că URL-ul este prins într-o buclă de redirecționare.
De exemplu:
HTTP → HTTPS HTTPS → HTTP HTTP → HTTPS ...
Problema poate apărea dacă:
- există mai multe reguli de redirect;
- un plugin forțează HTTPS separat;
- WordPress are URL-uri configurate greșit;
- există un CDN sau proxy configurat incorect;
- .htaccess conține reguli contradictorii.
În această situație verifică toate locurile în care poate fi configurat redirectul și păstrează o singură regulă coerentă.
Redirectul HTTPS nu rezolvă Mixed Content
O confuzie frecventă este că activarea redirectului HTTP → HTTPS modifică automat toate URL-urile din website.
Nu este întotdeauna adevărat.
Pagina poate fi accesată prin:
https://exemplu.ro
dar să încarce în interior o imagine precum:
http://exemplu.ro/wp-content/uploads/imagine.jpg
Aceasta este o situație de Mixed Content.
Problema poate apărea la:
- imagini;
- CSS;
- JavaScript;
- fonturi;
- iframe-uri;
- resurse externe.
Redirectul de server și actualizarea URL-urilor interne sunt două operațiuni diferite.
Cum verifici Mixed Content?
Deschide website-ul în browser și accesează:
Developer Tools → Console
Dacă există resurse încărcate prin HTTP, browserul poate afișa mesaje de tip Mixed Content împreună cu URL-urile problematice.
Aceste linkuri trebuie actualizate astfel încât resursele să fie încărcate prin HTTPS.
Redirect HTTP către HTTPS pentru WordPress
Dacă website-ul utilizează WordPress, verifică și:
WordPress → Setări → Generale
Câmpurile:
Adresă WordPress (URL) Adresă site (URL)
trebuie să utilizeze:
https://
Nu este suficient să configurezi doar redirectul dacă WordPress continuă să genereze URL-uri HTTP.
După migrare trebuie verificate și imaginile, linkurile interne, canonical-urile și sitemap-ul.
HTTP, HTTPS, WWW și non-WWW
Un domeniu poate fi accesat teoretic în mai multe variante:
http://exemplu.ro http://www.exemplu.ro https://exemplu.ro https://www.exemplu.ro
Este recomandat să alegi o singură versiune principală.
De exemplu:
https://exemplu.ro
iar celelalte variante să redirecționeze către aceasta.
În acest mod eviți existența mai multor variante ale aceleiași pagini și păstrezi o structură coerentă a URL-urilor.
De ce folosim redirect 301?
Codul HTTP 301 indică faptul că adresa a fost mutată permanent.
În cazul trecerii definitive de la HTTP la HTTPS, aceasta este redirecționarea potrivită.
Un redirect temporar 302 este destinat situațiilor în care mutarea nu este permanentă.
cPanel oferă și această distincție în interfața sa de Redirects.
HTTPS îmbunătățește automat poziționarea în Google?
Nu este corect să spunem că simpla instalare a unui certificat SSL va muta automat website-ul pe poziții mai bune.
Google recomandă HTTPS și consideră securitatea conexiunii parte dintr-o experiență web bună, însă nu există un singur „semnal HTTPS” care să garanteze un ranking mai bun.
Pentru SEO sunt importante și:
- calitatea și relevanța conținutului;
- Core Web Vitals;
- structura website-ului;
- linkurile interne și externe;
- indexarea corectă;
- experiența utilizatorului.
HTTPS trebuie implementat în primul rând pentru securitate și pentru o configurație web corectă.
Checklist după activarea redirectului HTTPS
După configurare, verifică:
- certificatul SSL este valid;
- HTTP redirecționează către HTTPS;
- redirectul este permanent 301;
- paginile interne își păstrează URL-ul după redirect;
- nu există bucle de redirecționare;
- nu există Mixed Content;
- WWW și non-WWW sunt configurate coerent;
- WordPress folosește URL-uri HTTPS;
- sitemap-ul conține URL-uri HTTPS;
- canonical-urile indică spre versiunea HTTPS.
Folosește Force HTTPS Redirect atunci când este disponibil
Pentru majoritatea website-urilor găzduite pe un cont cPanel, cea mai simplă metodă în 2026 este:
cPanel → Domains → Force HTTPS Redirect
Înainte de activare, asigură-te că domeniul are un certificat SSL valid.
Configurarea manuală prin .htaccess rămâne utilă atunci când aplicația necesită reguli personalizate, însă nu este necesară pentru orice website.
Pe infrastructura NameBox, serverele shared utilizează cPanel și LiteSpeed, iar certificatele Let’s Encrypt pot fi instalate și administrate direct din cPanel.
Dacă după activarea HTTPS apar erori de certificat, Mixed Content sau redirect loops, verifică separat certificatul, regulile .htaccess și configurația aplicației înainte să adaugi alte reguli de redirecționare.