Cum migram un site WordPress pe HTTPS?

Ai un website WordPress care încă funcționează pe HTTP? În 2026, trecerea la HTTPS nu mai este doar o opțiune recomandată pentru magazine online sau site-uri care procesează plăți. HTTPS este standardul actual pentru website-uri și protejează datele transmise între browserul vizitatorului și server.

Pentru migrarea corectă a unui site WordPress de la HTTP la HTTPS nu este suficient doar să instalezi un certificat SSL. Trebuie să verifici certificatul, să actualizezi adresele WordPress, să configurezi redirectul de la HTTP către HTTPS și să elimini eventualele resurse încărcate prin HTTP.

În acest ghid îți arătăm pașii necesari pentru o migrare WordPress HTTPS corectă pe un cont de găzduire cPanel.

Ce înseamnă trecerea de la HTTP la HTTPS?

HTTP este protocolul utilizat pentru transferul informațiilor dintre browser și server. HTTPS adaugă un strat de criptare prin TLS, protejând informațiile transmise între cele două părți.

În practică, adresa website-ului se modifică din:

http://exemplu.ro

în:

https://exemplu.ro

Deși în continuare folosim frecvent termenul certificat SSL, conexiunile moderne utilizează protocolul TLS.

De ce este important HTTPS în 2026?

HTTPS protejează informațiile transmise între website și vizitator, inclusiv date introduse în formulare, parole, informații personale sau date asociate comenzilor online.

HTTPS este important și pentru experiența utilizatorilor. Browserele moderne tratează website-urile HTTP ca fiind nesecurizate, în special atunci când sunt transmise informații sensibile.

Google recomandă utilizarea HTTPS și preferă, în mod normal, versiunea HTTPS atunci când trebuie să aleagă între două URL-uri echivalente HTTP și HTTPS.

Totuși, activarea unui certificat SSL nu trebuie privită ca o metodă prin care obții automat poziții mai bune în Google. Principalul motiv pentru utilizarea HTTPS este securizarea conexiunii și oferirea unei configurații web moderne și corecte.

Pasul 1: Fă un backup înainte de migrare

Înainte să modifici adresele WordPress sau configurația website-ului, este recomandat să ai un backup recent.

Backup-ul trebuie să includă cel puțin:

  • fișierele website-ului;
  • baza de date WordPress;
  • fișierul wp-config.php;
  • fișierul .htaccess, dacă acesta este utilizat.

Schimbarea HTTP → HTTPS este în general simplă, dar o configurație greșită poate produce redirect loops, resurse indisponibile sau probleme de autentificare în wp-admin.

Pasul 2: Verifică dacă certificatul SSL este activ

Nu modifica WordPress pentru HTTPS înainte să verifici dacă domeniul are un certificat SSL valid instalat.

Pe serviciile de găzduire NameBox, certificatul SSL poate fi verificat din:

cPanel → Security → SSL/TLS Status

În funcție de configurația contului, poți utiliza AutoSSL pentru instalarea și reînnoirea automată a certificatului.

Pachetele de găzduire NameBox includ certificat SSL gratuit Let’s Encrypt, care poate fi activat din cPanel. Pentru proiectele care necesită alte tipuri de certificate există și opțiuni SSL premium.

Înainte de următorul pas, deschide manual website-ul folosind HTTPS:

https://exemplu.ro

Dacă folosești și varianta cu WWW, verifică și:

https://www.exemplu.ro

Browserul nu trebuie să afișeze o eroare privind certificatul.

Pasul 3: Schimbă adresele WordPress din HTTP în HTTPS

După ce certificatul este activ, autentifică-te în panoul WordPress și accesează:

Setări → Generale

Verifică următoarele două câmpuri:

  • Adresă WordPress (URL);
  • Adresă site (URL).

Dacă acestea folosesc HTTP:

http://exemplu.ro

modifică-le în:

https://exemplu.ro

Salvează modificările.

După salvare este posibil să fii deconectat din panoul WordPress. Acest lucru este normal deoarece URL-ul de administrare se schimbă pe versiunea HTTPS.

Autentifică-te din nou folosind adresa HTTPS.

Nu poți modifica URL-urile din WordPress?

Dacă cele două câmpuri sunt blocate sau nu pot fi editate, este posibil ca adresele să fie definite direct în fișierul wp-config.php.

În astfel de situații trebuie verificate constante precum:

WP_HOME
WP_SITEURL

Nu modifica aceste valori dacă nu ești sigur de configurația website-ului, deoarece o adresă greșită poate face panoul WordPress inaccesibil.

Pasul 4: Configurează redirectul permanent de la HTTP la HTTPS

După activarea versiunii HTTPS, vizitatorii care accesează o adresă veche HTTP trebuie trimiși automat către versiunea securizată.

De exemplu:

http://exemplu.ro/despre-noi/

trebuie să redirecționeze către:

https://exemplu.ro/despre-noi/

Pentru această modificare trebuie utilizat un redirect permanent 301.

Pe un cont cPanel, redirectul poate fi configurat din:

cPanel → Domains → Redirects

sau prin fișierul .htaccess.

Pe serverele LiteSpeed, regulile uzuale de rescriere din .htaccess sunt compatibile cu această configurație.

Dacă website-ul are deja un mecanism care forțează HTTPS, nu adăuga mai multe redirecturi pentru aceeași operațiune. Regulile duplicate pot cauza redirecturi suplimentare sau chiar eroarea Too Many Redirects.

Pasul 5: Verifică URL-urile HTTP rămase în WordPress

Schimbarea URL-urilor din Setări → Generale nu înseamnă neapărat că toate adresele HTTP existente în baza de date vor fi modificate.

Un website mai vechi poate conține URL-uri HTTP salvate în:

  • pagini și articole;
  • widget-uri;
  • setările temei;
  • page buildere;
  • meniuri;
  • câmpuri personalizate;
  • setările pluginurilor;
  • imagini și alte fișiere media.

De exemplu, într-o pagină poate exista în continuare:

http://exemplu.ro/wp-content/uploads/imagine.jpg

în loc de:

https://exemplu.ro/wp-content/uploads/imagine.jpg

Pentru website-uri cu multe URL-uri vechi poate fi necesară o operațiune de search and replace în baza de date.

Înainte de această operațiune creează un backup și folosește un instrument compatibil cu structura bazei de date WordPress. Nu este recomandată înlocuirea manuală necontrolată direct în baza de date, deoarece anumite pluginuri sau teme pot utiliza date serializate.

Pasul 6: Verifică erorile Mixed Content

Una dintre cele mai întâlnite probleme după migrarea unui website la HTTPS este Mixed Content.

Aceasta apare atunci când pagina principală este încărcată prin HTTPS, dar anumite resurse sunt solicitate în continuare prin HTTP.

De exemplu:

Pagina:
https://exemplu.ro

Imagine:
http://exemplu.ro/imagine.jpg

Mixed Content poate fi provocat de:

  • imagini;
  • fișiere CSS;
  • JavaScript;
  • fonturi;
  • iframe-uri;
  • resurse externe;
  • URL-uri introduse manual în temă sau pluginuri.

Pentru verificare, deschide website-ul în browser și folosește:

Developer Tools → Console

Dacă există resurse nesecurizate, browserul poate afișa mesaje care indică exact URL-ul încărcat prin HTTP.

Pasul 7: Verifică imaginile, CSS-ul și
JavaScript-ul

După migrare, navighează prin mai multe zone ale website-ului și verifică dacă toate elementele sunt afișate corect.

Testează cel puțin:

  • homepage-ul;
  • paginile principale;
  • articolele;
  • formularele de contact;
  • meniurile;
  • imaginile;
  • zona de autentificare;
  • coșul și checkout-ul, dacă este un magazin WooCommerce.

Dacă după activarea HTTPS website-ul apare fără stilizare sau anumite imagini dispar, verifică URL-urile resurselor înainte să presupui că există o problemă cu certificatul SSL.

Pasul 8: Verifică versiunea WWW și non-WWW

Este recomandat să alegi o singură variantă principală a domeniului.

De exemplu:

https://exemplu.ro

sau:

https://www.exemplu.ro

Cealaltă variantă trebuie să redirecționeze permanent către versiunea principală.

Evită situația în care website-ul poate fi accesat separat prin:

http://exemplu.ro
http://www.exemplu.ro
https://exemplu.ro
https://www.exemplu.ro

fără o redirecționare coerentă către o singură versiune.

Pasul 9: Verifică URL-urile canonice

După migrare, verifică dacă paginile website-ului folosesc versiunea HTTPS și în tag-ul canonical.

Un canonical vechi care indică spre HTTP poate transmite semnale contradictorii motoarelor de căutare.

Pentru o pagină HTTPS, canonical-ul ar trebui să indice în mod normal către versiunea HTTPS corespunzătoare.

Dacă folosești un plugin SEO pentru WordPress, acesta va genera de regulă automat canonical-ul pe baza adresei principale configurate în WordPress. Totuși, este recomandată verificarea după migrare.

Pasul 10: Actualizează sitemap-ul XML

După migrare, sitemap-ul website-ului trebuie să conțină URL-uri HTTPS.

Verifică dacă adresele din sitemap încep cu:

https://

și nu cu:

http://

Dacă sitemap-ul este generat de WordPress sau de un plugin SEO, acesta se actualizează de obicei după schimbarea adresei website-ului, însă merită verificat manual.

Pasul 11: Verifică Google Search Console

Trecerea de la HTTP la HTTPS modifică URL-urile website-ului, iar Google trebuie să descopere și să proceseze versiunile noi.

Dacă folosești o proprietate Search Console de tip URL-prefix, verifică și versiunea HTTPS a website-ului.

Dacă utilizezi o proprietate de tip Domain, aceasta acoperă protocoalele și subdomeniile asociate domeniului.

După migrare este recomandat să:

  • verifici accesibilitatea versiunii HTTPS;
  • trimiți sitemap-ul care conține URL-urile HTTPS;
  • verifici câteva pagini importante prin URL Inspection;
  • urmărești eventualele erori de indexare;
  • verifici dacă URL-urile HTTP redirecționează cu 301 către HTTPS.

Pentru simpla trecere de la HTTP la HTTPS pe același domeniu nu este necesară folosirea instrumentului Change of Address.

Ce se întâmplă cu pozițiile în Google după trecerea la HTTPS?

Google tratează schimbarea HTTP → HTTPS ca pe o modificare a URL-urilor website-ului.

În timpul recrawl-ului și reindexării pot exista fluctuații temporare, în special pentru website-uri mari.

Dacă redirecturile 301 sunt configurate corect, URL-urile canonice sunt actualizate, sitemap-ul folosește HTTPS și nu există blocaje de crawling, Google poate transfera semnalele de la adresele HTTP către versiunile HTTPS.

Google precizează că redirecturile permanente precum 301 nu duc, prin ele însele, la pierderea PageRank.

SSL gratuit sau certificat SSL premium?

Pentru activarea HTTPS nu este obligatoriu să achiziționezi un certificat premium.

Un certificat SSL gratuit precum Let’s Encrypt oferă criptarea necesară pentru HTTPS și este suficient pentru numeroase website-uri WordPress.

Pe pachetele de găzduire NameBox este disponibil certificat SSL Let’s Encrypt gratuit, cu posibilitatea activării și reînnoirii prin cPanel.

În funcție de proiect, pot fi utilizate și certificate SSL premium, inclusiv certificate cu diferite tipuri de validare sau certificate Wildcard.

Important este ca certificatul utilizat să fie valid, instalat corect și să acopere hostname-urile prin care website-ul este accesat.

HTTPS nu securizează singur întregul website

Un certificat SSL criptează conexiunea dintre vizitator și server, dar nu înlocuiește celelalte măsuri de securitate.

HTTPS nu poate preveni singur:

  • infectarea unui website WordPress;
  • vulnerabilitățile pluginurilor;
  • parolele slabe;
  • accesul neautorizat în wp-admin;
  • fișierele malițioase;
  • compromiterea unui cont de administrator.

Pentru securitatea website-ului trebuie menținute actualizate WordPress, tema și pluginurile și trebuie utilizate parole puternice, backup-uri și soluții de securitate adecvate.

Checklist după migrarea WordPress la HTTPS

Înainte să consideri migrarea finalizată, verifică următoarele:

  • certificatul SSL este valid;
  • website-ul se deschide corect prin HTTPS;
  • WordPress Address și Site Address folosesc HTTPS;
  • HTTP redirecționează permanent către HTTPS;
  • WWW și non-WWW sunt configurate coerent;
  • nu există erori Mixed Content;
  • imaginile, CSS-ul și JavaScript-ul se încarcă normal;
  • formularele și autentificarea funcționează;
  • canonical-urile indică spre HTTPS;
  • sitemap-ul conține URL-uri HTTPS;
  • Search Console vede corect noile adrese;
  • nu există redirect loops sau erori 404 introduse în timpul migrării.

Migrarea la HTTPS trebuie făcută complet, nu doar activat certificatul

Față de modul în care se realiza migrarea în urmă cu câțiva ani, un website WordPress modern necesită mai multe verificări după instalarea certificatului SSL.

Activarea certificatului este doar primul pas. Pentru o migrare corectă trebuie actualizate adresele WordPress, configurat redirectul permanent de la HTTP către HTTPS, eliminate resursele Mixed Content și verificate elementele SEO precum canonical-urile și sitemap-ul.

Dacă website-ul este găzduit la NameBox, certificatul SSL poate fi verificat și administrat din cPanel, iar în cazul în care întâmpini probleme la activarea HTTPS sau la redirectarea website-ului, echipa tehnică poate verifica configurația serviciului de găzduire.