În aprilie 2026, Cloudflare rămâne cea mai accesibilă modalitate de a securiza un site mybox. Dincolo de simpla criptare, gestionarea modernă a SSL include acum actualizări automate SSL/TLS și protecții rezistente la atacuri cuantice, asigurându-vă că datele dvs. sunt în siguranță împotriva amenințărilor actuale și viitoare.
Activarea SSL pe Cloudflare este un proces în două etape: securizarea conexiunii dintre vizitatorii dvs. și Cloudflare și securizarea conexiunii dintre Cloudflare și serverul dvs. mybox.
Cuprins
1. Alegerea modului corect de criptare
În panoul de control Cloudflare, accesați SSL/TLS ➜ Prezentare generală. Veți vedea mai multe moduri; alegerea celui corect este esențială pentru a evita “buclele de redirecționare” sau breșele de securitate.
- Flexibil: Criptează doar traseul de la utilizator la Cloudflare. Traficul de la Cloudflare către serverul dvs. mybox nu este criptat.
- Notă 2026: Acest mod este considerat acum “învechit” și ar trebui utilizat doar ca soluție temporară, în ultimă instanță.
- Complet: Criptează întreaga cale, dar Cloudflare nu va verifica validitatea certificatului de pe serverul dvs.
- Complet (Strict) – RECOMANDAT: Criptează întreaga cale și necesită un certificat SSL valid și de încredere pe serverul dvs. mybox.
- SSL/TLS automat: O nouă funcție din 2026 care testează automat serverul dvs. și vă actualizează la cel mai înalt mod compatibil fără a afecta funcționarea site-ului dvs.
2. Gestionarea certificatelor Edge
Accesați SSL/TLS ➜ Certificate Edge. Aici Cloudflare gestionează “Universal SSL” pe care îl văd vizitatorii dvs.
- Universal SSL: Cloudflare oferă acest serviciu gratuit. De obicei, utilizează Google Trust Services sau Let’s Encrypt și se reînnoiește automat la fiecare 90 de zile.
- Utilizați întotdeauna HTTPS: Activați această opțiune ON. Aceasta redirecționează automat orice vizitator care tastează
http://către versiunea securizatăhttps://. - Versiunea minimă TLS: Setați această opțiune la TLS 1.2 (sau TLS 1.3 pentru securitate maximă). Aceasta împiedică dispozitivele mai vechi și nesigure să se conecteze la site-ul dvs.
- Rescrierea automată HTTPS: Activați această opțiune ON. Aceasta ajută la remedierea erorilor de “conținut mixt” prin schimbarea automată a linkurilor
httpdin codul dvs. înhttps.
3. Activarea HSTS (modul de securitate ridicată)
Pentru securitate maximă și un SEO mai bun, ar trebui să activați HSTS (HTTP Strict Transport Security).
- În Certificate Edge, găsiți HTTP Strict Transport Security (HSTS).
- Faceți clic pe Activați HSTS și urmați instrucțiunile de avertizare.
- Setați Max Age la 12 luni.
- Activați Include Subdomains și Preload.
- Avertisment: Odată activat, HSTS indică browserelor că site-ul dvs. trebuie să fie HTTPS pentru următorul an. Asigurați-vă că certificatul SSL funcționează perfect înainte de a activa această opțiune.
4. Depanarea problemelor comune legate de SSL din 2026
| Eroare | Cauză | Soluție |
| Eroarea 525 / 526 | Certificat invalid sau lipsă pe serverul dvs. mybox. | Asigurați-vă că aveți un certificat SSL (cum ar fi Let’s Encrypt) instalat în panoul de găzduire. |
| Buclă de redirecționare (ERR_TOO_MANY_REDIRECTS) | Modul dvs. este setat pe Flexibil, dar serverul dvs. impune utilizarea HTTPS. | Schimbați modul Cloudflare la Complet (Strict). |
| Avertisment privind conținutul mixt | Imaginile sau scripturile sunt codificate direct cu http:// în codul site-ului dvs. | Activați Rescrierile automate HTTPS în Cloudflare sau utilizați pluginul Really Simple SSL. |
| Certificat inactiv | Serverele de nume DNS nu s-au propagat complet. | Așteptați până la 24 de ore. Utilizați whatsmydns.net pentru a verifica starea propagării. |
Rezumat: Configurația “Bulletproof” 2026
- Mod: Complet (Strict).
- Redirecționări: Utilizează întotdeauna HTTPS (ACTIVAT).
- Rescrieri: Rescrieri automate HTTPS (ACTIVAT).
- HSTS: Activat (după verificarea stabilității site-ului).
- Origine: Asigurați-vă că un certificat Let’s Encrypt gratuit este activ pe găzduirea dvs. mybox.