Domeniul functioneaza, dar SSL-ul este invalid dupa migrare. De ce?

Domeniul functioneaza, dar SSL-ul este invalid dupa migrare. De ce?

Simptomul: site-ul este accesibil, dar SSL-ul apare invalid

Dupa ce ai migrat site-ul pe un nou server sau catre un alt furnizor de hosting, domeniul functioneaza corect si pagina se incarca, dar browserul afiseaza avertismente legate de securitate, iar certificatul SSL este marcat ca invalid sau nevalid. Aceasta situatie este frecventa si poate cauza confuzie daca nu intelegi ce elemente trebuie verificate dupa o migrare.

Cauzele posibile ale invalidarii SSL dupa migrare

Pentru a diagnostica corect de ce un certificat SSL este invalid dupa migrare, trebuie sa intelegem ca certificatul este legat direct de domeniu si de serverul unde este instalat. Iata principalele cauze care pot genera aceasta problema:

  • Certificatul SSL nu a fost instalat corect pe noul server – Este necesar sa instalezi certificatul SSL pentru domeniul respectiv pe noul hosting. Fara o instalare valida, browser-ul nu recunoaste conexiunea ca fiind sigura.
  • Numele serverului (Hostname) nu corespunde cu cel din certificatul SSL – Certificatul SSL contine informatii despre domeniul pentru care a fost emis. Daca ai schimbat domeniul, subdomeniul sau exista redirectionari necorecte, acest lucru poate conduce la erori.
  • DNS-ul inca nu s-a propagat complet – Daca domeniul este configurat sa indice catre noul server, dar propagarea (actualizarea in retea) nu este completa, browserul poate incerca conexiunea la vechiul IP unde certificatul lipseste sau este invalid.
  • Vechea configuratie a certificatelor este in cache la nivel de browser sau server – Dupa migrare, este posibil sa vezi o versiune cache a certificatului invalid, care impiedica afisarea starii reale a conexiunii.
  • Folosesti un certificat emis pentru un alt domeniu – In cazul in care in timpul migrarii s-a instalat un certificat SSL emis pentru un alt domeniu, acesta va genera automat o eroare de securitate.
  • Certificatul a expirat sau nu a fost reinnoit – Certificatul trebuie sa fie valabil. Daca inainte de migrare a expirat, iar noul server nu are unul valid instalat, apare eroarea.
  • Configurari gresite de HTTPS sau redirectionari – Uneori, dupa migrare, lipsa unor setari corecte precum redirect HTTP -> HTTPS, sau setarile din .htaccess pot afecta validitatea SSL.

Ce trebuie verificat dupa migrare pentru a remedia problema SSL invalid

1. Instalarea corecta a certificatului SSL

Verifica daca certificatul SSL este instalat pe noul server. La webhotel.ro, solicita suport pentru instalarea certificatului, daca este necesar. Pentru certificate Let’s Encrypt, unele servicii pot automatiza instalarea, dar trebuie sa te asiguri ca domeniul este corect configurat pentru validare.

2. Verifica DNS si propagarea

  • Confirma daca domeniul indica corect noul IP al serverului in DNS (inregistrarea A sau CNAME).
  • Foloseste comenzi ca nslookup sau dig pentru a vedea catre ce IP este directionat domeniul.
  • Verifica TTL-ul inregistrarilor DNS; o valoare mare poate prelungi propagarea.

3. Testeaza certificatul SSL instalat

  • Foloseste instrumente online precum SSL Labs (Qualys) pentru a testa starea certificatului pe domeniul tau.
  • Verifica data de expirare, autoritatea emitenta si pentru ce domenii este valabil.

4. Elimina cache-ul browserului si al serverului

  • Sterge memoria cache a browserului pentru a forta reincarcarea certificatului.
  • Daca folosesti un CDN sau proxy, asigura-te ca actualizezi sau reimprospatezi cache-ul.

5. Confirma redirectionarile HTTPS

  • Verifica fisierul .htaccess pentru reguli corecte de redirect HTTP -> HTTPS.
  • Asigura-te ca setarile din WordPress sau WooCommerce folosesc URL-uri cu https://.

Greseli frecvente care afecteaza SSL-ul dupa migrare

  • Nu copia certificatul vechi sau cheia privata direct fara adaptare.
  • Intreruperea procesului de generare/rereinnoire certificatul Let’s Encrypt.
  • Ignorarea verificarilor DNS care pot obliga certificatele sa fie revalidat.
  • Configurarea gresita a domeniului in panoul de control DNS sau hosting (ex: nameservere incomplete).

Cum previi problemele de SSL la migrare

  • Pregateste un inventar complet al certificatelor si configurarilor SSL inainte de migrare.
  • Planifica instalarea certificatului SSL imediat dupa configurarea DNS-ului nou.
  • Testeaza accesul HTTPS pe noul server inainte de schimbarea DNS-ului pentru a reduce downtime si probleme.
  • Foloseste serviciile suport ale furnizorului care pot ajuta la migrarea si revalidarea certificatelor.

Rezumat checklist diagnostic SSL invalid dupa migrare

Aspect verificat Ce trebuie controlat
Instalare SSL Certificatul instalat corect pe noul hosting
DNS Domeniu indica IP-ul noului server, propagare finalizata
Certificat valabil Emitent, validitate si domeniu certificate
Cache Stergerea cache browser si server/CDN
Redirectionari Redirect HTTP -> HTTPS functional

Intrebari frecvente

Pot folosi acelasi certificat SSL dupa mutarea site-ului?

Da, dar trebuie sa il instalezi pe noul server. Daca certificatul este emis pentru domeniul tau, il poti reutiliza, dar unele certificate au limitari legate de IP sau server. Recomandam generarea unui nou certificat Let’s Encrypt daca este posibil.

De ce browserul tot imi arata ca SSL-ul este invalid chiar si dupa ce l-am instalat?

Este posibil sa existe un delay cauzat de propagarea DNS sau cache in browser/CDN. Verifica instalarea corecta si sterge cache-ul browserului, uneori reconnectarea la internet ajuta.

Ce rol are DNS-ul in problema SSL dupa migrare?

Daca DNS-ul nu directioneaza corect catre noul IP unde este instalat certificatul, vei primi eroare SSL pentru ca browserul incearca sa se conecteze la vechiul server fara certificat valid sau cu certificat diferit.

Pot instala SSL pe un domeniu subdomeniu al unui site migrat?

Da, fiecare subdomeniu trebuie sa aiba propriul certificat SSL sau sa fie inclus in certificatul de tip SAN/ Wildcard. Dupa migrare, asigura-te ca toate subdomeniile sunt configurate corect cu SSL.

Este necesar sa modific ceva in WordPress dupa migrarea cu SSL?

Da, trebuie sa te asiguri ca URL-urile din setarile WordPress si link-urile interne folosesc https:// pentru a evita erori de tip mixed content si pentru a functiona corect SSL.

Web Hotel
Telefon: +4 0722 501 939
Email: info@webhotel.ro
Website: https://webhotel.ro/

Call Now Button