Drejtpërdrejt · statusi OK
Back to blog
Siguria11 min

Certifikata SSL dhe HTTPS: udhëzuesi i plotë 2026 (TLS 1.3)

TL;DR

Një certifikatë SSL/TLS enkripton shkëmbimet mes një faqeje interneti dhe vizitorëve të saj dhe aktivizon HTTPS-në. Në 2026 ajo është e domosdoshme: Chrome shfaq « E pasigurt » në çdo faqe HTTP dhe Google e konfirmon HTTPS-në si sinjal SEO që nga 2014. Një certifikatë falas Let's Encrypt, e rinovuar automatikisht çdo 90 ditë, mjafton për shumicën e NVM-ve. Te OptionWeb, SSL-ja është e përfshirë dhe vetërinovohet në çdo hostim OptionPanel.

Julien Daniel
ByJulien Daniel
Founder & CTO, OptionWeb
Share
Dry HTTPS dhe certifikatë SSL që mbrojnë lidhjen e faqes së internetit të një NVM-je belge në 2026

Një certifikatë SSL është një skedar dixhital që enkripton shkëmbimet mes një faqeje interneti dhe vizitorëve të saj, aktivizon HTTPS-në dhe shfaq drynin në shfletues. Në 2026 ajo është de facto e detyrueshme: Chrome e shënon çdo faqe HTTP si « E pasigurt », Google e përdor HTTPS-në si sinjal renditjeje që nga 2014, dhe një certifikatë falas Let's Encrypt mbulon nevojat e shumicës së NVM-ve belge.

Ky udhëzues shpjegon pa zhargon të panevojshëm se çfarë bën vërtet një certifikatë SSL, cilin lloj të zgjidhni, pse ajo falas mjafton pothuajse gjithmonë, si ta verifikoni instalimin tuaj dhe si të migroni në HTTPS pa dëmtuar renditjen tuaj në Google. Julien Daniel, themeluesi i OptionWeb, instalon dhe rinovon certifikata SSL për NVM belge që nga 2014: ja versioni i sinqertë, pa shitje të tepruar.

1. Çfarë është një certifikatë SSL dhe për çfarë shërben në të vërtetë?

Një certifikatë SSL është një kartë identiteti dixhitale që i lëshohet emrit tuaj të domenit nga një autoritet certifikimi, si Let's Encrypt ose Sectigo. Ajo i lejon shfletuesit të verifikojë se po komunikon vërtet me serverin tuaj dhe më pas të vendosë një lidhje të enkriptuar. Konkretisht, ajo e kthen adresën http:// në https:// dhe bën të shfaqet dryni.

Pa certifikatë, gjithçka që qarkullon mes vizitorit dhe faqes kalon në tekst të hapur: fjalëkalime, të dhëna personale, numra kartash. Çdo ndërmjetës në rrjet, për shembull një wifi publik, mund t'i lexojë ose modifikojë këto të dhëna. Certifikata SSL përmbush tre funksione të dallueshme.

  • EnkriptimiTë dhënat e shkëmbyera bëhen të palexueshme për këdo që përgjon lidhjen. Një formular kontakti ose një pagesë online nuk mund të spiunohet gjatë transferimit.
  • AutentifikimiCertifikata vërteton se serveri që përgjigjet është vërtet ai i domenit të shfaqur. Vizitori që shkruan monsite.be komunikon me monsite.be, jo me një server pirat që hiqet si ai.
  • IntegritetiTë dhënat nuk mund të ndryshohen gjatë rrugës. Askush nuk mund të injektojë reklama, një skript keqdashës ose një numër llogarie të rremë në faqet tuaja gjatë transferimit të tyre.

Një sqarim terminologjik: SSL është emri i vjetër i protokollit, i braktisur që nga 2015 për arsye sigurie. Protokolli që përdoret realisht në 2026 quhet TLS, në versionin 1.2 ose 1.3. Megjithatë, të gjithë vazhdojnë të thonë « certifikatë SSL » nga zakoni. Në këtë udhëzues, SSL dhe TLS nënkuptojnë të njëjtën gjë: enkriptimin e faqes suaj.

2. Pse HTTPS është i detyrueshëm në 2026?

HTTPS është i detyrueshëm në 2026 sepse shfletuesit i penalizojnë aktivisht faqet HTTP, Google e ka bërë kriter renditjeje dhe GDPR kërkon mbrojtjen e të dhënave personale gjatë transferimit. Sipas Google Transparency Report, mbi 95% e faqeve të ngarkuara në Chrome janë tashmë në HTTPS. Një faqe HTTP sot duket si një përjashtim i dyshimtë.

  • Shfletuesit bllokojnë ose paralajmërojnëQë nga 2018, Chrome shfaq « E pasigurt » në çdo faqe HTTP. Në 2026, Chrome dhe Firefox shkojnë më tej: modaliteti HTTPS-First provon sistematikisht versionin e enkriptuar dhe shfaq një paralajmërim në ekran të plotë përpara se të ngarkojë një faqe HTTP.
  • Google konfirmon sinjalin SEOHTTPS është sinjal zyrtar renditjeje i Google që nga 2014. Sinjali është i lehtë, por me përmbajtje të barabartë, fiton versioni i enkriptuar. Mbi të gjitha, një paralajmërim sigurie i largon vizitorët, gjë që përkeqëson sinjalet e sjelljes.
  • GDPR e kërkon në praktikëNeni 32 i GDPR imponon masa teknike të përshtatshme për mbrojtjen e të dhënave personale. Dërgimi i një formulari kontakti në tekst të hapur është i pambrojtshëm përballë Autoritetit belg për Mbrojtjen e të Dhënave. Udhëzuesi ynë mbi përputhshmërinë e një faqeje interneti me GDPR i detajon këto detyrime.
  • Besimi kushtëzon konvertiminSipas institutit Baymard, rreth 19% e braktisjeve të shportës lidhen me mungesën e besimit te faqja në momentin e dhënies së kartës bankare. Dryni nuk mjafton për të qetësuar, por mungesa e tij mjafton për t'i larguar vizitorët.

HTTPS është gjithashtu një parakusht teknik: shfletuesit i rezervojnë funksionalitetet moderne vetëm për faqet e enkriptuara. Gjeolokalizimi, njoftimet, pagesa me një klikim, HTTP/2 dhe HTTP/3 kërkojnë të gjitha një lidhje HTTPS. Një faqe HTTP është pra njëkohësisht më pak e sigurt, më pak e dukshme dhe teknikisht e kufizuar.

3. DV, OV, EV, wildcard: cilën certifikatë SSL të zgjidhni?

Ekzistojnë tre nivele validimi, DV, OV dhe EV, dhe dy formate mbulimi, wildcard dhe multi-domain. Dallimi qëndron në atë që autoriteti i certifikimit verifikon përpara se të lëshojë certifikatën, jo në fuqinë e enkriptimit. Një certifikatë DV falas enkripton saktësisht po aq mirë sa një certifikatë EV me 300 € në vit.

LlojiÇfarë verifikohetKoha e marrjesÇmimi orientues 2026Për kë
DV (Domain Validation)Vetëm kontrolli i emrit të domenitDisa minutaFalas (Let's Encrypt) deri 50 €/vitShumica dërrmuese e faqeve: faqe prezantuese, blogje, e-commerce NVM
OV (Organization Validation)Domeni + ekzistenca ligjore e ndërmarrjes1 deri 3 ditë50 deri 150 €/vitNdërmarrje që duan të shfaqin emrin e tyre ligjor në certifikatë
EV (Extended Validation)Verifikim juridik i thelluar i organizatës3 deri 10 ditë150 deri 400 €/vitBanka, sigurime, sektorë shumë të rregulluar
Wildcard (*.domeni.be)Sipas nivelit DV ose OV të zgjedhurNga disa minuta deri në disa ditëFalas (Let's Encrypt DNS) deri 250 €/vitFaqe me disa nëndomene: app, dyqan, intranet
Multi-domain (SAN)Sipas nivelit të zgjedhur, disa domene të mbuluaraNga disa minuta deri në disa ditëFalas deri 300 €/vit sipas numrit të emraveGrupe që menaxhojnë disa domene në të njëjtin server

E vërteta e sinqertë që pak rishitës e vënë në pah: për një NVM belge, një certifikatë DV falas si Let's Encrypt mjafton në shumicën dërrmuese të rasteve. Enkriptimi është identik, instalimi është më i shpejtë dhe rinovimi automatizohet. Certifikatat OV dhe EV justifikohen kryesisht nga kërkesa kontraktuale ose sektoriale, jo nga një përfitim teknik sigurie.

Sa për EV-në, argumenti i saj kryesor komercial ka humbur: i famshmi « shirit i gjelbër » me emrin e ndërmarrjes nuk shfaqet më as nga Chrome as nga Firefox që nga 2019. Në 2026, një certifikatë EV është vizualisht e padallueshme nga një certifikatë DV për vizitorin. Të paguash 300 € në vit për një tregues që asnjë shfletues nuk e shfaq më, rrallë është llogari e mirë.

4. Certifikatë SSL falas apo me pagesë: cilën të zgjidhni?

Një certifikatë falas Let's Encrypt është zgjedhja e duhur si parazgjedhje për faqen e një NVM-je në 2026. Let's Encrypt është një autoritet certifikimi jofitimprurës që siguron mbi 450 milionë faqe në mbarë botën, sipas shifrave të veta të publikuara në 2025. Certifikata me pagesë ruan vlerë vetëm në raste të përcaktuara: validim OV/EV i kërkuar, garanci financiare kontraktuale ose mbështetje e dedikuar.

KriteriLet's Encrypt (falas)Certifikatë me pagesë (DV/OV/EV)
Çmimi0 €20 deri 400 €/vit sipas nivelit
Fuqia e enkriptimitIdentike (TLS 1.2 / 1.3)Identike (TLS 1.2 / 1.3)
Kohëzgjatja e vlefshmërisë90 ditë, rinovohet automatikishtMaksimumi 200 ditë duke nisur nga marsi 2026
RinovimiAutomatik përmes protokollit ACMEShpesh manual, burim klasik harresash dhe avarish
Nivelet e disponueshmeVetëm DV (wildcard i përfshirë)DV, OV, EV
Garancia financiareAsnjë10 000 deri 1 750 000 $ sipas ofertës, e aktivizuar shumë rrallë
MbështetjaNga komunitetiMbështetje nga autoriteti ose rishitësi
Njohja nga shfletuesit100% e shfletuesve modernë100% e shfletuesve modernë

Pika kyçe e 2026 është jetëgjatësia e certifikatave. CA/Browser Forum, organi që bashkon shfletuesit dhe autoritetet e certifikimit, ka vendosur një shkurtim gradual: maksimumi 200 ditë duke nisur nga marsi 2026, 100 ditë në 2027, pastaj 47 ditë deri në 2029. Pasoja e drejtpërdrejtë: rinovimi manual bëhet i pamundur për t'u mbajtur. Automatizimi përmes ACME, protokollit që përdor Let's Encrypt, nuk është më një komoditet por një domosdoshmëri.

5. Si ta verifikoni certifikatën tuaj SSL në 5 hapa?

Verifikimi i një certifikate SSL zgjat më pak se dhjetë minuta me dy mjete falas: vetë shfletuesin dhe testin SSL Labs të Qualys. Qëllimi është të konfirmohen katër gjëra: certifikata është e vlefshme, mbulon emrat e duhur të domenit, konfigurimi TLS është modern dhe asnjë burim nuk ngarkohet ende në HTTP.

  1. Hapni faqen tuaj dhe klikoni mbi drynin në shiritin e adresave. Verifikoni shënimin « Lidhja është e sigurt ». Nëse në vend të tij shfaqet një trekëndësh paralajmërimi, ka një problem për t'u trajtuar menjëherë.
  2. Shfaqni detajet e certifikatës: verifikoni emrin e domenit të mbuluar (me dhe pa www), autoritetin lëshues dhe mbi të gjitha datën e skadimit. Shënojeni këtë datë ose, edhe më mirë, sigurohuni që rinovimi është i automatizuar.
  3. Nisni një test të plotë në ssllabs.com/ssltest. Mjeti jep një notë nga A+ deri në F. Synoni A ose A+. Një notë B ose C sinjalizon protokolle të vjetruara (TLS 1.0/1.1) ose një zinxhir certifikatash të paplotë.
  4. Testoni versionin me www dhe atë pa www, si dhe http://: të katërta variantet duhet të përfundojnë me ridrejtim 301 drejt një adrese të vetme kanonike HTTPS.
  5. Hapni konsolën e shfletuesit (F12) dhe ringarkoni faqen: çdo paralajmërim « mixed content » tregon një imazh, skript ose font që ngarkohet ende në HTTP, gjë që e prish drynin.

4 gabimet SSL më të zakonshme

  • Certifikata e skaduarGabimi më i shpeshtë dhe më i kushtueshëm. Faqja bëhet e paarritshme nga një ditë në tjetrën, me një paralajmërim në ekran të plotë. Shkaku i zakonshëm: një rinovim manual i harruar ose një skript rinovimi i prishur që askush nuk e mbikëqyr.
  • Përmbajtja e përzier (mixed content)Faqja është në HTTPS por ngarkon imazhe ose skripte në HTTP. Shfletuesi i bllokon këto burime ose e heq drynin. E shpeshtë pas një migrimi: URL http:// mbeten të shkruara fort në bazën e të dhënave ose në temën.
  • Ridrejtimi www që mungonCertifikata mbulon monsite.be por jo www.monsite.be, ose e kundërta. Vizitorët që shkruajnë variantin e pambuluar shohin një gabim sigurie. Certifikata duhet të mbulojë të dy emrat, me një ridrejtim 301 drejt versionit kanonik.
  • Zinxhiri i paplotë i certifikataveServeri dërgon certifikatën finale pa certifikatat e ndërmjetme. Faqja funksionon në disa shfletues dhe në të tjerë jo, gjë që e bën diagnostikimin ngatërrues. SSL Labs e zbulon këtë problem menjëherë (shënimi « chain issues »).

6. TLS 1.3 dhe HSTS, çfarë ndryshojnë konkretisht?

TLS 1.3 është versioni më i fundit i protokollit të enkriptimit, i standardizuar në 2018 dhe i përgjithësuar që atëherë. HSTS është një header HTTP që e urdhëron shfletuesin të mos provojë më kurrë një lidhje të paenkriptuar drejt domenit tuaj. Së bashku, ata formojnë konfigurimin e referencës në 2026: më i shpejtë dhe më i sigurt se TLS 1.2 i vetëm.

Konkretisht, TLS 1.3 sjell dy përparime. Së pari shpejtësia: vendosja e lidhjes së enkriptuar kërkon vetëm një vajtje-ardhje në rrjet në vend të dyve, gjë që kursen disa dhjetëra milisekonda në çdo vizitë të parë. Së dyti siguria: TLS 1.3 heq të gjithë algoritmet e vjetruara që shkaktuan dobësitë historike të TLS 1.2. Sipas matjeve SSL Pulse të Qualys, rreth 70% e faqeve më të vizituara e mbështesin tashmë TLS 1.3.

HSTS (HTTP Strict Transport Security) mbyll të çarën e fundit të HTTPS-së: kërkesën e parë fare. Pa HSTS, një vizitor që shkruan monsite.be pa saktësuar https:// kalon shkurtimisht nga HTTP përpara ridrejtimit, një dritare e shfrytëzueshme në një rrjet armiqësor. Me HSTS, shfletuesi e mban mend që domeni juaj është vetëm HTTPS dhe nuk dërgon më kurrë kërkesa në tekst të hapur. Aktivizimi bëhet me një header të vetëm HTTP.

nginx.confnginx
# En-tête HSTS : force le HTTPS pendant 2 ans, sous-domaines inclus
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always;

Një masë paraprake përpara aktivizimit të HSTS: sigurohuni që të gjitha nëndomenet tuaja funksionojnë në HTTPS, sepse direktiva includeSubDomains i angazhon të gjitha. Shënimi preload lejon regjistrimin e domenit në listën e integruar të shfletuesve përmes hstspreload.org; është i fuqishëm por pothuajse i pakthyeshëm, prandaj duhet rezervuar për konfigurime të stabilizuara. Në hostimet OptionPanel të OptionWeb, TLS 1.3 dhe HSTS janë të konfiguruar si parazgjedhje.

7. Si të migroni nga HTTP në HTTPS pa humbur SEO-në?

Një migrim i suksesshëm nga HTTP në HTTPS mbështetet në tre shtylla: ridrejtime 301 shteruese, përditësimi i të gjitha URL-ve të brendshme dhe deklarimi i versionit të ri në Google Search Console. Google e trajton këtë ndryshim si një zhvendosje faqeje: i ekzekutuar mirë, ndikimi SEO është zero ose pozitiv; i bërë shkel e shko, kushton pozicione për muaj të tërë.

  1. Instaloni certifikatën dhe testoni versionin HTTPS në shfletim privat përpara çdo ridrejtimi: faqet kyçe, formularët, procesi i porosisë.
  2. Vendosni ridrejtime 301 (të përhershme, kurrë 302) nga çdo URL HTTP drejt ekuivalentit të saj të saktë HTTPS, faqe për faqe, jo vetëm drejt faqes kryesore.
  3. Zëvendësoni të gjitha URL-të e brendshme në http:// në përmbajtje, meny, bazën e të dhënave dhe temën, për të eliminuar përmbajtjen e përzier dhe zinxhirët e ridrejtimeve.
  4. Përditësoni etiketat kanonike, sitemap-in XML dhe skedarin robots.txt që të tregojnë ekskluzivisht drejt URL-ve HTTPS.
  5. Shtoni pronën HTTPS në Google Search Console, dorëzoni sitemap-in e ri dhe verifikoni që prona e vjetër HTTP tregon transferimin gradual të indeksimit.
  6. Përditësoni referencat e jashtme që kontrolloni: profilin Google Business, rrjetet sociale, direktoritë, nënshkrimet e email-eve, fushatat reklamuese.
  7. Mbikëqyrni për 4 deri 8 javë raportet e mbulimit dhe të performancës në Search Console për të pikasur gabimet 404, zinxhirët e ridrejtimeve dhe faqet e paindeksuara.

Pika më e neglizhuar është granulariteti i ridrejtimeve. Një ridrejtim global i gjithë faqes HTTP drejt vetëm faqes kryesore HTTPS shkatërron vlerën SEO të grumbulluar nga çdo faqe e brendshme. Çdo URL duhet të ridrejtojë drejt ekuivalentit të saj të saktë. Në një faqe me madhësi mesatare, kjo punë bëhet me rregulla rishkrimi, jo faqe për faqe me dorë.

Prisni luhatje pozicionesh për dy deri gjashtë javë, sa kohë i duhet Google për të riindeksuar gjithçka nën HTTPS. Kjo është normale dhe e përkohshme. Nëse faqja juaj është tashmë në HTTPS por grumbullon borxhe të tjera teknike, udhëzuesi ynë i plotë SEO për NVM mbulon punët prioritare përtej enkriptimit.

Në përmbledhje: certifikata SSL është bërë një komoditet falas dhe i automatizueshëm, por një komoditet kritik. Një DV Let's Encrypt i konfiguruar mirë, TLS 1.3, HSTS dhe një rinovim automatik mbulojnë 95% të nevojave të një NVM-je. Rreziku i vërtetë në 2026 nuk është të zgjedhësh certifikatën e gabuar, është ta lësh të skadojë atë të duhurën.

OptionWeb, agjenci web e themeluar në 2014 në Châtelet, në provincën e Hainaut, e përfshin SSL-në automatike në të gjitha hostimet e saj OptionPanel dhe merr përsipër migrimet e plota HTTPS, përfshirë ridrejtimet dhe Search Console. Keni dyshime për certifikatën tuaj ose një migrim për të planifikuar? Ofertë çmimi brenda 24 orësh përmes contact@optionweb.dev ose në +32 491 14 01 01, takim i mundshëm në Charleroi, Namur, Liège, Mons ose Bruxelles.

Tags#certifikata-ssl#https#tls-1-3#lets-encrypt#hsts#siguria-ne-web#migrimi-https