Sari la conținut
11 iulie 2026·5 min citire

Am uitat să reînnoiesc certificatul și acum apare „certificat expirat" — cum repar rapid?

Ecran roșu „certificat expirat"? Site-ul tău e intact. Iată pașii rapizi ca să reînnoiești certificatul SSL și să readuci lacătul verde.

Tocmai ai deschis site-ul și, în locul lacătului, vezi un ecran roșu: „Conexiunea nu este privată" sau „certificat expirat". Inima îți sare — pare că ți-a dispărut tot site-ul peste noapte. Vestea bună: nu a dispărut nimic. Fișierele, textele și pozele tale sunt exact acolo unde le-ai lăsat.

Ce s-a întâmplat e mult mai banal decât pare: a expirat un „act" care confirmă browserului că legătura cu site-ul e criptată. Se reînnoiește, iar în cele mai multe cazuri problema se rezolvă în câteva minute până la o oră. Mai jos ai exact pașii, în ordine, în funcție de unde e găzduit site-ul tău — plus cum să te asiguri că nu se mai repetă.

Respiră: site-ul e intact, doar certificatul a expirat

Un certificat SSL/TLS este „actul de identitate" care confirmă browserului că legătura cu site-ul tău e criptată. Fiecare astfel de certificat are o dată de expirare — cele gratuite Let's Encrypt sunt valabile 90 de zile, cele plătite de obicei un an. Când data trece, browserul nu mai poate garanta conexiunea și afișează avertismentul roșu.

Ce înseamnă concret:

  • Fișierele, textele și pozele tale sunt intacte pe server.
  • Nu ai fost spart și nu ai pierdut nimic.
  • Vizitatorii pot ajunge tehnic pe site, dar mulți se sperie de ecranul roșu și pleacă.

Deci nu e o urgență de tip „am pierdut tot", ci una de tip „trebuie reînnoit un act". Tocmai de asta merită rezolvată repede, dar fără panică.

Primele 5 minute: confirmă ce vezi și cine îți emite certificatul

Înainte să suni pe cineva, adună trei informații — îți vor scurta drumul:

  • Textul exact al erorii. „NET::ERR_CERT_DATE_INVALID" înseamnă clar certificat expirat. „ERR_CERT_COMMON_NAME_INVALID" e altă problemă (certificat emis pentru alt domeniu), deci n-o trata la fel.
  • Data expirării. Dă click pe „Nu este sigur" / lacăt → „Certificatul" și caută „Valabil până la". Confirmi că într-adevăr a expirat, nu că e altceva.
  • Cine îți emite certificatul. De obicei același loc unde e găzduit site-ul: un host cu cPanel, un provider modern ca Vercel sau Netlify, o platformă ca WordPress.com sau Wix, ori Cloudflare pus în față.

Verifică și dacă eroarea apare doar pe „www" sau doar pe domeniul simplu — uneori lipsește un singur certificat, nu amândouă.

Reparația rapidă, în funcție de unde e găzduit site-ul

Pașii diferă în funcție de cine gestionează certificatul:

  • Platformă „totul inclus" (WordPress.com, Wix, Shopify, Squarespace): tu nu atingi certificatul, se reînnoiește singur. Dacă totuși a expirat, e aproape sigur ceva legat de domeniu sau DNS. Intră în cont, verifică dacă domeniul mai e conectat corect și deschide un tichet la suport — ei re-emit certificatul repede.
  • Vercel / Netlify și hosturi moderne: certificatele sunt automate. O expirare înseamnă de regulă un DNS schimbat. Verifică înregistrările domeniului și, din panou, forțează re-emiterea.
  • cPanel / host clasic: caută „SSL/TLS Status" sau „AutoSSL", selectează domeniul și apasă „Run AutoSSL" ca să regenerezi certificatul Let's Encrypt.
  • Certificat plătit: trebuie cumpărat din nou de la furnizor și reinstalate fișierele — pasul cel mai lent, dar tot fezabil în aceeași zi.

De ce s-a rupt reînnoirea automată

Cele mai frecvente motive pentru care reînnoirea automată se oprește:

  • Domeniul a fost mutat sau înregistrările DNS s-au schimbat, iar procesul de validare nu mai găsește site-ul.
  • O redirecționare (de exemplu forțarea pe HTTPS) blochează „provocarea" prin care Let's Encrypt confirmă că domeniul e al tău.
  • Abonamentul de găzduire sau domeniul a expirat între timp — certificatul cade odată cu el.
  • O înregistrare CAA la domeniu interzice autoritatea care emitea certificatul.

Nu trebuie să le repari pe toate manual. Important e să înțelegi că, dacă reînnoirea „automată" a picat o dată, va pica din nou până când cauza de fond e rezolvată. De asta pasul de prevenție de mai jos chiar contează — altfel te trezești cu același ecran roșu peste trei luni.

Testează corect și curăță cache-ul

După ce ai re-emis certificatul, nu te lua după prima impresie:

  • Deschide site-ul într-o fereastră incognito sau pe telefon, pe date mobile. Browserul tău poate ține în cache certificatul vechi și te sperie degeaba.
  • Testează atât „https://domeniu.ro", cât și „https://www.domeniu.ro".
  • Folosește un verificator online de SSL (caută „SSL checker") ca să confirmi nu doar că certificatul e valid, ci și că „lanțul" de certificate e complet — un certificat intermediar lipsă dă aceeași față de eroare pe unele dispozitive.

Dacă tot vezi roșu după câteva minute, reînnoirea nu s-a propagat încă sau nu a reușit. Reia pasul din panou sau scrie la suportul hostului, cu textul exact al erorii lipit în mesaj.

Ca să nu se mai întâmple (și de unde poți primi o mână de ajutor)

Ca să nu retrăiești panica asta:

  • Activează reînnoirea automată și verifică o dată că funcționează — nu presupune, testează.
  • Pune-ți un memento în calendar cu câteva săptămâni înainte de expirarea certificatelor plătite.
  • Ideal, mută site-ul pe o infrastructură unde TLS se reînnoiește singur, în fundal, fără să fie treaba ta.

La MPO Web Studio construim și găzduim site-urile pe infrastructură unde certificatul se reînnoiește automat — pur și simplu nu mai vezi „certificat expirat". Lucrăm integral la distanță, în toată țara, cu preț transparent, și îți putem pregăti în avans un demo gata construit al site-ului tău înainte să plătești ceva. Dacă acum ești blocat cu ecranul roșu și vrei ajutor, scrie-ne pe WhatsApp — ne uităm împreună și îți spunem sincer ce se rezolvă în cinci minute și ce ține de hostul tău actual.

Întrebări frecvente

Pierde site-ul poziția în Google cât timp certificatul e expirat?+

O expirare de câteva ore rareori mișcă pozițiile. Problema reală e că vizitatorii văd ecranul roșu și pleacă, iar dacă starea durează zile, Google poate începe să semnaleze site-ul ca nesigur. Rezolvă-l repede și lucrurile revin la normal.

Certificatul gratuit e mai slab decât unul plătit?+

Nu ca și criptare — un certificat gratuit Let's Encrypt criptează la fel de bine ca unul plătit. Diferența e valabilitatea (90 de zile față de un an) și, la unele certificate plătite, validarea suplimentară a firmei. Pentru majoritatea site-urilor de prezentare, cel gratuit e perfect.

Cât durează până dispare avertismentul după reînnoire?+

De obicei câteva minute. Dacă tot îl vezi, curăță cache-ul sau testează în incognito — cel mai des e browserul tău care ține certificatul vechi, nu site-ul propriu-zis.

Pot repara singur sau am nevoie de cineva tehnic?+

Depinde de host. Pe o platformă modernă sau cu AutoSSL în cPanel, e un buton pe care îl apeși singur. Dacă e vorba de un certificat plătit de reinstalat sau de DNS de reparat, e mai confortabil cu cineva tehnic lângă tine.

De ce a expirat dacă „se reînnoia automat"?+

Aproape sigur ceva a rupt validarea — un DNS schimbat, o redirecționare, sau abonamentul de host/domeniu expirat. Automatizarea presupune că totul rămâne stabil; când se schimbă ceva, se oprește tăcut. De asta merită verificată o dată, nu doar presupusă.

Ghid gratuit

7 greșeli care îți alungă clienții de pe site

Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.

Prin trimitere, ești de acord cu Politica de confidențialitate.
MEchipa MPOÎți răspundem personal

Vrei să vezi cum ar arăta site-ul firmei tale?

Scrie-ne pe WhatsApp și îți pregătim gratuit un site demonstrativ, cu numele firmei tale pe el. Îl vezi întâi și abia apoi decizi — fără nicio obligație.

Cere un site demonstrativ gratuitDe obicei îți răspundem în câteva minute