De ce e site-ul meu blocat cu „Această conexiune nu este privată"?
Ce înseamnă eroarea NET::ERR_CERT, de ce îți gonește vizitatorii și cum o repari în funcție de unde e găzduit site-ul.
Deschizi site-ul tău și, în loc de pagina de start, apare un ecran roșu sau gri: „Această conexiune nu este privată" sau „Not secure", cu un cod ciudat de tipul NET::ERR_CERT_DATE_INVALID. Panica e firească — arată de parcă site-ul a fost spart. Vestea bună: în cele mai multe cazuri nu e vorba de un atac, ci de un certificat de securitate care a expirat sau nu e configurat corect.
Problema reală e că browserul nu doar afișează un avertisment — el chiar blochează accesul. Vizitatorul trebuie să apese pe „Avansat" și să treacă peste avertisment ca să intre, lucru pe care aproape nimeni nu-l face. Practic, pentru clienții tăi site-ul e închis. În continuare îți explic ce înseamnă mesajul, cum afli cauza exactă în câteva minute și cum se repară.
Ce înseamnă de fapt mesajul
Când un site se încarcă pe HTTPS (lăcățelul din bara de adresă), el prezintă browserului un certificat SSL/TLS. Certificatul face două lucruri: criptează datele dintre vizitator și site și dovedește că site-ul e chiar cine pretinde că e.
Browserul verifică automat certificatul și, dacă ceva nu se potrivește — a expirat, e emis pentru alt domeniu, sau nu vine de la o autoritate de încredere — refuză să continue și afișează pagina de avertisment. Nu înseamnă neapărat că site-ul e periculos; înseamnă că browserul nu poate garanta că e sigur. Din păcate, pentru vizitator diferența e invizibilă: vede un ecran de alarmă și pleacă.
Codul de eroare îți spune cauza
Nu ghici — citește codul de sub mesaj. Fiecare arată spre altceva:
- NET::ERR_CERT_DATE_INVALID — certificatul a expirat (sau ceasul dispozitivului e greșit). De departe cea mai frecventă cauză.
- NET::ERR_CERT_COMMON_NAME_INVALID — certificatul e emis pentru alt nume decât cel accesat. De obicei: cert pentru domeniu.ro, dar vizitatorul intră pe www.domeniu.ro (sau invers).
- NET::ERR_CERT_AUTHORITY_INVALID — certificatul e auto-semnat sau vine de la o autoritate necunoscută, deci neverificabil.
- NET::ERR_CERT_COMMON_NAME_INVALID plus „NET::ERR_CERT_REVOKED" — certificatul a fost revocat.
Pe Firefox codurile arată diferit (SEC_ERROR_EXPIRED_CERTIFICATE, SSL_ERROR_BAD_CERT_DOMAIN), dar înseamnă același lucru. Notează-ți codul exact — e primul indiciu către soluție.
Cum afli în 5 minute cine e vinovat
Înainte să suni pe cineva, fă două verificări rapide.
- Verifică ceasul tău. Dacă data și ora de pe telefon sau laptop sunt greșite, browserul crede că orice certificat a expirat. Deschide site-ul de pe alt dispozitiv, pe alt internet (date mobile). Dacă acolo merge, problema e locală, nu la site.
- Apasă pe „Nu este sigur" / lăcățel → detalii certificat. Vei vedea pentru ce domeniu a fost emis și data de expirare. Dacă data e trecută, ai răspunsul.
- Dacă pe telefon merge, dar pe desktop nu (sau invers), e adesea un lanț de certificate incomplet — lipsește certificatul intermediar. Serverul trebuie reconfigurat.
Cu aceste trei verificări știi deja dacă e vina ta, a ceasului, sau a serverului.
Cum se rezolvă, în funcție de găzduire
Reparația depinde de unde stă site-ul:
- Platforme moderne (Vercel, Netlify, WordPress.com, Shopify): certificatele se emit și se reînnoiesc automat. Dacă a apărut eroarea, de obicei domeniul a fost mutat sau setat greșit — verifică setarea DNS și re-provizionează certificatul din panou.
- Hosting clasic (cPanel, Plesk): majoritatea au Let's Encrypt gratuit prin AutoSSL. Un certificat Let's Encrypt trăiește 90 de zile și ar trebui să se reînnoiască singur; când reînnoirea automată se blochează, expiră. Intră în panou → SSL/TLS → reinstalează sau forțează reînnoirea.
- Domeniu mutat recent sau DNS schimbat: certificatul trebuie reemis după ce DNS-ul s-a propagat complet.
După ce cert-ul e valid, asigură-te că tot traficul e redirecționat de la HTTP la HTTPS, ca vizitatorii să nu nimerească versiunea nesecurizată.
Cum previi să se mai întâmple
Un certificat expirat e genul de problemă care nu ar trebui să existe — se poate automatiza complet. Cheia e să fii pe o infrastructură unde reînnoirea e automată și monitorizată, nu ceva ce ții minte să faci o dată la trei luni.
Așa lucrăm la MPO Web Studio: site-urile pe care le construim stau pe infrastructură cu HTTPS automat, unde certificatele se reînnoiesc singure și tu nu trebuie să atingi nimic. Livrăm la distanță, în toată țara, și înainte să plătești ceva îți facem gratuit o demonstrație pe pre-construit, ca să vezi exact ce primești.
Dacă site-ul tău e blocat chiar acum și vrei o mână de ajutor, scrie-ne un mesaj pe WhatsApp cu adresa site-ului și codul de eroare — îți spunem repede care e cauza.
Întrebări frecvente
E periculos site-ul meu dacă apare acest mesaj?+
Aproape niciodată. În marea majoritate a cazurilor e doar un certificat expirat sau configurat greșit, nu un site infectat. Dar vizitatorii nu pot face diferența — pentru ei arată la fel de rău ca un site periculos, așa că trebuie rezolvat urgent.
Cât durează să se repare?+
Dacă e doar reînnoirea unui certificat, adesea câteva minute până la o oră. Dacă problema ține de DNS mutat recent, trebuie așteptată propagarea, care poate dura de la câteva ore până la o zi înainte ca certificatul să poată fi emis corect.
Merge dacă apas pe „Continuă oricum"?+
Pe tine te lasă să intri, dar nu asta e soluția. Aproape niciun client nu va apăsa pe „Avansat" și „Continuă" — majoritatea închid pagina imediat. Trebuie reparat certificatul, nu ocolit avertismentul.
Am nevoie să cumpăr un certificat SSL scump?+
Nu. Pentru un site de prezentare obișnuit, un certificat gratuit Let's Encrypt oferă exact aceeași criptare și același lăcățel ca unul plătit. Certificatele plătite au sens doar în cazuri speciale; pentru marea majoritate a afacerilor locale, cel gratuit e suficient.
De ce a expirat dacă ar fi trebuit să se reînnoiască singur?+
Reînnoirea automată se poate bloca din motive banale: o schimbare de DNS, o setare de server modificată, sau hostingul care nu a rulat reînnoirea. De aceea contează să fii pe o infrastructură care monitorizează activ acest lucru.
7 greșeli care îți alungă clienții de pe site
Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim gratuit un site demonstrativ, cu numele firmei tale pe el. Îl vezi întâi și abia apoi decizi — fără nicio obligație.