آموزش نصب گواهینامه SSL در c Panel، دایرکت ادمین و ویندوز سرور پرینت


آموزش نصب گواهینامه SSL در cPanel، دایرکت ادمین و ویندوز سرور

مقدمه:

نصب SSL یکی از مراحل مهم راه‌اندازی یک وب‌سایت امن است. در آموزش نصب گواهینامه SSL در cPanel، دایرکت ادمین و ویندوز سرور یاد می‌گیرید چگونه گواهی را روی سه محیط پرکاربرد میزبانی وب نصب کنید و سایت را از HTTP به HTTPS منتقل کنید. مسیر نصب در هر محیط متفاوت است، اما در همه آن‌ها باید دامنه، گواهی و کلید خصوصی با یکدیگر مطابقت داشته باشند.

در ادامه علاوه بر مراحل نصب، فایل‌های موردنیاز، نکات امنیتی، روش بررسی نصب صحیح و خطاهای متداول را نیز بررسی می‌کنیم تا بتوانید SSL را با ریسک کمتری روی سایت فعال کنید.

فهرست مطالب

  1. گواهینامه SSL چیست و چرا باید نصب شود؟
  2. پیش‌نیازهای نصب SSL
  3. آشنایی با CSR، CRT، Private Key و CA Bundle
  4. آموزش نصب SSL در cPanel
  5. آموزش نصب SSL در DirectAdmin
  6. آموزش نصب SSL در Windows Server و IIS
  7. مقایسه نصب SSL در سه محیط
  8. اقدامات ضروری بعد از نصب
  9. خطاهای رایج SSL و روش رفع آن‌ها
  10. چک‌لیست نهایی نصب SSL
  11. جمع‌بندی
  12. سؤالات متداول

گواهینامه SSL چیست و چرا باید آن را نصب کنیم؟

SSL اصطلاحی است که همچنان به‌طور گسترده برای گواهی‌های امنیتی وب استفاده می‌شود، هرچند ارتباطات امن امروزی عملاً بر پایه TLS انجام می‌شوند. هدف اصلی این فناوری رمزنگاری ارتباط میان مرورگر کاربر و سرور است.

بعد از نصب صحیح گواهی، وب‌سایت می‌تواند از طریق HTTPS در دسترس قرار گیرد. در این حالت اطلاعاتی مانند نام کاربری، رمز عبور، فرم‌های سایت و سایر داده‌های منتقل‌شده بین مرورگر و سرور روی یک ارتباط رمزنگاری‌شده جابه‌جا می‌شوند. مستندات رسمی cPanel نیز SSL/TLS را ابزاری برای رمزنگاری ترافیک سایت و حفاظت از داده‌های در حال انتقال معرفی می‌کند.

مطالعه بیشتر: SSL چیست و چرا برای امنیت سایت ضروری است؟

 اگر هنگام انتخاب نوع گواهی، ساخت CSR یا نصب SSL روی هاست و سرور با ابهام مواجه هستید، می‌توانید برای بررسی تنظیمات فنی سایت و زیرساخت خود از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره دریافت کنید.

پیش‌نیازهای نصب گواهینامه SSL

قبل از شروع نصب بهتر است چند مورد را بررسی کنید. رعایت این مرحله از بسیاری از خطاهایی که بعداً هنگام صدور یا نصب Certificate رخ می‌دهند جلوگیری می‌کند.

1. دامنه باید به سرور صحیح متصل باشد

رکوردهای DNS دامنه باید به سروری اشاره کنند که سایت روی آن قرار دارد؛ به‌خصوص زمانی که از صدور خودکار گواهی و روش‌های اعتبارسنجی دامنه استفاده می‌کنید.

اگر به‌تازگی DNS یا Name Server دامنه را تغییر داده‌اید، ابتدا از صحیح بودن رکوردهای DNS مطمئن شوید.

مطالعه بیشتر: DNS چیست و چگونه کار می‌کند؟

2. از تنظیمات فعلی نسخه پشتیبان داشته باشید

نصب یک Certificate معمولاً فایل‌های سایت را تغییر نمی‌دهد، اما تغییرات هم‌زمان در تنظیمات وب‌سرور، Redirect و Virtual Host ممکن است باعث اختلال شوند.

در سرورهایی که مدیریت کامل آن‌ها بر عهده خودتان است، قبل از تغییر تنظیمات IIS یا وب‌سرور، از پیکربندی فعلی نسخه پشتیبان تهیه کنید.

3. گواهی باید برای دامنه موردنظر صادر شده باشد

Certificate باید نام دامنه‌ای را که کاربران با آن به سایت متصل می‌شوند پوشش دهد. برای مثال، اگر قرار است www و دامنه بدون www هر دو استفاده شوند، هنگام صدور گواهی باید پوشش نام‌های موردنیاز بررسی شود.

4. کلید خصوصی را در اختیار داشته باشید

در نصب دستی معمولاً Certificate به Private Key مرتبط با همان درخواست CSR نیاز دارد. اگر Private Key مربوط به گواهی از بین رفته باشد، صرفاً داشتن فایل Certificate برای یک نصب دستی جدید کافی نیست.

هشدار امنیتی: Private Key را در اختیار افراد غیرمجاز قرار ندهید و آن را در صفحات عمومی، تیکت‌های بدون حفاظت یا مخازن عمومی کد منتشر نکنید.

CSR، CRT، Private Key و CA Bundle چه تفاوتی دارند؟

پیش از نصب دستی SSL بهتر است چهار اصطلاح اصلی را بشناسید.

مورد کاربرد نکته مهم
CSR درخواست صدور گواهینامه معمولاً قبل از صدور Certificate ایجاد می‌شود
CRT / Certificate گواهی صادرشده برای دامنه اطلاعات دامنه و کلید عمومی را دربر می‌گیرد
Private Key / KEY کلید خصوصی مرتبط با گواهی باید محرمانه نگهداری شود
CA Bundle / Chain گواهی‌های میانی برای ایجاد زنجیره اعتماد در برخی نصب‌های دستی باید همراه Certificate وارد شود

در cPanel برای نصب دستی SSL فیلدهای Certificate یا CRT، Private Key یا KEY و در صورت نیاز Certificate Authority Bundle یا CABUNDLE در اختیار کاربر قرار می‌گیرند. مستندات رسمی cPanel همین ساختار را برای نصب دستی Certificate معرفی می‌کنند.

اگر برای سایت یا سرور خود به سرویس میزبانی همراه با امکان مدیریت SSL نیاز دارید، می‌توانید سرویس‌های هاست، سرور مجازی و زیرساخت شرکت تجارت الکترونیک نوژن را بررسی کنید و پیش از انتخاب سرویس درباره امکانات موردنیاز پروژه مشاوره بگیرید.

[لینک داخلی پیشنهادی: انکرتکست «مشاهده سرویس‌های هاست» ← صفحه خدمات هاست]

آموزش نصب گواهینامه SSL در cPanel

رابط cPanel بسته به نسخه و تنظیماتی که شرکت میزبانی فعال کرده است ممکن است کمی متفاوت باشد. در نسخه‌های جدید، مدیریت SSL/TLS می‌تواند در رابط یکپارچه SSL/TLS Certificates نمایش داده شود و امکانات مربوط به Certificate، Key، CSR، وضعیت و نصب را در تب‌های مختلف ارائه کند.

مرحله اول: ورود به بخش SSL/TLS

وارد حساب cPanel شوید و از قسمت Security گزینه SSL/TLS یا در رابط‌های جدیدتر SSL/TLS Certificates را باز کنید.

در رابط SSL/TLS ابزارهایی برای مدیریت Private Keys، CSR و Certificates وجود دارد.

مرحله دوم: ساخت CSR در صورت نیاز

اگر گواهی تجاری تهیه می‌کنید و شرکت صادرکننده از شما CSR می‌خواهد، ابتدا Certificate Signing Request را ایجاد کنید.

هنگام ساخت CSR اطلاعات دامنه و مشخصات درخواست را با دقت وارد کنید. Private Key مرتبط با این درخواست نیز اهمیت زیادی دارد و نباید حذف یا افشا شود.

مرحله سوم: دریافت Certificate

CSR را طبق فرایند شرکت صادرکننده ارائه کنید. پس از تکمیل اعتبارسنجی، Certificate و در صورت نیاز فایل‌های مربوط به زنجیره CA در اختیار شما قرار می‌گیرد.

مرحله چهارم: ورود به Manage SSL Sites

برای نصب دستی، در رابط SSL/TLS به بخش Install and Manage SSL for your site (HTTPS) بروید و Manage SSL Sites را باز کنید.

سپس دامنه موردنظر را انتخاب کنید.

مرحله پنجم: وارد کردن اطلاعات گواهی

در روش دستی معمولاً سه بخش اصلی مشاهده خواهید کرد:

  • Certificate (CRT)
  • Private Key (KEY)
  • Certificate Authority Bundle (CABUNDLE)

Certificate و Private Key باید با یکدیگر مطابقت داشته باشند. CA Bundle نیز در صورت نیاز باید از اطلاعات ارائه‌شده توسط مرجع صادرکننده گواهی تهیه شود.

cPanel امکان انتخاب Certificate موجود، جست‌وجو بر اساس دامنه و وارد کردن دستی اطلاعات را برای نصب فراهم می‌کند.

مرحله ششم: نصب Certificate

پس از کنترل دامنه و اطلاعات واردشده، گزینه Install Certificate را انتخاب کنید.

اگر همه موارد صحیح باشند، cPanel پیام موفقیت نصب را نمایش می‌دهد.

آیا همیشه باید SSL را در cPanel دستی نصب کنیم؟

خیر. در بسیاری از سرویس‌ها AutoSSL توسط مدیر سرور فعال شده است و گواهی می‌تواند بدون وارد کردن دستی CRT و KEY برای دامنه صادر و مدیریت شود.

WHM نیز دارای بخش Manage AutoSSL برای نصب و تمدید خودکار Certificate دامنه‌های سرور است.

بنابراین قبل از خرید یا نصب دستی Certificate، وضعیت SSL دامنه و امکانات سرویس میزبانی خود را بررسی کنید.

مطالعه بیشتر: آموزش کامل بخش‌های مهم cPanel

آموزش نصب گواهینامه SSL در دایرکت ادمین

DirectAdmin نیز امکان مدیریت Certificate دامنه و استفاده از صدور خودکار گواهی از طریق ACME را فراهم می‌کند.

طبق مستندات رسمی DirectAdmin، پشتیبانی ACME برای دامنه‌ها می‌تواند صدور و تمدید گواهی TLS را به‌صورت خودکار انجام دهد و سرویس‌هایی مانند Let's Encrypt و ZeroSSL در این فرایند قابل استفاده هستند.

مرحله اول: ورود به DirectAdmin

وارد DirectAdmin شوید و در سطح کاربری، دامنه موردنظر را انتخاب کنید.

سپس وارد قسمت SSL Certificates شوید. محل دقیق گزینه‌ها ممکن است با توجه به Skin و نسخه DirectAdmin کمی متفاوت باشد.

مرحله دوم: انتخاب روش نصب

بسته به تنظیمات سرور، معمولاً با روش‌هایی مانند صدور خودکار Certificate از طریق ACME یا استفاده از Certificate موجود روبه‌رو خواهید شد.

برای بسیاری از سایت‌های معمولی، صدور خودکار می‌تواند مدیریت تمدید Certificate را ساده‌تر کند.

مرحله سوم: صدور خودکار SSL

اگر ACME روی سرور فعال باشد، دامنه‌ها و زیردامنه‌های موردنیاز را انتخاب کنید و درخواست Certificate را ثبت کنید.

قبل از این کار مطمئن شوید DNS دامنه به سرور صحیح اشاره می‌کند و دامنه از خارج قابل اعتبارسنجی است.

DirectAdmin اعلام می‌کند که ACME برای دامنه‌ها به‌طور پیش‌فرض قابل فعال‌سازی است و پس از پیکربندی، صدور و تمدید Certificate می‌تواند به‌صورت خودکار انجام شود.

مرحله چهارم: نصب Certificate موجود

اگر قبلاً Certificate را از یک CA دریافت کرده‌اید، می‌توانید به‌جای صدور خودکار، گواهی موجود را در بخش مربوط به SSL Certificates وارد کنید.

در این حالت نیز Certificate باید با Private Key مربوط به آن هماهنگ باشد و زنجیره گواهی به‌درستی تنظیم شود.

مرحله پنجم: بررسی فعال بودن SSL برای دامنه

پس از نصب یا صدور Certificate، سایت را با آدرس HTTPS باز کنید. سپس بررسی کنید که Certificate برای Hostname صحیح صادر شده و مرورگر خطای Certificate نمایش نمی‌دهد.

مطالعه بیشتر: رفع خطاهای DNS و باز نشدن سایت پس از تغییر نیم‌سرور

آموزش نصب گواهینامه SSL در ویندوز سرور و IIS

در Windows Server معمولاً وب‌سایت‌ها از طریق IIS مدیریت می‌شوند. فرایند کلی نصب SSL در IIS شامل تهیه Certificate، قرار دادن آن در Certificate Store و ایجاد HTTPS Binding برای سایت است.

مایکروسافت نیز مراحل پایه راه‌اندازی SSL در IIS را شامل تهیه Certificate، ایجاد HTTPS Binding و آزمایش سایت معرفی می‌کند.

مرحله اول: تهیه نسخه پشتیبان

اگر سرور در محیط عملیاتی قرار دارد، قبل از تغییر Bindingها یا تنظیمات IIS، از تنظیمات مرتبط و اطلاعات مهم سرور نسخه پشتیبان تهیه کنید.

همچنین بررسی کنید که دسترسی مدیریتی لازم به Windows Server و IIS Manager را داشته باشید.

مرحله دوم: وارد کردن Certificate به ویندوز سرور

اگر Certificate را به‌صورت PFX در اختیار دارید، فایل معمولاً شامل Certificate و Private Key است و می‌توان آن را در Certificate Store مناسب وارد کرد.

در سناریوهایی که CSR روی همان Windows Server ایجاد شده است، Certificate صادرشده باید به Private Key مرتبط با درخواست متصل شود.

از انتقال بدون حفاظت فایل PFX خودداری کنید؛ زیرا این فایل ممکن است Private Key را نیز در خود داشته باشد.

مرحله سوم: باز کردن IIS Manager

از Server Manager یا ابزارهای مدیریتی ویندوز، Internet Information Services (IIS) Manager را اجرا کنید.

در پنل سمت چپ، Server و سپس Sites را باز کرده و وب‌سایت موردنظر را انتخاب کنید.

مرحله چهارم: باز کردن Site Bindings

از پنل Actions گزینه Bindings را انتخاب کنید.

در پنجره Site Bindings گزینه Add را بزنید و نوع Binding را روی https قرار دهید.

مستندات Microsoft همین مسیر را برای افزودن Binding به سایت در IIS معرفی می‌کنند.

مرحله پنجم: تنظیم HTTPS

در پنجره Add Site Binding موارد زیر را بررسی کنید:

  • Type: روی https
  • Port: معمولاً 443
  • Host name: نام دامنه موردنظر، در صورت نیاز
  • SSL Certificate: Certificate مربوط به همان دامنه

اگر چند سایت HTTPS روی یک IP میزبانی می‌شوند، ممکن است استفاده از Server Name Indication یا SNI لازم باشد. Microsoft توضیح می‌دهد که SNI امکان استفاده از Hostname در فرایند TLS را فراهم می‌کند و برای میزبانی چند سایت امن روی یک آدرس شبکه کاربرد دارد.

مرحله ششم: ذخیره Binding

پس از انتخاب Certificate صحیح، تنظیمات را ذخیره کنید.

اکنون IIS می‌تواند درخواست‌های HTTPS سایت را با Certificate انتخاب‌شده پردازش کند.

مرحله هفتم: تست سایت

آدرس سایت را با HTTPS در مرورگر باز کنید و موارد زیر را کنترل کنید:

  • Certificate منقضی نشده باشد.
  • نام دامنه با Certificate مطابقت داشته باشد.
  • زنجیره Certificate معتبر باشد.
  • سایت روی HTTPS بدون خطای مرورگر باز شود.
  • منابع صفحه باعث Mixed Content نشوند.

Microsoft نیز پس از ساخت HTTPS Binding، آزمایش دسترسی HTTPS را یکی از مراحل اصلی راه‌اندازی SSL در IIS می‌داند.

مطالعه بیشتر: سرور چیست و چه کاربردی دارد؟

مقایسه نصب SSL در cPanel، DirectAdmin و Windows Server

محیط مسیر معمول مدیریت روش خودکار نصب دستی سطح دانش موردنیاز
cPanel SSL/TLS یا SSL/TLS Certificates بسته به تنظیمات هاست، AutoSSL بله مبتدی تا متوسط
DirectAdmin SSL Certificates ACME در صورت فعال بودن بله مبتدی تا متوسط
Windows Server / IIS Server Certificates و Site Bindings وابسته به زیرساخت و ابزار مورد استفاده بله متوسط تا حرفه‌ای

اگر از هاست اشتراکی استفاده می‌کنید، معمولاً مدیریت SSL از طریق کنترل پنل ساده‌تر است. در سرور مجازی یا اختصاصی، به‌ویژه Windows Server، مسئولیت بیشتری برای Certificate Store، Binding، تمدید و تنظیمات وب‌سرور خواهید داشت.

مطالعه  بیشتر: سرور مجازی چیست و چه کاربردی دارد؟

بعد از نصب SSL چه کارهایی باید انجام دهیم؟

صرف نصب Certificate پایان کار نیست. پس از آن باید مطمئن شوید تمام اجزای سایت به‌درستی از HTTPS استفاده می‌کنند.

فعال کردن انتقال HTTP به HTTPS

کاربرانی که آدرس HTTP را وارد می‌کنند بهتر است به نسخه HTTPS هدایت شوند. روش ایجاد Redirect به نوع وب‌سرور، CMS و تنظیمات هاست بستگی دارد.

قبل از ایجاد Redirect دائمی، ابتدا مطمئن شوید نسخه HTTPS بدون مشکل در دسترس است؛ در غیر این صورت ممکن است دسترسی کاربران به سایت مختل شود.

اصلاح آدرس سایت در وردپرس

در سایت وردپرسی باید URLهای اصلی سایت و منابع داخلی را بررسی کنید تا به HTTPS اشاره کنند.

اگر پس از تغییر آدرس با Redirect Loop یا مشکل ورود به مدیریت مواجه شدید، تنظیمات را بدون بررسی تغییرات بیشتر ندهید و ابتدا علت حلقه Redirect را مشخص کنید.

بررسی Mixed Content

گاهی صفحه اصلی با HTTPS باز می‌شود اما فایل‌هایی مانند تصویر، CSS، JavaScript یا فونت همچنان از HTTP فراخوانی می‌شوند.

در این وضعیت مرورگر ممکن است هشدار Mixed Content ایجاد کند. آدرس منابع داخلی را بررسی و در صورت نیاز اصلاح کنید.

بررسی تاریخ اعتبار Certificate

Certificateها دائمی نیستند. اگر تمدید خودکار ندارید، باید فرایند تمدید آن‌ها را مدیریت کنید.

در سرویس‌هایی که AutoSSL یا ACME فعال است، بخش مهمی از این فرایند می‌تواند خودکار انجام شود؛ با این حال بهتر است وضعیت Certificate سایت به‌صورت دوره‌ای کنترل شود.

خطاهای رایج هنگام نصب SSL

خطای Private Key Mismatch

این خطا زمانی رخ می‌دهد که Private Key واردشده متعلق به Certificate موردنظر نباشد.

راه‌حل، پیدا کردن کلید خصوصی مرتبط با CSR اصلی است. اگر Private Key از بین رفته باشد، ممکن است لازم باشد CSR جدید ایجاد و Certificate مجدداً صادر شود.

خطای Certificate Name Mismatch

اگر Certificate برای نام دیگری صادر شده باشد، مرورگر خطای عدم تطابق نام دامنه نمایش می‌دهد.

برای مثال باید بررسی کنید دامنه با www و بدون www مطابق نیاز سایت در Certificate پوشش داده شده‌اند.

خطای Certificate Chain

گاهی Certificate اصلی نصب شده اما Intermediate Certificate یا زنجیره CA ناقص است.

در نصب‌های دستی باید CA Bundle یا Certificate Chain ارائه‌شده توسط صادرکننده را بررسی کنید.

SSL نصب شده اما HTTPS باز نمی‌شود

در این وضعیت فقط Certificate را بررسی نکنید. مشکل ممکن است مربوط به HTTPS Binding، تنظیمات وب‌سرور، Firewall، DNS یا پورت مربوط به HTTPS باشد.

در IIS به‌خصوص وجود Binding صحیح برای سایت اهمیت دارد؛ زیرا Certificate باید به HTTPS Binding مربوط متصل شود.

خطای Redirect Loop

این مشکل معمولاً زمانی دیده می‌شود که چند لایه مختلف به‌طور هم‌زمان Redirect را مدیریت می‌کنند؛ برای مثال وب‌سرور، CMS، CDN یا Reverse Proxy.

به‌جای افزودن Redirectهای بیشتر، مسیر درخواست را بررسی کنید و مشخص کنید کدام لایه مسئول انتقال HTTP به HTTPS است.

Certificate معتبر است اما مرورگر هشدار می‌دهد

موارد زیر را کنترل کنید:

  • نام دامنه Certificate
  • تاریخ اعتبار
  • Certificate Chain
  • Mixed Content
  • Certificate انتخاب‌شده در Binding
  • کش مرورگر یا CDN
  • تنظیمات Proxy یا CDN در صورت استفاده

چک‌ لیست نصب صحیح SSL

پس از پایان کار این موارد را بررسی کنید:

  • دامنه به سرور صحیح متصل است.
  • Certificate برای دامنه موردنظر صادر شده است.
  • Certificate و Private Key با یکدیگر مطابقت دارند.
  • Certificate Chain در صورت نیاز کامل نصب شده است.
  • سایت با HTTPS باز می‌شود.
  • مرورگر خطای Certificate نمایش نمی‌دهد.
  • HTTP به HTTPS به‌شکل صحیح هدایت می‌شود.
  • سایت دچار Redirect Loop نشده است.
  • منابع HTTP باعث Mixed Content نمی‌شوند.
  • نسخه HTTPS صفحات اصلی سایت آزمایش شده است.
  • سازوکار تمدید Certificate مشخص است.
  • Private Key در محل امن نگهداری می‌شود.

جمع‌بندی

در آموزش نصب گواهینامه SSL در cPanel، دایرکت ادمین و ویندوز سرور دیدیم که منطق کلی نصب در هر سه محیط مشابه است، اما روش اجرا تفاوت دارد. در cPanel و DirectAdmin بخش زیادی از فرایند از طریق رابط کنترل پنل انجام می‌شود و در بسیاری از سرویس‌ها امکان صدور و تمدید خودکار Certificate نیز وجود دارد.

در Windows Server و IIS علاوه بر وارد کردن Certificate، باید HTTPS Binding سایت نیز به Certificate صحیح متصل شود. در تمام روش‌ها، تطابق دامنه، Certificate و Private Key و همچنین کامل بودن Certificate Chain اهمیت زیادی دارد.

پس از نصب نیز کار تمام نشده است. انتقال صحیح HTTP به HTTPS، رفع Mixed Content، کنترل Redirectها و اطمینان از تمدید Certificate از مراحل ضروری تکمیل فرایند هستند.

اگر در نصب، تمدید یا رفع خطای SSL روی cPanel، DirectAdmin یا Windows Server با مشکل روبه‌رو هستید یا برای انتخاب زیرساخت مناسب سایت خود نیاز به راهنمایی دارید، می‌توانید سرویس‌ها و خدمات فنی شرکت تجارت الکترونیک نوژن را مشاهده کرده و برای بررسی شرایط پروژه مشاوره دریافت کنید.

سؤالات متداول درباره نصب گواهینامه SSL

آیا برای نصب SSL حتماً به IP اختصاصی نیاز داریم؟

در بسیاری از زیرساخت‌های امروزی خیر. فناوری SNI امکان میزبانی چند سایت HTTPS روی یک IP را فراهم می‌کند. با این حال شرایط دقیق به وب‌سرور، کنترل پنل و ساختار سرویس بستگی دارد. IIS نیز از SNI برای سناریوی چند سایت امن روی یک آدرس پشتیبانی می‌کند.

تفاوت CRT و Private Key چیست؟

CRT همان Certificate صادرشده است، در حالی که Private Key کلید خصوصی مرتبط با آن محسوب می‌شود. Private Key باید محرمانه باقی بماند و در نصب دستی، Certificate باید با همان کلیدی که درخواست مربوط به آن ایجاد شده مطابقت داشته باشد.

آیا می‌توان SSL را در cPanel رایگان فعال کرد؟

اگر شرکت میزبانی AutoSSL یا سازوکار مشابهی را برای حساب فعال کرده باشد، ممکن است Certificate بدون نصب دستی در اختیار دامنه قرار گیرد. وجود و نحوه ارائه این قابلیت به تنظیمات سرویس میزبانی بستگی دارد. cPanel امکان مدیریت خودکار Certificateها از طریق AutoSSL را ارائه می‌کند.

چرا بعد از نصب SSL هنوز سایت Not Secure نمایش داده می‌شود؟

Certificate منقضی، عدم تطابق دامنه، زنجیره ناقص، Mixed Content یا تنظیم نادرست HTTPS از دلایل احتمالی هستند. ابتدا جزئیات Certificate و سپس منابع صفحه را بررسی کنید.

آیا DirectAdmin می‌تواند SSL را خودکار تمدید کند؟

بله، DirectAdmin از ACME برای صدور و تمدید خودکار Certificate دامنه‌ها پشتیبانی می‌کند، مشروط بر اینکه این قابلیت روی سرور فعال و دامنه قابل اعتبارسنجی باشد.

بعد از نصب SSL باید HTTP را حذف کنیم؟

معمولاً بهتر است درخواست‌های HTTP به نسخه HTTPS هدایت شوند، نه اینکه بدون برنامه دسترسی HTTP حذف شود. ابتدا HTTPS را کامل آزمایش کنید و سپس Redirect مناسب را تنظیم کنید.

آیا Self-Signed SSL برای سایت عمومی مناسب است؟

برای سایت عمومی بهتر است از Certificate صادرشده توسط یک CA مورداعتماد استفاده شود. گواهی Self-Signed معمولاً برای تست یا محیط‌های داخلی مناسب‌تر است و در مرورگر کاربران می‌تواند هشدار اعتماد ایجاد کند. مستندات cPanel نیز استفاده از Self-Signed Certificate را برای سایت عمومی توصیه نمی‌کند.

 

 


آیا این پاسخ به شما کمک کرد؟

  • آموزش نصب SSL
  • 0
« برگشت