
آموزش نصب گواهینامه SSL در cPanel، دایرکت ادمین و ویندوز سرور
مقدمه:
نصب SSL یکی از مراحل مهم راهاندازی یک وبسایت امن است. در آموزش نصب گواهینامه SSL در cPanel، دایرکت ادمین و ویندوز سرور یاد میگیرید چگونه گواهی را روی سه محیط پرکاربرد میزبانی وب نصب کنید و سایت را از HTTP به HTTPS منتقل کنید. مسیر نصب در هر محیط متفاوت است، اما در همه آنها باید دامنه، گواهی و کلید خصوصی با یکدیگر مطابقت داشته باشند.
در ادامه علاوه بر مراحل نصب، فایلهای موردنیاز، نکات امنیتی، روش بررسی نصب صحیح و خطاهای متداول را نیز بررسی میکنیم تا بتوانید SSL را با ریسک کمتری روی سایت فعال کنید.
فهرست مطالب
- گواهینامه SSL چیست و چرا باید نصب شود؟
- پیشنیازهای نصب SSL
- آشنایی با CSR، CRT، Private Key و CA Bundle
- آموزش نصب SSL در cPanel
- آموزش نصب SSL در DirectAdmin
- آموزش نصب SSL در Windows Server و IIS
- مقایسه نصب SSL در سه محیط
- اقدامات ضروری بعد از نصب
- خطاهای رایج SSL و روش رفع آنها
- چکلیست نهایی نصب SSL
- جمعبندی
- سؤالات متداول
گواهینامه SSL چیست و چرا باید آن را نصب کنیم؟
SSL اصطلاحی است که همچنان بهطور گسترده برای گواهیهای امنیتی وب استفاده میشود، هرچند ارتباطات امن امروزی عملاً بر پایه TLS انجام میشوند. هدف اصلی این فناوری رمزنگاری ارتباط میان مرورگر کاربر و سرور است.
بعد از نصب صحیح گواهی، وبسایت میتواند از طریق HTTPS در دسترس قرار گیرد. در این حالت اطلاعاتی مانند نام کاربری، رمز عبور، فرمهای سایت و سایر دادههای منتقلشده بین مرورگر و سرور روی یک ارتباط رمزنگاریشده جابهجا میشوند. مستندات رسمی cPanel نیز SSL/TLS را ابزاری برای رمزنگاری ترافیک سایت و حفاظت از دادههای در حال انتقال معرفی میکند.
مطالعه بیشتر: SSL چیست و چرا برای امنیت سایت ضروری است؟
اگر هنگام انتخاب نوع گواهی، ساخت CSR یا نصب SSL روی هاست و سرور با ابهام مواجه هستید، میتوانید برای بررسی تنظیمات فنی سایت و زیرساخت خود از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره دریافت کنید.
پیشنیازهای نصب گواهینامه SSL
قبل از شروع نصب بهتر است چند مورد را بررسی کنید. رعایت این مرحله از بسیاری از خطاهایی که بعداً هنگام صدور یا نصب Certificate رخ میدهند جلوگیری میکند.
1. دامنه باید به سرور صحیح متصل باشد
رکوردهای DNS دامنه باید به سروری اشاره کنند که سایت روی آن قرار دارد؛ بهخصوص زمانی که از صدور خودکار گواهی و روشهای اعتبارسنجی دامنه استفاده میکنید.
اگر بهتازگی DNS یا Name Server دامنه را تغییر دادهاید، ابتدا از صحیح بودن رکوردهای DNS مطمئن شوید.
مطالعه بیشتر: DNS چیست و چگونه کار میکند؟
2. از تنظیمات فعلی نسخه پشتیبان داشته باشید
نصب یک Certificate معمولاً فایلهای سایت را تغییر نمیدهد، اما تغییرات همزمان در تنظیمات وبسرور، Redirect و Virtual Host ممکن است باعث اختلال شوند.
در سرورهایی که مدیریت کامل آنها بر عهده خودتان است، قبل از تغییر تنظیمات IIS یا وبسرور، از پیکربندی فعلی نسخه پشتیبان تهیه کنید.
3. گواهی باید برای دامنه موردنظر صادر شده باشد
Certificate باید نام دامنهای را که کاربران با آن به سایت متصل میشوند پوشش دهد. برای مثال، اگر قرار است www و دامنه بدون www هر دو استفاده شوند، هنگام صدور گواهی باید پوشش نامهای موردنیاز بررسی شود.
4. کلید خصوصی را در اختیار داشته باشید
در نصب دستی معمولاً Certificate به Private Key مرتبط با همان درخواست CSR نیاز دارد. اگر Private Key مربوط به گواهی از بین رفته باشد، صرفاً داشتن فایل Certificate برای یک نصب دستی جدید کافی نیست.
هشدار امنیتی: Private Key را در اختیار افراد غیرمجاز قرار ندهید و آن را در صفحات عمومی، تیکتهای بدون حفاظت یا مخازن عمومی کد منتشر نکنید.
CSR، CRT، Private Key و CA Bundle چه تفاوتی دارند؟
پیش از نصب دستی SSL بهتر است چهار اصطلاح اصلی را بشناسید.
| مورد | کاربرد | نکته مهم |
| CSR | درخواست صدور گواهینامه | معمولاً قبل از صدور Certificate ایجاد میشود |
| CRT / Certificate | گواهی صادرشده برای دامنه | اطلاعات دامنه و کلید عمومی را دربر میگیرد |
| Private Key / KEY | کلید خصوصی مرتبط با گواهی | باید محرمانه نگهداری شود |
| CA Bundle / Chain | گواهیهای میانی برای ایجاد زنجیره اعتماد | در برخی نصبهای دستی باید همراه Certificate وارد شود |
در cPanel برای نصب دستی SSL فیلدهای Certificate یا CRT، Private Key یا KEY و در صورت نیاز Certificate Authority Bundle یا CABUNDLE در اختیار کاربر قرار میگیرند. مستندات رسمی cPanel همین ساختار را برای نصب دستی Certificate معرفی میکنند.
اگر برای سایت یا سرور خود به سرویس میزبانی همراه با امکان مدیریت SSL نیاز دارید، میتوانید سرویسهای هاست، سرور مجازی و زیرساخت شرکت تجارت الکترونیک نوژن را بررسی کنید و پیش از انتخاب سرویس درباره امکانات موردنیاز پروژه مشاوره بگیرید.
[لینک داخلی پیشنهادی: انکرتکست «مشاهده سرویسهای هاست» ← صفحه خدمات هاست]
آموزش نصب گواهینامه SSL در cPanel
رابط cPanel بسته به نسخه و تنظیماتی که شرکت میزبانی فعال کرده است ممکن است کمی متفاوت باشد. در نسخههای جدید، مدیریت SSL/TLS میتواند در رابط یکپارچه SSL/TLS Certificates نمایش داده شود و امکانات مربوط به Certificate، Key، CSR، وضعیت و نصب را در تبهای مختلف ارائه کند.
مرحله اول: ورود به بخش SSL/TLS
وارد حساب cPanel شوید و از قسمت Security گزینه SSL/TLS یا در رابطهای جدیدتر SSL/TLS Certificates را باز کنید.
در رابط SSL/TLS ابزارهایی برای مدیریت Private Keys، CSR و Certificates وجود دارد.
مرحله دوم: ساخت CSR در صورت نیاز
اگر گواهی تجاری تهیه میکنید و شرکت صادرکننده از شما CSR میخواهد، ابتدا Certificate Signing Request را ایجاد کنید.
هنگام ساخت CSR اطلاعات دامنه و مشخصات درخواست را با دقت وارد کنید. Private Key مرتبط با این درخواست نیز اهمیت زیادی دارد و نباید حذف یا افشا شود.
مرحله سوم: دریافت Certificate
CSR را طبق فرایند شرکت صادرکننده ارائه کنید. پس از تکمیل اعتبارسنجی، Certificate و در صورت نیاز فایلهای مربوط به زنجیره CA در اختیار شما قرار میگیرد.
مرحله چهارم: ورود به Manage SSL Sites
برای نصب دستی، در رابط SSL/TLS به بخش Install and Manage SSL for your site (HTTPS) بروید و Manage SSL Sites را باز کنید.
سپس دامنه موردنظر را انتخاب کنید.
مرحله پنجم: وارد کردن اطلاعات گواهی
در روش دستی معمولاً سه بخش اصلی مشاهده خواهید کرد:
- Certificate (CRT)
- Private Key (KEY)
- Certificate Authority Bundle (CABUNDLE)
Certificate و Private Key باید با یکدیگر مطابقت داشته باشند. CA Bundle نیز در صورت نیاز باید از اطلاعات ارائهشده توسط مرجع صادرکننده گواهی تهیه شود.
cPanel امکان انتخاب Certificate موجود، جستوجو بر اساس دامنه و وارد کردن دستی اطلاعات را برای نصب فراهم میکند.
مرحله ششم: نصب Certificate
پس از کنترل دامنه و اطلاعات واردشده، گزینه Install Certificate را انتخاب کنید.
اگر همه موارد صحیح باشند، cPanel پیام موفقیت نصب را نمایش میدهد.
آیا همیشه باید SSL را در cPanel دستی نصب کنیم؟
خیر. در بسیاری از سرویسها AutoSSL توسط مدیر سرور فعال شده است و گواهی میتواند بدون وارد کردن دستی CRT و KEY برای دامنه صادر و مدیریت شود.
WHM نیز دارای بخش Manage AutoSSL برای نصب و تمدید خودکار Certificate دامنههای سرور است.
بنابراین قبل از خرید یا نصب دستی Certificate، وضعیت SSL دامنه و امکانات سرویس میزبانی خود را بررسی کنید.
مطالعه بیشتر: آموزش کامل بخشهای مهم cPanel
آموزش نصب گواهینامه SSL در دایرکت ادمین
DirectAdmin نیز امکان مدیریت Certificate دامنه و استفاده از صدور خودکار گواهی از طریق ACME را فراهم میکند.
طبق مستندات رسمی DirectAdmin، پشتیبانی ACME برای دامنهها میتواند صدور و تمدید گواهی TLS را بهصورت خودکار انجام دهد و سرویسهایی مانند Let's Encrypt و ZeroSSL در این فرایند قابل استفاده هستند.
مرحله اول: ورود به DirectAdmin
وارد DirectAdmin شوید و در سطح کاربری، دامنه موردنظر را انتخاب کنید.
سپس وارد قسمت SSL Certificates شوید. محل دقیق گزینهها ممکن است با توجه به Skin و نسخه DirectAdmin کمی متفاوت باشد.
مرحله دوم: انتخاب روش نصب
بسته به تنظیمات سرور، معمولاً با روشهایی مانند صدور خودکار Certificate از طریق ACME یا استفاده از Certificate موجود روبهرو خواهید شد.
برای بسیاری از سایتهای معمولی، صدور خودکار میتواند مدیریت تمدید Certificate را سادهتر کند.
مرحله سوم: صدور خودکار SSL
اگر ACME روی سرور فعال باشد، دامنهها و زیردامنههای موردنیاز را انتخاب کنید و درخواست Certificate را ثبت کنید.
قبل از این کار مطمئن شوید DNS دامنه به سرور صحیح اشاره میکند و دامنه از خارج قابل اعتبارسنجی است.
DirectAdmin اعلام میکند که ACME برای دامنهها بهطور پیشفرض قابل فعالسازی است و پس از پیکربندی، صدور و تمدید Certificate میتواند بهصورت خودکار انجام شود.
مرحله چهارم: نصب Certificate موجود
اگر قبلاً Certificate را از یک CA دریافت کردهاید، میتوانید بهجای صدور خودکار، گواهی موجود را در بخش مربوط به SSL Certificates وارد کنید.
در این حالت نیز Certificate باید با Private Key مربوط به آن هماهنگ باشد و زنجیره گواهی بهدرستی تنظیم شود.
مرحله پنجم: بررسی فعال بودن SSL برای دامنه
پس از نصب یا صدور Certificate، سایت را با آدرس HTTPS باز کنید. سپس بررسی کنید که Certificate برای Hostname صحیح صادر شده و مرورگر خطای Certificate نمایش نمیدهد.
مطالعه بیشتر: رفع خطاهای DNS و باز نشدن سایت پس از تغییر نیمسرور
آموزش نصب گواهینامه SSL در ویندوز سرور و IIS
در Windows Server معمولاً وبسایتها از طریق IIS مدیریت میشوند. فرایند کلی نصب SSL در IIS شامل تهیه Certificate، قرار دادن آن در Certificate Store و ایجاد HTTPS Binding برای سایت است.
مایکروسافت نیز مراحل پایه راهاندازی SSL در IIS را شامل تهیه Certificate، ایجاد HTTPS Binding و آزمایش سایت معرفی میکند.
مرحله اول: تهیه نسخه پشتیبان
اگر سرور در محیط عملیاتی قرار دارد، قبل از تغییر Bindingها یا تنظیمات IIS، از تنظیمات مرتبط و اطلاعات مهم سرور نسخه پشتیبان تهیه کنید.
همچنین بررسی کنید که دسترسی مدیریتی لازم به Windows Server و IIS Manager را داشته باشید.
مرحله دوم: وارد کردن Certificate به ویندوز سرور
اگر Certificate را بهصورت PFX در اختیار دارید، فایل معمولاً شامل Certificate و Private Key است و میتوان آن را در Certificate Store مناسب وارد کرد.
در سناریوهایی که CSR روی همان Windows Server ایجاد شده است، Certificate صادرشده باید به Private Key مرتبط با درخواست متصل شود.
از انتقال بدون حفاظت فایل PFX خودداری کنید؛ زیرا این فایل ممکن است Private Key را نیز در خود داشته باشد.
مرحله سوم: باز کردن IIS Manager
از Server Manager یا ابزارهای مدیریتی ویندوز، Internet Information Services (IIS) Manager را اجرا کنید.
در پنل سمت چپ، Server و سپس Sites را باز کرده و وبسایت موردنظر را انتخاب کنید.
مرحله چهارم: باز کردن Site Bindings
از پنل Actions گزینه Bindings را انتخاب کنید.
در پنجره Site Bindings گزینه Add را بزنید و نوع Binding را روی https قرار دهید.
مستندات Microsoft همین مسیر را برای افزودن Binding به سایت در IIS معرفی میکنند.
مرحله پنجم: تنظیم HTTPS
در پنجره Add Site Binding موارد زیر را بررسی کنید:
- Type: روی
https - Port: معمولاً
443 - Host name: نام دامنه موردنظر، در صورت نیاز
- SSL Certificate: Certificate مربوط به همان دامنه
اگر چند سایت HTTPS روی یک IP میزبانی میشوند، ممکن است استفاده از Server Name Indication یا SNI لازم باشد. Microsoft توضیح میدهد که SNI امکان استفاده از Hostname در فرایند TLS را فراهم میکند و برای میزبانی چند سایت امن روی یک آدرس شبکه کاربرد دارد.
مرحله ششم: ذخیره Binding
پس از انتخاب Certificate صحیح، تنظیمات را ذخیره کنید.
اکنون IIS میتواند درخواستهای HTTPS سایت را با Certificate انتخابشده پردازش کند.
مرحله هفتم: تست سایت
آدرس سایت را با HTTPS در مرورگر باز کنید و موارد زیر را کنترل کنید:
- Certificate منقضی نشده باشد.
- نام دامنه با Certificate مطابقت داشته باشد.
- زنجیره Certificate معتبر باشد.
- سایت روی HTTPS بدون خطای مرورگر باز شود.
- منابع صفحه باعث Mixed Content نشوند.
Microsoft نیز پس از ساخت HTTPS Binding، آزمایش دسترسی HTTPS را یکی از مراحل اصلی راهاندازی SSL در IIS میداند.
مطالعه بیشتر: سرور چیست و چه کاربردی دارد؟
مقایسه نصب SSL در cPanel، DirectAdmin و Windows Server
| محیط | مسیر معمول مدیریت | روش خودکار | نصب دستی | سطح دانش موردنیاز |
| cPanel | SSL/TLS یا SSL/TLS Certificates | بسته به تنظیمات هاست، AutoSSL | بله | مبتدی تا متوسط |
| DirectAdmin | SSL Certificates | ACME در صورت فعال بودن | بله | مبتدی تا متوسط |
| Windows Server / IIS | Server Certificates و Site Bindings | وابسته به زیرساخت و ابزار مورد استفاده | بله | متوسط تا حرفهای |
اگر از هاست اشتراکی استفاده میکنید، معمولاً مدیریت SSL از طریق کنترل پنل سادهتر است. در سرور مجازی یا اختصاصی، بهویژه Windows Server، مسئولیت بیشتری برای Certificate Store، Binding، تمدید و تنظیمات وبسرور خواهید داشت.
مطالعه بیشتر: سرور مجازی چیست و چه کاربردی دارد؟
بعد از نصب SSL چه کارهایی باید انجام دهیم؟
صرف نصب Certificate پایان کار نیست. پس از آن باید مطمئن شوید تمام اجزای سایت بهدرستی از HTTPS استفاده میکنند.
فعال کردن انتقال HTTP به HTTPS
کاربرانی که آدرس HTTP را وارد میکنند بهتر است به نسخه HTTPS هدایت شوند. روش ایجاد Redirect به نوع وبسرور، CMS و تنظیمات هاست بستگی دارد.
قبل از ایجاد Redirect دائمی، ابتدا مطمئن شوید نسخه HTTPS بدون مشکل در دسترس است؛ در غیر این صورت ممکن است دسترسی کاربران به سایت مختل شود.
اصلاح آدرس سایت در وردپرس
در سایت وردپرسی باید URLهای اصلی سایت و منابع داخلی را بررسی کنید تا به HTTPS اشاره کنند.
اگر پس از تغییر آدرس با Redirect Loop یا مشکل ورود به مدیریت مواجه شدید، تنظیمات را بدون بررسی تغییرات بیشتر ندهید و ابتدا علت حلقه Redirect را مشخص کنید.
بررسی Mixed Content
گاهی صفحه اصلی با HTTPS باز میشود اما فایلهایی مانند تصویر، CSS، JavaScript یا فونت همچنان از HTTP فراخوانی میشوند.
در این وضعیت مرورگر ممکن است هشدار Mixed Content ایجاد کند. آدرس منابع داخلی را بررسی و در صورت نیاز اصلاح کنید.
بررسی تاریخ اعتبار Certificate
Certificateها دائمی نیستند. اگر تمدید خودکار ندارید، باید فرایند تمدید آنها را مدیریت کنید.
در سرویسهایی که AutoSSL یا ACME فعال است، بخش مهمی از این فرایند میتواند خودکار انجام شود؛ با این حال بهتر است وضعیت Certificate سایت بهصورت دورهای کنترل شود.
خطاهای رایج هنگام نصب SSL
خطای Private Key Mismatch
این خطا زمانی رخ میدهد که Private Key واردشده متعلق به Certificate موردنظر نباشد.
راهحل، پیدا کردن کلید خصوصی مرتبط با CSR اصلی است. اگر Private Key از بین رفته باشد، ممکن است لازم باشد CSR جدید ایجاد و Certificate مجدداً صادر شود.
خطای Certificate Name Mismatch
اگر Certificate برای نام دیگری صادر شده باشد، مرورگر خطای عدم تطابق نام دامنه نمایش میدهد.
برای مثال باید بررسی کنید دامنه با www و بدون www مطابق نیاز سایت در Certificate پوشش داده شدهاند.
خطای Certificate Chain
گاهی Certificate اصلی نصب شده اما Intermediate Certificate یا زنجیره CA ناقص است.
در نصبهای دستی باید CA Bundle یا Certificate Chain ارائهشده توسط صادرکننده را بررسی کنید.
SSL نصب شده اما HTTPS باز نمیشود
در این وضعیت فقط Certificate را بررسی نکنید. مشکل ممکن است مربوط به HTTPS Binding، تنظیمات وبسرور، Firewall، DNS یا پورت مربوط به HTTPS باشد.
در IIS بهخصوص وجود Binding صحیح برای سایت اهمیت دارد؛ زیرا Certificate باید به HTTPS Binding مربوط متصل شود.
خطای Redirect Loop
این مشکل معمولاً زمانی دیده میشود که چند لایه مختلف بهطور همزمان Redirect را مدیریت میکنند؛ برای مثال وبسرور، CMS، CDN یا Reverse Proxy.
بهجای افزودن Redirectهای بیشتر، مسیر درخواست را بررسی کنید و مشخص کنید کدام لایه مسئول انتقال HTTP به HTTPS است.
Certificate معتبر است اما مرورگر هشدار میدهد
موارد زیر را کنترل کنید:
- نام دامنه Certificate
- تاریخ اعتبار
- Certificate Chain
- Mixed Content
- Certificate انتخابشده در Binding
- کش مرورگر یا CDN
- تنظیمات Proxy یا CDN در صورت استفاده
چک لیست نصب صحیح SSL
پس از پایان کار این موارد را بررسی کنید:
- دامنه به سرور صحیح متصل است.
- Certificate برای دامنه موردنظر صادر شده است.
- Certificate و Private Key با یکدیگر مطابقت دارند.
- Certificate Chain در صورت نیاز کامل نصب شده است.
- سایت با HTTPS باز میشود.
- مرورگر خطای Certificate نمایش نمیدهد.
- HTTP به HTTPS بهشکل صحیح هدایت میشود.
- سایت دچار Redirect Loop نشده است.
- منابع HTTP باعث Mixed Content نمیشوند.
- نسخه HTTPS صفحات اصلی سایت آزمایش شده است.
- سازوکار تمدید Certificate مشخص است.
- Private Key در محل امن نگهداری میشود.
جمعبندی
در آموزش نصب گواهینامه SSL در cPanel، دایرکت ادمین و ویندوز سرور دیدیم که منطق کلی نصب در هر سه محیط مشابه است، اما روش اجرا تفاوت دارد. در cPanel و DirectAdmin بخش زیادی از فرایند از طریق رابط کنترل پنل انجام میشود و در بسیاری از سرویسها امکان صدور و تمدید خودکار Certificate نیز وجود دارد.
در Windows Server و IIS علاوه بر وارد کردن Certificate، باید HTTPS Binding سایت نیز به Certificate صحیح متصل شود. در تمام روشها، تطابق دامنه، Certificate و Private Key و همچنین کامل بودن Certificate Chain اهمیت زیادی دارد.
پس از نصب نیز کار تمام نشده است. انتقال صحیح HTTP به HTTPS، رفع Mixed Content، کنترل Redirectها و اطمینان از تمدید Certificate از مراحل ضروری تکمیل فرایند هستند.
اگر در نصب، تمدید یا رفع خطای SSL روی cPanel، DirectAdmin یا Windows Server با مشکل روبهرو هستید یا برای انتخاب زیرساخت مناسب سایت خود نیاز به راهنمایی دارید، میتوانید سرویسها و خدمات فنی شرکت تجارت الکترونیک نوژن را مشاهده کرده و برای بررسی شرایط پروژه مشاوره دریافت کنید.
سؤالات متداول درباره نصب گواهینامه SSL
آیا برای نصب SSL حتماً به IP اختصاصی نیاز داریم؟
در بسیاری از زیرساختهای امروزی خیر. فناوری SNI امکان میزبانی چند سایت HTTPS روی یک IP را فراهم میکند. با این حال شرایط دقیق به وبسرور، کنترل پنل و ساختار سرویس بستگی دارد. IIS نیز از SNI برای سناریوی چند سایت امن روی یک آدرس پشتیبانی میکند.
تفاوت CRT و Private Key چیست؟
CRT همان Certificate صادرشده است، در حالی که Private Key کلید خصوصی مرتبط با آن محسوب میشود. Private Key باید محرمانه باقی بماند و در نصب دستی، Certificate باید با همان کلیدی که درخواست مربوط به آن ایجاد شده مطابقت داشته باشد.
آیا میتوان SSL را در cPanel رایگان فعال کرد؟
اگر شرکت میزبانی AutoSSL یا سازوکار مشابهی را برای حساب فعال کرده باشد، ممکن است Certificate بدون نصب دستی در اختیار دامنه قرار گیرد. وجود و نحوه ارائه این قابلیت به تنظیمات سرویس میزبانی بستگی دارد. cPanel امکان مدیریت خودکار Certificateها از طریق AutoSSL را ارائه میکند.
چرا بعد از نصب SSL هنوز سایت Not Secure نمایش داده میشود؟
Certificate منقضی، عدم تطابق دامنه، زنجیره ناقص، Mixed Content یا تنظیم نادرست HTTPS از دلایل احتمالی هستند. ابتدا جزئیات Certificate و سپس منابع صفحه را بررسی کنید.
آیا DirectAdmin میتواند SSL را خودکار تمدید کند؟
بله، DirectAdmin از ACME برای صدور و تمدید خودکار Certificate دامنهها پشتیبانی میکند، مشروط بر اینکه این قابلیت روی سرور فعال و دامنه قابل اعتبارسنجی باشد.
بعد از نصب SSL باید HTTP را حذف کنیم؟
معمولاً بهتر است درخواستهای HTTP به نسخه HTTPS هدایت شوند، نه اینکه بدون برنامه دسترسی HTTP حذف شود. ابتدا HTTPS را کامل آزمایش کنید و سپس Redirect مناسب را تنظیم کنید.
آیا Self-Signed SSL برای سایت عمومی مناسب است؟
برای سایت عمومی بهتر است از Certificate صادرشده توسط یک CA مورداعتماد استفاده شود. گواهی Self-Signed معمولاً برای تست یا محیطهای داخلی مناسبتر است و در مرورگر کاربران میتواند هشدار اعتماد ایجاد کند. مستندات cPanel نیز استفاده از Self-Signed Certificate را برای سایت عمومی توصیه نمیکند.