آموزش نصب و فعالسازی SSL در Plesk
مقدمه:
برای نصب و فعالسازی SSL در Plesk ابتدا باید دامنه به سرور متصل باشد. سپس از بخش Websites & Domains وارد تنظیمات SSL/TLS Certificates شوید و یک گواهی رایگان Let’s Encrypt دریافت کنید یا فایلهای گواهی تجاری را بارگذاری کنید. پس از نصب، انتقال دائمی HTTP به HTTPS را فعال کرده و وضعیت گواهی، آدرسهای سایت و خطاهای محتوای ترکیبی را بررسی کنید. در ادامه، تمام این مراحل را بهصورت عملی توضیح میدهیم.
فهرست مطالب پیشنهادی
- SSL چیست و چه کاری انجام میدهد؟
- پیشنیازهای نصب SSL در پلسک
- انتخاب گواهی رایگان یا تجاری
- نصب SSL رایگان Let’s Encrypt
- نصب دستی گواهی تجاری
- فعالسازی انتقال HTTP به HTTPS
- آزمایش صحت نصب گواهی
- رفع خطاهای متداول
- چکلیست امنیت و نگهداری SSL
- سؤالات متداول
SSL چیست و چرا باید آن را در پلسک فعال کنیم؟
SSL/TLS ارتباط میان مرورگر بازدیدکننده و سرور سایت را رمزگذاری میکند. پس از فعالشدن صحیح گواهی، سایت بهجای http:// از آدرس https:// در دسترس قرار میگیرد و مرورگر میتواند اعتبار دامنه و صادرکننده گواهی را بررسی کند.
گواهی SSL از مشاهده یا تغییر ساده اطلاعات در مسیر ارتباط جلوگیری میکند، اما جایگزین امنیت کامل سایت نیست. بهروزرسانی نرمافزارها، استفاده از رمز عبور مناسب، کنترل دسترسی و تهیه نسخه پشتیبان همچنان ضروری است.
پلسک امکان استفاده از گواهی موجود، دریافت گواهی رایگان Let’s Encrypt، خرید گواهی و نصب گواهی صادرشده توسط مراکز صدور گواهی را فراهم میکند. مدیریت این گزینهها معمولاً از مسیر Websites & Domains > SSL/TLS Certificates انجام میشود. docs.plesk.com
اگر در انتخاب نوع گواهی، تنظیم DNS یا فعالسازی HTTPS با ابهام روبهرو هستید، میتوانید پیش از تغییر تنظیمات از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره بگیرید تا شرایط دامنه و سرویس میزبانی شما بررسی شود.
پیش نیازهای آموزش نصب و فعالسازی SSL در Plesk
قبل از درخواست گواهی، چند مورد را بررسی کنید. بیتوجهی به این پیشنیازها یکی از دلایل اصلی ناموفقبودن صدور یا تمدید SSL است.
اتصال صحیح دامنه به سرور
رکوردهای DNS دامنه باید به IP همان سروری اشاره کنند که سایت در پلسک روی آن میزبانی میشود. اگر برای دامنه رکورد IPv6 یا AAAA تعریف شده است، آن رکورد نیز باید مقصد صحیحی داشته باشد.
آدرسهای اصلی دامنه را جداگانه بررسی کنید:
- دامنه بدون
www - دامنه با
www - زیردامنههایی که باید در گواهی قرار بگیرند
- آدرس وبمیل، در صورت نیاز
- دامنههای مستعار یا Aliasها
دسترسی به پورتهای لازم
برای نمایش سایت روی HTTPS باید پورت 443 در فایروال سرور و شبکه در دسترس باشد. همچنین صدور بعضی از گواهیهای خودکار به دسترسی صحیح سرویس اعتبارسنجی به دامنه از طریق وب وابسته است؛ بنابراین بستهبودن پورت 80 یا انتقال نادرست درخواستها میتواند فرایند را مختل کند.
تهیه نسخه پشتیبان
نصب گواهی معمولاً تغییری در فایلهای سایت ایجاد نمیکند، اما فعالکردن انتقال HTTPS یا اصلاح نشانیهای داخلی ممکن است بر عملکرد سایت اثر بگذارد. پیش از تغییر تنظیمات وبسایت، فایلهای مهم، پایگاه داده و پیکربندی فعلی را پشتیبانگیری کنید.
[لینک داخلی پیشنهادی: انکرتکست «راهنمای بکاپگیری از سایت» ← مقاله آموزش تهیه نسخه پشتیبان از سایت]
دسترسی کافی در Plesk
حساب شما باید اجازه مدیریت دامنه و گواهیهای SSL را داشته باشد. در بعضی سرویسهای اشتراکی، شرکت میزبان برخی امکانات را محدود میکند؛ در این شرایط ممکن است گزینه SSL/TLS Certificates یا SSL It! برای کاربر نمایش داده نشود.
مقایسه روشهای دریافت و نصب SSL در پلسک
انتخاب گواهی به نوع سایت، سیاست سازمان، الزامات قراردادی و امکانات سرویس میزبانی بستگی دارد. برای بسیاری از وبسایتهای عمومی، گواهی رایگان مورداعتماد مرورگر میتواند نیاز فنی HTTPS را پوشش دهد، اما بعضی مجموعهها ممکن است به گواهی خریداریشده یا فرایند اعتبارسنجی خاص نیاز داشته باشند.
| روش | مزایا | محدودیتها | مناسب برای |
|---|---|---|---|
| Let’s Encrypt از طریق SSL It! | دریافت ساده، بدون هزینه صدور و تمدید خودکار در صورت سلامت تنظیمات | به DNS و اعتبارسنجی صحیح دامنه وابسته است | وبلاگها، سایتهای شرکتی و فروشگاههای معمول |
| گواهی تجاری | امکان انتخاب صادرکننده و نوع اعتبارسنجی متناسب با سیاست سازمان | نصب و تمدید ممکن است نیازمند اقدام دستی باشد | سازمانها و پروژههای دارای الزامات قراردادی |
| گواهی موجود | استفاده از گواهیای که قبلاً تهیه شده است | باید کلید خصوصی و زنجیره گواهی با دامنه مطابقت داشته باشند | مهاجرت سایت یا انتقال گواهی معتبر |
| گواهی Self-Signed | قابلتولید بدون مراجعه به مرجع صدور | مرورگر عمومی آن را معتبر نمیشناسد و هشدار نمایش میدهد | آزمایش داخلی و محیطهای کنترلشده |
گواهی Self-Signed ارتباط را رمزگذاری میکند، اما هویت سایت را برای مرورگرهای عمومی تأیید نمیکند؛ بنابراین برای سایت عمومی و فروشگاه اینترنتی انتخاب مناسبی نیست. docs.plesk.com
اگر برای انتخاب میان SSL رایگان، گواهی تجاری یا سرویس میزبانی مجهز به تمدید خودکار نیاز به بررسی دقیقتری دارید، میتوانید خدمات هاست و زیرساخت شرکت تجارت الکترونیک نوژن را مشاهده کنید و گزینه متناسب با سایت خود را انتخاب کنید.
[لینک داخلی پیشنهادی: انکرتکست «مشاهده سرویسهای هاست» ← صفحه خدمات هاست]
آموزش نصب SSL رایگان Let’s Encrypt در Plesk
نام و محل بعضی گزینهها ممکن است بر اساس نسخه پلسک، سطح دسترسی و تنظیمات شرکت میزبان کمی متفاوت باشد. در نسخههای جدید، امکانات مربوط به گواهی معمولاً از طریق SSL It! در دسترس است.
مرحله اول: ورود به مدیریت دامنه
وارد پنل Plesk شوید و از منوی کناری گزینه Websites & Domains را انتخاب کنید. دامنه موردنظر را پیدا کرده و روی SSL/TLS Certificates کلیک کنید.
در این صفحه وضعیت فعلی حفاظت دامنه نمایش داده میشود. اگر گزینه مربوط به دریافت گواهی رایگان وجود ندارد، ممکن است افزونه SSL It! یا سرویس صدور گواهی روی سرور فعال نشده باشد.
مرحله دوم: درخواست گواهی رایگان
گزینهای مانند Get it free، دریافت گواهی Let’s Encrypt یا نصب گواهی رایگان را انتخاب کنید. یک نشانی ایمیل معتبر وارد کنید تا اعلانهای ضروری مربوط به گواهی قابلدریافت باشد.
سپس پوشش گواهی را مشخص کنید. انتخابها ممکن است شامل موارد زیر باشند:
- حفاظت از دامنه اصلی
- حفاظت از
www - حفاظت از Webmail
- حفاظت از زیردامنهها یا Wildcard
- استفاده از گواهی برای سرویس ایمیل
فقط نامهایی را انتخاب کنید که واقعاً در DNS تعریف شده و به سرور مربوط متصل هستند. اضافهکردن یک نام نامعتبر میتواند صدور کل گواهی را متوقف کند.
مرحله سوم: صدور و نصب گواهی
پس از انتخاب موارد موردنیاز، روی دکمه دریافت یا نصب کلیک کنید. پلسک مالکیت دامنه را بررسی میکند و در صورت موفقیت، گواهی را روی دامنه نصب خواهد کرد.
طبق راهنمای رسمی پلسک، SSL It! رابطی برای مدیریت گواهیهای Let’s Encrypt، گواهیهای تجاری و گواهیهای دیگر فراهم میکند. این افزونه همچنین امکاناتی مانند انتقال HTTP به HTTPS و مدیریت تمدید گواهیهای رایگان را در اختیار کاربر قرار میدهد. doc.plesk.com
نکته درباره گواهی Wildcard
گواهی Wildcard برای پوشش زیردامنههایی مانند shop.example.com و blog.example.com استفاده میشود. صدور آن معمولاً به اعتبارسنجی DNS وابسته است و دسترسی به مدیریت DNS یا یکپارچگی مناسب میان DNS و پلسک را میطلبد.
اگر فقط یک یا دو زیردامنه مشخص دارید، ممکن است افزودن مستقیم همان نامها به گواهی سادهتر باشد. انتخاب Wildcard باید براساس ساختار دامنه و امکان مدیریت تمدید خودکار انجام شود.
فعالکردن HTTPS و انتقال دائمی در پلسک
نصب گواهی بهتنهایی تضمین نمیکند که تمام بازدیدکنندگان به نسخه HTTPS هدایت شوند. پس از نصب، صفحه گواهی دامنه یا بخش Hosting Settings را بررسی کنید و مطمئن شوید SSL/TLS Support فعال است.
گزینهای با عنوانی مشابه Permanent SEO-safe 301 redirect from HTTP to HTTPS یا Redirect from HTTP to HTTPS را فعال کنید. این تنظیم، درخواست نسخه HTTP را با انتقال دائمی به آدرس امن میفرستد.
تنها یک روش انتقال را بهعنوان روش اصلی انتخاب کنید. فعالکردن همزمان انتقال در پلسک، افزونه سایت، فایل .htaccess و شبکه توزیع محتوا میتواند حلقه تغییر مسیر ایجاد کند.
[لینک داخلی پیشنهادی: انکرتکست «تنظیم ریدایرکت در هاست» ← مقاله آموزش ریدایرکت دامنه و صفحات]
نصب دستی گواهی SSL تجاری در Plesk
اگر گواهی را از مرجع دیگری تهیه کردهاید، باید فایلهای دریافتی را در پلسک وارد کنید. در این روش، تطابق کلید خصوصی، دامنه و فایل گواهی اهمیت زیادی دارد.
روش اول: ساخت CSR در پلسک
از مسیر Websites & Domains > SSL/TLS Certificates وارد تنظیمات پیشرفته شوید و گزینه افزودن گواهی را انتخاب کنید. اطلاعات دامنه و مشخصات درخواستشده را با دقت وارد کرده و CSR را بسازید.
CSR را برای صادرکننده گواهی ارسال کنید. کلید خصوصی ایجادشده را حذف یا جایگزین نکنید؛ گواهی صادرشده باید با همان کلید خصوصی جفت شود.
روش دوم: بارگذاری گواهی آماده
اگر گواهی، کلید خصوصی و فایل زنجیره یا CA Bundle را در اختیار دارید، گزینه Upload را انتخاب کنید. بسته به فرمت دریافتی، ممکن است بتوانید یک فایل PEM بارگذاری کنید یا اجزای گواهی را در قسمتهای جداگانه وارد کنید.
راهنمای رسمی SSL It! توضیح میدهد که از مسیر گواهی دامنه و گزینه Upload میتوان فایل PEM را بارگذاری کرد و پلسک آن را روی دامنه نصب میکند. doc.plesk.com
پس از بارگذاری، اگر گواهی بهصورت خودکار به دامنه اختصاص داده نشد، به Hosting Settings بروید و آن را از فهرست Certificate انتخاب کنید. سپس تنظیمات را ذخیره کرده و سایت را آزمایش کنید.
هشدار درباره کلید خصوصی
کلید خصوصی را در پیامرسان، ایمیل ناامن یا فایل عمومی قرار ندهید. اگر احتمال میدهید کلید افشا شده است، گواهی را تعویض و کلید جدیدی ایجاد کنید.
اصلاح آدرس سایت پس از فعالسازی SSL
پس از فعالشدن HTTPS، ممکن است صفحه باز شود اما مرورگر همچنان درباره اتصال هشدار دهد. یکی از دلایل رایج، بارگذاری بعضی فایلها با آدرس HTTP است که با عنوان Mixed Content شناخته میشود.
اصلاح Mixed Content
کد صفحه و ابزار توسعهدهنده مرورگر را بررسی کنید. تصاویر، فایلهای CSS، اسکریپتها، فونتها و iframeهایی که با http:// فراخوانی میشوند باید به HTTPS یا آدرس نسبی معتبر تغییر کنند.
در سایتهای وردپرسی، ابتدا نشانی وردپرس و نشانی سایت را بررسی کنید. برای جایگزینی گروهی آدرسها در پایگاه داده از ابزار سازگار با دادههای سریالشده استفاده کنید و حتماً قبل از عملیات نسخه پشتیبان بگیرید.
[لینک داخلی پیشنهادی: انکرتکست «رفع خطای Mixed Content در وردپرس» ← مقاله رفع محتوای ترکیبی پس از نصب SSL]
بررسی CDN یا پراکسی
اگر دامنه پشت CDN یا پراکسی قرار دارد، حالت SSL آن سرویس باید با وضعیت سرور مبدأ هماهنگ باشد. تنظیم اشتباه حالت رمزگذاری ممکن است حلقه تغییر مسیر، خطای اتصال یا نمایش گواهی نامعتبر ایجاد کند.
برای عیبیابی، مسیر درخواست را از مرورگر تا CDN و سپس سرور مبدأ بررسی کنید. خاموشکردن بدون برنامه HTTPS راهحل مناسبی نیست؛ ابتدا مشخص کنید انتقال تکراری در کدام لایه انجام میشود.
چگونه صحت نصب SSL را آزمایش کنیم؟
پس از پایان کار، فقط به نمایش قفل مرورگر اکتفا نکنید. موارد زیر را بهترتیب بررسی کنید:
- سایت را با آدرس کامل
https://domain.exampleباز کنید. - نسخه دارای
wwwرا، در صورت استفاده، آزمایش کنید. - آدرس HTTP را باز کنید و انتقال آن به HTTPS را بررسی کنید.
- نام دامنه ثبتشده در گواهی را کنترل کنید.
- تاریخ اعتبار و صادرکننده گواهی را در مرورگر ببینید.
- چند صفحه داخلی، فرم ورود و فرایند پرداخت را آزمایش کنید.
- کنسول مرورگر را برای Mixed Content بررسی کنید.
- نسخه موبایل و مرورگر دیگری را نیز امتحان کنید.
- تمدید خودکار را در پنل پلسک کنترل کنید.
پروتکل ACME میتواند صدور مجدد و نصب دورهای گواهیهای سازگار را خودکار کند. در پلسک این قابلیت از طریق افزونههای مرتبط پیادهسازی میشود، اما موفقیت تمدید همچنان به سالمبودن DNS و امکان اعتبارسنجی دامنه بستگی دارد. doc.plesk.com
رفع خطاهای متداول نصب SSL در Plesk
خطای صدور Let’s Encrypt
ابتدا بررسی کنید رکوردهای A و AAAA به سرور صحیح اشاره میکنند. سپس دسترسی دامنه از اینترنت، بازبودن مسیر اعتبارسنجی و وضعیت فایروال را کنترل کنید.
وجود یک رکورد IPv6 اشتباه ممکن است باعث شود درخواست اعتبارسنجی به سرور دیگری برسد. همچنین انتقالهای پیچیده یا محدودیتهای CDN میتوانند پاسخ موردانتظار را تغییر دهند.
گواهی برای www معتبر نیست
اگر گواهی فقط برای دامنه اصلی صادر شده باشد، نسخه www تحت پوشش قرار نمیگیرد. گواهی را دوباره صادر کنید و نام www را نیز در گزینههای پوشش گواهی قرار دهید.
نمایش گواهی دامنه دیگر
این خطا میتواند از انتخاب گواهی اشتباه در Hosting Settings، پیکربندی پراکسی یا تنظیم نادرست دامنه ناشی شود. گواهی انتخابشده و نامهای موجود در بخش Subject Alternative Name را بررسی کنید.
پلسک از SNI پشتیبانی میکند و میتواند برای چند سایت روی IP مشترک گواهیهای جداگانه به کار ببرد. با این حال، هر دامنه باید به گواهی صحیح خودش متصل باشد. doc.plesk.com
خطای Too Many Redirects
تمام محلهای احتمالی انتقال را بررسی کنید:
- تنظیم Redirect در پلسک
- قوانین
.htaccess - تنظیمات CMS یا افزونه امنیتی
- تنظیمات CDN
- تنظیمات Reverse Proxy
پس از یافتن انتقال تکراری، تنها قانون اضافی را حذف کنید. قبل از ویرایش فایل پیکربندی، یک نسخه از فایل فعلی نگه دارید.
تمدید خودکار انجام نمیشود
تغییر DNS، بستهشدن پورتها، حذف افزونه SSL، تغییر سطح دسترسی یا اختلال در اعتبارسنجی میتواند تمدید را متوقف کند. وضعیت گواهی و گزارش خطای پلسک را بررسی کنید و منتظر منقضیشدن گواهی نمانید.
[لینک داخلی پیشنهادی: انکرتکست «خرید سرور مجازی مدیریتشده» ← صفحه خدمات سرور مجازی]
چک لیست نهایی نصب و نگهداری SSL
- دامنه و
wwwبه IP درست متصل هستند. - گواهی برای تمام نامهای مورد استفاده صادر شده است.
- SSL/TLS Support در تنظیمات میزبانی فعال است.
- انتقال دائمی HTTP به HTTPS فقط در یک لایه انجام میشود.
- صفحات داخلی بدون خطای Mixed Content باز میشوند.
- فرم ورود، پرداخت و پنل مدیریت آزمایش شدهاند.
- زنجیره گواهی کامل نصب شده است.
- تمدید خودکار گواهی رایگان فعال و قابلبررسی است.
- کلید خصوصی در محل عمومی نگهداری نمیشود.
- پس از تغییر تنظیمات، نسخه پشتیبان و گزارش تغییرات نگهداری شده است.
جمع بندی
آموزش نصب و فعالسازی SSL در Plesk شامل سه مرحله اصلی است: آمادهسازی DNS، دریافت یا بارگذاری گواهی و هدایت صحیح کاربران به HTTPS. برای بیشتر سایتهای عمومی، دریافت گواهی رایگان از بخش SSL/TLS Certificates روشی ساده است؛ به شرط آنکه دامنه به سرور صحیح متصل باشد.
اگر گواهی تجاری دارید، باید فایل گواهی، کلید خصوصی و زنجیره صادرکننده را بهدرستی بارگذاری و به دامنه اختصاص دهید. پس از نصب نیز باید انتقال HTTPS، محتوای ترکیبی، پوشش www و تمدید گواهی آزمایش شود.
فعالسازی SSL فقط بخشی از امنیت سایت است. نگهداری سرور، بهروزرسانی نرمافزارها، مدیریت دسترسی و بکاپگیری منظم باید در کنار آن انجام شوند.
برای بررسی نصب SSL، رفع خطای تمدید یا انتخاب زیرساخت مناسب میتوانید با شرکت تجارت الکترونیک نوژن تماس بگیرید و از خدمات مشاوره فنی، هاست و سرور متناسب با نیاز پروژه استفاده کنید.
سؤالات متداول
آیا نصب Let’s Encrypt در پلسک رایگان است؟
صدور گواهی Let’s Encrypt هزینه صدور ندارد، اما دسترسی به قابلیت نصب آن به تنظیمات و امکانات سرویس میزبانی شما بستگی دارد.
آیا پس از نصب SSL باید آدرس سایت را تغییر دهیم؟
باید مطمئن شوید آدرسهای اصلی سایت از HTTPS استفاده میکنند. در سیستمهای مدیریت محتوا ممکن است اصلاح URL سایت و منابع داخلی نیز لازم باشد.
چرا گزینه Let’s Encrypt در پلسک نمایش داده نمیشود؟
ممکن است SSL It! یا افزونه مربوط روی سرور نصب یا برای حساب شما فعال نشده باشد. این موضوع را باید با مدیر سرور یا پشتیبانی هاست بررسی کنید.
آیا SSL رایگان از SSL تجاری امنیت کمتری دارد؟
هر دو میتوانند ارتباط را رمزگذاری کنند. تفاوت اصلی معمولاً به نوع اعتبارسنجی، امکانات صادرکننده، سیاستهای سازمانی و خدمات همراه مربوط میشود، نه صرفاً رایگان یا تجاری بودن.
چرا بعد از نصب SSL هنوز سایت Not Secure است؟
محتوای ترکیبی، گواهی منقضی، نام دامنه نامطابق، زنجیره ناقص یا انتخاب گواهی اشتباه از دلایل رایج هستند. جزئیات گواهی و خطاهای کنسول مرورگر را بررسی کنید.
آیا فعالکردن ریدایرکت HTTPS باعث خرابی سایت میشود؟
در حالت عادی خیر، اما وجود چند ریدایرکت همزمان یا تنظیم اشتباه CDN میتواند حلقه انتقال بسازد. بهتر است قبل از فعالسازی، از تنظیمات و سایت نسخه پشتیبان تهیه شود.
آیا یک گواهی برای دامنه و همه زیردامنهها کافی است؟
فقط در صورتی که نام تمام زیردامنهها در گواهی قرار گرفته باشد یا از گواهی Wildcard مناسب استفاده کنید. گواهی دامنه اصلی بهصورت خودکار همه زیردامنهها را پوشش نمیدهد.
