×

آموزش نصب و فعال سازی SSL در Plesk پرینت


آموزش نصب و فعال‌سازی SSL در Plesk

مقدمه:

برای نصب و فعال‌سازی SSL در Plesk ابتدا باید دامنه به سرور متصل باشد. سپس از بخش Websites & Domains وارد تنظیمات SSL/TLS Certificates شوید و یک گواهی رایگان Let’s Encrypt دریافت کنید یا فایل‌های گواهی تجاری را بارگذاری کنید. پس از نصب، انتقال دائمی HTTP به HTTPS را فعال کرده و وضعیت گواهی، آدرس‌های سایت و خطاهای محتوای ترکیبی را بررسی کنید. در ادامه، تمام این مراحل را به‌صورت عملی توضیح می‌دهیم.

فهرست مطالب پیشنهادی

  • SSL چیست و چه کاری انجام می‌دهد؟
  • پیش‌نیازهای نصب SSL در پلسک
  • انتخاب گواهی رایگان یا تجاری
  • نصب SSL رایگان Let’s Encrypt
  • نصب دستی گواهی تجاری
  • فعال‌سازی انتقال HTTP به HTTPS
  • آزمایش صحت نصب گواهی
  • رفع خطاهای متداول
  • چک‌لیست امنیت و نگهداری SSL
  • سؤالات متداول

SSL چیست و چرا باید آن را در پلسک فعال کنیم؟

SSL/TLS ارتباط میان مرورگر بازدیدکننده و سرور سایت را رمزگذاری می‌کند. پس از فعال‌شدن صحیح گواهی، سایت به‌جای http:// از آدرس https:// در دسترس قرار می‌گیرد و مرورگر می‌تواند اعتبار دامنه و صادرکننده گواهی را بررسی کند.

گواهی SSL از مشاهده یا تغییر ساده اطلاعات در مسیر ارتباط جلوگیری می‌کند، اما جایگزین امنیت کامل سایت نیست. به‌روزرسانی نرم‌افزارها، استفاده از رمز عبور مناسب، کنترل دسترسی و تهیه نسخه پشتیبان همچنان ضروری است.

پلسک امکان استفاده از گواهی موجود، دریافت گواهی رایگان Let’s Encrypt، خرید گواهی و نصب گواهی صادرشده توسط مراکز صدور گواهی را فراهم می‌کند. مدیریت این گزینه‌ها معمولاً از مسیر Websites & Domains > SSL/TLS Certificates انجام می‌شود. docs.plesk.com

اگر در انتخاب نوع گواهی، تنظیم DNS یا فعال‌سازی HTTPS با ابهام روبه‌رو هستید، می‌توانید پیش از تغییر تنظیمات از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره بگیرید تا شرایط دامنه و سرویس میزبانی شما بررسی شود.

پیش‌ نیازهای آموزش نصب و فعال‌سازی SSL در Plesk

قبل از درخواست گواهی، چند مورد را بررسی کنید. بی‌توجهی به این پیش‌نیازها یکی از دلایل اصلی ناموفق‌بودن صدور یا تمدید SSL است.

اتصال صحیح دامنه به سرور

رکوردهای DNS دامنه باید به IP همان سروری اشاره کنند که سایت در پلسک روی آن میزبانی می‌شود. اگر برای دامنه رکورد IPv6 یا AAAA تعریف شده است، آن رکورد نیز باید مقصد صحیحی داشته باشد.

آدرس‌های اصلی دامنه را جداگانه بررسی کنید:

  • دامنه بدون www
  • دامنه با www
  • زیردامنه‌هایی که باید در گواهی قرار بگیرند
  • آدرس وب‌میل، در صورت نیاز
  • دامنه‌های مستعار یا Aliasها

دسترسی به پورت‌های لازم

برای نمایش سایت روی HTTPS باید پورت 443 در فایروال سرور و شبکه در دسترس باشد. همچنین صدور بعضی از گواهی‌های خودکار به دسترسی صحیح سرویس اعتبارسنجی به دامنه از طریق وب وابسته است؛ بنابراین بسته‌بودن پورت 80 یا انتقال نادرست درخواست‌ها می‌تواند فرایند را مختل کند.

تهیه نسخه پشتیبان

نصب گواهی معمولاً تغییری در فایل‌های سایت ایجاد نمی‌کند، اما فعال‌کردن انتقال HTTPS یا اصلاح نشانی‌های داخلی ممکن است بر عملکرد سایت اثر بگذارد. پیش از تغییر تنظیمات وب‌سایت، فایل‌های مهم، پایگاه داده و پیکربندی فعلی را پشتیبان‌گیری کنید.

[لینک داخلی پیشنهادی: انکرتکست «راهنمای بکاپ‌گیری از سایت» ← مقاله آموزش تهیه نسخه پشتیبان از سایت]

دسترسی کافی در Plesk

حساب شما باید اجازه مدیریت دامنه و گواهی‌های SSL را داشته باشد. در بعضی سرویس‌های اشتراکی، شرکت میزبان برخی امکانات را محدود می‌کند؛ در این شرایط ممکن است گزینه SSL/TLS Certificates یا SSL It! برای کاربر نمایش داده نشود.

مقایسه روش‌های دریافت و نصب SSL در پلسک

انتخاب گواهی به نوع سایت، سیاست سازمان، الزامات قراردادی و امکانات سرویس میزبانی بستگی دارد. برای بسیاری از وب‌سایت‌های عمومی، گواهی رایگان مورداعتماد مرورگر می‌تواند نیاز فنی HTTPS را پوشش دهد، اما بعضی مجموعه‌ها ممکن است به گواهی خریداری‌شده یا فرایند اعتبارسنجی خاص نیاز داشته باشند.

روش مزایا محدودیت‌ها مناسب برای
Let’s Encrypt از طریق SSL It! دریافت ساده، بدون هزینه صدور و تمدید خودکار در صورت سلامت تنظیمات به DNS و اعتبارسنجی صحیح دامنه وابسته است وبلاگ‌ها، سایت‌های شرکتی و فروشگاه‌های معمول
گواهی تجاری امکان انتخاب صادرکننده و نوع اعتبارسنجی متناسب با سیاست سازمان نصب و تمدید ممکن است نیازمند اقدام دستی باشد سازمان‌ها و پروژه‌های دارای الزامات قراردادی
گواهی موجود استفاده از گواهی‌ای که قبلاً تهیه شده است باید کلید خصوصی و زنجیره گواهی با دامنه مطابقت داشته باشند مهاجرت سایت یا انتقال گواهی معتبر
گواهی Self-Signed قابل‌تولید بدون مراجعه به مرجع صدور مرورگر عمومی آن را معتبر نمی‌شناسد و هشدار نمایش می‌دهد آزمایش داخلی و محیط‌های کنترل‌شده

گواهی Self-Signed ارتباط را رمزگذاری می‌کند، اما هویت سایت را برای مرورگرهای عمومی تأیید نمی‌کند؛ بنابراین برای سایت عمومی و فروشگاه اینترنتی انتخاب مناسبی نیست. docs.plesk.com

اگر برای انتخاب میان SSL رایگان، گواهی تجاری یا سرویس میزبانی مجهز به تمدید خودکار نیاز به بررسی دقیق‌تری دارید، می‌توانید خدمات هاست و زیرساخت شرکت تجارت الکترونیک نوژن را مشاهده کنید و گزینه متناسب با سایت خود را انتخاب کنید.

[لینک داخلی پیشنهادی: انکرتکست «مشاهده سرویس‌های هاست» ← صفحه خدمات هاست]

آموزش نصب SSL رایگان Let’s Encrypt در Plesk

نام و محل بعضی گزینه‌ها ممکن است بر اساس نسخه پلسک، سطح دسترسی و تنظیمات شرکت میزبان کمی متفاوت باشد. در نسخه‌های جدید، امکانات مربوط به گواهی معمولاً از طریق SSL It! در دسترس است.

مرحله اول: ورود به مدیریت دامنه

وارد پنل Plesk شوید و از منوی کناری گزینه Websites & Domains را انتخاب کنید. دامنه موردنظر را پیدا کرده و روی SSL/TLS Certificates کلیک کنید.

در این صفحه وضعیت فعلی حفاظت دامنه نمایش داده می‌شود. اگر گزینه مربوط به دریافت گواهی رایگان وجود ندارد، ممکن است افزونه SSL It! یا سرویس صدور گواهی روی سرور فعال نشده باشد.

مرحله دوم: درخواست گواهی رایگان

گزینه‌ای مانند Get it free، دریافت گواهی Let’s Encrypt یا نصب گواهی رایگان را انتخاب کنید. یک نشانی ایمیل معتبر وارد کنید تا اعلان‌های ضروری مربوط به گواهی قابل‌دریافت باشد.

سپس پوشش گواهی را مشخص کنید. انتخاب‌ها ممکن است شامل موارد زیر باشند:

  • حفاظت از دامنه اصلی
  • حفاظت از www
  • حفاظت از Webmail
  • حفاظت از زیردامنه‌ها یا Wildcard
  • استفاده از گواهی برای سرویس ایمیل

فقط نام‌هایی را انتخاب کنید که واقعاً در DNS تعریف شده و به سرور مربوط متصل هستند. اضافه‌کردن یک نام نامعتبر می‌تواند صدور کل گواهی را متوقف کند.

مرحله سوم: صدور و نصب گواهی

پس از انتخاب موارد موردنیاز، روی دکمه دریافت یا نصب کلیک کنید. پلسک مالکیت دامنه را بررسی می‌کند و در صورت موفقیت، گواهی را روی دامنه نصب خواهد کرد.

طبق راهنمای رسمی پلسک، SSL It! رابطی برای مدیریت گواهی‌های Let’s Encrypt، گواهی‌های تجاری و گواهی‌های دیگر فراهم می‌کند. این افزونه همچنین امکاناتی مانند انتقال HTTP به HTTPS و مدیریت تمدید گواهی‌های رایگان را در اختیار کاربر قرار می‌دهد. doc.plesk.com

نکته درباره گواهی Wildcard

گواهی Wildcard برای پوشش زیردامنه‌هایی مانند shop.example.com و blog.example.com استفاده می‌شود. صدور آن معمولاً به اعتبارسنجی DNS وابسته است و دسترسی به مدیریت DNS یا یکپارچگی مناسب میان DNS و پلسک را می‌طلبد.

اگر فقط یک یا دو زیردامنه مشخص دارید، ممکن است افزودن مستقیم همان نام‌ها به گواهی ساده‌تر باشد. انتخاب Wildcard باید براساس ساختار دامنه و امکان مدیریت تمدید خودکار انجام شود.

فعال‌کردن HTTPS و انتقال دائمی در پلسک

نصب گواهی به‌تنهایی تضمین نمی‌کند که تمام بازدیدکنندگان به نسخه HTTPS هدایت شوند. پس از نصب، صفحه گواهی دامنه یا بخش Hosting Settings را بررسی کنید و مطمئن شوید SSL/TLS Support فعال است.

گزینه‌ای با عنوانی مشابه Permanent SEO-safe 301 redirect from HTTP to HTTPS یا Redirect from HTTP to HTTPS را فعال کنید. این تنظیم، درخواست نسخه HTTP را با انتقال دائمی به آدرس امن می‌فرستد.

تنها یک روش انتقال را به‌عنوان روش اصلی انتخاب کنید. فعال‌کردن هم‌زمان انتقال در پلسک، افزونه سایت، فایل .htaccess و شبکه توزیع محتوا می‌تواند حلقه تغییر مسیر ایجاد کند.

[لینک داخلی پیشنهادی: انکرتکست «تنظیم ریدایرکت در هاست» ← مقاله آموزش ریدایرکت دامنه و صفحات]

نصب دستی گواهی SSL تجاری در Plesk

اگر گواهی را از مرجع دیگری تهیه کرده‌اید، باید فایل‌های دریافتی را در پلسک وارد کنید. در این روش، تطابق کلید خصوصی، دامنه و فایل گواهی اهمیت زیادی دارد.

روش اول: ساخت CSR در پلسک

از مسیر Websites & Domains > SSL/TLS Certificates وارد تنظیمات پیشرفته شوید و گزینه افزودن گواهی را انتخاب کنید. اطلاعات دامنه و مشخصات درخواست‌شده را با دقت وارد کرده و CSR را بسازید.

CSR را برای صادرکننده گواهی ارسال کنید. کلید خصوصی ایجادشده را حذف یا جایگزین نکنید؛ گواهی صادرشده باید با همان کلید خصوصی جفت شود.

روش دوم: بارگذاری گواهی آماده

اگر گواهی، کلید خصوصی و فایل زنجیره یا CA Bundle را در اختیار دارید، گزینه Upload را انتخاب کنید. بسته به فرمت دریافتی، ممکن است بتوانید یک فایل PEM بارگذاری کنید یا اجزای گواهی را در قسمت‌های جداگانه وارد کنید.

راهنمای رسمی SSL It! توضیح می‌دهد که از مسیر گواهی دامنه و گزینه Upload می‌توان فایل PEM را بارگذاری کرد و پلسک آن را روی دامنه نصب می‌کند. doc.plesk.com

پس از بارگذاری، اگر گواهی به‌صورت خودکار به دامنه اختصاص داده نشد، به Hosting Settings بروید و آن را از فهرست Certificate انتخاب کنید. سپس تنظیمات را ذخیره کرده و سایت را آزمایش کنید.

هشدار درباره کلید خصوصی

کلید خصوصی را در پیام‌رسان، ایمیل ناامن یا فایل عمومی قرار ندهید. اگر احتمال می‌دهید کلید افشا شده است، گواهی را تعویض و کلید جدیدی ایجاد کنید.

اصلاح آدرس سایت پس از فعال‌سازی SSL

پس از فعال‌شدن HTTPS، ممکن است صفحه باز شود اما مرورگر همچنان درباره اتصال هشدار دهد. یکی از دلایل رایج، بارگذاری بعضی فایل‌ها با آدرس HTTP است که با عنوان Mixed Content شناخته می‌شود.

اصلاح Mixed Content

کد صفحه و ابزار توسعه‌دهنده مرورگر را بررسی کنید. تصاویر، فایل‌های CSS، اسکریپت‌ها، فونت‌ها و iframeهایی که با http:// فراخوانی می‌شوند باید به HTTPS یا آدرس نسبی معتبر تغییر کنند.

در سایت‌های وردپرسی، ابتدا نشانی وردپرس و نشانی سایت را بررسی کنید. برای جایگزینی گروهی آدرس‌ها در پایگاه داده از ابزار سازگار با داده‌های سریال‌شده استفاده کنید و حتماً قبل از عملیات نسخه پشتیبان بگیرید.

[لینک داخلی پیشنهادی: انکرتکست «رفع خطای Mixed Content در وردپرس» ← مقاله رفع محتوای ترکیبی پس از نصب SSL]

بررسی CDN یا پراکسی

اگر دامنه پشت CDN یا پراکسی قرار دارد، حالت SSL آن سرویس باید با وضعیت سرور مبدأ هماهنگ باشد. تنظیم اشتباه حالت رمزگذاری ممکن است حلقه تغییر مسیر، خطای اتصال یا نمایش گواهی نامعتبر ایجاد کند.

برای عیب‌یابی، مسیر درخواست را از مرورگر تا CDN و سپس سرور مبدأ بررسی کنید. خاموش‌کردن بدون برنامه HTTPS راه‌حل مناسبی نیست؛ ابتدا مشخص کنید انتقال تکراری در کدام لایه انجام می‌شود.

چگونه صحت نصب SSL را آزمایش کنیم؟

پس از پایان کار، فقط به نمایش قفل مرورگر اکتفا نکنید. موارد زیر را به‌ترتیب بررسی کنید:

  1. سایت را با آدرس کامل https://domain.example باز کنید.
  2. نسخه دارای www را، در صورت استفاده، آزمایش کنید.
  3. آدرس HTTP را باز کنید و انتقال آن به HTTPS را بررسی کنید.
  4. نام دامنه ثبت‌شده در گواهی را کنترل کنید.
  5. تاریخ اعتبار و صادرکننده گواهی را در مرورگر ببینید.
  6. چند صفحه داخلی، فرم ورود و فرایند پرداخت را آزمایش کنید.
  7. کنسول مرورگر را برای Mixed Content بررسی کنید.
  8. نسخه موبایل و مرورگر دیگری را نیز امتحان کنید.
  9. تمدید خودکار را در پنل پلسک کنترل کنید.

پروتکل ACME می‌تواند صدور مجدد و نصب دوره‌ای گواهی‌های سازگار را خودکار کند. در پلسک این قابلیت از طریق افزونه‌های مرتبط پیاده‌سازی می‌شود، اما موفقیت تمدید همچنان به سالم‌بودن DNS و امکان اعتبارسنجی دامنه بستگی دارد. doc.plesk.com

رفع خطاهای متداول نصب SSL در Plesk

خطای صدور Let’s Encrypt

ابتدا بررسی کنید رکوردهای A و AAAA به سرور صحیح اشاره می‌کنند. سپس دسترسی دامنه از اینترنت، بازبودن مسیر اعتبارسنجی و وضعیت فایروال را کنترل کنید.

وجود یک رکورد IPv6 اشتباه ممکن است باعث شود درخواست اعتبارسنجی به سرور دیگری برسد. همچنین انتقال‌های پیچیده یا محدودیت‌های CDN می‌توانند پاسخ موردانتظار را تغییر دهند.

گواهی برای www معتبر نیست

اگر گواهی فقط برای دامنه اصلی صادر شده باشد، نسخه www تحت پوشش قرار نمی‌گیرد. گواهی را دوباره صادر کنید و نام www را نیز در گزینه‌های پوشش گواهی قرار دهید.

نمایش گواهی دامنه دیگر

این خطا می‌تواند از انتخاب گواهی اشتباه در Hosting Settings، پیکربندی پراکسی یا تنظیم نادرست دامنه ناشی شود. گواهی انتخاب‌شده و نام‌های موجود در بخش Subject Alternative Name را بررسی کنید.

پلسک از SNI پشتیبانی می‌کند و می‌تواند برای چند سایت روی IP مشترک گواهی‌های جداگانه به کار ببرد. با این حال، هر دامنه باید به گواهی صحیح خودش متصل باشد. doc.plesk.com

خطای Too Many Redirects

تمام محل‌های احتمالی انتقال را بررسی کنید:

  • تنظیم Redirect در پلسک
  • قوانین .htaccess
  • تنظیمات CMS یا افزونه امنیتی
  • تنظیمات CDN
  • تنظیمات Reverse Proxy

پس از یافتن انتقال تکراری، تنها قانون اضافی را حذف کنید. قبل از ویرایش فایل پیکربندی، یک نسخه از فایل فعلی نگه دارید.

تمدید خودکار انجام نمی‌شود

تغییر DNS، بسته‌شدن پورت‌ها، حذف افزونه SSL، تغییر سطح دسترسی یا اختلال در اعتبارسنجی می‌تواند تمدید را متوقف کند. وضعیت گواهی و گزارش خطای پلسک را بررسی کنید و منتظر منقضی‌شدن گواهی نمانید.

[لینک داخلی پیشنهادی: انکرتکست «خرید سرور مجازی مدیریت‌شده» ← صفحه خدمات سرور مجازی]

چک‌ لیست نهایی نصب و نگهداری SSL

  • دامنه و www به IP درست متصل هستند.
  • گواهی برای تمام نام‌های مورد استفاده صادر شده است.
  • SSL/TLS Support در تنظیمات میزبانی فعال است.
  • انتقال دائمی HTTP به HTTPS فقط در یک لایه انجام می‌شود.
  • صفحات داخلی بدون خطای Mixed Content باز می‌شوند.
  • فرم ورود، پرداخت و پنل مدیریت آزمایش شده‌اند.
  • زنجیره گواهی کامل نصب شده است.
  • تمدید خودکار گواهی رایگان فعال و قابل‌بررسی است.
  • کلید خصوصی در محل عمومی نگهداری نمی‌شود.
  • پس از تغییر تنظیمات، نسخه پشتیبان و گزارش تغییرات نگهداری شده است.

جمع‌ بندی

آموزش نصب و فعال‌سازی SSL در Plesk شامل سه مرحله اصلی است: آماده‌سازی DNS، دریافت یا بارگذاری گواهی و هدایت صحیح کاربران به HTTPS. برای بیشتر سایت‌های عمومی، دریافت گواهی رایگان از بخش SSL/TLS Certificates روشی ساده است؛ به شرط آنکه دامنه به سرور صحیح متصل باشد.

اگر گواهی تجاری دارید، باید فایل گواهی، کلید خصوصی و زنجیره صادرکننده را به‌درستی بارگذاری و به دامنه اختصاص دهید. پس از نصب نیز باید انتقال HTTPS، محتوای ترکیبی، پوشش www و تمدید گواهی آزمایش شود.

فعال‌سازی SSL فقط بخشی از امنیت سایت است. نگهداری سرور، به‌روزرسانی نرم‌افزارها، مدیریت دسترسی و بکاپ‌گیری منظم باید در کنار آن انجام شوند.

برای بررسی نصب SSL، رفع خطای تمدید یا انتخاب زیرساخت مناسب می‌توانید با شرکت تجارت الکترونیک نوژن تماس بگیرید و از خدمات مشاوره فنی، هاست و سرور متناسب با نیاز پروژه استفاده کنید.

سؤالات متداول

آیا نصب Let’s Encrypt در پلسک رایگان است؟

صدور گواهی Let’s Encrypt هزینه صدور ندارد، اما دسترسی به قابلیت نصب آن به تنظیمات و امکانات سرویس میزبانی شما بستگی دارد.

آیا پس از نصب SSL باید آدرس سایت را تغییر دهیم؟

باید مطمئن شوید آدرس‌های اصلی سایت از HTTPS استفاده می‌کنند. در سیستم‌های مدیریت محتوا ممکن است اصلاح URL سایت و منابع داخلی نیز لازم باشد.

چرا گزینه Let’s Encrypt در پلسک نمایش داده نمی‌شود؟

ممکن است SSL It! یا افزونه مربوط روی سرور نصب یا برای حساب شما فعال نشده باشد. این موضوع را باید با مدیر سرور یا پشتیبانی هاست بررسی کنید.

آیا SSL رایگان از SSL تجاری امنیت کمتری دارد؟

هر دو می‌توانند ارتباط را رمزگذاری کنند. تفاوت اصلی معمولاً به نوع اعتبارسنجی، امکانات صادرکننده، سیاست‌های سازمانی و خدمات همراه مربوط می‌شود، نه صرفاً رایگان یا تجاری بودن.

چرا بعد از نصب SSL هنوز سایت Not Secure است؟

محتوای ترکیبی، گواهی منقضی، نام دامنه نامطابق، زنجیره ناقص یا انتخاب گواهی اشتباه از دلایل رایج هستند. جزئیات گواهی و خطاهای کنسول مرورگر را بررسی کنید.

آیا فعال‌کردن ریدایرکت HTTPS باعث خرابی سایت می‌شود؟

در حالت عادی خیر، اما وجود چند ریدایرکت هم‌زمان یا تنظیم اشتباه CDN می‌تواند حلقه انتقال بسازد. بهتر است قبل از فعال‌سازی، از تنظیمات و سایت نسخه پشتیبان تهیه شود.

آیا یک گواهی برای دامنه و همه زیردامنه‌ها کافی است؟

فقط در صورتی که نام تمام زیردامنه‌ها در گواهی قرار گرفته باشد یا از گواهی Wildcard مناسب استفاده کنید. گواهی دامنه اصلی به‌صورت خودکار همه زیردامنه‌ها را پوشش نمی‌دهد.


آیا این پاسخ به شما کمک کرد؟

  • آموزش نصب و فعال سازی SSL در Plesk
  • 0
« برگشت