خرید SSL برای سایت؛ گواهی تکدامنه و Wildcard
گواهی SSL ارتباط مرورگر کاربر با سایت شما را رمزنگاری میکند تا سایت با HTTPS باز شود؛ گواهیهای DV برندهای Certum، RapidSSL و Comodo را در دو نسخه تکدامنه و Wildcard، همراه با گارانتی مالی صادرکننده، از پویاسازان میخرید و سایت در همه مرورگرهای رایج بدون هشدار باز میشود. گواهی بدون ارسال مدرک و معمولا در چند دقیقه صادر میشود. نصب آن در cPanel و Plesk چند دقیقه کار است و اگر بخواهید، تیم فنی متخصص پویاسازان، با بیش از ۲۳ سال سابقه در میزبانی وب، با سرویس نصب و راهاندازی آن را روی هاست یا سرور شما نصب میکند.
قیمت و خرید گواهی SSL
Certum Commercial
- نوع اعتبارسنجیDV
- Wildcard✗
- توضیحاتصدور DV در چند دقیقه
RapidSSL
- نوع اعتبارسنجیDV
- Wildcard✗
- توضیحاتبرند شناختهشده جهانی
Comodo Essential
- نوع اعتبارسنجیDV
- Wildcard✗
- توضیحاتمهر اعتماد Sectigo
* قیمتها بدون احتساب مالیات بر ارزش افزودهاند.
طبق مصوبه CA/Browser Forum، هر گواهی حداکثر برای ۲۰۰ روز صادر میشود و این سقف از ۱۵ مارس ۲۰۲۷ به ۱۰۰ روز میرسد. خرید شما همچنان یکساله است. پیش از پایان اعتبار هر صدور، گواهی را Reissue کنید تا کل سال پوشش داده شود. برای Reissue خرید دوباره لازم نیست. جزئیات
نگاه سریع
مناسب برای
فروشگاههای آنلاین، سایتهای شرکتی و سایتهایی که چند زیردامنه فعال دارند
نوع اعتبارسنجی
DV، با تایید مالکیت دامنه از راه رکورد DNS یا ایمیل، بدون ارسال مدرک و در چند دقیقه
برندها
Certum Commercial، RapidSSL و Comodo Essential، هر کدام در نسخه تکدامنه و Wildcard
مدت خرید
خرید یکساله، با صدورهای حداکثر ۲۰۰ روزه (از ۱۵ مارس ۲۰۲۷، ۱۰۰ روزه) که بقیه سال را با Reissue و بدون خرید مجدد پوشش میدهند
تفاوت با SSL رایگان
خرید یکساله بهجای تمدید هر ۹۰ روز، گارانتی مالی صادرکننده و امکان نصب Wildcard روی هر سرور
نصب و راهاندازی
نصب ساده از بخش SSL/TLS در cPanel و Plesk، یا نصب حرفهای به دست تیم فنی با سرویس پولی نصب و راهاندازی، که در مرحلههای سفارش انتخاب میشود
مقایسه گواهیهای SSL
| مشخصات | Certum Commercial | RapidSSL | Comodo Essential | RapidSSL Wildcard | Certum Commercial Wildcard | Comodo Essential Wildcard |
|---|---|---|---|---|---|---|
| نوع اعتبارسنجی | DV | DV | DV | DV | DV | DV |
| Wildcard | ||||||
| رمزنگاری | SHA-256 / 256-bit | SHA-256 / 256-bit | SHA-256 / 256-bit | SHA-256 / 256-bit | SHA-256 / 256-bit | SHA-256 / 256-bit |
| صدور | چند دقیقه | چند دقیقه | چند دقیقه | چند دقیقه | چند دقیقه | چند دقیقه |
| مهر اعتماد | ||||||
| گارانتی مالی | ۲۰۰٬۰۰۰ یورو | ۱۰٬۰۰۰ دلار | ۱۰٬۰۰۰ دلار | ۱۰٬۰۰۰ دلار | ۲۰۰٬۰۰۰ یورو | ۱۰٬۰۰۰ دلار |
| قیمت سالانه | ۲٬۲۱۵٬۰۰۰تومان / سال | ۳٬۳۱۵٬۰۰۰تومان / سال | ۳٬۵۵۵٬۰۰۰تومان / سال | ۲۷٬۵۵۵٬۰۰۰تومان / سال | ۲۶٬۰۸۵٬۰۰۰تومان / سال | ۲۶٬۲۱۵٬۰۰۰تومان / سال |
| سفارش گواهی | سفارش گواهی | سفارش گواهی | سفارش گواهی | سفارش گواهی | سفارش گواهی |
Certum Commercial
- نوع اعتبارسنجیDV
- Wildcard✗
- رمزنگاریSHA-256 / 256-bit
- صدورچند دقیقه
- مهر اعتماد✓
- گارانتی مالی۲۰۰٬۰۰۰ یورو
RapidSSL
- نوع اعتبارسنجیDV
- Wildcard✗
- رمزنگاریSHA-256 / 256-bit
- صدورچند دقیقه
- مهر اعتماد✓
- گارانتی مالی۱۰٬۰۰۰ دلار
Comodo Essential
- نوع اعتبارسنجیDV
- Wildcard✗
- رمزنگاریSHA-256 / 256-bit
- صدورچند دقیقه
- مهر اعتماد✓
- گارانتی مالی۱۰٬۰۰۰ دلار
RapidSSL Wildcard
- نوع اعتبارسنجیDV
- Wildcard✓
- رمزنگاریSHA-256 / 256-bit
- صدورچند دقیقه
- مهر اعتماد✓
- گارانتی مالی۱۰٬۰۰۰ دلار
Certum Commercial Wildcard
- نوع اعتبارسنجیDV
- Wildcard✓
- رمزنگاریSHA-256 / 256-bit
- صدورچند دقیقه
- مهر اعتماد✓
- گارانتی مالی۲۰۰٬۰۰۰ یورو
Comodo Essential Wildcard
- نوع اعتبارسنجیDV
- Wildcard✓
- رمزنگاریSHA-256 / 256-bit
- صدورچند دقیقه
- مهر اعتماد✓
- گارانتی مالی۱۰٬۰۰۰ دلار
مبلغ گارانتی از منبع رسمی هر برند گرفته شده است (بررسی در ۱۰ مهر ۱۴۰۵): فروشگاه رسمی Certum، سایت رسمی RapidSSL، توافقنامه طرف اتکای Sectigo (نسخه ۲٫۶). این گارانتی را صادرکننده به کاربری میپردازد که بهخاطر صدور اشتباه گواهی متضرر شده باشد.
طبق مصوبه CA/Browser Forum، هر گواهی حداکثر برای ۲۰۰ روز صادر میشود و این سقف از ۱۵ مارس ۲۰۲۷ به ۱۰۰ روز میرسد. خرید شما همچنان یکساله است. پیش از پایان اعتبار هر صدور، گواهی را Reissue کنید تا کل سال پوشش داده شود. برای Reissue خرید دوباره لازم نیست. جزئیات
وضعیت گواهی SSL دامنه خود را بررسی کنید
نام دامنه را وارد کنید تا وضعیت گواهی SSL آن را ببینید. اگر دامنه گواهی معتبر نداشت، از جدول قیمت همین صفحه آن را تهیه کنید.
SSL رایگان، DV تجاری یا OV/EV؟
سه سطحی که بیشتر خریداران میانشان مردد میشوند، با تفاوتهایی که در عمل اهمیت دارند.
| ویژگی | SSL رایگان Let's Encrypt | SSL تجاری DVاین صفحه Certum، RapidSSL، Comodo | SSL سازمانی OV/EV از مرجع صدور |
|---|---|---|---|
هزینه | رایگان | سالانه، بسته به برند و پوشش | معمولا چند برابر DV |
مدرک لازم | ندارد | ندارد | مدارک ثبت شرکت و تماس رسمی |
زمان صدور | خودکار، چند دقیقه | چند دقیقه پس از تایید دامنه | OV حدود ۳ تا ۵ روز، EV حدود ۵ تا ۷ روز |
مدت هر صدور | ۹۰ روز با تمدید خودکار | حداکثر ۲۰۰ روز (۱۰۰ روز از مارس ۲۰۲۷)، با خرید یکساله و Reissue | حداکثر ۲۰۰ روز (۱۰۰ روز از مارس ۲۰۲۷) |
Wildcard | فقط با تایید DNS | موجود | OV دارد، EV ندارد |
نام سازمان در گواهی | ندارد | ندارد | دارد |
گارانتی مالی | ندارد | دارد: ۱۰٬۰۰۰ دلار تا ۲۰۰٬۰۰۰ یورو، بسته به برند | دارد و معمولا بالاتر |
ظاهر در مرورگر | همان نماد HTTPS | همان نماد HTTPS | همان نماد HTTPS (نوار سبز EV حذف شده است) |
انتخاب درست برای | سایت تکدامنه روی هاستی که تمدید خودکار دارد | فروشگاه آنلاین، سایت با چند زیردامنه، سروری بدون تمدید خودکار | سازمانی که قرارداد یا سیاست امنیتی، OV یا EV را صریحا خواسته است |
سطح رمزنگاری در هر سه یکسان است. تفاوتها در پوشش دامنه، روش اعتبارسنجی، مدت صدور و گارانتی است، نه در امنیت فنی اتصال.
Let's Encrypt
- هزینه
- رایگان
- مدرک لازم
- ندارد
- زمان صدور
- خودکار، چند دقیقه
- مدت هر صدور
- ۹۰ روز با تمدید خودکار
- Wildcard
- فقط با تایید DNS
- نام سازمان در گواهی
- ندارد
- گارانتی مالی
- ندارد
- ظاهر در مرورگر
- همان نماد HTTPS
- انتخاب درست برای
- سایت تکدامنه روی هاستی که تمدید خودکار دارد
Certum، RapidSSL، Comodo
- هزینه
- سالانه، بسته به برند و پوشش
- مدرک لازم
- ندارد
- زمان صدور
- چند دقیقه پس از تایید دامنه
- مدت هر صدور
- حداکثر ۲۰۰ روز (۱۰۰ روز از مارس ۲۰۲۷)، با خرید یکساله و Reissue
- Wildcard
- موجود
- نام سازمان در گواهی
- ندارد
- گارانتی مالی
- دارد: ۱۰٬۰۰۰ دلار تا ۲۰۰٬۰۰۰ یورو، بسته به برند
- ظاهر در مرورگر
- همان نماد HTTPS
- انتخاب درست برای
- فروشگاه آنلاین، سایت با چند زیردامنه، سروری بدون تمدید خودکار
از مرجع صدور
- هزینه
- معمولا چند برابر DV
- مدرک لازم
- مدارک ثبت شرکت و تماس رسمی
- زمان صدور
- OV حدود ۳ تا ۵ روز، EV حدود ۵ تا ۷ روز
- مدت هر صدور
- حداکثر ۲۰۰ روز (۱۰۰ روز از مارس ۲۰۲۷)
- Wildcard
- OV دارد، EV ندارد
- نام سازمان در گواهی
- دارد
- گارانتی مالی
- دارد و معمولا بالاتر
- ظاهر در مرورگر
- همان نماد HTTPS (نوار سبز EV حذف شده است)
- انتخاب درست برای
- سازمانی که قرارداد یا سیاست امنیتی، OV یا EV را صریحا خواسته است
سطح رمزنگاری در هر سه یکسان است. تفاوتها در پوشش دامنه، روش اعتبارسنجی، مدت صدور و گارانتی است، نه در امنیت فنی اتصال.
گامهای خرید، صدور و نصب SSL
انتخاب و سفارش
نوع گواهی (تکدامنه یا Wildcard) و برند را انتخاب کنید و سفارش را در پنل کاربری پویاسازان ثبت کنید.
تایید مالکیت دامنه
مرجع صدور برای اطمینان از مالکیت، یک رکورد DNS یا پاسخ به ایمیل تایید میخواهد. در گواهی DV این مرحله معمولا چند دقیقه طول میکشد.
نصب روی سرور
گواهی و زنجیره گواهیهای میانی را از بخش SSL/TLS در cPanel یا Plesk نصب میکنید، یا با سرویس نصب و راهاندازی، نصب را به تیم فنی متخصص پویاسازان میسپارید.
HTTPS و بررسی نهایی
ریدایرکت HTTP به HTTPS تنظیم و Mixed Content رفع میشود. نتیجه را با ابزار بررسی SSL همین صفحه ببینید.
انتخاب و سفارش
نوع گواهی (تکدامنه یا Wildcard) و برند را انتخاب کنید و سفارش را در پنل کاربری پویاسازان ثبت کنید.
تایید مالکیت دامنه
مرجع صدور برای اطمینان از مالکیت، یک رکورد DNS یا پاسخ به ایمیل تایید میخواهد. در گواهی DV این مرحله معمولا چند دقیقه طول میکشد.
نصب روی سرور
گواهی و زنجیره گواهیهای میانی را از بخش SSL/TLS در cPanel یا Plesk نصب میکنید، یا با سرویس نصب و راهاندازی، نصب را به تیم فنی متخصص پویاسازان میسپارید.
HTTPS و بررسی نهایی
ریدایرکت HTTP به HTTPS تنظیم و Mixed Content رفع میشود. نتیجه را با ابزار بررسی SSL همین صفحه ببینید.
چرا گواهی SSL از پویاسازان؟
نصب ساده، یا نصب به دست تیم فنی
گواهی را میتوانید خودتان از بخش SSL/TLS در cPanel یا Plesk نصب کنید. اگر نصب را به کارشناسان باتجربه پویاسازان بسپارید، سرویس نصب و راهاندازی را در مرحلههای سفارش گواهی انتخاب کنید. در این سرویس، ساخت CSR و نصب گواهی روی هاست یا سرور شما با تیم فنی است. این سرویس جداگانه و با هزینه ارائه میشود.
صدور DV در چند دقیقه، بدون مدرک
برای گواهی DV مدرکی لازم نیست. مالکیت دامنه با یک رکورد DNS یا یک ایمیل تایید میشود و گواهی معمولا چند دقیقه بعد صادر میشود.
Wildcard برای همه زیردامنهها
گواهی Wildcard برای *.example.com همه زیردامنههای سطح اول را پوشش میدهد: shop، blog، api و هر زیردامنهای که بعدا بسازید. تعداد زیردامنهها محدودیتی ندارد.
یک خرید، یک سال پوشش
طبق مصوبه CA/Browser Forum، هر صدور حداکثر ۲۰۰ روز و از ۱۵ مارس ۲۰۲۷ حداکثر ۱۰۰ روز اعتبار دارد، اما خرید شما یکساله است. پیش از پایان اعتبار هر صدور، گواهی را Reissue کنید تا سال بدون قطعی کامل شود. برای این کار خرید دوباره لازم نیست.
گارانتی مالی صادرکننده
هر سه برند گارانتی مالی دارند: Certum تا ۲۰۰٬۰۰۰ یورو و RapidSSL و Comodo تا ۱۰٬۰۰۰ دلار. این گارانتی خسارت ناشی از صدور اشتباه گواهی را جبران میکند، نه هک شدن سایت یا خطای پیکربندی سرور.
پذیرفته در همه مرورگرهای رایج
گواهیهای Certum، RapidSSL و Comodo در Chrome، Firefox، Safari و Edge بدون هشدار باز میشوند. امضای گواهی SHA-256 است و روی سرورهای امروزی با TLS 1.2 و TLS 1.3 کار میکند.
گواهی SSL تجاری برای چه کسانی مناسب است
فروشگاههای آنلاین و سایتهایی که رمز عبور یا اطلاعات پرداخت کاربر را دریافت میکنند و پشتیبانی صادرکننده و گارانتی مالی برایشان مهم است
سایتهایی با چند زیردامنه فعال مثل shop، blog و api: یک گواهی Wildcard از نگهداری چند گواهی جداگانه سادهتر است
سرورها و سرویسهایی که نصب و تمدید خودکار Let's Encrypt روی آنها ممکن نیست
کسبوکارهایی که هاستشان پویاسازان نیست و گواهی را برای نصب روی سرور خودشان میخواهند
سازمانهایی که سیاست امنیتی داخلی آنها گواهی تجاری را الزامی کرده است
گواهی SSL تجاری برای چه کسانی مناسب نیست
بلاگ شخصی، پورتفولیو و سایت تکدامنه روی هاست پویاسازان: SSL رایگان Let's Encrypt همین سطح رمزنگاری را بدون هزینه میدهد
پروژههایی که گواهی OV یا EV لازم دارند: همه گواهیهای این صفحه از نوع DV هستند
چند دامنه کاملا مستقل روی یک گواهی (مثلا example.com و example.net): گواهی چنددامنه (SAN) در فهرست فعلی نیست
دامنههای موقت و پروژههای آزمایشی که هزینه سالانه را توجیه نمیکنند
راهنمای خرید SSL: کدام گواهی را انتخاب کنم؟
خرید SSL سه تصمیم دارد: سطح اعتبارسنجی، پوشش دامنه و برند. وقتی این سه روشن شد، بقیه کار با تیم فنی است. این راهنما هر تصمیم را با معیار مشخص توضیح میدهد و میگوید در کدام حالت اصلا لازم نیست گواهی بخرید.
گواهی SSL چیست و با خرید آن چه چیزی میگیرید؟
گواهی SSL، که به آن سرتیفیکیت یا گواهینامه SSL هم میگویند، یک فایل دیجیتال است که مرجع صدور (CA) امضا میکند. این امضا تایید میکند کلید عمومی روی سرور شما متعلق به دامنه شماست. مرورگر هنگام باز کردن سایت امضا را بررسی میکند و اگر معتبر باشد، اتصال را با پروتکل TLS رمزنگاری میکند. نام SSL از نسخههای قدیمی همین پروتکل مانده است. با خرید گواهی، یک سال گواهی اختصاصی برای دامنه خودتان میگیرید، همراه با پشتیبانی صادرکننده و گارانتی مالی آن.
- آدرس سایت با https باز میشود و Chrome دیگر برچسب «ناامن» (Not secure) کنار آن نشان نمیدهد
- رمز عبور، اطلاعات فرمها و کوکیها در مسیر بین کاربر و سرور قابل شنود نیستند
- گوگل HTTPS را یکی از سیگنالهای رتبهبندی میداند و با اینکه وزنش کم است، نبودنش اعتماد کاربر را از بین میبرد
- شرح کاملتر در مقاله «گواهی SSL چیست» در وبلاگ پویاسازان آمده است
DV، OV و EV: سطح اعتبارسنجی چه فرقی دارد؟
هر سه نوع گواهی اتصال را با یک قدرت رمزنگاری میکنند. فرق در چیزی است که مرجع صدور پیش از صدور بررسی میکند. در DV فقط کنترل شما بر دامنه بررسی میشود. در OV هویت ثبتی سازمان هم احراز میشود و نام شرکت داخل گواهی میآید. EV سختگیرانهترین بررسی را دارد. از وقتی Chrome و Firefox نوار سبز EV را حذف کردند، کاربر عادی این سه را در نوار آدرس از هم تشخیص نمیدهد. نام سازمان فقط با باز کردن جزئیات گواهی دیده میشود.
- DV: تایید با رکورد DNS یا ایمیل، بدون مدرک و صدور در چند دقیقه (همه گواهیهای این صفحه DV هستند)
- OV: ارسال مدارک ثبت شرکت و تماس رسمی مرجع صدور، معمولا ۳ تا ۵ روز
- EV: بررسی کاملتر سازمان، معمولا ۵ تا ۷ روز، و طبق قوانین صدور بدون نسخه Wildcard
- برای بیشتر سایتها و فروشگاهها DV کافی است و OV یا EV را وقتی بگیرید که قرارداد، بانک یا سیاست داخلی صریحا آن را بخواهد
تکدامنه، Wildcard یا چنددامنه؟
گواهی تکدامنه برای یک نام صادر میشود، مثلا example.com. گواهی Wildcard با یک ستاره صادر میشود (*.example.com) و هر زیردامنه سطح اول را پوشش میدهد، از shop.example.com تا هر زیردامنهای که سال بعد اضافه کنید. زیردامنه سطح دوم مثل v2.api.example.com زیر پوشش Wildcard نیست. گواهی چنددامنه (SAN یا Multi-Domain) چند نام کاملا متفاوت را در یک گواهی جمع میکند و فعلا در فهرست پویاسازان نیست.
- یک دامنه بدون زیردامنه فعال: گواهی تکدامنه
- اگر یک یا دو زیردامنه دارید، جمع قیمت گواهیهای تکدامنه را با قیمت Wildcard در جدول بالا مقایسه کنید
- چند زیردامنه فعال، یا زیردامنههایی که مرتب اضافه میشوند: Wildcard
- چند دامنه مستقل: برای هر دامنه یک گواهی جدا
Certum، RapidSSL یا Comodo؟
هر سه برند گواهی DV صادر میکنند و در رمزنگاری و پذیرش مرورگرها با هم فرقی ندارند. تفاوت در قیمت، نام برند روی مهر اعتماد (Trust Seal) و مبلغ گارانتی است: Certum تا ۲۰۰٬۰۰۰ یورو و RapidSSL و Comodo تا ۱۰٬۰۰۰ دلار. Comodo امروز با نام Sectigo شناخته میشود. قیمت بهروز هر برند در جدول همین صفحه آمده است و مستقیم از پنل فروش خوانده میشود.
- Certum Commercial: گزینه اقتصادی برای کسی که فقط رمزنگاری معتبر میخواهد
- RapidSSL: برند شناختهشده در بازار جهانی با صدور سریع
- Comodo Essential: برای کسی که مهر اعتماد Sectigo را روی سایت میخواهد
- هر سه برند نسخه Wildcard هم دارند
SSL رایگان یا پولی؟ Let's Encrypt کی کافی است؟
Let's Encrypt از نظر رمزنگاری با گواهی DV پولی برابر است و روی همه هاستهای پویاسازان خودکار نصب و تمدید میشود. اگر سایتتان روی هاست پویاسازان است و فقط یک دامنه دارد، خرید گواهی لازم نیست. گواهی پولی زمانی ارزش خرید دارد که یکی از شرایط زیر را داشته باشید.
- سرور یا سرویسی دارید که تمدید خودکار هر ۹۰ روز روی آن ممکن نیست، یا قطعی ناشی از تمدید ناموفق برایتان پرهزینه است
- چند زیردامنه دارید و Wildcard رایگان، که فقط با تایید DNS صادر میشود، در محیط شما قابل اجرا نیست
- فروشگاه یا سرویس پرداخت دارید و پشتیبانی صادرکننده و گارانتی مالی برایتان مهم است
- سیاست امنیتی سازمان یا قرارداد مشتری، گواهی تجاری را الزامی کرده است
قیمت گواهی SSL به چه چیزی بستگی دارد؟
قیمت گواهی SSL را بیشتر از همه پوشش تعیین میکند. گواهی Wildcard چون تعداد نامحدودی زیردامنه را پوشش میدهد، گرانتر از نسخه تکدامنه است. بعد از آن برند و سطح اعتبارسنجی اثر دارند. همه قیمتهای این صفحه سالانهاند، مستقیم از پنل فروش خوانده میشوند و بدون احتساب مالیات بر ارزش افزوده نمایش داده میشوند. نصب به دست تیم فنی سرویسی جداگانه و پولی است و در این قیمتها حساب نشده است.
- پوشش: تکدامنه یا Wildcard
- برند: Certum، RapidSSL یا Comodo
- سطح اعتبارسنجی: DV در این صفحه (OV و EV معمولا چند برابر گرانترند)
- هزینه نصب: صفر اگر خودتان نصب کنید، با هزینه جداگانه اگر نصب را به تیم فنی بسپارید
صدور، نصب و تمدید گواهی SSL
بعد از پرداخت، سه کار باقی میماند: صدور، نصب و نگهداری گواهی تا پایان سال. نصب را خودتان انجام میدهید یا با سرویس نصب و راهاندازی به تیم فنی پویاسازان میسپارید. در هر دو حالت، دانستن روند به شما کمک میکند تایید دامنه را سریعتر انجام دهید و خطاهای رایج را بشناسید.
صدور گواهی DV چطور انجام میشود؟
برای صدور گواهی، یک درخواست امضای گواهی (CSR) لازم است. CSR نام دامنه و کلید عمومی را در خود دارد. کلید خصوصی روی سرور میماند و هرگز برای مرجع صدور فرستاده نمیشود. CSR را معمولا خودتان روی سرور میسازید. اگر نصب را به تیم فنی پویاسازان سپرده باشید، ساخت CSR هم با ماست. سپس مرجع صدور کنترل شما بر دامنه را بررسی میکند: یا یک رکورد DNS مشخص را روی دامنه میخواند، یا ایمیلی به یکی از آدرسهای مدیریتی دامنه میفرستد. با تایید، فایل گواهی و زنجیره گواهیهای میانی (CA Bundle) صادر میشود.
- اگر روی دامنه ایمیل مدیریتی (مثل admin@) ندارید، روش DNS را انتخاب کنید
- اگر DNS دامنه روی Cloudflare یا سرویس دیگری مدیریت میشود، رکورد را همانجا اضافه کنید
- تایید تا وقتی رکورد DNS منتشر نشده انجام نمیشود، که معمولا چند دقیقه طول میکشد
- زنجیره میانی را همراه گواهی نصب کنید، چون نبودنش رایجترین علت هشدار در موبایل است
نصب SSL روی cPanel، Plesk و سرور مجازی
روی هاست cPanel یا Plesk، گواهی را از بخش SSL/TLS نصب میکنید و روی سرور مجازی یا اختصاصی، روی وبسرور خودتان. اگر نصب را به تیم فنی پویاسازان بسپارید، سرویس نصب و راهاندازی را در مرحلههای سفارش انتخاب میکنید. این سرویس جداگانه و با هزینه ارائه میشود. اگر گواهی را برای سرور دیگری خریدهاید، فایل گواهی، کلید خصوصی و زنجیره میانی را در اختیار دارید و در هر کنترل پنل یا وبسروری میتوانید آن را نصب کنید.
- cPanel: بخش SSL/TLS، گزینه Install and Manage SSL
- Plesk: بخش SSL/TLS Certificates در تنظیمات دامنه
- سرور مجازی و اختصاصی: فایلهای CRT و KEY را از طریق تیکت بفرستید، یا خودتان در پیکربندی Nginx، Apache یا IIS اضافه کنید
- بعد از نصب: ریدایرکت ۳۰۱ از HTTP به HTTPS، رفع Mixed Content، و در پایان فعالسازی HSTS
تمدید و Reissue: سقف ۲۰۰ روزه چه چیزی را عوض کرده است؟
طبق مصوبه SC-081 در CA/Browser Forum، از ۱۵ مارس ۲۰۲۶ (۲۴ اسفند ۱۴۰۴) هیچ گواهی SSL عمومی بیش از ۲۰۰ روز اعتبار ندارد. این سقف از ۱۵ مارس ۲۰۲۷ به ۱۰۰ روز و از ۱۵ مارس ۲۰۲۹ به ۴۷ روز میرسد و برای همه مراکز صدور دنیا یکسان است. خرید شما همچنان یکساله است: گواهی اول حداکثر ۲۰۰ روز اعتبار دارد و برای پوشش بقیه سال، پیش از پایان اعتبار هر صدور آن را Reissue میکنید. اگر صدور بعدی از ۱۵ مارس ۲۰۲۷ به بعد باشد، حداکثر ۱۰۰ روز اعتبار میگیرد و ممکن است برای کامل شدن سال بیش از یک Reissue لازم شود. Reissue خرید دوباره نیست. گواهیهایی که پیش از اجرای هر مرحله صادر شدهاند، تا پایان اعتبار خود معتبر میمانند.
- تاریخ پایان اعتبار هر صدور را در تقویم خود ثبت کنید تا گواهی بیخبر منقضی نشود
- یادآوری تمدید پیش از سررسید به ایمیل حساب کاربری شما فرستاده میشود
- گواهی منقضیشده یعنی صفحه هشدار «اتصال شما خصوصی نیست» بهجای سایت
- تاریخ انقضای گواهی فعلی را با ابزار بررسی SSL ببینید
- جزئیات این مصوبه در مقاله «کوتاه شدن عمر گواهیهای SSL» آمده است
گارانتی مالی و مشکلهای رایج بعد از نصب
گارانتی مالی تعهد مرجع صدور است برای جبران خسارت در حالتی که خود مرجع به اشتباه گواهی صادر کند، مثلا گواهی دامنه شما را به شخص دیگری بدهد و کاربری از این راه متضرر شود. هک شدن سایت، نشت اطلاعات از سرور یا خطای پیکربندی زیر پوشش این گارانتی نیست. بیشتر مشکلهایی که بعد از نصب دیده میشوند هم از خود گواهی نیستند و از محتوای قدیمی سایت یا تنظیمات سرور میآیند.
- Mixed Content: تصویر یا اسکریپتی که هنوز با http:// بارگذاری میشود و هشدار مرورگر را برمیگرداند
- زنجیره ناقص: سایت در دسکتاپ باز میشود ولی در برخی گوشیها هشدار میدهد
- نبود ریدایرکت ۳۰۱: نسخه http و https هر دو باز میشوند و گوگل دو نسخه از هر صفحه میبیند
- خطاهایی مثل ERR_SSL_PROTOCOL_ERROR: راهنمای رفعشان در وبلاگ پویاسازان آمده است
پرسشهای متداول
پاسخ پرسشهای پرتکرار درباره این سرویس را اینجا بخوانید
اگر سایتتان روی هاست پویاسازان است و یک دامنه بدون زیردامنه دارد، Let's Encrypt کافی است و از نظر رمزنگاری با گواهی DV پولی فرقی ندارد. گواهی پولی وقتی ارزش دارد که برای چند زیردامنه Wildcard بخواهید، سرورتان تمدید خودکار نداشته باشد، یا پشتیبانی صادرکننده و گارانتی مالی برایتان مهم باشد.
مقایسه کامل SSL رایگان و پولیبرای گواهیهای DV این صفحه هیچ مدرکی لازم نیست. فقط باید کنترل دامنه را با افزودن یک رکورد DNS یا پاسخ به یک ایمیل ثابت کنید. مدارک ثبت شرکت فقط برای گواهیهای OV و EV خواسته میشود.
گواهی DV معمولا چند دقیقه پس از تایید مالکیت دامنه صادر میشود. اگر روش تایید DNS باشد، زمان انتشار رکورد هم اضافه میشود که معمولا کوتاه است. پس از صدور، گواهی را خودتان نصب میکنید یا، اگر سرویس نصب و راهاندازی را سفارش دادهاید، تیم فنی آن را نصب میکند.
بیشترین اثر را نوع پوشش دارد: گواهی Wildcard گرانتر از نسخه تکدامنه است. بعد از آن برند و سطح اعتبارسنجی مهماند. قیمت هر گواهی در جدول این صفحه مستقیم از پنل فروش خوانده میشود، سالانه است و بدون احتساب مالیات بر ارزش افزوده نمایش داده میشود. نصب گواهی به دست تیم فنی، سرویسی جداگانه و پولی است و در قیمت گواهی حساب نشده است.
طبق منبع رسمی هر برند، گارانتی Certum Commercial و نسخه Wildcard آن ۲۰۰٬۰۰۰ یورو است (فروشگاه رسمی Certum) و گارانتی RapidSSL و RapidSSL Wildcard ۱۰٬۰۰۰ دلار (سایت رسمی RapidSSL). Sectigo، صادرکننده Comodo Essential، در توافقنامه طرف اتکای خود نام Essential را جداگانه نیاورده است. این گواهی در ردیف «سایر گواهیها» قرار میگیرد که سقف کل آن ۱۰٬۰۰۰ دلار و سقف هر تراکنش ۱٬۰۰۰ دلار است. این مبلغ را صادرکننده به کاربری میپردازد که بهخاطر صدور اشتباه گواهی متضرر شده باشد، نه به صاحب سایت بابت هک یا خطای سرور.
DV فقط کنترل دامنه را تایید میکند و در چند دقیقه صادر میشود. OV هویت ثبتی سازمان را هم بررسی میکند و معمولا ۳ تا ۵ روز طول میکشد. EV بررسی کاملتری دارد و معمولا ۵ تا ۷ روز زمان میبرد. رمزنگاری هر سه یکسان است و مرورگرهای امروزی تفاوت ظاهری بینشان نشان نمیدهند. برای بیشتر سایتها و فروشگاهها DV کافی است و همه گواهیهای این صفحه DV هستند.
بله. همه گواهیهای این صفحه برای دریافت نماد اعتماد الکترونیکی (اینماد) دوستاره قابل استفادهاند. بعد از نصب، با ابزار بررسی SSL همین صفحه مطمئن شوید که گواهی معتبر است و زنجیره آن کامل نصب شده است.
Wildcard برای *.example.com صادر میشود و هر زیردامنه سطح اول را بدون محدودیت تعداد پوشش میدهد، مثل shop.example.com و api.example.com. زیردامنه سطح دوم مثل v2.api.example.com پوشش داده نمیشود و گواهی جداگانه لازم دارد.
گواهی تکدامنه و Wildcard فقط برای یک دامنه و زیردامنههای آن معتبرند. برای دامنههای مستقل، مثل example.com و example.net، برای هر دامنه یک گواهی لازم است. گواهی چنددامنه (SAN) در حال حاضر در فهرست پویاسازان نیست.
در فهرست فعلی، گواهیهای Certum Commercial و Certum Commercial Wildcard برای دامنههای .ir صادر میشوند. گواهیهای RapidSSL و Comodo برای این پسوند صادر نمیشوند.
معمولا خودتان. روی هاست cPanel یا Plesk، گواهی از بخش SSL/TLS در چند دقیقه نصب میشود. اگر ترجیح میدهید نصب را به تیم فنی متخصص پویاسازان بسپارید، سرویس نصب و راهاندازی را در مرحلههای سفارش گواهی انتخاب کنید. این سرویس جداگانه و پولی است و در آن، تیم فنی CSR را هم میسازد و گواهی را روی هاست یا سرور شما نصب میکند.
معمولا خودتان. CSR روی همان سروری ساخته میشود که گواهی روی آن نصب خواهد شد تا کلید خصوصی از سرور بیرون نرود. در cPanel این کار از بخش SSL/TLS و در Plesk از بخش SSL/TLS Certificates انجام میشود. اگر نصب و راهاندازی گواهی را به تیم فنی پویاسازان سپردهاید، CSR را هم ما میسازیم.
بله. هر گواهی SSL معتبری روی سرویسهای پویاسازان نصب میشود. روی هاست اشتراکی cPanel یا Plesk، گواهی را از بخش SSL/TLS نصب میکنید و روی سرور مجازی یا اختصاصی، آن را روی وبسرور خودتان (مثل Nginx، Apache یا IIS) نصب میکنید. اگر نصب را به تیم فنی بسپارید، هزینه سرویس نصب و راهاندازی جداگانه محاسبه میشود.
طبق مصوبه SC-081 در CA/Browser Forum که همه مراکز صدور اجرا میکنند، از ۱۵ مارس ۲۰۲۶ حداکثر اعتبار هر گواهی SSL ۲۰۰ روز است. این سقف از ۱۵ مارس ۲۰۲۷ به ۱۰۰ روز و از ۱۵ مارس ۲۰۲۹ به ۴۷ روز میرسد. خرید شما همچنان یکساله است و گواهی در چند نوبت صادر میشود: پیش از پایان اعتبار هر صدور، گواهی را Reissue کنید. تعداد Reissueها به تاریخ خرید بستگی دارد، چون هر صدوری که از ۱۵ مارس ۲۰۲۷ به بعد انجام شود حداکثر ۱۰۰ روز اعتبار دارد. Reissue خرید دوباره نیست.
جزئیات کامل در مقالهمرورگر بهجای سایت، صفحه هشدار «اتصال شما خصوصی نیست» را نشان میدهد و بیشتر کاربران همانجا برمیگردند. اپلیکیشنها و سرویسهایی که به API سایت وصلاند هم از کار میافتند. تاریخ انقضای گواهی فعلی را با ابزار بررسی SSL همین صفحه ببینید و Reissue یا تمدید را پیش از آن انجام دهید.
بله. پیش از سررسید تمدید، یادآوری به ایمیل حساب کاربری شما در پویاسازان فرستاده میشود. برای Reissueهای میان دوره خرید، تاریخ پایان اعتبار هر صدور را در تقویم خود ثبت کنید.
گوگل HTTPS را یکی از سیگنالهای رتبهبندی اعلام کرده است، اما وزن آن کم است و بهتنهایی رتبه نمیسازد. اثر مهمتر غیرمستقیم است: Chrome سایت بدون HTTPS را «ناامن» نشان میدهد و کاربری که این برچسب را ببیند، زودتر صفحه را میبندد. نوع گواهی (DV، OV یا EV) و برند آن روی رتبه اثری ندارد.
TLS نسخه جدید و امن پروتکلی است که قبلا SSL نام داشت. نسخههای قدیمی SSL سالهاست کنار گذاشته شدهاند و گواهیهایی که امروز با نام SSL فروخته میشوند، در عمل با TLS 1.2 و TLS 1.3 کار میکنند. نام SSL از روی عادت مانده است.
تفاوت SSL و TLSبله. سرور ایمیل برای اتصال امن IMAP، POP3 و SMTP به گواهی معتبر برای نام میزبان ایمیل، مثلا mail.example.com، نیاز دارد. اگر گواهی Wildcard داشته باشید، همین زیردامنه را هم پوشش میدهد.
پرسش دیگری دارید؟
تماس با پشتیبانیسایر سرویسهای هاست
- بررسی آنلاین گواهی SSL سایتاعتبار و تاریخ انقضای گواهی
- خرید هاست با SSL رایگانلینوکس، وردپرس و ویندوز در ایران و آلمان
- هاست لینوکس با SSL رایگانcPanel و LiteSpeed روی سرور آلمان
- هاست وردپرسLiteSpeed و LSCache روی سرور آلمان
- سرور مجازیدیتاسنتر تهران، ترافیک بدون سقف حجمی
- ثبت دامنهبیش از ۶۰۰ پسوند ایرانی و بینالمللی