گواهی SSL چیست و چرا اهمیت دارد؟
گواهی SSL (Secure Sockets Layer) — که امروز در نسخههای جدیدتر TLS نامیده میشود — یک گواهینامه دیجیتال است که ارتباط بین مرورگر کاربر و سرور وبسایت را رمزگذاری میکند. وقتی سایتی دارای SSL باشد، آدرس آن با https:// شروع میشود و یک نماد قفل کنار URL ظاهر میشود. بدون SSL، تمام اطلاعاتی که کاربر در سایت وارد میکند — رمز عبور، شماره کارت، اطلاعات شخصی — بهصورت متن ساده روی اینترنت منتقل میشود و هکرها میتوانند آن را شنود کنند.
گوگل از سال ۲۰۱۴ HTTPS را بهعنوان فاکتور رتبهبندی اعلام کرده و سایتهای بدون SSL در نتایج جستوجو تنزل رتبه میگیرند. علاوه بر این، مرورگرهای مدرن مانند Chrome و Firefox سایتهای HTTP را با برچسب «ناامن» نمایش میدهند که اعتماد کاربران را از بین میبرد.
چگونه گواهی SSL یک سایت را بررسی کنیم؟
برای بررسی آنلاین گواهی SSL هر سایت، تنها کافی است سه مرحله ساده را دنبال کنید:
- وارد کردن آدرس: دامنه سایت مورد نظر (مثلاً
example.com) را در کادر بالای صفحه وارد کنید. اگر سایت روی پورت غیر استاندارد است، از فرمت example.com:8443 استفاده کنید.
- شروع بررسی: دکمه بررسی SSL را بزنید. ابزار بهصورت مستقیم به سرور هدف متصل میشود و گواهی را دریافت و تجزیه میکند.
- مشاهده گزارش: در کمتر از چند ثانیه، گزارش کاملی شامل درجهبندی A+ تا F، نوع گواهی، تاریخ انقضا، نام صادرکننده و سایر جزئیات فنی نمایش داده میشود.
انواع گواهی SSL و کاربرد هرکدام
گواهیهای SSL بر اساس سطح اعتبارسنجی و دامنه پوشش به انواع مختلفی تقسیم میشوند. این ابزار نوع گواهی نصبشده روی سایت شما را بهطور خودکار تشخیص میدهد:
🏆 درجه A+
بالاترین سطح امنیت. کلید ≥۴۰۹۶ بیت یا EC با SHA-256 و بالاتر، صادرشده توسط CA معتبر، اعتبار طولانیمدت و تطابق کامل دامنه.
✅ درجه A
SSL قوی و استاندارد. کلید RSA حداقل ۲۰۴۸ بیت، الگوریتم رمزنگاری ایمن و اعتبار مناسب.
🔶 درجه B
قابل قبول اما بهبود لازم است. ممکن است طول کلید کم باشد، الگوریتم قدیمی SHA-1 استفاده شده باشد یا تنها چند هفته تا انقضا مانده باشد.
⚠️ درجه C/D
SSL ضعیف. دلایل: گواهی خودامضا، کلید کوتاه (کمتر از ۲۰۴۸ بیت)، عدم تطابق دامنه با گواهی یا الگوریتم MD5.
🔴 درجه F
گواهی منقضی یا کاملاً نامعتبر. مرورگرها هشدار فوری امنیتی نمایش میدهند و کاربران از ورود به سایت منصرف میشوند.
◯ DV SSL
Domain Validation — تنها مالکیت دامنه تأیید میشود. ارزان، سریع و مناسب وبلاگها و سایتهای شخصی.
◉ OV SSL
Organization Validation — اطلاعات سازمان نیز بررسی میشود. مناسب کسبوکارها و شرکتهای متوسط.
✔ EV SSL
Extended Validation — سختگیرانهترین احراز هویت. نام سازمان در گواهی درج میشود. ایدهآل برای فروشگاههای اینترنتی و بانکها.
★ Wildcard SSL
یک گواهی واحد برای پوشش تمام زیردامنههای یک دامنه (مانند *.example.com). مقرونبهصرفه برای سایتهای با زیردامنههای متعدد.
◈ Multi-Domain SSL
پوشش چندین دامنه مستقل (SAN یا UCC). مناسب برای میزبانی چند سایت روی یک سرور.
گواهی SSL برای دامنه IR — حل محدودیت تحریمها
یکی از چالشهای اصلی صاحبان وبسایت ایرانی، محدودیت برخی مراجع صادرکننده SSL رایگان (مانند Let's Encrypt) برای دامنههای ir به دلیل تحریمها است. آسان وبهاست با همکاری مرجع معتبر بینالمللی Certum، گواهی SSL اختصاصی برای دامنههای ir ارائه میدهد که در همه مرورگرها قابل اعتماد است.
اگر در نتیجه بررسی، گواهی سایت شما منقضی، خودامضا یا عدم تطابق نمایش داد، میتوانید برای دریافت گواهی معتبر به صفحه خرید SSL آسان وبهاست مراجعه کنید.
پرسشهای متداول درباره بررسی SSL
چگونه میتوانم بفهمم گواهی SSL سایتم منقضی شده است؟
کافی است آدرس سایت خود را در این ابزار وارد کنید. اگر گواهی منقضی شده باشد، درجه F بههمراه پیام «منقضی» و تعداد روزهای گذشته از انقضا نمایش داده میشود. همچنین مرورگرها بهصورت خودکار هشدار «اتصال شما خصوصی نیست» نشان میدهند.
تفاوت SSL رایگان (Let's Encrypt) با SSL پولی چیست؟
SSL رایگان مانند Let's Encrypt تنها از نوع DV است و هر ۹۰ روز باید تمدید شود. SSL پولی معمولاً اعتبار یک تا چهار ساله دارد، میتواند از نوع OV یا EV باشد، شامل بیمه مسئولیت است و معمولاً پشتیبانی فنی دارد. برای دامنههای ir یا سایتهای فروشگاهی، استفاده از SSL پولی توصیه میشود.
چرا گواهی SSL سایتم Self-Signed نشان داده میشود؟
گواهی خودامضا (Self-Signed) گواهیای است که توسط یک مرجع صادرکننده معتبر (CA) صادر نشده است. مرورگرها به این نوع گواهی اعتماد نمیکنند و هشدار امنیتی نمایش میدهند. برای رفع این مشکل، باید یک گواهی معتبر از یک CA مانند Let's Encrypt، Certum، DigiCert یا Sectigo دریافت و نصب کنید.
عدم تطابق دامنه (Domain Mismatch) یعنی چه؟
عدم تطابق دامنه زمانی رخ میدهد که گواهی SSL برای یک دامنه صادر شده اما روی دامنه دیگری نصب شده است. مثلاً گواهی example.com روی shop.example.com نصب شده باشد. در این حالت مرورگر هشدار میدهد. راهحل: استفاده از یک گواهی Wildcard یا گواهی Multi-Domain که تمام دامنههای مورد نظر را پوشش دهد.
چند روز قبل از انقضای SSL باید آن را تمدید کنم؟
توصیه میشود حداقل ۳۰ روز پیش از تاریخ انقضا گواهی را تمدید کنید. این فاصله زمانی به شما اجازه میدهد در صورت بروز مشکل، فرصت کافی برای رفع آن داشته باشید. این ابزار بهصورت خودکار اگر کمتر از ۳۰ روز به انقضا مانده باشد، هشدار نمایش میدهد.
آیا این ابزار اطلاعات سایت من را ذخیره میکند؟
خیر. این ابزار هیچگونه اطلاعاتی از دامنههای بررسیشده، آدرس IP کاربر یا نتایج بررسی را ذخیره نمیکند. تمام بررسیها بهصورت لحظهای انجام میشوند و پس از نمایش نتیجه، اطلاعات از حافظه پاک میشوند. هیچ API یا سرویس خارجی در فرایند بررسی نقش ندارد.
آیا میتوانم SSL سایت روی پورت غیر استاندارد را بررسی کنم؟
بله. کافی است پورت را با : به انتهای دامنه اضافه کنید، مانند mail.example.com:8443 یا example.com:443. ابزار از پورتهای ۱ تا ۶۵۵۳۵ پشتیبانی میکند (بهجز پورتهای سیستمی حساس که به دلایل امنیتی مسدود شدهاند).
الگوریتم SHA-1 چه مشکلی دارد؟
SHA-1 یک الگوریتم هش قدیمی است که از سال ۲۰۱۷ بهطور رسمی منسوخ اعلام شده. مرورگرهای مدرن به گواهیهایی که با SHA-1 امضا شدهاند اعتماد نمیکنند. الگوریتمهای امن جایگزین: SHA-256، SHA-384 و SHA-512. اگر سایت شما هنوز SHA-1 استفاده میکند، باید فوراً گواهی را با SHA-256 یا بالاتر تعویض کنید.