آموزش فعالسازی SSL رایگان در دایرکت ادمین
SSL و اهمیت آن در امنیت سایت
SSL مخفف عبارت Secure Socket Layer است که به معنای «لایهی امن سوکت» میباشد. این پروتکل، پایهگذار انتقال امن اطلاعات بین سرویسدهنده (سرور) و سرویسگیرنده (کاربر یا کلاینت) است. وقتی یک وبسایت از SSL استفاده میکند، آدرس آن با HTTPS شروع میشود که حرف “S” در انتهای آن نشاندهندهی “Secure” یا امن بودن است.
در فرآیند SSL، دادهها در یک طرف (مثلاً سرور) رمزنگاری شده و در طرف دیگر (مثلاً مرورگر کاربر) رمزگشایی میشوند. این رمزنگاری دوطرفه باعث میشود تا اطلاعات در حال انتقال از دسترس افراد ناشناس یا هکرها در امان بماند. به همین دلیل، استفاده از SSL برای تمامی سایتهایی که قصد حفظ امنیت کاربران خود را دارند، کاملاً ضروری است.
انواع گواهینامه SSL: رایگان و پولی
گواهینامهی SSL در دو نسخهی رایگان و پولی ارائه میشود. از نظر سطح رمزنگاری و امنیت، تفاوت خاصی بین نسخه رایگان و پولی وجود ندارد. با این حال، تفاوت اصلی در مدت زمان اعتبار آنهاست. نسخهی رایگان معمولاً برای مدت ۳ ماه صادر میشود و پس از آن باید مجدداً تمدید یا به نسخه پولی ارتقا داده شود.
نکته مهم: اگر قصد دریافت اینماد (نماد اعتماد الکترونیکی) دارید، باید حتماً از نسخهی پولی SSL استفاده کنید. زیرا طبق قوانین، برای دریافت اینماد لازم است که گواهینامه SSL شما حداقل ۶ ماه اعتبار داشته باشد، در حالی که نسخه رایگان تنها ۳ ماه اعتبار دارد.
در ادامه، آموزش گامبهگام فعالسازی گواهینامه SSL رایگان در کنترل پنل دایرکت ادمین ارائه شده است.
آموزش فعالسازی SSL رایگان در دایرکت ادمین
برای فعال کردن SSL رایگان در هاستهایی که از کنترل پنل DirectAdmin استفاده میکنند، کافیست مراحل زیر را دنبال کنید:
مرحله 1: ورود به بخش SSL Certificates
ابتدا وارد کنترل پنل دایرکت ادمین شوید. سپس از منوی سمت راست یا بالای صفحه، به بخش Advanced Features بروید و گزینهی SSL Certificates را انتخاب کنید.
2-همانند تصویر زیر تنظیمات را انجام دهید تا ssl رایگان فعال شود.
radio button شماره 1 و شماره 2 را فعال کنید. در قسمت مربوط به Common Name(شماره 3)، نام دامنهی خود را وارد کنید. البته این مورد معمولا به صورت پیش فرض در داخل فیلد نوشته شده است. در بخش مربوط به Key Size(شماره 4)، گزینهی bit-2048 را انتخاب کنید. برای فیلد Certificate Type(شماره 5)، مقدار SHA256 را انتخاب کنید. در شماره 6، دقت کنید که تیک مربوط به چک باکس دامنهی مورد نظر فعال باشد. حال بر روی دکمهی Save(شماره 7)، کلیک کنید.
3- دوباره وارد SSL Certifications شوید و بر روی گزینهی here کلیک کنید.
4- حال باید آدرس صفحات سایتتان را از http به https ریدایرکت کنید. برای این کار وارد فایل htaccess سایت خود شوید و با توجه هدف خود، کدهای زیر را به این فایل اضافه کنید.
- کد لازم برای ریدایرکت تمامی لینکهای موجود در سایت اعم از آدرس اصلی، پوشهها و فولدرهای داخل پوشهها:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- کد برای ریدایرکت دامنهی خاص:
RewriteEngine On
RewriteCond %{HTTP_HOST} ^exampledomain\.com [NC]
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.exampledomain.com/$1 [L,R=301]
در این کد، به جای exampledomain.com باید نام دامنهی خود را وارد کنید.
- کد ریدایرکت برای پوشه خاص:
RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteCond %{REQUEST_URI} examplefolder
RewriteRule ^(.*)$ https://www.exampledomain.com/examplefolder/$1 [L,R=301]
در این قسمت به جای examplefolder، نام پوشهی مورد نظر را بنویسید.
فعالسازی SSL برای بسیاری از سایت ها از نظر تامین امنیت، معیارهای سئو و … اهمیت بالایی دارد. به ویژه یکی از مراحل راه اندازی سایت فروشگاهی فعال کردن و اطمینان از فعال بودن همیشگی SSL می باشد.