نصب و مدیریت گواهینامه SSL در سیپنل کار آسانی است. در واقع این کار را بهراحتی میتوانید با استفاده از ابزار AutoSSL انجام دهید. این فرایند که بهصورت خودکار انجام میشود، در زمان و انرژی مدیران صرفهجویی میکند. یکی از ارائهدهندههای معتبر SSL بهصورت رایگان، Let’s Encrypt است. در این مقاله درباره این ارائهدهنده و نحوه مدیریت آن بیشتر صحبت خواهیم کرد. با ما همراه باشید.
گواهینامه SSL چیست؟
گواهینامههای SSL درواقع فایلهایی برای تأیید هویت سرور و رمزگذاری دادهها برای امنیت بیشتر است. مهمترین وظیفه آنها ایجاد امنیت برای اتصالات HTTP و رمزنگاری آنهاست. همچنین لازم به ذکر است علامت قفل در نوار آدرس نشانگر وجود SSL مورداعتماد مرورگر است.
دلیل اعتماد مرورگر به یک گواهینامه وجود امضای دیجیتال CA یا همان مرکز صدور گواهینامه است. اعتبارسنجی CA متفاوت بوده و انواع آن عبارتاند از:
- اعتبارسنجی دامنه (DV): تأیید کنترل کامل بر دامنه
- اعتبارسنجی سازمان (OV): تأیید مالکیت دامنه
- اعتبارسنجی پیشرفته (EV): مالکیت و کنترل کامل دامنه و ثبت قانونی کسبوکار
گواهینامه رایگان Let’s Encrypt در سیپنل
Let’s Encrypt یک CA یا همان مرکز صدور گواهینامه است. این سازمان یکی از پیشگامان صدور SSL رایگان است و این کار را بهصورت خودکار انجام میدهد. امروزه اکثر گواهینامههای SSL سیپنل توسط شرکت Sectigo صادر میشوند؛ اما با افزونه Let’s Encrypt بهراحتی میتوانید شرکت صادرکننده را تغییر دهید.
/scripts/install_lets_encrypt_autossl_provider
درصورتیکه خواستید آن را حذف کنید نیز از دستور زیر استفاده کنید.
/scripts/uninstall_lets_encrypt_autossl_provider
پیکربندی افزونه Let’s Encrypt در سیپنل
برای فعالسازی AutoSSL در Let’s Encrypt مراحل زیر را دنبال کنید:
ابتدا WHM را باز کنید و به صفحه Manage AutoSSL در بخش SSL/TLS بروید. سپس در Let’s Encrypt، AutoSSL Providers را انتخاب کنید.
قبل از استفاده از Let’s Encrypt، باید با شرایط خدمات موافقت کرده باشید. در نهایت نیز بر روی گزینه Save کلیک ک رده و تغییرات را ذخیره کنید.
اگر میخواهید بلافاصله گواهینامههای سرور را با موارد جدید جایگزین کنید، بهتر است گواهینامه قدیمی را بهصورت دستی حذف کنید. برای این کار به Manage SSL Hosts رفته و بر روی دکمه Delete کلیک کنید.
مدیریت گواهینامهها با افزونه Let’s Encrypt در سیپنل
AutoSSL بیشتر فرایندها را بهصورت خودکار انجام میدهد نیاز چندانی به دخالت مدیر نیست. بااینحال بعضی از بخشها امکان تنظیم و بهبود دارند. در بخش Options میتوانید چیزهایی مانند اعلانها را تنظیم کنید.
همچنین گزینه Allow AutoSSL to replace invalid or expiring non-AutoSSL certificates به AutoSSL اجازه میدهد تا گواهینامههایی که توسط آن صادر نشدهاند را جایگزین کند. البته بهتر است قبل از استفاده از این قابلیت گواهینامهها را بررسی کنید.
سخن پایانی
قبل از معرفی AutoSSL، نصب گواهینامههای SSL فرایندی سخت و انقضای ناگهانی آن از بزرگترین مشکلات کاربران بود. امروز اما هر کاربر بهراحتی میتواند گواهینامههای SSL را از Let’s Encrypt گرفته و استفاده کند و این کار را به کمک AutoSSL و خودکار انجام میدهد؛ بنابراین با کمک این مقاله کارتان بسیار ساده خواهد بود.