DV، OV و EV؛ مرجع صدور دقیقاً چه چیزی را تأیید میکند؟
از نظر رمزنگاری هر سه سطح یکساناند و هیچکدام سایت را سریعتر یا امنتر از دیگری نمیکند. تفاوت در چیز دیگری است: اینکه مرجع صدور پیش از امضای گواهی چه چیزی را راستیآزمایی کرده و چه اطلاعاتی داخل گواهی نوشته است. انتخاب درست هم از همینجا شروع میشود، نه از قیمت.
DV؛ فقط مالکیت دامنه
مرجع صدور تنها ثابت میکند که شما بر دامنه کنترل دارید، نه اینکه چه کسی هستید. کل فرآیند خودکار است و به همین دلیل ستون «نیاز به مدارک» جدول بالا برای ردیفهای DV خالی مانده. برای وبلاگ، سایت شخصی و پنل داخلی همین سطح کافی است.
OV؛ وجود سازمان هم بررسی میشود
علاوه بر مالکیت دامنه، وجود حقوقی سازمان راستیآزمایی و نام آن در فیلد Organization خود گواهی ثبت میشود؛ چون بخشی از کار دستی است چند روز کاری زمان میبرد. محصول OV در جدول بالا فهرست نشده و طبق پرسشهای متداول همین صفحه از طریق تیکت فروش سفارش داده میشود.
EV؛ سختگیرانهترین سطح
مدارک ثبتی شرکت و اختیار درخواستدهنده بررسی میشود و معمولاً یک تماس تأییدی هم انجام میگیرد. در جدول بالا ردیفهای EV تنها ردیفهایی هستند که ستون «نیاز به مدارک» آنها تیک خورده است. مناسب جایی است که کاربر پول یا داده حساس وارد میکند.
یک تصور قدیمی را هم کنار بگذاریم: نوار آدرس سبز دیگر وجود ندارد. کروم از نسخه ۷۷ و فایرفاکس از نسخه ۷۰ — هر دو در سال ۲۰۱۹ — نمایش نام شرکت را از نوار آدرس برداشتند. امروز EV و DV در ظاهر مرورگر یکسان دیده میشوند و نام سازمان فقط با باز کردن جزئیات گواهی قابل مشاهده است. پس اگر تنها انگیزه شما از خرید EV آن نوار سبز است، آن انگیزه دیگر موضوعیت ندارد؛ ارزش EV در سطح احراز هویتی است که پشتش انجام شده.
قفل کنار نوار آدرس چه چیزی را ثابت میکند و چه چیزی را نمیکند؟
آن قفل دقیقاً دو چیز میگوید: ارتباط شما با سرور رمزنگاری شده، و گواهی برای همان دامنهای صادر شده که در نوار آدرس نوشته است. یعنی کسی در مسیر — اپراتور شبکه، وایفای عمومی، هر واسطه دیگری — نمیتواند رمز عبور یا محتوای فرم را بخواند یا دستکاری کند.
اما این قفل نمیگوید صاحب سایت صادق است یا شرکتی واقعاً وجود دارد. گواهی DV برای هر کسی صادر میشود که کنترل یک دامنه را ثابت کند، بنابراین سایتهای فیشینگ هم بهسادگی HTTPS معتبر دارند؛ «قفل هست پس امن است» استدلال غلطی است و بهجای آن باید املای دقیق دامنه خوانده شود. برای شما هم بهعنوان صاحب سایت، HTTPS شرط لازم است نه کافی: گواهی کانال را رمز میکند ولی جای فایروال، بکاپ منظم و اسکن دورهای فایلهای سرور را نمیگیرد. برای بخش اسکن، لایسنس CXS روی همان سرور نصب میشود.
تکدامنه، Wildcard یا چنددامنه؟ پوشش را پیش از خرید بشمارید
پرهزینهترین اشتباه در خرید SSL این است که پوشش گواهی با نامهایی که واقعاً روی سایت استفاده میشوند نخواند. پیش از سفارش هر نامی را که کاربر ممکن است در مرورگر ببیند بنویسید — دامنه اصلی، زیردامنه پنل و فروشگاه و وبلاگ، و هر دامنه دیگری که به همان سایت میرسد — و بعد فهرست را با ستون «تعداد دامنه قابل میزبانی» جدول بالا تطبیق دهید:
| نوع پوشش | چه چیزی را پوشش میدهد | چه چیزی را پوشش نمیدهد | نمونه در جدول همین صفحه |
|---|---|---|---|
| تکدامنه | دقیقاً یک نام دامنه؛ در جدول بالا «۱ دامنه بدون ساب دامنه». | هیچ زیردامنهای؛ نه shop.example.com و نه blog.example.com. | Certum Commercial SSL و Premium Certum EV SSL؛ در دسته بینالمللی Sectigo PositiveSSL و RapidSSL Standard. |
| Wildcard | دامنه اصلی و زیردامنههای یکسطحی آن، یعنی الگوی *.example.com؛ در جدول بالا «۱ دامنه به همراه تمام ساب دامنه هایش». | زیردامنه دو سطحی مانند api.v2.example.com، و هر دامنه دیگری. | Certum Commercial SSL-Wildcard؛ در دسته بینالمللی Sectigo PositiveSSL Wildcard. |
| چنددامنه (SAN) | چند نام دامنه مستقل زیر یک گواهی؛ جدول بالا سقف آن را «۱ دامنه اصلی و ۲ دامنه جانبی بدون ساب دامنه هایش» اعلام کرده است. | زیردامنههای همان دامنهها. | Sectigo PositiveSSL Multi-Domain در دسته دامنه بینالمللی. |
| چنددامنه Wildcard | ترکیب دو حالت بالا: چند دامنه مستقل که هرکدام زیردامنههایشان را هم با خود میآورند. | دامنههایی که هنگام صدور در فهرست نبودهاند؛ افزودن دامنه یعنی صدور دوباره. | Sectigo PositiveSSL Multi Wildcard در دسته دامنه بینالمللی. |
محصولهای این صفحه با کلید بالای جدول به دو دسته تقسیم شدهاند: دسته «دامنه ملی» گواهیهای Certum را در بر میگیرد و دسته «دامنه بین المللی» خانواده Sectigo PositiveSSL — همان مرجعی که پیشتر با نام Comodo CA شناخته میشد و در سال ۲۰۱۸ به Sectigo تغییر نام داد — بهعلاوه RapidSSL Standard. با زدن روی نام هر دسته، ستونهای ReIssue، نوع SSL، زمان تحویل، نیاز به مدارک و گارانتی همانجا بهروز میشود.
از سفارش تا نصب؛ مسیر واقعی کار
صدور گواهی یک خرید ساده نیست، یک فرآیند چهارمرحلهای است که بیشترش روی سرور خودتان اتفاق میافتد. با رعایت ترتیب، کار از سفارش تا سبز شدن سایت طولانی نمیشود:
ساخت CSR روی همان سروری که سایت را نگه میدارد
درخواست امضای گواهی (CSR) و کلید خصوصی متناظرش باید روی خود سرور تولید شوند؛ در cPanel از بخش SSL/TLS و در DirectAdmin از بخش SSL Certificates. یک قاعده را نشکنید: کلید خصوصی از سرور بیرون نمیرود و در تیکت و ایمیل برای کسی فرستاده نمیشود.
اثبات مالکیت دامنه؛ سه روش استاندارد
مرجع صدور یکی از این سه راه را میپذیرد: ارسال کد به یکی از آدرسهای مدیریتی دامنه، افزودن رکورد TXT یا CNAME مشخص در DNS، یا قرار دادن فایل تأیید در مسیر /.well-known/pki-validation/. اگر مدیریت DNS دست خودتان باشد روش دوم سریعترین است؛ سرویس DNS هاستینگ همین کنترل را میدهد و رکورد CAA — که تعیین میکند کدام مراجع اجازه صدور برای دامنه شما را دارند — هم همانجا تعریف میشود.
نصب گواهی به همراه زنجیره میانی
خروجی صدور فقط یک فایل نیست؛ گواهیهای میانی (CA Bundle) هم باید نصب شوند. نصب ناقص زنجیره فریبنده است: مرورگر دسکتاپ شما سایت را سالم نشان میدهد ولی موبایل کاربر دیگر خطا میگیرد. طبق پرسشهای متداول همین صفحه، نصب روی cPanel و DirectAdmin رایگان انجام میشود؛ روی هاست لینوکس فقط کافی است به بخش SSL کنترلپنل دسترسی داشته باشید.
کارهایی که بعد از نصب فراموش میشوند
آدرس سایت را در تنظیمات سیستم مدیریت محتوا به https تغییر دهید، از http یک ریدایرکت دائمی ۳۰۱ بگذارید و لینک منابع داخلی — تصویر، اسکریپت، فونت و استایل — را به https ببرید. تا وقتی یک منبع روی http بماند مرورگر صفحه را کاملاً امن نشان نمیدهد. در پایان سایت را با یک دستگاه تازه و یک مرورگر موبایل باز کنید.
تمدید، ReIssue و خطاهایی که کاربر میبیند
طول عمر مجاز گواهیهای TLS رو به کوتاه شدن است و این تصمیمی صنعتی است، نه سیاست یک فروشنده: بر اساس مصوبه CA/Browser Forum حداکثر اعتبار یک گواهی از ۱۵ مارس ۲۰۲۶ برابر ۲۰۰ روز، از ۱۵ مارس ۲۰۲۷ برابر ۱۰۰ روز و از ۱۵ مارس ۲۰۲۹ برابر ۴۷ روز است. یعنی تمدید به کاری تکرارشونده تبدیل میشود؛ یادآور بگذارید و مسئولش را مشخص کنید، چون بیشتر قطعیهای مرتبط با SSL نه از حمله، که از فراموش شدن تاریخ تمدید میآید. ReIssue هم — که در جدول بالا روی همه محصولها فعال است — یعنی میتوانید بدون خرید دوباره، گواهی را با CSR جدید صادر کنید؛ فقط تاریخ انقضا را جلو نمیبرد.
| پیامی که در مرورگر دیده میشود | علت | راهحل |
|---|---|---|
| NET::ERR_CERT_DATE_INVALID | گواهی منقضی شده، یا ساعت دستگاه کاربر اشتباه است. | اگر همه کاربران خطا میگیرند گواهی را تمدید کنید؛ اگر فقط یک دستگاه، ساعت همان دستگاه را درست کنید. |
| NET::ERR_CERT_COMMON_NAME_INVALID | نامی که کاربر در نوار آدرس زده داخل گواهی نیست. | معمولاً یعنی زیردامنه را با گواهی تکدامنه، یا زیردامنه دو سطحی را با Wildcard باز کردهاید. پوشش را با جدول بالا تطبیق دهید. |
| NET::ERR_CERT_AUTHORITY_INVALID | مرورگر صادرکننده گواهی را نمیشناسد. | تقریباً همیشه یعنی گواهی میانی (CA Bundle) نصب نشده یا گواهی self-signed است. زنجیره را کامل کنید و وبسرور را ریاستارت کنید. |
| NET::ERR_CERT_REVOKED | گواهی پیش از پایان اعتبار باطل شده است. | رایجترین علتش درز کلید خصوصی است. باید گواهی تازه صادر شود؛ همان کاری که ReIssue برای آن وجود دارد. |
| محتوای ترکیبی (Mixed Content) | صفحه روی https باز شده اما بخشی از منابع از http فراخوانی میشود. | این خطای گواهی نیست، خطای محتوای سایت است و با تعویض گواهی برطرف نمیشود؛ آدرس منابع را اصلاح کنید. |
کدام گواهی را بخرید؟
یک سایت با یک نام دامنه: سادهترین گواهی DV کافی است. چند زیردامنه دارید یا قرار است اضافه کنید: از همان ابتدا Wildcard بگیرید، چون چند گواهی تکدامنه هم گرانتر تمام میشود و هم چند تاریخ انقضای جدا را روی دوش شما میگذارد. چند دامنه مستقل: نسخه چنددامنه همه را زیر یک تاریخ جمع میکند. EV را وقتی انتخاب کنید که راستیآزمایی هویت سازمان ارزش تجاری دارد.
اگر گواهی موردنیازتان در جدول بالا نیست، طبق پرسشهای متداول همین صفحه امکان سفارش از سایر مراجع معتبر با تیکت فروش وجود دارد؛ و اگر نمیخواهید چرخه تأیید مالکیت، نصب و تمدید را خودتان دنبال کنید، تیم پشتیبانی و نگهداری سرور همین کارها را بر عهده میگیرد.
سوالات متداول

زمان تحویل گواهینامه SSL چقدر است؟
چگونه میتوان نام شرکت یا برند را در گواهینامه (یا نوار سبز رنگ)SSL نمایش داد؟
آیا امکان خرید SSL بدون نیاز به ارسال مدارک امکانپذیر است؟
آیا انلاین سرور برای نصب SSL روی سرور سیپنل یا دایرکت ادمین خود آموزشی ارائه میکند؟
کدام SSL مناسب دامنه اصلی و زیردامنه های آن است؟
نحوه فعالسازی SSL ها چگونه است؟
آیا انواع دیگری از ssl نیز ارائه میشود ؟
آیا Wildcard زیردامنههای چندسطحی را هم پوشش میدهد؟
گواهی SSL چند وقت یکبار باید تمدید شود؟
سوابق کاری آنلاین سرور

دیتاسنتر در جهان

مشتری از سراسر ایران

خدمات ارائه شده

سال حضور در مارکت
چرا آنلاین سرور؟
ضامن امنیت شما
امنیت اطلاعات کاربران یکی از اولویتهای آنلاین سرور است. به همین منظور، با بهرهگیری از راهکارهایی مانند گواهی SSL، فایروالهای امنیتی، لایسنس CXS و تهیه نسخههای پشتیبان (Backup)، بستری امنتر برای میزبانی وبسایتها و سرورها فراهم شده است. این زیرساختها به افزایش امنیت سرویسها، محافظت از اطلاعات و کاهش ریسک بروز مشکلات احتمالی کمک میکنند.
پشتیبانی 24 ساعته
پایداری سرویسها و دسترسی همیشگی به وبسایت، یکی از مهمترین نیازهای هر کسبوکار آنلاین است. به همین دلیل، تیم پشتیبانی آنلاین سرور بهصورت ۲۴ ساعته و در تمام روزهای هفته آماده پاسخگویی و رسیدگی به درخواستهای کاربران است تا مشکلات و نیازهای فنی در کوتاهترین زمان ممکن بررسی و پیگیری شوند.
بالاترین آپتایم
آنلاین سرور با بهرهگیری از زیرساختهای قدرتمند، سختافزارهای بهروز و همکاری با دیتاسنترهای معتبر داخلی و بینالمللی، بستری پایدار و قابلاعتماد برای میزبانی سرویسها فراهم کرده است. هدف ما ارائه آپتایم ۹۹٪ و حفظ پایداری سرویسهاست تا وبسایتها و کسبوکارهای آنلاین با کمترین میزان قطعی، همواره در دسترس کاربران باشند.
سرعت لود بالای سایت شما
سرعت بارگذاری وبسایت یکی از عوامل مهم در بهبود تجربه کاربری و سئو است. آنلاین سرور با بهرهگیری از زیرساختهای بهروز، سختافزارهای قدرتمند و سرویسهای میزبانی بهینه، بستر مناسبی برای افزایش سرعت وبسایت شما فراهم میکند. همچنین برای دستیابی به عملکرد بهتر، امکان استفاده از لایسنس LiteSpeed نیز برای کاربران فراهم شده است. البته سرعت نهایی وبسایت به عواملی مانند بهینهسازی سایت، قالب، افزونهها و نحوه توسعه آن نیز بستگی دارد.



























