گواهینامه SSL

هنگام بازدید از یک وب‌سایت، اطلاعات مختلفی میان مرورگر کاربر و سرور وب‌سایت تبادل می‌شود. گواهینامه SSL با رمزنگاری این اطلاعات، ارتباطی امن میان کاربر و سرور ایجاد کرده و از دسترسی افراد غیرمجاز به اطلاعات جلوگیری می‌کند. استفاده از SSL علاوه بر افزایش امنیت تبادل اطلاعات، موجب افزایش اعتماد کاربران و نمایش پروتکل HTTPS در مرورگر می‌شود. به همین دلیل، خرید گواهینامه SSL برای تمامی وب‌سایت‌ها، به‌ویژه وب‌سایت‌های فروشگاهی، شرکتی و خدماتی، یکی از مهم‌ترین پیش‌نیازهای راه‌اندازی یک وب‌سایت امن محسوب می‌شود.

از یک استارت ‌آپ کوچک تا سازمانی بزرگ پشتیبان‌تان هستیم.

تصویر سرور آنلاین سرور
پشتیبانی ۲۴ ساعته
سرورهای قدرتمند
تحویل آنی
موجود
موجود
موجود
مشخصاتCertum Commercial SSLCertum Commercial SSL-WildcardPremium Certum EV SSL
ReIssue
تعداد دامنه قابل میزبانی۱ دامنه بدون ساب دامنه۱ دامنه به همراه تمام ساب دامنه هایش۱ دامنه بدون ساب دامنه
نوع SSLDVDV-WildcardEV
زمان تحویلآنیآنیآنی
نیاز به مدارک
گارانتی۲۰۰ هزار یورو۲۰۰ هزار یورو۲۰۰ هزار یورو
هزینه سالیانه (تومان)2,696,500 تومان23,056,000 تومان7,418,000 تومان
خرید محصول

DV، OV و EV؛ مرجع صدور دقیقاً چه چیزی را تأیید می‌کند؟

از نظر رمزنگاری هر سه سطح یکسان‌اند و هیچ‌کدام سایت را سریع‌تر یا امن‌تر از دیگری نمی‌کند. تفاوت در چیز دیگری است: اینکه مرجع صدور پیش از امضای گواهی چه چیزی را راستی‌آزمایی کرده و چه اطلاعاتی داخل گواهی نوشته است. انتخاب درست هم از همین‌جا شروع می‌شود، نه از قیمت.

DV؛ فقط مالکیت دامنه

مرجع صدور تنها ثابت می‌کند که شما بر دامنه کنترل دارید، نه اینکه چه کسی هستید. کل فرآیند خودکار است و به همین دلیل ستون «نیاز به مدارک» جدول بالا برای ردیف‌های DV خالی مانده. برای وبلاگ، سایت شخصی و پنل داخلی همین سطح کافی است.

OV؛ وجود سازمان هم بررسی می‌شود

علاوه بر مالکیت دامنه، وجود حقوقی سازمان راستی‌آزمایی و نام آن در فیلد Organization خود گواهی ثبت می‌شود؛ چون بخشی از کار دستی است چند روز کاری زمان می‌برد. محصول OV در جدول بالا فهرست نشده و طبق پرسش‌های متداول همین صفحه از طریق تیکت فروش سفارش داده می‌شود.

EV؛ سخت‌گیرانه‌ترین سطح

مدارک ثبتی شرکت و اختیار درخواست‌دهنده بررسی می‌شود و معمولاً یک تماس تأییدی هم انجام می‌گیرد. در جدول بالا ردیف‌های EV تنها ردیف‌هایی هستند که ستون «نیاز به مدارک» آن‌ها تیک خورده است. مناسب جایی است که کاربر پول یا داده حساس وارد می‌کند.

یک تصور قدیمی را هم کنار بگذاریم: نوار آدرس سبز دیگر وجود ندارد. کروم از نسخه ۷۷ و فایرفاکس از نسخه ۷۰ — هر دو در سال ۲۰۱۹ — نمایش نام شرکت را از نوار آدرس برداشتند. امروز EV و DV در ظاهر مرورگر یکسان دیده می‌شوند و نام سازمان فقط با باز کردن جزئیات گواهی قابل مشاهده است. پس اگر تنها انگیزه شما از خرید EV آن نوار سبز است، آن انگیزه دیگر موضوعیت ندارد؛ ارزش EV در سطح احراز هویتی است که پشتش انجام شده.

قفل کنار نوار آدرس چه چیزی را ثابت می‌کند و چه چیزی را نمی‌کند؟

آن قفل دقیقاً دو چیز می‌گوید: ارتباط شما با سرور رمزنگاری شده، و گواهی برای همان دامنه‌ای صادر شده که در نوار آدرس نوشته است. یعنی کسی در مسیر — اپراتور شبکه، وای‌فای عمومی، هر واسطه دیگری — نمی‌تواند رمز عبور یا محتوای فرم را بخواند یا دستکاری کند.

اما این قفل نمی‌گوید صاحب سایت صادق است یا شرکتی واقعاً وجود دارد. گواهی DV برای هر کسی صادر می‌شود که کنترل یک دامنه را ثابت کند، بنابراین سایت‌های فیشینگ هم به‌سادگی HTTPS معتبر دارند؛ «قفل هست پس امن است» استدلال غلطی است و به‌جای آن باید املای دقیق دامنه خوانده شود. برای شما هم به‌عنوان صاحب سایت، HTTPS شرط لازم است نه کافی: گواهی کانال را رمز می‌کند ولی جای فایروال، بکاپ منظم و اسکن دوره‌ای فایل‌های سرور را نمی‌گیرد. برای بخش اسکن، لایسنس CXS روی همان سرور نصب می‌شود.

تک‌دامنه، Wildcard یا چنددامنه؟ پوشش را پیش از خرید بشمارید

پرهزینه‌ترین اشتباه در خرید SSL این است که پوشش گواهی با نام‌هایی که واقعاً روی سایت استفاده می‌شوند نخواند. پیش از سفارش هر نامی را که کاربر ممکن است در مرورگر ببیند بنویسید — دامنه اصلی، زیردامنه پنل و فروشگاه و وبلاگ، و هر دامنه دیگری که به همان سایت می‌رسد — و بعد فهرست را با ستون «تعداد دامنه قابل میزبانی» جدول بالا تطبیق دهید:

نوع پوششچه چیزی را پوشش می‌دهدچه چیزی را پوشش نمی‌دهدنمونه در جدول همین صفحه
تک‌دامنهدقیقاً یک نام دامنه؛ در جدول بالا «۱ دامنه بدون ساب دامنه».هیچ زیردامنه‌ای؛ نه shop.example.com و نه blog.example.com.Certum Commercial SSL و Premium Certum EV SSL؛ در دسته بین‌المللی Sectigo PositiveSSL و RapidSSL Standard.
Wildcardدامنه اصلی و زیردامنه‌های یک‌سطحی آن، یعنی الگوی ‎*.example.com‎؛ در جدول بالا «۱ دامنه به همراه تمام ساب دامنه هایش».زیردامنه دو سطحی مانند api.v2.example.com، و هر دامنه دیگری.Certum Commercial SSL-Wildcard؛ در دسته بین‌المللی Sectigo PositiveSSL Wildcard.
چنددامنه (SAN)چند نام دامنه مستقل زیر یک گواهی؛ جدول بالا سقف آن را «۱ دامنه اصلی و ۲ دامنه جانبی بدون ساب دامنه هایش» اعلام کرده است.زیردامنه‌های همان دامنه‌ها.Sectigo PositiveSSL Multi-Domain در دسته دامنه بین‌المللی.
چنددامنه Wildcardترکیب دو حالت بالا: چند دامنه مستقل که هرکدام زیردامنه‌هایشان را هم با خود می‌آورند.دامنه‌هایی که هنگام صدور در فهرست نبوده‌اند؛ افزودن دامنه یعنی صدور دوباره.Sectigo PositiveSSL Multi Wildcard در دسته دامنه بین‌المللی.

محصول‌های این صفحه با کلید بالای جدول به دو دسته تقسیم شده‌اند: دسته «دامنه ملی» گواهی‌های Certum را در بر می‌گیرد و دسته «دامنه بین المللی» خانواده Sectigo PositiveSSL — همان مرجعی که پیش‌تر با نام Comodo CA شناخته می‌شد و در سال ۲۰۱۸ به Sectigo تغییر نام داد — به‌علاوه RapidSSL Standard. با زدن روی نام هر دسته، ستون‌های ReIssue، نوع SSL، زمان تحویل، نیاز به مدارک و گارانتی همان‌جا به‌روز می‌شود.

از سفارش تا نصب؛ مسیر واقعی کار

صدور گواهی یک خرید ساده نیست، یک فرآیند چهارمرحله‌ای است که بیشترش روی سرور خودتان اتفاق می‌افتد. با رعایت ترتیب، کار از سفارش تا سبز شدن سایت طولانی نمی‌شود:

۱

ساخت CSR روی همان سروری که سایت را نگه می‌دارد

درخواست امضای گواهی (CSR) و کلید خصوصی متناظرش باید روی خود سرور تولید شوند؛ در cPanel از بخش SSL/TLS و در DirectAdmin از بخش SSL Certificates. یک قاعده را نشکنید: کلید خصوصی از سرور بیرون نمی‌رود و در تیکت و ایمیل برای کسی فرستاده نمی‌شود.

۲

اثبات مالکیت دامنه؛ سه روش استاندارد

مرجع صدور یکی از این سه راه را می‌پذیرد: ارسال کد به یکی از آدرس‌های مدیریتی دامنه، افزودن رکورد TXT یا CNAME مشخص در DNS، یا قرار دادن فایل تأیید در مسیر ‎/.well-known/pki-validation/‎. اگر مدیریت DNS دست خودتان باشد روش دوم سریع‌ترین است؛ سرویس DNS هاستینگ همین کنترل را می‌دهد و رکورد CAA — که تعیین می‌کند کدام مراجع اجازه صدور برای دامنه شما را دارند — هم همان‌جا تعریف می‌شود.

۳

نصب گواهی به همراه زنجیره میانی

خروجی صدور فقط یک فایل نیست؛ گواهی‌های میانی (CA Bundle) هم باید نصب شوند. نصب ناقص زنجیره فریبنده است: مرورگر دسکتاپ شما سایت را سالم نشان می‌دهد ولی موبایل کاربر دیگر خطا می‌گیرد. طبق پرسش‌های متداول همین صفحه، نصب روی cPanel و DirectAdmin رایگان انجام می‌شود؛ روی هاست لینوکس فقط کافی است به بخش SSL کنترل‌پنل دسترسی داشته باشید.

۴

کارهایی که بعد از نصب فراموش می‌شوند

آدرس سایت را در تنظیمات سیستم مدیریت محتوا به https تغییر دهید، از http یک ریدایرکت دائمی ۳۰۱ بگذارید و لینک منابع داخلی — تصویر، اسکریپت، فونت و استایل — را به https ببرید. تا وقتی یک منبع روی http بماند مرورگر صفحه را کاملاً امن نشان نمی‌دهد. در پایان سایت را با یک دستگاه تازه و یک مرورگر موبایل باز کنید.

تمدید، ReIssue و خطاهایی که کاربر می‌بیند

طول عمر مجاز گواهی‌های TLS رو به کوتاه شدن است و این تصمیمی صنعتی است، نه سیاست یک فروشنده: بر اساس مصوبه CA/Browser Forum حداکثر اعتبار یک گواهی از ۱۵ مارس ۲۰۲۶ برابر ۲۰۰ روز، از ۱۵ مارس ۲۰۲۷ برابر ۱۰۰ روز و از ۱۵ مارس ۲۰۲۹ برابر ۴۷ روز است. یعنی تمدید به کاری تکرارشونده تبدیل می‌شود؛ یادآور بگذارید و مسئولش را مشخص کنید، چون بیشتر قطعی‌های مرتبط با SSL نه از حمله، که از فراموش شدن تاریخ تمدید می‌آید. ReIssue هم — که در جدول بالا روی همه محصول‌ها فعال است — یعنی می‌توانید بدون خرید دوباره، گواهی را با CSR جدید صادر کنید؛ فقط تاریخ انقضا را جلو نمی‌برد.

پیامی که در مرورگر دیده می‌شودعلتراه‌حل
NET::ERR_CERT_DATE_INVALIDگواهی منقضی شده، یا ساعت دستگاه کاربر اشتباه است.اگر همه کاربران خطا می‌گیرند گواهی را تمدید کنید؛ اگر فقط یک دستگاه، ساعت همان دستگاه را درست کنید.
NET::ERR_CERT_COMMON_NAME_INVALIDنامی که کاربر در نوار آدرس زده داخل گواهی نیست.معمولاً یعنی زیردامنه را با گواهی تک‌دامنه، یا زیردامنه دو سطحی را با Wildcard باز کرده‌اید. پوشش را با جدول بالا تطبیق دهید.
NET::ERR_CERT_AUTHORITY_INVALIDمرورگر صادرکننده گواهی را نمی‌شناسد.تقریباً همیشه یعنی گواهی میانی (CA Bundle) نصب نشده یا گواهی self-signed است. زنجیره را کامل کنید و وب‌سرور را ری‌استارت کنید.
NET::ERR_CERT_REVOKEDگواهی پیش از پایان اعتبار باطل شده است.رایج‌ترین علتش درز کلید خصوصی است. باید گواهی تازه صادر شود؛ همان کاری که ReIssue برای آن وجود دارد.
محتوای ترکیبی (Mixed Content)صفحه روی https باز شده اما بخشی از منابع از http فراخوانی می‌شود.این خطای گواهی نیست، خطای محتوای سایت است و با تعویض گواهی برطرف نمی‌شود؛ آدرس منابع را اصلاح کنید.

کدام گواهی را بخرید؟

یک سایت با یک نام دامنه: ساده‌ترین گواهی DV کافی است. چند زیردامنه دارید یا قرار است اضافه کنید: از همان ابتدا Wildcard بگیرید، چون چند گواهی تک‌دامنه هم گران‌تر تمام می‌شود و هم چند تاریخ انقضای جدا را روی دوش شما می‌گذارد. چند دامنه مستقل: نسخه چنددامنه همه را زیر یک تاریخ جمع می‌کند. EV را وقتی انتخاب کنید که راستی‌آزمایی هویت سازمان ارزش تجاری دارد.

اگر گواهی موردنیازتان در جدول بالا نیست، طبق پرسش‌های متداول همین صفحه امکان سفارش از سایر مراجع معتبر با تیکت فروش وجود دارد؛ و اگر نمی‌خواهید چرخه تأیید مالکیت، نصب و تمدید را خودتان دنبال کنید، تیم پشتیبانی و نگهداری سرور همین کارها را بر عهده می‌گیرد.

سوالات متداول

vector
گواهینامه‌های SSL معمولاً بلافاصله پس از تکمیل مراحل سفارش صادر می‌شوند. در صورتی که نصب گواهینامه توسط تیم فنی آنلاین‌سرور انجام شود، زمان بیشتری برای انجام فرآیند نصب موردنیاز خواهد بود و در برخی موارد، این خدمت شامل هزینه نصب است.
بله، با خرید گواهینامه‌های DV SSL نیازی به ارسال مدارک هویتی یا مدارک شرکت نخواهید داشت و تنها با تأیید مالکیت دامنه، گواهینامه SSL برای شما صادر می‌شود.
بله این مورد با خرید انواع گواهی نامه های DV ممکن است
بله، نصب گواهینامه SSL بر روی کنترل‌پنل‌های cPanel و DirectAdmin توسط آنلاین‌سرور به‌صورت رایگان انجام می‌شود.
در این مورد حتما از SSL Wildcard استفاده شود زیرا این SSL برای دامنه اصلی و تمامی زیر دامنه های آن می‌باشد.
پس از خرید گواهینامه SSL، باید آن را روی هاست یا سرور خود نصب و فعال کنید. در صورت نیاز به راهنمایی یا درخواست نصب، می‌توانید از طریق بخش پشتیبانی برای ما تیکت ارسال کنید.
بله، آنلاین‌سرور امکان ارائه گواهینامه‌های SSL از معتبرترین ارائه‌دهندگان (SSL Providers) را دارد. در صورت نیاز به گواهینامه‌های دیگر یا دریافت مشاوره، می‌توانید از طریق بخش فروش یا ارسال تیکت با کارشناسان ما در ارتباط باشید.
خیر. گواهی Wildcard الگوی *.example.com را پوشش می‌دهد، یعنی زیردامنه‌های یک‌سطحی مانند shop.example.com و blog.example.com. یک زیردامنه دو سطحی مانند api.v2.example.com در این الگو نمی‌گنجد و مرورگر برای آن خطای عدم تطابق نام می‌دهد. اگر به چنین نام‌هایی نیاز دارید، پیش از خرید فهرست کامل نام‌ها را با بخش فروش مطرح کنید.
طول عمر مجاز گواهی‌های TLS بر اساس مصوبه CA/Browser Forum در حال کوتاه شدن است: حداکثر ۲۰۰ روز از ۱۵ مارس ۲۰۲۶، حداکثر ۱۰۰ روز از ۱۵ مارس ۲۰۲۷ و حداکثر ۴۷ روز از ۱۵ مارس ۲۰۲۹. بنابراین تمدید به کاری تکرارشونده تبدیل می‌شود و بهتر است چند هفته پیش از انقضا یادآور بگذارید؛ بیشتر قطعی‌های مرتبط با SSL از فراموش شدن تاریخ تمدید ناشی می‌شود.

سوابق کاری آنلاین سرور

texture
12

دیتاسنتر در جهان

texture
34,547

مشتری از سراسر ایران

texture
485,213

خدمات ارائه شده

texture
14

سال حضور در مارکت

چرا آنلاین سرور؟

ضامن امنیت شما

امنیت اطلاعات کاربران یکی از اولویت‌های آنلاین سرور است. به همین منظور، با بهره‌گیری از راهکارهایی مانند گواهی SSL، فایروال‌های امنیتی، لایسنس CXS و تهیه نسخه‌های پشتیبان (Backup)، بستری امن‌تر برای میزبانی وب‌سایت‌ها و سرورها فراهم شده است. این زیرساخت‌ها به افزایش امنیت سرویس‌ها، محافظت از اطلاعات و کاهش ریسک بروز مشکلات احتمالی کمک می‌کنند.

پشتیبانی 24 ساعته

پایداری سرویس‌ها و دسترسی همیشگی به وب‌سایت، یکی از مهم‌ترین نیازهای هر کسب‌وکار آنلاین است. به همین دلیل، تیم پشتیبانی آنلاین سرور به‌صورت ۲۴ ساعته و در تمام روزهای هفته آماده پاسخگویی و رسیدگی به درخواست‌های کاربران است تا مشکلات و نیازهای فنی در کوتاه‌ترین زمان ممکن بررسی و پیگیری شوند.

بالاترین آپتایم

آنلاین سرور با بهره‌گیری از زیرساخت‌های قدرتمند، سخت‌افزارهای به‌روز و همکاری با دیتاسنترهای معتبر داخلی و بین‌المللی، بستری پایدار و قابل‌اعتماد برای میزبانی سرویس‌ها فراهم کرده است. هدف ما ارائه آپ‌تایم ۹۹٪ و حفظ پایداری سرویس‌هاست تا وب‌سایت‌ها و کسب‌وکارهای آنلاین با کمترین میزان قطعی، همواره در دسترس کاربران باشند.

سرعت لود بالای سایت شما

سرعت بارگذاری وب‌سایت یکی از عوامل مهم در بهبود تجربه کاربری و سئو است. آنلاین سرور با بهره‌گیری از زیرساخت‌های به‌روز، سخت‌افزارهای قدرتمند و سرویس‌های میزبانی بهینه، بستر مناسبی برای افزایش سرعت وب‌سایت شما فراهم می‌کند. همچنین برای دستیابی به عملکرد بهتر، امکان استفاده از لایسنس LiteSpeed نیز برای کاربران فراهم شده است. البته سرعت نهایی وب‌سایت به عواملی مانند بهینه‌سازی سایت، قالب، افزونه‌ها و نحوه توسعه آن نیز بستگی دارد.

نظرات مشتریان

۹۹٪آپتایم۲۴/۷پشتیبانیآنیتحویل۱۴+سال سابقه۳۴٬۵۰۰+مشتری— اولین نفری باشید که تجربه‌اش را ثبت می‌کند.

محصولات و خدمات مرتبط

برخی از مشتریان ما

لوگوی همراه اول
لوگوی مهندسی و ساخت توربین مپنا
لوگوی بیسكو لارج
لوگوی تاپین
لوگوی آمارد
لوگوی روزنامه همشهری
لوگوی داده کاوان توسن
لوگوی تجارت خودرو خسروانی
لوگوی مدیریت فناوری بورس تهران
لوگوی نگین توسن
لوگوی شرکت پتروشیمی لردگان
لوگوی با سلام
لوگوی سندپرداز
لوگوی دانشگاه جامع علمی کاربردی
لوگوی پالایشگاه ستاره سبز سیراف
لوگوی شرکت داده پردازی ایران
لوگوی فدراسیون فوتبال ایران
لوگوی صندوق نوآوری و شکوفایی
لوگوی عطا طب نوین
لوگوی آستان حضرت عبدالعظیم
لوگوی الکتریک خراسان
لوگوی دانشگاه تربیت دبیر شهید رجائی

آدرس دفاتر ما

دفتر تهران(نیاز به هماهنگی از طریق تیکت)

خیابان مطهری - خیابان علی اکبری - خیابان صحاف زاده - پلاک ۱۷ -واحد ۱/۱

دفتر استانبول(نیاز به هماهنگی از طریق تیکت)

Yeşılköy Mah - Atatürk Cad - EGS Busıness Park - Apt No ۱۲/۱ - Onlıne Server Telekomünıkasyon - Bakırköy/Isatnbul - Turkey

دفتر شهریار(نیاز به هماهنگی از طریق تیکت)

تهران – شهریار – خیابان کرشته – پلاک ۱۰۱ – مجتمع اداری نور – طبقه سوم – واحد ۱۲

تماس با ما

شماره تماس

021-54634021-54667000

ساعات پشتیبانی تلفنی

ساعت پاسخگویی تلفنی : شنبه تا چهار شنبه ساعت ۸ صبح تا ۱۶ عصر

ایمیل و تیکت (۲۴ ساعته)

مجوزها و نمادها

نماد کارفرمای نمونه
نماینده رسمی ثبت دامنه ایران (nic.ir)عضویت در RIPE NCCعضویت در اتحادیه صنفی رایانهنماد اعتماد الکترونیکی (اینماد)ثبت در سامانه ساجار