امروز : ۰۱ مهر ۱۴۰۵ (2026/09/23)

آموزش فعال‌ سازی SSL در cPanel

آموزش فعال‌ سازی SSL در cPanel
21 دی 780

فعالسازی SSL یکی از اولین و مهم ترین اقداماتی هست که بعد از راه اندازی یک وب سایت باید انجام شود. گواهینامه امنیتی SSL با رمزنگاری اطلاعاتی که میان کاربر و سرور رد و بدل می شود امنیت ارتباطات سایت را افزایش می دهد و از دسترسی های غیرمجاز به اطلاعات جلوگیری می کند.

بعد از فعالسازی SSL آدرس سایت به جای HTTP به صورت HTTPS نمایش داده می شود و مرورگر نیز اتصال کاربران به وب سایت را امن تشخیص می دهد.

امروزه استفاده از SSL دیگر فقط برای فروشگاه‌ های اینترنتی یا وب‌ سایت‌ هایی که اطلاعات بانکی دریافت می‌ کنند ضروری نیست؛ تقریبا تمام وب‌ سایت‌ ها، از سایت‌ های شرکتی و شخصی گرفته تا فروشگاه‌ های آنلاین، وبلاگ‌ ها و سامانه‌ های خدماتی، بهتر است از HTTPS استفاده کنند. در سایت‌ هایی که دارای فرم ورود، ثبت‌ نام، ارسال اطلاعات، پنل کاربری یا پرداخت آنلاین هستند، اهمیت استفاده از SSL حتی بیشتر می‌شود زیرا اطلاعات کاربران باید به صورت رمزنگاری‌ شده میان مرورگر و سرور منتقل شود.

فعال بودن SSL علاوه بر افزایش امنیت در خصوص تبادل اطلاعات، باعث می شود اعتماد کاربران به خصوص در خرید های اینترنتی به سایت بیشتر شود و وقتی کاربری وارد سایت می شود با خطای امنیتی رو به رو شود بلافاصله سایت را ترک خواهد کرد.

از طرف دیگر، HTTPS در سال‌ های اخیر به یکی از استانداردهای اصلی وب تبدیل شده است و بسیاری از سرویس‌ ها، مرورگرها و ابزارهای تحت وب بر استفاده از اتصال امن تاکید دارند. به همین دلیل، پس از اتصال دامنه به هاست و راه‌اندازی سایت، بررسی وضعیت SSL و اطمینان از فعال بودن HTTPS یکی از مراحل اصلی مدیریت یک وب‌ سایت محسوب می‌ شود.

در هاست هایی که از cPanel استفاده می کنند مدیریت و فعالسازی SSL نسبت به گذشته تغییراتی داشته است و در نسخه های جدید سی پنل ساختار بخش هایی که مرتبط با SSL می باشند دوباره بازطراحی شده اند و ابزارهای مربوط به مشاهده وضعیت SSL، بررسی دامنه‌ ها، مدیریت Certificate ها و سایر تنظیمات مرتبط، در بخش‌ های جدید و یکپارچه‌ تری در اختیار کاربران قرار گرفته‌ اند. به همین دلیل، اگر قبلا از آموزش‌ های قدیمی فعال‌سازی SSL در cPanel استفاده کرده باشید، ممکن است نام بعضی گزینه‌ ها، محل قرارگیری منو ها یا مراحل انجام کار با محیط فعلی هاست شما متفاوت باشد.

این تغییرات باعث شده است که کاربران در نسخه‌ های جدید cPanel بتوانند وضعیت گواهینامه‌ های امنیتی دامنه و زیردامنه‌ های خود را ساده‌ تر بررسی کنند و در صورت نیاز، تنظیمات مربوط به SSL را مدیریت کنند. با این حال، برای کاربرانی که برای اولین بار وارد این بخش می‌ شوند، ممکن است گزینه‌ های مختلف موجود در قسمت SSL کمی گیج‌ کننده به نظر برسد، به‌ خصوص اگر سایت تازه راه‌ اندازی شده باشد یا گواهینامه هنوز روی دامنه فعال نشده باشد.

اگر به‌ تازگی دامنه خود را به هاست متصل کرده‌اید، سایت جدیدی راه‌اندازی کرده‌ اید یا قصد دارید وضعیت SSL سایت خود را بررسی کنید، آشنایی با ساختار جدید cPanel می‌ تواند انجام این کار را بسیار ساده‌ تر کند. همچنین بهتر است پس از فعال‌ سازی گواهینامه، بررسی کنید که سایت از طریق HTTPS بدون خطا باز می‌ شود و کاربران هنگام ورود به نسخه HTTP سایت به‌ صورت صحیح به نسخه امن هدایت می‌ شوند.

در این آموزش قصد داریم نحوه فعال‌ سازی SSL در هاست cPanel با ساختار جدید را به‌صورت مرحله‌ به‌ مرحله بررسی کنیم. در ادامه با بخش مربوط به گواهینامه‌های SSL در cPanel آشنا می‌ شویم، وضعیت دامنه را بررسی می‌ کنیم و مراحل لازم برای فعال‌ سازی و مدیریت SSL را توضیح می‌ دهیم. همچنین نحوه فعال کردن HTTPS، انتقال خودکار آدرس‌های HTTP به HTTPS و برخی از خطا ها و مشکلات رایجی که ممکن است پس از فعال‌ سازی SSL با آن‌ها مواجه شوید را بررسی خواهیم کرد تا بتوانید سایت خود را به‌ صورت امن و بدون مشکل در دسترس کاربران قرار دهید.

 

فعالسازی SSL در قالب جدید cPanel:

برای فعالسازی گواهینامه امنیتی SSL ابتدا باید وارد سی پنل خود شویم.

برای ورود به سی پنل می توانید هم از ناحیه کاربری اقدام به ورود کنید و بعد از انتخاب هاست مورد نظر خود در قسمت مشخصات محصول بر روی ورود به cPanel کلیک کنید.

 

لاگین به سی پنل

 

یا از روش دیگر یعنی ورود با ای پی یا دامنه برای سی پنل استفاده کنید.

برای این روش فقط کافی هست نام دامنه را با پورت 2082 وارد کنید تا صفحه لاگین سی پنل باز شود سپس با یوزرنیم و پسوردی که در مشخصات هاست برای شما ارسال شده است در سی پنل لاگین کنید.

 

لاگین به سی پنل با لینک مستقیم

 

نکته: در این روش اگر می خواهید حتما با دامنه و پورت 2082 بدون SSL و با 2083 با حالت HTTPS وارد سی پنل شوید باید دامنه به هاست متصل باشد و اگر تازه هاست را خریداری کردید و DNS ست نشده یا دامنه فعال نشده است باید از ای پی برای ورود استفاده کنید.

 

بعد از وارد شدن به سی پنل باید از نوار Security  بر روی SSL/TLS Certificates کلیک کنید تا وارد صفحه SSL شوید.

 

در صفحه ای که برای شما باز می شود شما با گزینه های مختلفی رو به رو هستید اما در همان صفحه اصلی در بخش Wizard شما می توانید برای صدور گواهینامه امنیتی خود اقدام کنید. برای این کار شما فقط کافی هست در قسمت Wizard نام دامنه به همراه Wildcard دامنه را انتخاب کنید تا فرآیند صدور SSL انجام شود مطابق با تصویر زیر:

 

صدور ssl

 

در نظر داشته باشید در این قسمت علاوه بر انتخاب نام دامنه خود برای مثال example.com بر روی example.com.* هم کلیک کنید تا ساب دامنه های سیستمی هم شامل SSL شوند و اگر شما از ساب دامنه مجزا هم استفاده می کنید باید آن ها را تیک بزنید مانند تصویری که در بالا نمایش داده می شود.

در مرحله بعد وقتی دامنه به هاست متصل باشد و به ای پی سرور اشاره کند پیغام سبزرنگ مبنی بر Valid بودن دامنه برای صدور SSL را مشاهده خواهید کرد و با کلیک بر روی Continue صفحه زیر نمایش داده خواهد شد.

 

 

در صفحه ای که باز می شود ابتدا باید روی Let’s Encrypt Certificate کلیک کنید بعد از آن در کادر باز شده تیک قوانین Let’s Encrypt را تایید کرده و بر روی Continue  کلیک کنید.

بعد از اجرای درخواست صدور SSL عموما در کمتر از چند دقیقه در صورتی که مشکلی روی دامنه وجود نداشته باشد به صورت سیستمی SSL دامنه برای شما صادر خواهد شد مانند تصویر زیر:

 

فعال شدن ssl

 

با مشاهده تصویر بالا SSL برای شما به صورت سیستمی فعال شده است و مشکلی از بابت اخطار امنیتی روی سایت خود نخواهید داشت.

 

نکته 1: برای صدور SSL حتما باید DNS هاست به شکل مستقیم روی دامنه ست شده و در دسترس باشد تا امکان صدور سیستمی گواهینامه امنیتی امکان پذیر باشد.

نکته 2: اگر ساب دامنه قرار است به سرور دیگری غیر از سرور فعلی اشاره کند صدور SSL باید از همان سرور مقصد انجام شود و روی سرور مبدا امکان صدور SSL نیست.

نکته 3: در صورتی که از CDN روی دامنه خود استفاده می کنید و DNS های هاست را روی دامنه قرار ندادید، صدور SSL باید از سمت پلن CDN انجام شود و این آموزش برای صدور SSL به شما کمک نمی کند و تنها در صورتی که پراکسی یا همان ابر CDN خاموش باشد و مستقیم به ای پی هاست اشاره کند امکان صدور خواهد بود.

نکته 4: اگر بعد از صدور SSL همچنان در مرورگر خطای امنیتی مشاهده می کنید یک بار کوکی و کش مرورگر خود را پاک کنید.

نکته 5: گواهینامه‌ های SSL معمولا در بازه‌ های زمانی مشخص سه ماهه به‌ صورت خودکار تمدید می‌ شوند. با این حال، در برخی شرایط ممکن است تمدید خودکار SSL به دلیل مشکلات DNS، تنظیمات دامنه یا اختلال در فرآیند اعتبارسنجی انجام نشود. اگر متوجه شدید SSL سایت شما منقضی شده یا تمدید نشده است، می‌توانید با استفاده از همین مراحل مجددا نسبت به فعال‌ سازی یا صدور گواهینامه SSL اقدام کنید.

 

Force https کردن دامنه:

بعد از فعال شدن SSL سایت همچنان ممکن است بعضی سایت ها روی حالت http باز شوند و به حالت https ریدایرکت نشوند! در این شرایط ما نیاز به فورس کردن https روی دامنه داریم.

این کار به دو شکل قابل انجام هست. 

 

1- تنظیم کردن از قسمت Domains:

برای فعال کردن حالت Force https بعد از ورود به سی پنل از نوار مربوط به Domains بر روی Domains کلیک کنید و وارد صفحه ای که لیست دامنه ها را نمایش می دهد شوید.

 

domains

در صفحه ای که باز می شود شما لیستی از دامنه ها و ساب دامنه های خود را مشاهده می کنید که برای فعال کردن حالت Force https باید تیک مربوط Force HTTPS Redirect را روی on قرار دهید دقیقا مطابق با حالت زیر:

فورس کردن https

بعد از روشن کردن حالت Force HTTPS Redirect چند دقیقه زمان نیاز است تا سایت به صورت کامل با https لود شود و حتی اگر دامنه با http وارد شود به صورت اتوماتیک به https ریدایرکت خواهد شد.

نکته: در بعضی سرور ها در صورتی که این گزینه قابلیت فعال کردن نداشت باید از روش دوم که در ادامه آموزش نوشته شده است استفاده بفرمایید.

 

2- Force کردن https با کدهای مخصوص در .htaccess:

اگر گزینه On یا Off برای شما غیرفعال بود می توانید وارد داکیومنت روت دامنه شوید و با قرار دادن کد زیر در .htaccess سایت را به صورت force https کنید تا تمام ترافیک های سایت https شود.


.htaccess جزو فایل های مخفی هاست هست که با آموزش پیدا کردن فایل های مخفی می توانید به آن دسترسی پیدا کرده سپس روی آن راست کلیک کنید و Edit را بزنید و کد زیر را قرار دهید.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

 

مشکل عدم نمایش علامت قفل SSL در مرورگر:

یکی از مشکلات رایجی که بسیاری از کاربران پس از فعال‌سازی گواهینامه SSL با آن مواجه می‌ شوند، این است که با وجود فعال بودن SSL روی هاست، همچنان علامت امنیتی یا قفل کنار آدرس سایت در مرورگر نمایش داده نمی‌ شود!

در بیشتر مواقع، دلیل بروز این مشکل وجود محتوای ناامن یا اصطلاحا Mixed Content در صفحات سایت است. این اتفاق زمانی رخ می‌ دهد که آدرس اصلی سایت با پروتکل https باز می‌ شود، اما برخی از فایل‌ ها، تصاویر، اسکریپت‌ ها، فایل‌ های CSS یا لینک‌ های داخلی سایت همچنان با پروتکل http فراخوانی می‌ شوند.

به همین دلیل، حتی اگر گواهینامه SSL به‌ درستی روی هاست نصب و فعال شده باشد، وجود لینک‌ های HTTP می‌ تواند باعث شود مرورگر صفحه را کاملا امن تشخیص ندهد!

 

چگونه لینک‌ های HTTP سایت را پیدا کنیم؟

برای بررسی این موضوع می‌ توانید صفحه موردنظر را در مرورگر باز کرده و با استفاده از کلیدهای ترکیبی Ctrl + U سورس یا کد منبع صفحه را مشاهده کنید.

سپس در سورس صفحه به دنبال آدرس‌ هایی باشید که با عبارت زیر شروع شده‌ اند:

http://

در صورتی که فایل‌ ها یا لینک‌ های داخلی سایت همچنان از http استفاده می‌ کنند، باید آن‌ها را به https تغییر دهید:

https://

توجه داشته باشید که بهتر است این تغییرات از طریق تنظیمات سایت، دیتابیس، قالب یا افزونه‌ های مربوطه انجام شوند و صرفا مشاهده سورس صفحه برای شناسایی لینک‌ های مشکل‌ دار است.

 

استفاده از افزونه Really Simple SSL در وردپرس:

اگر از هاست وردپرس استفاده می‌کنید، انجام این کار بسیار ساده‌ تر خواهد بود. در سایت‌ های وردپرسی می‌توانید افزونه Really Simple SSL را نصب و فعال کنید. این افزونه بسیاری از تنظیمات مربوط به SSL و تغییر آدرس‌های HTTP به HTTPS را به‌صورت خودکار انجام می‌ دهد و در اکثر مواقع مشکل Mixed Content را نیز برطرف می‌ کند.

 

افزونه really simple ssl

 

همچنین پیشنهاد می‌شود پس از انجام تغییرات، کش سایت و مرورگر خود را پاک کرده و مجددا سایت را بررسی کنید. اگر از افزونه‌های کش یا CDN استفاده می‌ کنید، کش آن‌ها نیز باید پاک شود تا نسخه جدید لینک‌ ها برای کاربران نمایش داده شود.

در نهایت، پس از فعال‌ سازی SSL حتماً سایت خود را با آدرس https:// باز کرده و چند صفحه مختلف را بررسی کنید تا مطمئن شوید تمام فایل‌ ها و لینک‌ های داخلی نیز از https استفاده می‌ کنند.

 

حذف SSL رایگان و نصب کلید SSL اختصاصی از قسمت Installation:

گاهی کاربران نیاز دارند تا SSL فعال شده روی هاست خود را حذف کنند یا اینکه SSL اختصاصی خریداری شده را روی دامنه نصب کنند. برای این کار فقط کافی است از همان قسمت SSL/TLS Certificates وارد صفحه مربوط به SSL شوند و بر روی Installation کلیک کنند در این قسمت لیست دامنه‌ هایی که روی آن‌ ها SSL نصب شده است نمایش داده می‌ شود.

 

نصب ssl

 

در بخش Manage Installed SSL Websites دامنه مورد نظر خود را پیدا کنید. اگر SSL رایگان روی آن فعال است، از ستون Actions روی گزینه Uninstall کلیک کنید تا گواهینامه فعلی از روی دامنه حذف شود.

پس از حذف SSL قبلی، کمی پایین‌ تر به بخش Install an SSL Website بروید. در این قسمت ابتدا از منوی Domain، دامنه‌ ای که قصد دارید SSL اختصاصی را روی آن نصب کنید انتخاب نمایید.

بعد از انتخاب دامنه، باید اطلاعات گواهینامه SSL اختصاصی را در فیلدهای مربوطه وارد کنید.

 

در قسمت Certificate (CRT)، کد گواهینامه‌ای که از شرکت ارائه‌دهنده SSL دریافت کرده‌ اید قرار می گیرد.

 

در بخش Private Key (KEY) باید کلید خصوصی مربوط به همان گواهینامه را وارد کنید. توجه داشته باشید که Private Key باید دقیقا مربوط به همان CSR و Certificate باشد. در غیر این صورت امکان نصب گواهینامه وجود نخواهد داشت.

 

در آخر نیز اگر همراه با SSL، فایل یا کدی با عنوان CA Bundle دریافت کرده‌ اید، محتوای آن را در قسمت Certificate Authority Bundle (CABUNDLE) وارد کنید. در بعضی از سرورها این بخش به‌ صورت خودکار شناسایی می‌ شود، اما بهتر است در صورت در اختیار داشتن CA Bundle آن را وارد نمایید.

 

پس از تکمیل تمام فیلدها، روی دکمه Install Certificate کلیک کنید. اگر اطلاعات واردشده صحیح باشند، SSL اختصاصی روی دامنه نصب شده و از این پس سایت شما با گواهینامه جدید در دسترس خواهد بود.

بعد از اتمام نصب، پیشنهاد می‌شود آدرس سایت را با https:// باز کرده و از صحیح بودن گواهینامه اطمینان حاصل کنید. همچنین می‌توانید دوباره به قسمت Manage Installed SSL Websites مراجعه کنید و تاریخ انقضا و مشخصات SSL نصب‌ شده را بررسی نمایید.

نکته1: قبل از حذف SSL رایگان، مطمئن شوید که فایل Certificate، Private Key و در صورت نیاز CA Bundle مربوط به SSL اختصاصی را در اختیار دارید تا سایت برای مدت طولانی بدون گواهینامه امنیتی باقی نماند.

نکته2: اگر هنگام نصب با خطای مربوط به Private Key مواجه شدید، معمولا به این معنی است که کلید خصوصی واردشده با Certificate شما مطابقت ندارد و باید کلید صحیح را استفاده کنید.

 

تفاوت SSL رایگان و SSL اختصاصی خریداری شده:

یکی از سوالاتی که کاربران همیشه با آن رو به رو هستند این است که SSL رایگان چه تفاوتی با SSL اختصاصی یا پولی دارد و آیا از نظر امنیت این دو با هم تفاوتی دارند یا خیر!

در حالت کلی وظیفه اصلی هر دو گواهینامه امنیتی این است که اطلاعات بین مرورگر کاربر و سرور را رمزنگاری کنند و امنیت را افزایش دهند و در نهایت سایت با پروتکل https در دسترس قرار بگیرد. بنابراین نمی توان گفت که صرفا پولی بودن یک SSL باعث می شود رمزنگاری قوی تری داشته باشد.

تفاوت اصلی این دو SSL عموما در نوع اعتبار سنجی، مدت اعتبار و امکانات جانبی گواهینامه امنیتی می باشد.

 

گواهینامه‌ های SSL رایگان توسط شرکت Let’s Encrypt ارائه می‌ شوند، بیشتر از نوع DV یا Domain Validation هستند. در این نوع گواهینامه فقط مالکیت یا کنترل دامنه بررسی می‌ شود و پس از تایید، SSL برای دامنه صادر می‌ شود. این نوع SSL برای بسیاری از سایت‌ های شخصی، شرکتی، وبلاگ‌ ها و فروشگاه‌ های اینترنتی معمولی کاملا مناسب است.

یکی از ویژگی‌های SSL رایگان این است که معمولا مدت اعتبار کوتاه‌ تری دارد و باید به‌صورت دوره‌ ای تمدید شود که عموما سه ماهه می باشد. البته در اکثر هاست‌ های امروزی این فرآیند از طریق AutoSSL یا سیستم‌ های مشابه به‌ صورت خودکار انجام می‌ شود و کاربر نیازی به تمدید دستی ندارد.

 

در مقابل، SSL اختصاصی خریداری‌ شده توسط شرکت‌ های ارائه‌ دهنده گواهینامه دیجیتال صادر می‌ شود و بسته به نوع گواهینامه می‌تواند امکانات بیشتری در اختیار شما قرار دهد.

برای مثال، برخی SSL های پولی علاوه بر تایید دامنه، امکان بررسی اطلاعات شرکت یا سازمان را نیز دارند. این نوع گواهینامه‌ها معمولا در دسته‌ های OV یا Organization Validation و EV یا Extended Validation قرار می‌ گیرند و فرآیند صدور آن‌ ها نسبت به SSL رایگان نیازمند بررسی‌های بیشتری است.

همچنین برخی از گواهینامه‌ های تجاری دارای پشتیبانی تخصصی، ضمانت مالی صادر کننده، امکان صدور مجدد گواهینامه و پوشش‌ های مختلف برای دامنه‌ ها و زیردامنه‌ ها هستند.

 

نکته: SSL های رایگان شرکت Let’s Encrypt عموما در برخی اندروید های قدیمی نسخه 7 به پایین و ویندوز های 8 و پایین ممکن است با خطای SSL رو به رو شود و اگر بخواهید روی این سیستم ها هم دامنه شما در وضعیت امن باشد و خطای امنیتی برای کاربر نداشته باشد باید از SSL پولی تهیه کنید.

نکته2: SSL های پولی مانند Commercial SSL DV صرفا بر روی یک دامنه نصب می شود و اگر بخواهید برای ساب دامنه هم SSL پولی تهیه کنید باید به صورت مجزا خریداری شود.

نکته3: خرید SSL های WildCard Commercial SSL DV در مواقعی که دامنه اصلی تعداد زیادی ساب دامنه دارد پیشنهاد می شود تا تمام ساب دامنه ها هم شامل نصب SSL شوند و اگر ساب دامنه ای قرار نیست SSL فعال شود می توان از Commercial SSL DV استفاده کرد.

برای خرید SSL اختصاصی می توانید به صفحه مربوطه مراجعه کنید و در صورت نیاز به راهنمایی در تماس تلفنی یا تیکت می توانید پیگیری های لازم را انجام دهید.

 

4.3/5 - (30 امتیاز)



نظرات سایر کاربران در مورد ...
  • میلاد گفت:

    خیلی خوبه که همراه هاست ssl رایگان هم میدید

  • مصطفی گفت:

    تشکر بابات ssl رایگان
    یکی از دلیل هایی که اینجا هاست گرفتم ssl رایگان بود – البته از پشتیبانی قوی شما نمیشه گذشت

  • پژمان گفت:

    عذرخواهم ،تمام مراحل رو پیش میرم ولی ssl برام فعال نمیشه
    دلیلش چی میتونه باشه ؟

    1. بهرام کاملی گفت:

      سلام
      باید بررسی بفرمایید دامنه به هاست متصل هست یا خیر
      اگر dns هاست به صورت مستقیم روی دامنه ست شده است و از cdn استفاده نمی کنید باید متصل شود اگر نشد به بخش فنی تیکت ارسال بفرمایید