رفتن به محتوا

مرور SSL

SSL (که به آن HTTPS یا «قفل کنار آدرس» هم می‌گویند) ارتباط میان بازدیدکننده و سایت شما را خصوصی نگه می‌دارد و نشان می‌دهد سایت شما قابل اعتماد است — مرورگرها امروزه کاربران را از سایت‌های بدون آن برحذر می‌دارند.

با DNS مدیریت‌شده، SSL در nsin رایگان و خودکار است. چیزی برای خرید یا نصب وجود ندارد.

nsin چطور SSL را مدیریت می‌کند

Section titled “nsin چطور SSL را مدیریت می‌کند”

به‌محض فعال‌شدن دامنه با DNS مدیریت‌شده، nsin:

  1. گواهی‌ای صادر می‌کند که دامنه و میزبان‌های پراکسی‌شده‌ی آن را پوشش می‌دهد.
  2. پیش از انقضا آن را خودکار تمدید می‌کند.
  3. سایت را روی https:// سرویس می‌دهد.

بخش SSL دامنه، گواهی فعلی را نشان می‌دهد: صادرکننده، تاریخ صدور، تاریخ انقضا، تعداد روزهای باقی‌مانده و همه‌ی میزبان‌هایی که پوشش می‌دهد.

اگر میزبان پراکسی‌شده‌ی جدیدی اضافه کنید — مثلاً shop.example.com — باید به گواهی اضافه شود تا مرورگرها به آن اعتماد کنند. nsin این را تشخیص می‌دهد و گواهی را خودکار گسترش می‌دهد؛ تا آن زمان صفحه‌ی SSL آن میزبان را به‌عنوان بدون پوشش فهرست می‌کند تا بدانید چرا هشدار می‌بینید.

اگر این وضعیت برطرف نشد، معمولاً یعنی میزبان هنوز در دسترس نیست. بررسی کنید رکورد دی‌ان‌اس آن وجود داشته و پراکسی‌شده باشد.

اگر چیزی درست پیش نرفت، می‌توانید خودتان صدور تازه‌ای را اجرا کنید. این دکمه محدودیت زمانی دارد: مراجع صدور گواهی تعداد دفعات صدور برای یک دامنه را محدود می‌کنند، بنابراین nsin نشان می‌دهد تلاش بعدی چه زمانی مجاز است.

می‌توانید گواهی‌ای را که جای دیگری خریده یا صادر کرده‌اید آپلود کنید. در حالت DNS خارجی این کار الزامی است و در حالت مدیریت‌شده اختیاری.

  1. در بخش SSL دامنه، آپلود گواهی را بزنید.
  2. گواهی و کلید خصوصی را (هر دو با فرمت PEM) جای‌گذاری کنید.
  3. nsin پیش از نصب، محتوای گواهی را نشان می‌دهد: صاحب، صادرکننده، انقضا و میزبان‌های تحت پوشش.
  4. انتخاب کنید کدام میزبان‌ها با این گواهی سرویس شوند و تأیید کنید.

گواهی آپلودی خودکار تمدید نمی‌شود. تاریخ انقضای آن را یادداشت کنید و پیش از آن گواهی تازه‌ای آپلود کنید.

وایلدکارت (*.example.com) همه‌ی زیردامنه‌های یک سطح را پوشش می‌دهد. مراجع صدور، وایلدکارت را فقط پس از بررسی مبتنی بر دی‌ان‌اس صادر می‌کنند؛ اگر خودتان صادر می‌کنید از افزونه‌ی DNS برای acme.sh استفاده کنید که رکوردهای لازم را با کلید API شما خودکار می‌سازد و پاک می‌کند.

همه به نسخه‌ی امن هدایت شوند

Section titled “همه به نسخه‌ی امن هدایت شوند”

بازدیدکننده‌ای که http:// تایپ می‌کند باید به https:// برسد. یک ریدایرکت از http به https اضافه کنید — بخش پیشنهادها هم اگر این کار را نکرده باشید یادآوری می‌کند.

آیا باید گواهی SSL بخرم؟ خیر — نه با DNS مدیریت‌شده. nsin رایگان صادر و تمدید می‌کند.

مرورگر می‌گوید «امن نیست». بررسی کنید سایت فعال باشد، میزبانی که باز می‌کنید روی گواهی باشد (بخش میزبان‌های بدون پوشش)، و صفحه تصویر یا اسکریپتی را روی http:// بارگذاری نکند.

گواهی من منقضی می‌شود؟ گواهی صادرشده توسط nsin خیر — خودکار تمدید می‌شود. گواهی آپلودی بله؛ تعویض آن با شماست.

گواهی آپلود کردم اما بعضی کلاینت‌ها هنوز خطا می‌دهند. تقریباً همیشه به‌دلیل نبود گواهی واسط است. دوباره با زنجیره‌ی کامل آپلود کنید.