5 دقیقه
در عصری که هر لحظه امکان هک شدن سایتها وجود دارد، صاحبان سایتها باید مسائل امنیتی را با دریافت گواهینامه SSL رایگان یا پولی برطرف نمایند.
در این مقاله قصد داریم ضمن معرفی و چگونگی فعال سازی SSL، تفاوت SSL رایگان و پولی را بررسی کنیم و بگوییم چرا تبدیل پروتکل HTTP به HTTPS مهم است.
گواهینامههای SSL نه تنها سلاحی ارزشمند برای امنیت سایت محسوب میشوند، بلکه غیرمستقیم روی بالا آمدن سایت در نتایج گوگل تأثیر گذار هستند.
در کل دو نوع گواهی SSL وجود دارد:
1. SSL رایگان
به این نوع گواهینامه “SSL Free Certificate” گفته میشود و همانطور که از نامش پیداست به صورت رایگان نصب میشود.
2. SSL پولی
این نوع گواهی به صورت پولی و از طریق مراجع معتبر ارائه میشود. البته جای نگرانی نیست، چون گواهینامه SSL رایگان کار شما را، راه میاندازد 🙂
در ادامهی مقاله، تفاوت SSL پولی و رایگان را شرح میدهیم و همچنین نحوه راهاندازی SSL در وردپرس را برای شما توضیح خواهیم داد.
SSL رایگان چیست؟
این گواهینامهها همانطور که از نامشان پیداست رایگان هستند. هدف از ارائه گواهینامه SSL رایگان دسترسی به HTTPS برای همهی صفحات یک سایت است.
مجوز گواهینامههای SSL توسط مراجع رسمی (CA) امضا میشوند. این مجوزها برای نسخههای رایگان و پولی متفاوت است.
CA یا (Certificate Authority) چیست؟
سازمانی است که وظیفهی آن صادر کردن گواهینامههای دیجیتالی است. گواهینامه دیجتالی هم شامل اطلاعات و هویت یک شخص یا سازمان میشود.
SSL پولی چیست؟
برای استفاده از این گواهینامهها برای یک سایت، باید هزینهی آن پرداخت شود. یک گواهی SSL پولی، توسط یک مرجع معتبر CA صادر و امضا میشود.
تفاوتهای SSL رایگان و SSL پولی
گواهینامه SSL رایگان فقط با گزینه Domain Validation (DV) ارائه میشود. گواهینامه DV برای سایتها و وبلاگهای کوچک استفاده میشود.
صادر کنندهی گواهینامه DV فقط بر اساس نام دامنه، اعتبار سنجی را انجام میدهد و به بررسی اعتبار سازمان یا صاحب دامنه نمیپردازد.
گواهینامههای SSL رایگان مجوزهای اعتبار سنجی سازمان (OV) و اعتبار سنجی (EV) را ندارند. در حالیکه گواهینامههای SSL پولی دارای گزینههای OV و EV هستند که برای محافظت از سایتهای تجاری و فروشگاهی کاملاً ضروری است.
توجه: مدارک ثبتی شرکت و اطلاعات هویتی سازمان، بایستی برای دریافت گواهینامههای OV و EV به مراجع صادر کننده ارائه شوند.
گواهینامههای OV و EV در مقایسه با DV دارای امنیت فوقالعاده بیشتری هستند.
SSL چگونه روی امنیت تأثیر میگذارد؟
وقتی گواهینامه SSL نصب و فعال شد. پروتکل https به https تبدیل میشود و همین موضوع امنیت سایت را برقرار میکند.
تبدیل پروتکل HTTP به HTTPS
HTTP چیست؟
HTTP مخفف Hypertext Transfer Protocol است و پروتکلی است که به منظور ارائه اطلاعات و انتقال داده از طریق شبکه استفاده میشود.
HTTPS چیست؟
S در HTTPS مخفف “Safe” است. HTTPS یا SSL برای رمزگذاری درخواستها و پاسخهای HTTP استفاده میشود.
از HTTPS برای رمزگذاری اطلاعات محرمانه کاربران استفاده میشود.
برای تبدیل پروتکل HTTP به HTTPS چهار فرآیند ساده وجود دارد:
- یک گواهی SSL رایگان بخرید.
- گواهی SSL را در حساب میزبانی خود نصب کنید (منظور هاست شماست).
- صفحات داخلی را برای مهاجرت به HTTPS آزمایش کنید.
- تغییر مسیر 301 را در htaccess تنظیم نمایید و تغییرات https را به گوگل اعلام کنید.
ریدایرکت 301 چیست و چه تأثیری در سئو دارد؟
اهمیت HTTPS برای سئو
1. سیگنال رتبه بندی
اگر به نتایج برتر گوگل دقت کنید متوجه میشوید که تمامی نتایج دارای پروتکل https هستند.
هر چند که گوگل تأثیر https را برای رتبهبندی در نتایجش رد میکند، اما پروتکل امن https به صورت غیر مستقیم روی تجربه کاربری تأثیر میگذارد و همین مسئله باعث ارتقاء رتبهبندی در نتایج گوگل میشود.
2. ایجاد اعتماد برای بازدیدکنندگان
هنگامی که یک کاربر وارد سایت http میشود، مرورگر یک آیکون علامت تعجب را کنار دامنه نمایش میدهد تا کاربر از ایمن نبودن صفحه آگاه شود. همین عامل کافیست تا کاربری که وارد سایت شده، صفحه را ببندد.
صفحاتی که https هستند، با آیکون قفل بسته نمایش داده میشوند که اطمینان و اعتماد کاربران برای استفاده از سایت، جلب میشود. چرا که کاربران میدانند اطلاعات آنها به صورت رمزگذاری شده ارسال میشود و به دست هکرها نمیاُفتد.
3. CTR بالاتر (نرخ کلیلک کاربر)
داشتن یک سایت نا امن، نرخ کلیک روی نتایج گوگل را کاهش میدهد. به طور کلی اگر لینکی با https در نتایج گوگل دیده شود، معمولاً توسط کاربران انتخاب خواهد شد و همین موضوع افزایش CTR را به همراه خواهد داشت.
استفاده از SSL رایگان Cloudflare
Cloudflare سرویس Universal SSL را در سال 2014 منتشر شد و اولین شرکتی بود که گواهینامههای SSL رایگان را عرضه نمود.
هر سایتی که از خدمات Cloudflare استفاده کند، میتواند HTTPS را فعال نموده و با یک کلیک از HTTP خداحافظی کند.
Cloudflare یک شرکت ارائه دهندهی CDN است که باعث میشود سرعت سایت و امنیت آن، چندین برابر افزایش یابد.
فعال سازی SSL رایگان در وردپرس
اگر دامنهای دارید که SSL روی آن فعال نیست. ابتدا با پشتیبانی هاستینگ خود ارتباط برقرار کنید. چنانچه اعلام کردند که SSL برای شما فعال است، باید به پیشخوان وردپرس مراجعه نموده و افزونهی Really Simple SSL را نصب کنید.
در ادامه نحوه فعال سازی SSL در وردپرس را آموزش میدهیم.
در مرحله اول طبق تصویر زیر وارد پیشخوان وردپرس شوید و روی افزونه ها (1) و سپس بر روی افزودن (2) کلیک کنید.

در مرحله دوم افزونه Really Simple SSL را در قسمت جستجو (1) تایپ کنید و سپس آنرا نصب (2) و فعال نمایید.

در مرحله سوم همانند تصویر زیر روی کادر آبی رنگ کلیک کنید.
در مرحله چهام به قسمت تنظیمات SSL بروید.

حالا برای اینکه بدانید چه گزینههایی را فعال کنید، به شرح مهمترین گزینهها میپردازیم:
تأیید کننده محتوای مختلف
با فعال کرد این گزینه SSL برای تمامی قسمتهای سایت فعال میشود.
فعال کردن وردپرس 301 تغییر مسیر به SSL
با فعال کردن این گزینه تغییر مسیر 301 برای سایت SSL شما فعال میشود.
فعال کردن تغییر مسیر 301 توسط htaccess
این گزینه هم باید مانند گزینهی بالایی فعال باشد. این قسمت تغییر مسیر 301 را در فایل htaccess اجرا میکند.
فعال کردن جاوا اسکریپت به SSL
این گزینه نیز فعال شود.
اشکال زدایی
اگر مشکلی برای نمایش صفحات شما پیش آمد، این گزینه را فعال کنید تا اطلاعات اشکال زدایی را به شما نشان دهد.
توقف ویرایش فایل htaccess.
بگذارید این گزینه غیر فعال بماند، زیرا با فعال کردن آن امکان ویرایش را نخواهید داشت و همچنین در صورت استفاده از افزونههای دیگر، با مشکل مواجه خواهید شد.
همه اعلامیه های Real SSL را رد کنید
با فعال کردن این گزینه تمام اعلانهای افزونه مورد نظر، رد میشود.
در آخر روی دکمه ذخیره کلیک نمایید تا تغییرات اعمال شوند. این هم از نحوه فعال سازی SSL در وردپرس که برای شما عزیزان توضیح دادیم.
در آخر
امروزه امنیت سایتها به موضوعی اجباری و مهم تبدیل شده است و استفاده از گواهینامههای SSL انکار نشدنی است.
همانطور که قبلاً گفتیم گواهینامه SSL رایگان، گزینه بسیار خوبی برای امنیت بسیاری از سایتها است، اما اگر صاحب هولدینگ بزرگی هستید، نیازی به محدودیت ندارید و بهتر است از SSLهای معتبر استفاده کنید.
امیدواریم با مطالعه این مقاله متوجه نقش گواهی SSL در سئو شده باشید. پیشنهاد میکنیم برای یادگیری بیشتر در دوره آموزشی امنیت سایت و دوره آموزشی سرعت سایت با تدریس مهندس عابدزاده شرکت نمایید.
منابع