SSL

مدت‌زمان مطالعه: حدود ۵ دقیقه

مقدمه

امروزه داشتن SSL برای هر وب‌سایت ضروری است. SSL باعث رمزگذاری اطلاعات بین کاربر و سرور می‌شود و امنیت و اعتماد کاربران را افزایش می‌دهد. علاوه بر این، گوگل سایت‌هایی که از HTTPS استفاده می‌کنند را در رتبه‌بندی بالاتری قرار می‌دهد.

در این آموزش، نحوه دریافت و نصب SSL رایگان از سرویس محبوب Let’s Encrypt با استفاده از ابزار Certbot در لینوکس را بررسی می‌کنیم.

۱. پیش‌نیازها

قبل از شروع:

  • یک سرور لینوکس (Ubuntu / Debian / CentOS)
  • یک دامنه فعال که به آی‌پی سرور متصل باشد
  • دسترسی sudo به سرور

۲. نصب Certbot

در Ubuntu / Debian:

sudo apt update
sudo apt install certbot python3-certbot-nginx

در CentOS / AlmaLinux / Rocky:

sudo dnf install certbot python3-certbot-nginx

۳. گرفتن SSL رایگان برای Nginx

اگر وب‌سرور شما Nginx است، کافی است دستور زیر را اجرا کنید:

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

این دستور به‌صورت خودکار گواهینامه را نصب و فایل کانفیگ Nginx را به‌روزرسانی می‌کند.

۴. گرفتن SSL رایگان برای Apache

اگر از Apache استفاده می‌کنید:

sudo certbot --apache -d yourdomain.com -d www.yourdomain.com

۵. تمدید خودکار SSL

گواهینامه‌های Let’s Encrypt فقط ۹۰ روز اعتبار دارند، اما می‌توانید تمدید خودکار را فعال کنید:

sudo crontab -e

سپس این خط را اضافه کنید:

0 3 * * * /usr/bin/certbot renew --quiet

این کار هر روز ساعت ۳ صبح وضعیت SSL را بررسی کرده و در صورت نیاز تمدید می‌کند.

۶. تست SSL

بعد از نصب، می‌توانید با مرورگر خود به آدرس سایت بروید و مطمئن شوید که قفل سبز HTTPS فعال است.

همچنین ابزار SSL Labs Test برای بررسی کیفیت SSL توصیه می‌شود.

جمع‌بندی

با استفاده از Let’s Encrypt و Certbot، می‌توانید بدون پرداخت هزینه، گواهینامه SSL رایگان و معتبر دریافت کنید. این کار امنیت وب‌سایت شما را افزایش داده و رتبه SEO را بهبود می‌بخشد.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *