مدتزمان مطالعه: حدود ۵ دقیقه
مقدمه
امروزه داشتن SSL برای هر وبسایت ضروری است. SSL باعث رمزگذاری اطلاعات بین کاربر و سرور میشود و امنیت و اعتماد کاربران را افزایش میدهد. علاوه بر این، گوگل سایتهایی که از HTTPS استفاده میکنند را در رتبهبندی بالاتری قرار میدهد.
در این آموزش، نحوه دریافت و نصب SSL رایگان از سرویس محبوب Let’s Encrypt با استفاده از ابزار Certbot در لینوکس را بررسی میکنیم.
۱. پیشنیازها
قبل از شروع:
- یک سرور لینوکس (Ubuntu / Debian / CentOS)
- یک دامنه فعال که به آیپی سرور متصل باشد
- دسترسی sudo به سرور
۲. نصب Certbot
در Ubuntu / Debian:
sudo apt update
sudo apt install certbot python3-certbot-nginx
در CentOS / AlmaLinux / Rocky:
sudo dnf install certbot python3-certbot-nginx
۳. گرفتن SSL رایگان برای Nginx
اگر وبسرور شما Nginx است، کافی است دستور زیر را اجرا کنید:
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
این دستور بهصورت خودکار گواهینامه را نصب و فایل کانفیگ Nginx را بهروزرسانی میکند.
۴. گرفتن SSL رایگان برای Apache
اگر از Apache استفاده میکنید:
sudo certbot --apache -d yourdomain.com -d www.yourdomain.com
۵. تمدید خودکار SSL
گواهینامههای Let’s Encrypt فقط ۹۰ روز اعتبار دارند، اما میتوانید تمدید خودکار را فعال کنید:
sudo crontab -e
سپس این خط را اضافه کنید:
0 3 * * * /usr/bin/certbot renew --quiet
این کار هر روز ساعت ۳ صبح وضعیت SSL را بررسی کرده و در صورت نیاز تمدید میکند.
۶. تست SSL
بعد از نصب، میتوانید با مرورگر خود به آدرس سایت بروید و مطمئن شوید که قفل سبز HTTPS فعال است.
همچنین ابزار SSL Labs Test برای بررسی کیفیت SSL توصیه میشود.
جمعبندی
با استفاده از Let’s Encrypt و Certbot، میتوانید بدون پرداخت هزینه، گواهینامه SSL رایگان و معتبر دریافت کنید. این کار امنیت وبسایت شما را افزایش داده و رتبه SEO را بهبود میبخشد.


بدون دیدگاه