آموزش نصب SSL رایگان با Let’s Encrypt و فعالسازی HTTPS
قفل کنار آدرس سایت دیگر یک امکان لوکس نیست؛ حداقلِ اعتماد است. مرورگرها سایت بدون HTTPS را «ناامن» برچسب میزنند، گوگل در رتبهبندی به آن امتیاز میدهد و کاربران فرم هیچ سایت بیقفلی را پر نمیکنند. خبر خوب اینکه سالهاست SSL پولی تمام شده: با Let’s Encrypt در چند دقیقه گواهی معتبر و رایگان میگیرید که خودش هم تمدید میشود.
SSL/TLS و HTTPS دقیقاً چه میکنند؟
گواهی SSL (به بیان دقیقتر TLS) دو کار انجام میدهد: ارتباط بین کاربر و سرور را رمزنگاری میکند تا کسی در مسیر نتواند دادهها — رمز عبور، اطلاعات فرم — را بخواند، و هویت دامنه را تأیید میکند تا کاربر مطمئن باشد با سایت واقعی طرف است. HTTPS یعنی همان HTTP اما روی این بستر امن.
نصب SSL رایگان با Certbot
پیشنیاز: دامنه با رکورد A به IP سرور شما اشاره کند (راهنمای مدیریت DNS). سپس Certbot را نصب کنید:
apt update
apt install certbot python3-certbot-nginx
و برای وبسرور Nginx فقط یک دستور:
certbot --nginx -d example.com -d www.example.com
برای Apache هم معادلش: certbot --apache -d example.com. سرتیفیکیت صادر میشود، تنظیمات وبسرور خودکار اصلاح میشود و ریدایرکت HTTP به HTTPS هم برقرار میگردد. همین.
تمدید خودکار — نگرانی همیشگی که وجود ندارد
گواهیهای Let’s Encrypt ۹۰ روزهاند، اما Certbot خودش یک زمانبند تمدید نصب میکند. با این دستور تستش کنید:
certbot renew --dry-run
اگر بدون خطا اجرا شد، دیگر هیچوقت به تمدید فکر نمیکنید.
بعد از نصب: سه چک سریع
- سایت را با
https://باز کنید و قفل کنار آدرس را ببینید. - مطمئن شوید نسخهی
http://خودکار به HTTPS منتقل میشود. - در وردپرس، آدرس سایت را در تنظیمات به
httpsتغییر دهید تا خطای Mixed Content نگیرید.
جمعبندی
HTTPS امروز رایگان، خودکار و پنجدقیقهای است: رکورد DNS درست، نصب Certbot، یک دستور و تمدید خودکار. اگر از CDN منیجیت هم استفاده میکنید، رمزنگاری در لبه هم برقرار میشود و سایتتان هم سریعتر و هم امنتر به کاربر میرسد.