🔐 SSL/TLS و نصب Certificate؛ HTTPS دقیقاً چطور کار میکنه؟وقتی وارد یه سایت میشی و اول آدرسشhttps:/…
انتشار: 2026/08/20 09:56 UTCدریافت: 2026/08/21 18:05 UTCآخرین مشاهده: 2026/08/21 18:05 UTC
🔐 SSL/TLS و نصب Certificate؛ HTTPS دقیقاً چطور کار میکنه؟وقتی وارد یه سایت میشی و اول آدرسشxn--ufb9c6df28dbb2282c یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.مثلاً وقتی واردexample.comمیشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:🔹 Certificate → گواهی دیجیتال سایت🔹 Private Key → کلید خصوصی مربوط به Certificate🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateهابرای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.🟢 اگر Nginx داشته باشیبعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:ssl_certificateبرای Certificate و:ssl_certificate_keyبرای Private Key.بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت443درخواستهای HTTPS رو دریافت کنه.🟣 در IIS ویندوزCertificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.🔴 در ApacheCertificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.⚠️ Private Key شوخیبردار نیست!Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.یه بخش مهم دیگه هم Certificate Chain هست.گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.موارد مهمی که باید بررسی بشن:▪️ نسخههای TLS▪️ Cipher Suiteها▪️ Certificate Chain▪️ تاریخ انقضای Certificate▪️ SNI▪️ تنظیمات HTTP/2▪️ تنظیمات HTTP/3▪️ وضعیت Private Key▪️ پیکربندی صحیح HTTPSدر سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.@ITSecurityComputer
نخستین مشاهده و پستهای مشابه
این برچسبها فقط زمان نخستین مشاهده متن عمومیِ همسان در این فهرست را نشان میدهند و اثباتکننده نویسنده اصلی نیستند.
- تکنولوژی،خبری،هوش مصنوعی، · تطابق دقیق — ۳۰ مرداد ۱۴۰۵، ۱۸:۰۵
- تکنولوژی،خبری،هوش مصنوعی، · تطابق نزدیکِ متصل به نمونه مبنا — ۳۰ مرداد ۱۴۰۵، ۱۸:۰۵
اثر انگشت فشرده دقیق و تطابق نزدیکِ متصل به یک نمونه مبنا · زمان ناشناخته، ناموجود باقی میماند




