ورودثبت‌ نام

رادکام

خرید و صدور گواهی SSL

گواهی SSL

سرویس گواهی SSL با رمزنگاری اطلاعات، امنیت ارتباط بین مرورگر کاربر و وب‌سایت را تضمین می‌کند. این گواهی از سرقت داده‌های حساس جلوگیری کرده و نماد قفل و https را در نوار آدرس نمایش می‌دهد. استفاده از SSL باعث افزایش اعتماد کاربران و بهبود رتبه سایت در نتایج موتورهای جستجو می‌شود.
buy-ssl-certificate

چرا باید گواهینامه SSL تهیه کنیم؟

با رشد روزافزون فناوری اطلاعات و گسترش خدمات مبتنی بر وب، امروزه شاهد فعالیت‌های گسترده در شبکه اینترنت هستیم. گستردگی این فعالیت‌ها به جایی رسیده که بسیاری از فعالیت‌های بانکی و مالی، نقل و انتقال فایل‌های محرمانه سازمان‌ها، تصاویر خاص دوربین‌های مدار بسته و بسیاری از اطلاعات مهم دیگر، همگی در سطح اینترنت در حال جابجایی می‌باشد.
این امر باعث شده تا تهدیدات موجود در این زمینه نیز افزایش یافته و تلاش برای دستیابی به این اطلاعات روز به روز افزایش یابد. فعالیت‌هایی از قبیل تلاش برای استراق سمع اطلاعات و جایگزین نمودن اطلاعات نادرست با اطلاعات درست از طریق دستکاری داده های در حال انتقال، اهمیت امن سازی اطلاعات درحال انتقال را بیش از پیش نشان می‌دهد.
اولین و مهم ترین گام در مسیر تامین امنیت تبادل اطلاعات در اینترنت، استفاده از گواهی اس اس ال یا SSL Certificate در هاست یا سرور اختصاصی و سرور مجازی می‌باشد. این گواهینامه امنیتی با رمزنگاری اطلاعات در حال انتقال، امکان هرگونه سوءاستفاده ای را به حداقل می رساند. استفاده از یک کلید 256 بیتی برای رمزنگاری، سد محکمی در مقابل هر نوع استراق سمع خواهد بود.
شرکت رادکام بعنوان یکی از بزرگترین ارائه کنندگان گواهینامه SSL در ایران، امکان خرید SSL از شرکت Sectigo امریکا و Certum لهستان را بعهده دارد.
شما نیز می توانید با انتخاب و خرید گواهینامه SSL ارائه شده توسط هاستینگ شرکت رادکام، امکان استراق سمع از اطلاعات سایت خود را به حداقل برسانید.

صدور گواهی SSL برای IP

شما می‌توانید از طریق شرکت Certum اقدام به خرید Commercial SSL برای Public IP خود نمایید. برای خرید SSL برای خود می‌توانید از صفحه خرید SSL برای IP اقدام کنید.

مقایسه گواهی SSL (DV, OV, EV)

گواهی SSL فارغ از نامی که در شرکتهای مختلف دارد، در واقع در سه گروه اصلی اعتبار سنجی طبقه بندی می شود و هر شرکت ارائه دهنده، نام خاصی را به هر دسته تخصیص می دهد. به صورت پیشفرض ssl یک وب سایت برای اعتبار سنجی تبادل اطلاعات یک دامنه (DV)، یک سازمان (OV) و یا یک مرکز معتبر حساس (EV) مورد استفاده قرار می گیرد.
زمانی که برای ثبت دامنه تنها مالکیت دامنه آن اعتبارسنجی شود، به SSL اصطلاحاً Domain validation و یا به فارسی به آن گواهی استاندارد گفته می‌شود. حال شرکتهای مختلف این گواهی استاندارد را با نام های مختلف عرضه می‌کنند. مثلا شرکت سرتوم به ssl های DV خوذ Commercial SSL می‌گوید.

گواهی استاندارد (DV) یا Certum Commercial SSL

این SSL یک گواهی معتبر است اما برای اعتبار سنجی تنها مالکیت دامنه بررسی می شود. پس لزوما به واسطه آن نمی توان به ارایه دهنده یک وب سایت اعتماد کرد اما می توان اعتماد داشت که اطلاعات رد و بدل شده به وب سایت شنود نمی‌شود.
Commercial ssl قابل ارائه برای موارد دیگر نیز می باشد. - Commercial SSL Wildcard: گواهی استانداری است که به شما اجازه می دهد دامنه اصلی و تمام زیر دامنه های دامنه را امن نمایید و تمامی شرایط Commercial ssl را نه تنها برای دامنه اصلی که برای زیر دامنه ها نیز فراهم می کند.
نوع دیگر SSL DV ارائه شده از سوی شرکت سرتوم ، - Commercial MultiDomain SSL است که به شما اجازه می دهد با یک SSL استاندارد چندین دامنه را امن نمایید. این ssl شامل زیردامنه ها نمی شود بلکه تنها شامل دامنه هایی است که در زمان خرید در فهرست SAN ( دامنه اضافه ) آورده اید.
نوع دیگری از SSL DV ارائه شده از سوی شرکت سرتوم ، Certum - Commercial MultiDomain SSL Wildcard می باشد که این ssl نه تنها زیردامنه ها را برایتان امن می کند بلکه همزمان اجازه می دهد دامنه های دیگری نیز توسط گواهی امن شوند.
به طور عمومی SSL DV مناسب برای وب سایتهای شخص، وبلاگ و شرکت های کوچک است. اما با توجه به کاربرو ثبت سریعی که دارد مورد توجه کاربران قرار دارد.

گواهی سازمانی (OV) یا Certum Trusted SSL

گواهی Trusted یا گواهی سازمانی علاوه بر اینکه مالکیت دامنه تأیید می‌شود (مثل DV)، هویت سازمان یا شرکت مالک دامنه نیز بررسی می‌شود. روند صدور آن به این صورت است که شرکت صادرکننده‌ی گواهینامه (CA) که باید اطمینان پیدا کند که دامنه واقعاً متعلق به یک سازمان ثبت‌شده است. بنابراین مدارک ثبت شرکت (نام، شماره ثبت، آدرس قانونی)، شماره تلفن معتبر و قابل تماس و ایمیل سازمانی (برای تاییدات نهایی) را از مشتری درخواست می کند. این SSL علاوه بر امن سازی ارتباط به کاربر می گوید که سایت قابل اعتماد است چرا که از طریق ثبت کننده SSL مورد بررسی قرار گرفته و تایید می شود.
نسخه ای از SSL OV شرکت سرتوم که برای امن سازی زیردامنه های یک دامنه به کاربر می رود با نام Certum - Trusted SSL Wildcard شناخته می شود و تمامی ویژگی های یک SSL OV را برای زیر دامنه ها نیز عینا ارائه می دهد.
نسخه دیگر SSL OV که برای امن سازی چند دامنه به صورت همزمان استفاده می شود در شرکت سرتوم با نام Certum - Trusted Multidomain SSL ارایه می گردد. این SSL در مواردی نیز Alias شدن چند دامنه مورد استفاده قرار می گیرد و در زمان خرید می توان مشخص کرد که این SSL برای امن سازی چند دامنه خریداری شود.
در صورتی که بخواهید با استفاده از یک SSL OV نه تنها زیردامنه های دامنه اصلی بلکه چند دامنه دیگر را نیز امن کنید می توانید از Certum - Trusted Multidomain SSL Wildcard استفاده نمایید.

گواهی Premium EV یا گواهی با اعتبار سنجی پیشرفته

زمانی که با بالاترین سطح اعتماد برای کاربران (به خصوص زمانی که با داده‌های حساس مثل کارت بانکی یا اطلاعات شخصی سروکار داریم) نیازمند استفاده از گواهی EV خواهیم بود. این SSL با تایید رسمی هویت سازمان توسط مرجع صادرکننده (CA) همراه است و برای برخی موارد نظیر بانک‌ها، شرکت‌های مالی، درگاه‌های پرداخت و برندهایی که دنبال اعتماد حداکثری هستند مناسب‌ترین گزینه است و چه بسا توصیه شده است.
SSL EV برای امن سازی یک دامنه مورد استفاده قرار گیرد. محصول دیگر این خانواده از SSL که با عنوان Certum - Premium EV Multidomain SSL شناخته می شود مختص مجموعه هایی است که از چند دامنه برای سرویس دهی استفاده می کنند و با Certum - Premium EV Multidomain SSL امکان امن سازی و تایید هویت یکسان تمامی دامنه های سازمان امکان پذیر است.
در جدول زیر به صورت مختصر تفاوت میان SSL ها برحسب نوع اعتبار سنجی آنها بیان شده است.

گواهی استاندارد

نوع اعتبارسنجی

DV (Domain Validation)

سطح اعتبارسنجی

فقط مالکیت دامنه بررسی می‌شود

مدارک مورد نیاز

تنها تایید مالک دامنه از طریق فایل و ایمیل و DNS مورد نیاز است.

زمان صدور

چند دقیقه

نمایش در مرورگر

قفل ساده

هزینه

ارزان‌ترین

کاربرد

وب‌سایت‌های شخصی، وبلاگ، پروژه‌های تستی

اعتماد کاربر

کم (فقط رمزنگاری)
گواهی سازمانی

نوع اعتبارسنجی

OV (Organization Validation)

سطح اعتبارسنجی

بررسی مالکیت دامنه، اطلاعات سازمان

مدارک مورد نیاز

مدارک ثبتی شرکت (نام، شماره ثبت، آدرس)

زمان صدور

چند ساعت تا چند روز

نمایش در مرورگر

قفل ساده به همراه اطلاعات سازمان در Certificate

هزینه

متوسط

کاربرد

شرکت‌های کوچک یا متوسط، وب‌سایت‌های تجاری معمولی

اعتماد کاربر

متوسط (اطمینان از سازمان)
گواهی با اعتبارسنجی پیشرفته

نوع اعتبارسنجی

EV (Extended Validation)

سطح اعتبارسنجی

مالکیت دامنه، مدارک و اطلاعات سازمان، مدارک قانونی، تماس مستقیم

مدارک مورد نیاز

مدارک رسمی ثبت شرکت به همراه تایید حضوری یا تلفنی در صورت نیاز

زمان صدور

چند روز تا یک هفته (به دلیل بررسی دقیق مدارک ارسالی)

نمایش در مرورگر

قفل ساده به همراه نام سازمان معتبر در Certificate

هزینه

گران‌ترین

کاربرد

بانک‌ها، درگاه‌های پرداخت، برندهای معتبر، دولت‌ها

اعتماد کاربر

بسیار زیاد (اعتبار حقوقی و رسمی)

مقایسه انواع مختلف گواهی SSL شرکت Certum

Commercial SSL
خرید SSL

نوع اعتبار سنجی

Domain Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک روز

انطباق با موبایل

دوره زمانی قابل ارائه (سال)

1
Commercial SSL Wildcard
خرید SSL

نوع اعتبار سنجی

Domain Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک روز

انطباق با موبایل

دوره زمانی قابل ارائه (سال)

1
Trusted SSL
خرید SSL

نوع اعتبار سنجی

Organization Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک هفته

انطباق با موبایل

دوره زمانی قابل ارائه (سال)

1
Trusted SSL Wildcard
خرید SSL

نوع اعتبار سنجی

Organization Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک هفته

انطباق با موبایل

دوره زمانی قابل ارائه (سال)

1
Premium EV SSL
خرید SSL

نوع اعتبار سنجی

Extended Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

دو هفته

انطباق با موبایل

دوره زمانی قابل ارائه (سال)

1

مقایسه انواع مختلف گواهی SSL شرکت Sectigo

Positive SSL
خرید SSL

نوع اعتبار سنجی

Domain Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک روز

انطباق با موبایل

دوره زمانی قابل ارائه (سال)

1

تمدید

نامحدود

رمزنگاری

256bit

Site Seal

ایستا

محدودیت سرور

نامحدود

انطباق با مرورگر

99.3%
Essential SSL
خرید SSL

نوع اعتبار سنجی

Domain Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک روز

انطباق با موبایل

low

دوره زمانی قابل ارائه (سال)

1

تمدید

نامحدود

رمزنگاری

256bit

Site Seal

ایستا

محدودیت سرور

نامحدود

انطباق با مرورگر

99.3%
Essential SSL Wildcard
خرید SSL

نوع اعتبار سنجی

Domain Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک روز

انطباق با موبایل

middle

دوره زمانی قابل ارائه (سال)

1

تمدید

نامحدود

رمزنگاری

256bit

Site Seal

ایستا

محدودیت سرور

نامحدود

انطباق با مرورگر

99.3%

نوع اعتبار سنجی

Domain Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک روز

انطباق با موبایل

high

دوره زمانی قابل ارائه (سال)

1

تمدید

نامحدود

رمزنگاری

256bit

Site Seal

ایستا

محدودیت سرور

نامحدود

انطباق با مرورگر

99.3%
SSL Wildcard
خرید SSL

نوع اعتبار سنجی

Domain Validated

پشتیبانی از دامنه ir

پشتیبانی از دامنه بین‌المللی

پشتیبانی از Subdomain (Wildcard)

زمان دریافت

یک روز

انطباق با موبایل

high

دوره زمانی قابل ارائه (سال)

1

تمدید

نامحدود

رمزنگاری

256bit

Site Seal

ایستا

محدودیت سرور

نامحدود

انطباق با مرورگر

99.3%

لیست قیمت SSL شرکت Certum

1سال
600,000 تومان
SAN
1,200,000 تومان
600,000 تومان
---
3,600,000 تومان
6,600,000 تومان
3,600,000 تومان
---
8,400,000 تومان
---
8,640,000 تومان
11,640,000 تومان
10,800,000 تومان
20,400,000 تومان
10,800,000 تومان
---
14,400,000 تومان
24,000,000 تومان
14,400,000 تومان
---

پرسش‌های متداول

ارسال اطلاعات ایمیل در شبکه به صورت ساده و کدنشده صورت می گیرد و با ابزارهای ساده می توان شناسه ، گذرواژه و گاهی متن ارسالی در شبکه را شنود کرد.

گواهی SSL (Secure Sockets Layer) یک پروتکل امنیتی است که ارتباط بین مرورگر کاربر و وب‌سرور را رمزگذاری می‌کند. به کمک SSL، اطلاعاتی مثل رمز عبور، ایمیل و شماره کارت بانکی در مسیر انتقال غیرقابل شنود و تغییر خواهند بود. در بخش گواهی SSL جزییات SSL توضیح داده شده است و جهت خرید SSL راهکارهای لازم ارایه شده است.

گواهی SSL وظیفه دارد ارتباط بین مرورگر کاربر و وب‌سرور را رمزگذاری کند. این رمزگذاری باعث می‌شود اطلاعاتی که بین کاربر و سایت رد و بدل می‌شود، مانند رمز عبور یا شماره کارت بانکی، در مسیر انتقال توسط هکرها قابل خواندن نباشد. علاوه بر امنیت، نصب SSL روی وب‌سایت باعث فعال شدن پروتکل HTTPS می‌شود. این پروتکل به موتورهای جستجو مانند گوگل سیگنال می‌دهد که سایت امن‌تر است و همین امر می‌تواند در بهبود رتبه سایت و افزایش اعتماد کاربران مؤثر باشد.

SSL رایگان معمولاً توسط سازمان‌هایی مانند Let’s Encrypt ارائه می‌شود و برای وب‌سایت‌های کوچک یا پروژه‌های شخصی مناسب است. این نوع گواهی تنها دامنه را تأیید می‌کند و نیازی به مدارک پیچیده ندارد.

اما SSL تجاری (پولی) از مراجع صدور معتبر بین‌المللی صادر می‌شود و علاوه بر رمزگذاری، اعتبار قانونی و ضمانت مالی هم دارد. این نوع گواهی‌ها برای کسب‌وکارها و فروشگاه‌های اینترنتی پیشنهاد می‌شوند چون میزان اعتماد کاربران و درگاه‌های بانکی به آن‌ها بیشتر است.

فروشگاه اینترنتی با حجم بالای اطلاعات حساس مشتریان روبه‌روست. بدون SSL، تمامی اطلاعاتی که کاربران وارد می‌کنند در معرض شنود یا تغییر قرار می‌گیرد. نصب گواهی SSL باعث می‌شود ارتباط امن برقرار شود و مشتریان هنگام خرید اعتماد بیشتری به سایت داشته باشند.

از طرفی اکثر درگاه‌های پرداخت آنلاین الزام کرده‌اند که سایت پذیرنده حتماً دارای SSL معتبر باشد. بنابراین بدون گواهی SSL، سایت‌های فروشگاهی امکان استفاده از خدمات بانکی و حتی دریافت نماد اعتماد الکترونیکی را نخواهند داشت.

خرید SSL شامل انتخاب نوع گواهی (DV، OV، EV، Wildcard یا Multi-Domain) و سفارش آن از یک شرکت معتبر است. پس از خرید، باید فایل CSR (Certificate Signing Request) را روی سرور یا کنترل پنل هاست خود ایجاد کنید. این فایل شامل اطلاعات دامنه و کلید عمومی است.

پس از ارسال CSR به صادرکننده SSL، مراحل اعتبارسنجی انجام می‌شود. بسته به نوع گواهی، این اعتبارسنجی می‌تواند ساده (DV) یا پیچیده‌تر (OV و EV) باشد. در نهایت فایل گواهی صادر شده و باید روی سرور نصب شود. پس از نصب نیز باید مطمئن شوید تمام صفحات سایت با HTTPS بارگذاری می‌شوند.

انواع SSL بر اساس سطح اعتبار و پوشش دامنه متفاوت است. DV SSL تنها مالکیت دامنه را تأیید می‌کند و سریع‌ترین و ارزان‌ترین نوع است . OV SSL علاوه بر دامنه، اطلاعات سازمان را نیز تأیید می‌کند و برای شرکت‌ها مناسب‌تر است. نوع EV SSL معتبرترین حالت است که نیاز به بررسی دقیق مدارک شرکت دارد و در مرورگرها با نمایش نام سازمان شناخته می‌شود. علاوه بر این، Wildcard SSL امکان پوشش تمام زیردامنه‌ها را می‌دهد و Multi-Domain SSL می‌تواند چند دامنه مختلف را در یک گواهی پشتیبانی کند.

به طور خلاصه این دسته بندی در مورد SSL ها وجود دارد:

DV (Domain Validation): تنها نیاز به تأیید دامنه است. این SSL هم سریع ثبت می شود و هم  ارزان است.

OV (Organization Validation): نیاز به تأیید اطلاعات سازمان دارد . این SSL مناسب کسب‌وکارهای بزرگ است.

EV (Extended Validation): معتبرترین نوعSSL است و برای مراکز مالی ، بانکها ، فروشگاهای آنلاین بزرگ توصیه می شود.

Wildcard SSL: تمام زیردامنه‌های یک دامنه را امن می کند.

Multi-Domain SSL (SAN): از طریق یک SSL می توان چند دامنه متفاوت را امن کرد.

از سال ۲۰۱۸ مرورگر کروم و سپس فایرفاکس تصمیم گرفتند سایت‌هایی که از SSL استفاده نمی‌کنند را ناامن (Not Secure) نمایش دهند. این اخطار به کاربران هشدار می‌دهد که اطلاعات وارد شده در سایت ممکن است در معرض خطر باشد.

این تغییر باعث شد که SSL از یک گزینه اختیاری به یک الزام برای تمامی وب‌سایت‌ها تبدیل شود. حالا حتی سایت‌های شخصی و وبلاگ‌های ساده هم برای جلب اعتماد کاربران باید گواهی SSL نصب کنند تا از نمایش این اخطار جلوگیری کنند.

HTTP پروتکل استاندارد انتقال داده در وب است اما امنیتی ندارد. یعنی داده‌ها به صورت ساده بین مرورگر و سرور رد و بدل می‌شوند. در مقابل، HTTPS همان HTTP است با یک لایه امنیتی اضافی که توسط SSL/TLS فراهم می‌شود. وقتی سایت از HTTPS استفاده می‌کند، تمامی اطلاعات رمزگذاری شده منتقل می‌شوند. همین رمزگذاری مانع سرقت داده‌ها توسط هکرها و مهاجمان می‌شود و در نتیجه امنیت و اعتماد کاربران به سایت بالاتر خواهد بود.

بله، گوگل رسماً اعلام کرده که استفاده از SSL یکی از سیگنال‌های رتبه‌بندی است. وب‌سایت‌هایی که از HTTPS استفاده می‌کنند، نسبت به سایت‌های HTTP شانس بیشتری برای کسب جایگاه بالاتر در نتایج جستجو دارند.

علاوه بر این، کاربران به سایت‌های امن اعتماد بیشتری دارند و نرخ کلیک و ماندگاری کاربران در سایت افزایش پیدا می‌کند. بنابراین SSL نه تنها از نظر فنی، بلکه از نظر بازاریابی دیجیتال و بهبود تجربه کاربری نیز اهمیت زیادی دارد.

اکثر گواهی‌های SSL با اعتبار یک‌ساله ارائه می‌شوند. پس از پایان اعتبار، باید آن‌ها را تمدید کنید. برخی شرکت‌ها امکان خرید چندساله را نیز فراهم کرده‌اند، اما گواهی به صورت دوره‌ای باید بازصادر  شود.

اگر SSL پیش از موعد تمدید نشود، سایت شما اخطار ناامن نشان خواهد داد. بنابراین توصیه می‌شود قبل از انقضا، فرآیند تمدید را انجام دهید. برخی شرکت‌های رادکام سیستم یادآوری خودکار دارد تا از بروز اینگونه مشکلات جلوگیری شود.

داشتن SSL فقط برای امنیت نیست؛ بلکه یک الزام برای وب‌سایت‌هایی است که از درگاه پرداخت آنلاین استفاده می‌کنند. علاوه بر آن، گوگل وب‌سایت‌های مجهز به SSL را در رتبه بالاتری نمایش می‌دهد و کاربران هم با دیدن قفل  اعتماد بیشتری به سایت پیدا می‌کنند.

راهنمای گواهینامه SSL