فعال سازی HTTPS یا همان تغییر آدرس HTTP به HTTPS یک مرحله مهم در امنیت و اعتماد سایت شما است. با استفاده از HTTPS، اطلاعات کاربران شما به صورت رمزنگاری شده انتقال مییابند و این امر کمک میکند تا اطمینان حاصل شود که اطلاعات حساس کاربران شما در معرض خطر نیستند. در زیر، مراحل فعال سازی HTTPS برای سایت شما توضیح داده شده است:
برای شروع فعال سازی HTTPS آماده اید؟
مرحله 1: خرید گواهینامه SSL (Secure Sockets Layer)
اولین قدم برای فعال سازی HTTPS، خرید گواهینامه SSL است. شما میتوانید گواهینامه SSL را از تامینکنندگان مختلف دریافت کنید. این گواهینامهها میتوانند رایگان یا پرداختی باشند، ولی گواهینامههای پرداختی معمولاً اطمینان بیشتری به کاربران ارائه میدهند.
مرحله 2: نصب گواهینامه SSL بر روی سرور
دومین مرحله برای فعال سازی HTTPS, بعد از خرید گواهینامه SSL، شما باید آن را بر روی سرور خود نصب کنید. این مراحل بسته به نوع سرویس دهنده و نوع گواهینامه ممکن است متفاوت باشد. در صورتی که از یک میزبانی وب (Web Hosting) استفاده میکنید، ممکن است بتوانید این مراحل را از طریق پنل مدیریتی هاست خود انجام دهید.
مرحله 3: انتقال سایت به HTTPS
پس از نصب گواهینامه SSL بر روی سرور، سایت شما هنوز از طریق HTTP قابل دسترسی است. برای انتقال کامل به HTTPS، شما باید تغییراتی در کدها و تنظیمات سایت خود انجام دهید.
- تغییر آدرس سایت:
برای شروع، شما باید آدرس سایت خود را از HTTP به HTTPS تغییر دهید. برای این کار، به فایل .htaccess در ریشه دامنهی سایت خود دسترسی پیدا کنید و خطوط زیر را به آن اضافه کنید:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
این کد، تمام درخواستهای HTTP را به HTTPS هدایت میکند.
- تغییر لینکها:
سپس، لینکهای داخلی سایت شما نیز باید اصلاح شوند تا به صورت HTTPS ارجاع داده شوند. اگر از مدیر محتوا (CMS) استفاده میکنید، این تغییر به صورت خودکار صورت میگیرد. اما در غیر این صورت، شما باید لینکها را دستی تغییر دهید. - تغییر منابع نیازمند اعتماد (mixed content):
در نهایت، اطمینان حاصل کنید که تمام منابع (تصاویر، فایلهای جاوا اسکریپت و غیره) از طریق HTTPS فراخوانی میشوند و هیچگونه محتوای نیازمند اعتماد (mixed content) وجود ندارد. اگر منابعی از طریق HTTP فراخوانی میشوند، ممکن است مرورگرها اخطار امنیتی نمایش دهند و کاربران از ورود به سایت انصراف دهند.
پس از انجام این مراحل، سایت شما به صورت کامل به HTTPS منتقل خواهد شد و اطلاعات کاربران شما به صورت امن ارسال و دریافت میشوند. این کار باعث افزایش اعتماد کاربران به سایت شما و بهبود رتبهبندی در موتورهای جستجو نیز خواهد شد. فعال سازی HTTPS به عنوان یک استاندارد اساسی در دنیای وب مدرن محسوب میشود و از اهمیت بالایی برخوردار است.همچنین وجود “قفل امنیتی” در نوار آدرس مرورگر به کاربران اعتماد بیشتری به سایت شما میدهد و نشان میدهد که ارتباط آنها با سایت امن است.
در زیر به 10 مورد از شرکت های ارائه دهنده گواهی SSL به همراه وبسایت رسمی آن ها اشاره خواهد شد:
- Comodo SSL (Sectigo):
- وبسایت: Comodo SSL
- DigiCert:
- وبسایت: DigiCert
- Symantec (Now Norton):
- وبسایت: Norton SSL
- GlobalSign:
- وبسایت: GlobalSign
- GoDaddy:
- وبسایت: GoDaddy SSL
- RapidSSL (A Sectigo Company):
- وبسایت: RapidSSL
- Let’s Encrypt:
- وبسایت: Let’s Encrypt
- GeoTrust (A DigiCert Company):
- وبسایت: GeoTrust
- Thawte (A DigiCert Company):
- وبسایت: Thawte
- Entrust:
- وبسایت: Entrust
آفاق هاست شما را برای خرید ، نصب و راه اندازی گواهی SSL با پایین تری قیمت یاری خواهد نمود. شما میتوانید با ارسال تیکت به بخش پشتیبانی از شرایط آن اطلاع کسب نمایید.
جهت بررسی و صحت عملکرد گواهی SSL خود میتوانید به سایت SSL Lab مراجعه نمایید. این سایت گواهی و امنیت وبسایت شما را با جزئیات کامل بررسی و امتیاز دهی میکند. برای گرفتن امتیاز A+ در ssllab باید برخی از پارامتر های وب سرور شما توسط مدیر سرور تغییر کند.