موارد فنی | بلاگ وب‌داده

گواهی SSL چیست؟ معرفی انواع SSL و تفاوت آنها

آدرس سایت‌ها با https و یک قفل کوچک کنار آن شروع می‌شود؛ پشت همین قفل یک گواهی SSL ایستاده است. در این راهنما ساده و بدون اصطلاحات سنگین می‌بینیم گواهی SSL چیست، چطور کار می‌کند، چند نوع دارد و کدام نوع به درد سایت شما می‌خورد.
اگر می‌پرسید گواهی SSL چیست، پاسخ کوتاه این است: یک گواهی دیجیتال که هویت سایت شما را تأیید می‌کند و ارتباط میان مرورگر کاربر و سرور را رمزنگاری می‌کند تا اطلاعاتی مثل رمز عبور و شماره کارت در میانه راه قابل سرقت نباشد. همین گواهی است که باعث می‌شود آدرس سایت با https نمایش داده شود و قفل کنار آن ظاهر شود. انواع گوناگونی دارد که تفاوتشان نه در قدرت رمزنگاری، بلکه در «میزان احراز هویت» صاحب سایت است.
  • کار اصلی SSL رمزنگاری است: ارتباط میان کاربر و سرور را قفل می‌کند تا داده‌ها در مسیر لو نروند.
  • سه نوع اصلی از نظر اعتبارسنجی: DV (تأیید دامنه)، OV (تأیید سازمان) و EV (اعتبارسنجی توسعه‌یافته).
  • قدرت رمزنگاری همه یکسان است: فرق DV و EV در «چقدر هویت شما بررسی می‌شود»، نه در امنیت رمزنگاری.
  • از نظر پوشش دامنه هم انواع دارد: تک‌دامنه، Wildcard (زیردامنه‌ها) و Multi-Domain (چند دامنه).
  • گزینه رایگان هم وجود دارد: مراجعی مثل Let’s Encrypt گواهی رایگان صادر می‌کنند، اما با عمر کوتاه‌تر و نیاز به تمدید خودکار.

در یک نگاه

گواهی SSL ارتباط سایت را امن و هویت دامنه را تأیید می‌کند، اما به‌تنهایی «امنیت کامل سایت» را تضمین نمی‌کند. روی هاست‌های وب‌داده می‌توانید گواهی رایگان و نیز انواع تجاری SSL را نصب و مدیریت کنید.
حتماً این مقاله را باز کرده‌اید چون می‌خواهید پیش از خرید یا فعال‌سازی گواهی، تصویر روشنی از کارکرد و انواع آن داشته باشید تا انتخاب درستی بکنید. در ادامه گام‌به‌گام از تعریف ساده شروع می‌کنیم، نحوه کار را توضیح می‌دهیم، انواع را با یک جدول مقایسه می‌بینیم، معایب را صادقانه باز می‌کنیم و در پایان به سؤال‌های پرتکرار پاسخ می‌دهیم.

گواهی SSL چیست و چطور کار می‌کند؟

بیایید با تعریف ساده شروع کنیم. SSL مخفف Secure Sockets Layer است؛ یک پروتکل امنیتی به‌همراه یک گواهی دیجیتال که دو کار انجام می‌دهد: اول، هویت سایت را تأیید می‌کند تا کاربر مطمئن شود واقعاً با همان سایت در ارتباط است نه یک سایت جعلی. دوم، ارتباط میان مرورگر و سرور را رمزنگاری می‌کند تا داده‌ها در مسیر برای کسی قابل‌خواندن نباشند. نکته مهم اینکه نسخه مدرن و امروزیِ این فناوری در واقع TLS (Transport Layer Security) نام دارد، اما نام تاریخی «SSL» آن‌قدر جا افتاده که هنوز همه از همین واژه استفاده می‌کنند.
کارکرد آن را می‌توان این‌طور تصور کرد: وقتی مرورگر شما به یک سایت دارای SSL وصل می‌شود، یک گفت‌وگوی کوتاه پشت‌صحنه به نام «دست‌دادن» (Handshake) رخ می‌دهد. در این مرحله سرور گواهی خود را نشان می‌دهد، مرورگر اعتبار آن را بررسی می‌کند و سپس دو طرف یک کلید رمزنگاری مشترک می‌سازند. از آن لحظه به بعد همه داده‌ها رمزگذاری‌شده رد و بدل می‌شوند. به‌همین‌خاطر است که آدرس از http به https تغییر می‌کند و آن قفل کوچک در نوار آدرس ظاهر می‌شود.
یک تشبیه ساده کمک می‌کند: گواهی SSL مثل کارت شناسایی معتبرِ یک فروشگاه است که یک مرجع مورد اعتماد آن را صادر کرده. وقتی کارت را می‌بینید، هم مطمئن می‌شوید فروشگاه واقعی است و هم گفت‌وگوی شما با فروشنده در یک اتاق دربسته انجام می‌شود، نه وسط خیابان جایی که هرکسی صدایتان را بشنود. این مرجع مورد اعتماد در دنیای SSL، «مرکز صدور گواهی» یا CA (Certificate Authority) نام دارد.

نکته فنی

همه گواهی‌های SSL معتبر، رمزنگاری قوی و یکسانی ارائه می‌دهند؛ تفاوت یک گواهی ارزان و یک گواهی گران در قدرت رمز نیست، بلکه در این است که مرکز صدور پیش از صدور، هویت شما را چقدر دقیق بررسی کرده است.
ChatGPT Image Aug 5 2026 01 35 05 PM 1 گواهی SSL چیست؟ انواع و تفاوت آنها در 2026

چرا هر سایتی امروز به SSL نیاز دارد؟

شاید فکر کنید اگر سایتتان فروشگاه نیست و اطلاعات حساسی نمی‌گیرد، نیازی به SSL ندارید؛ اما واقعیت این است که امروز SSL تقریباً برای هر سایتی ضروری شده. دلایل اصلی را در کارت‌های زیر می‌بینید:

محافظت از داده‌ها

هر اطلاعاتی که کاربر در سایت وارد می‌کند — از فرم تماس تا رمز ورود و اطلاعات پرداخت — بدون SSL به‌صورت متن ساده در شبکه جابه‌جا می‌شود و قابل شنود است. SSL این مسیر را رمزنگاری می‌کند.

اعتماد کاربر

نبودِ قفل و پیام «Not Secure» در مرورگر، بازدیدکننده را می‌ترساند و نرخ خروج را بالا می‌برد. قفل امنیتی یک سیگنال ساده اما مهم برای اعتماد است.

سئو و رتبه گوگل

گوگل از سال‌ها پیش https را به‌عنوان یک عامل رتبه‌بندی اعلام کرده و مرورگرها سایت‌های بدون SSL را با هشدار نشان می‌دهند؛ پس SSL هم به سئو و هم به تجربه کاربر کمک می‌کند.

الزام درگاه‌ها و سرویس‌ها

بسیاری از درگاه‌های پرداخت، سرویس‌های ایمیل و APIها بدون https اصلاً کار نمی‌کنند یا اتصال را رد می‌کنند.
به‌بیان ساده، SSL دیگر یک امکان لوکس نیست؛ یک پیش‌نیاز پایه برای هر سایت جدی است. خبر خوب اینکه فعال‌کردن آن، به‌ویژه روی هاست‌های امروزی، بسیار ساده‌تر از گذشته شده است.

انواع SSL و تفاوت آنها

گواهی‌های SSL را از دو زاویه دسته‌بندی می‌کنند: یکی بر اساس «سطح اعتبارسنجی» (چقدر هویت صاحب سایت بررسی می‌شود) و دیگری بر اساس «تعداد دامنه‌ای» که پوشش می‌دهند. ابتدا سه نوع اصلی از نظر اعتبارسنجی را می‌بینیم.

۱) گواهی DV (تأیید دامنه)

DV مخفف Domain Validation است و پایین‌ترین و سریع‌ترین سطح اعتبارسنجی محسوب می‌شود. مرکز صدور فقط بررسی می‌کند که شما مالک یا کنترل‌کننده دامنه هستید (مثلاً با تأیید یک ایمیل یا قراردادن یک فایل/رکورد خاص). چون بررسی کمی لازم است، صدور آن معمولاً در عرض چند دقیقه انجام می‌شود. این نوع برای وبلاگ‌ها، سایت‌های شخصی و سایت‌های کوچک کاملاً کافی است.

۲) گواهی OV (تأیید سازمان)

OV یا Organization Validation یک پله بالاتر است. در این نوع، علاوه بر مالکیت دامنه، هویت سازمان یا شرکت و محل فعالیت آن هم توسط مرکز صدور بررسی می‌شود. به‌همین‌خاطر برای صدورش به مدارک ثبتی شرکت نیاز است و چند روز کاری زمان می‌برد. OV برای سایت‌های شرکتی و سازمانی مناسب است که می‌خواهند نشان دهند پشت سایت یک کسب‌وکار واقعی و شناسنامه‌دار قرار دارد.

۳) گواهی EV (اعتبارسنجی توسعه‌یافته)

EV مخفف Extended Validation و سخت‌گیرانه‌ترین سطح است. طبق توضیح مراکز صدور معتبر، اگر OV حدود ۹ مرحله بررسی داشته باشد، EV با حدود ۱۶ مرحله صادر می‌شود؛ مراحلی مثل بررسی شماره ثبت شرکت، سابقه فعالیت، تماس تلفنی برای تأیید و بررسی‌های حقوقی. این نوع بالاترین سطح اعتماد را فراهم می‌کند و معمولاً برای بانک‌ها، فروشگاه‌های بزرگ و سازمان‌های حساس استفاده می‌شود.

یک تغییر مهم که باید بدانید

تا سال 2019 گواهی EV باعث می‌شد نام شرکت به‌صورت یک «نوار سبز» در نوار آدرس نمایش داده شود. اما از آن سال به بعد، کروم، فایرفاکس و سافاری این نمایش ویژه را حذف کردند؛ امروز همه سایت‌ها — چه DV و چه EV — تنها یک آیکون قفل یکسان نشان می‌دهند. پس مزیت بصری سابقِ EV دیگر وجود ندارد.
علاوه بر این سه نوع، گواهی‌ها از نظر «تعداد دامنه» هم فرق دارند: گواهی تک‌دامنه فقط یک دامنه را پوشش می‌دهد؛ گواهی Wildcard یک دامنه و همه زیردامنه‌های هم‌سطح آن (مثل *.example.com) را می‌پوشاند؛ و گواهی Multi-Domain یا SAN چند دامنه مستقل را در یک گواهی جمع می‌کند. اگر می‌خواهید این دو نوع را عمیق‌تر بشناسید، می‌توانید سراغ راهنمای اختصاصی آن بروید، اما برای انتخاب اولیه همین تعریف کافی است.
جدول زیر تفاوت سه نوع اصلی را در یک نگاه نشان می‌دهد:
معیارDV (تأیید دامنه)OV (تأیید سازمان)EV (توسعه‌یافته)
چه چیزی بررسی می‌شودفقط مالکیت دامنههویت سازمان + دامنههویت کامل و حقوقی سازمان
زمان صدورچند دقیقهچند روز کاریچند روز (بررسی گسترده)
مدارک لازمکنترل ایمیل/دامنهمدارک ثبتی شرکتمدارک ثبتی + بررسی‌های تکمیلی
قدرت رمزنگارییکسانیکسانیکسان
نمایش در مرورگرآیکون قفلآیکون قفلآیکون قفل (نوار سبز حذف شده)
مناسب برایوبلاگ و سایت شخصی/کوچکسایت شرکتی و سازمانیبانک، فروشگاه بزرگ، سازمان حساس

معایب و محدودیت‌های SSL را هم بدانید

SSL ضروری است، اما خوب است صادقانه بدانید چه کارهایی از آن برنمی‌آید تا انتظار اشتباه نداشته باشید:

امنیت کامل را تضمین نمی‌کند

SSL فقط ارتباط را رمزنگاری و هویت دامنه را تأیید می‌کند. در برابر نفوذ، بدافزار، رمز ضعیف یا افزونه آسیب‌پذیر کاری نمی‌کند؛ امنیت سایت لایه‌های دیگری هم لازم دارد.

قفل سبز یعنی «امن» نیست

سایت‌های فیشینگ هم می‌توانند گواهی DV رایگان بگیرند. پس وجود قفل فقط یعنی ارتباط رمزنگاری شده، نه اینکه آن کسب‌وکار لزوماً قابل‌اعتماد است.

نیاز به تمدید منظم

گواهی‌ها تاریخ انقضا دارند و اگر تمدید نشوند، سایت با هشدار امنیتی روبه‌رو می‌شود. با کوتاه‌ترشدن عمر گواهی‌ها، تمدید خودکار اهمیت بیشتری پیدا کرده.

EV دیگر مزیت بصری ندارد

با حذف نوار سبز از مرورگرها، هزینه و زمان بیشترِ EV لزوماً به یک تفاوت دیداری برای بازدیدکننده ترجمه نمی‌شود.

روند مهم 2026 درباره عمر گواهی

بر اساس مصوبه CA/Browser Forum در آوریل 2025، حداکثر عمر گواهی‌های TLS به‌تدریج کوتاه می‌شود: از 200 روز در مارس 2026، به 100 روز در 2027 و در نهایت 47 روز از مارس 2029. نتیجه عملی این است که بدون «تمدید خودکار»، مدیریت گواهی سخت‌تر خواهد شد؛ پس از همین حالا اتوماسیون تمدید را جدی بگیرید.
ChatGPT Image Aug 5 2026 01 38 32 PM 1 گواهی SSL چیست؟ انواع و تفاوت آنها در 2026

از منابع معتبر

بر اساس اعلام رسمی DigiCert، حداکثر عمر فعلی یک گواهی TLS برابر 398 روز است و این عدد طبق تصمیم CA/Browser Forum طی چند مرحله تا 47 روز در مارس 2029 کاهش می‌یابد. این تغییر برای افزایش امنیت و تشویق به مدیریت خودکارِ گواهی‌ها انجام شده است.

نصب و مدیریت SSL روی هاست وب‌داده

هر نوع گواهی که انتخاب کنید، در نهایت باید روی سرور و میزبانی سایت نصب و فعال شود. روی یک میزبانی به‌روز، نصب گواهی و حتی تمدید آن می‌تواند خودکار باشد؛ اما روی سروری که درست نگهداری نمی‌شود، ممکن است گواهی منقضی بماند یا اشتباه نصب شود. ما در وب‌داده تلاش کرده‌ایم این بخش را برای شما ساده کنیم:
✅ امکان فعال‌سازی SSL رایگان (مبتنی بر AutoSSL و Let’s Encrypt) روی هاست سی‌پنل، با تمدید خودکار.
✅ پشتیبانی از نصب گواهی‌های تجاری DV، OV، EV و نیز Wildcard و Multi-Domain.
✅ زیرساخت سرورهای نسل جدید HPE (Gen11 و Gen10) برای سرعت و پایداری در برقراری اتصال امن.
✅ دیتاسنترهای متنوع در ایران، هلند و آلمان برای انتخاب نزدیک‌ترین لوکیشن به مخاطب.
✅ پشتیبانی فنی ۲۴ ساعته برای کمک در نصب، تمدید و عیب‌یابی گواهی.
برای راه‌اندازی سایت با گواهی درست می‌توانید هاست سی‌پنل وب‌داده را ببینید که فعال‌سازی SSL روی آن ساده و اغلب خودکار است. اگر تازه می‌خواهید سایتتان را بسازید، راهنمای نصب وردپرس روی سی‌پنل کمکتان می‌کند، و برای محکم‌کردن کل امنیت سرور هم می‌توانید مقاله تأمین امنیت سرور را بخوانید. به‌یاد داشته باشید SSL یک لایه از امنیت است، نه همه آن.

پرسش‌های پرتکرار درباره گواهی SSL

جمع‌بندی و توصیه نهایی

در این راهنما دیدیم که SSL یک گواهی دیجیتال است که هم هویت سایت را تأیید می‌کند و هم ارتباط را رمزنگاری می‌کند، و امروز برای هر سایت جدی یک پیش‌نیاز پایه است. از نظر اعتبارسنجی سه نوع DV، OV و EV داریم که تفاوتشان در میزان بررسی هویت است نه قدرت رمز، و از نظر پوشش دامنه هم گزینه‌های تک‌دامنه، Wildcard و Multi-Domain وجود دارد. برای بیشتر سایت‌ها یک گواهی DV رایگان کافی است و فقط کسب‌وکارهای بزرگ‌تر سراغ OV و EV می‌روند. مهم‌تر از نوع گواهی، فعال‌بودن تمدید خودکار و توجه به این نکته است که SSL فقط یک لایه از امنیت سایت است.

چک‌لیست انتخاب سریع

✅ سایت شخصی یا کوچک؟ → گواهی DV (رایگان کافی است).
✅ سایت شرکتی/سازمانی؟ → OV.
✅ بانک، فروشگاه بزرگ یا سازمان حساس؟ → EV.
✅ یک دامنه با زیردامنه‌های زیاد؟ → Wildcard.
✅ تمدید خودکار را حتماً فعال کنید تا گواهی منقضی نشود.
در صورتی که سوالی داشتید می‌توانید در بخش نظرات با ما در ارتباط باشید.
منابع: راهنمای SSL.com درباره انواع گواهی DV، OV و EV؛ مقاله DigiCert درباره کاهش عمر گواهی‌ها به 47 روز؛ و مستندات Let’s Encrypt درباره گواهی رایگان و عمر 90 روزه آن.
وب داده
وب داده

جدید ترین مطالب آموزشی و کاربردی را در اینجا بخوانید !
ما با بهره‌گیری از دانش روز و تجربه متخصصان حوزه فناوری، مجموعه‌ای از آموزش‌های کاربردی و مقالات تخصصی را گردآوری کرده‌ایم که هر یک، پاسخی دقیق به پرسش‌های شماست. ؛ از مفاهیم پایه تا پیچیده‌ترین تکنیک‌های حرفه‌ای. اینجا، دانش با زبانی ساده اما عمیق در اختیار شما قرار می‌گیرد.

مقاله‌ها: 2
پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *