بلاگ
همه مسیرها از اینجا شروع میشوند — مقالات و راهنماهای کاربردی دربارهی نشانی شما در وب.
← بازگشت به بلاگ
راهنمای کامل HTTPS برای دامنه اختصاصی در ویوان (vo1.ir)
2026-07-04
تیم ویوان
راهنمای کامل HTTPS برای دامنه اختصاصی در ویوان (vo1.ir)
وقتی یک دامنه اختصاصی به حساب ویوان (vo1.ir) خود اضافه میکنید، اولین قدم تنظیم رکورد DNS است. اما قدم مهمتر، فعالسازی HTTPS است تا ترافیک بین مرورگر کاربران و سرور شما رمزگذاری شود.
در این راهنما، با روشهای مختلف دریافت و تنظیم گواهی SSL آشنا میشوید.
چرا HTTPS مهم است؟
- امنیت: رمزگذاری اطلاعات بین مرورگر و سرور
- اعتماد: مرورگرها سایتهای بدون HTTPS را «امن نیست» نشان میدهند
- SEO: گوگل سایتهای HTTPS را در نتایج بالاتر نشان میدهد
- ** الزام**: بسیاری از APIها و سرویسها فقط با HTTPS کار میکنند
سه روش دریافت گواهی SSL
روش ۱: آپلود گواهی SSL (توصیه شده)
سادهترین و مطمئنترین روش. گواهی SSL را از هر مرجع صدوری دریافت کنید و در پنل ویوان آپلود کنید.
مراحل:
- گواهی SSL را از ارائهدهنده دامنه یا مرجع صدور گواهی دریافت کنید
- فایلهای
fullchain.pem(گواهی) وprivkey.pem(کلید خصوصی) را دانلود کنید - در پنل مدیریت دامنه، روی دامنه مورد نظر کلیک کنید
- بخش «تنظیمات DNS» را باز کنید
- دکمه «آپلود گواهی SSL» را بزنید
- فایلها را آپلود کنید
نکات مهم:
- فایل
fullchain.pemباید شامل زنجیره کامل گواهی باشد - فایل
privkey.pemباید با گواهی مطابقت داشته باشد - گواهی باید معتبر و منقضی نشده باشد
- نام دامنه در گواهی باید با دامنه شما مطابقت داشته باشد
روش ۲: استفاده از CDN (مثل Cloudflare)
اگر از Cloudflare یا CDN مشابه استفاده میکنید، گواهی SSL توسط CDN مدیریت میشود و نیازی به آپلود جداگانه نیست.
مراحل:
- دامنه خود را در Cloudflare ثبت کنید
- رکورد CNAME را در DNS Cloudflare تنظیم کنید
- در بخش SSL/TLS، حالت «Full (Strict)» را انتخاب کنید
- در پنل ویوان، سوئیچ HTTPS را خاموش کنید (روش HTTP)
نکته: وقتی HTTPS در ویوان غیرفعال است، ترافیک از طریق HTTP به سرور ارسال میشود و رمزگذاری توسط CDN انجام میشود.
روش ۳: گواهی Self-signed (خودکار)
اگر هیچکدام از روشهای بالا ممکن نبود، سیستم به صورت خودکار یک گواهی Self-signed ایجاد میکند.
معایب:
- مرورگرها هشدار امنیتی نشان میدهند
- برای کاربران عادی مناسب نیست
- فقط برای تست و توسعه توصیه میشود
دریافت گواهی SSL رایگان
Cloudflare (رایگان و خودکار)
بهترین گزینه برای کاربران ایرانی. گواهی SSL رایگان و خودکار ارائه میدهد.
- به cloudflare.com بروید
- حساب کاربری بسازید
- دامنه خود را اضافه کنید
- Nameserverها را تغییر دهید
- SSL/TLS → Overview → Full (Strict)
ZeroSSL (رایگان ۹۰ روزه)
گواهی رایگان ۹۰ روزه با API. مناسب برای اتوماسیون.
- به zerossl.com بروید
- حساب کاربری بسازید
- گواهی جدید درخواست دهید
- فایلها را دانلود کنید
- در ویوان آپلود کنید
Let's Encrypt (رایگان ۹۰ روزه)
گواهی رایگان ۹۰ روزه. نیاز به سرور با دسترسی به اینترنت دارد.
- certbot را روی سرور نصب کنید
- دستور زیر را اجرا کنید:
certbot certonly --manual --preferred-challenges dns -d yourdomain.com - رکورد TXT را به DNS اضافه کنید
- فایلها را دانلود کنید
- در ویوان آپلود کنید
عیبیابی رایج
گواهی آپلود شده اما سایت هشدار امنیتی نشان میدهد
- مطمئن شوید فایل
fullchain.pemشامل زنجیره کامل گواهی است - مطمئن شوید گواهی منقضی نشده
- مطمئن شوید نام دامنه در گواهی با دامنه شما مطابقت دارد
گواهی Let's Encrypt صادر نمیشود
- مطمئن شوید رکورد CNAME به درستی تنظیم شده
- مطمئن شوید DNS منتشر شده (ممکن است تا ۲۴ ساعت طول بکشد)
- از ابزار
digیاnslookupبرای بررسی DNS استفاده کنید
Cloudflare با HTTPS سازگار نیست
- SSL/TLS → Overview → Full (Strict) را انتخاب کنید
- مطمئن شوید «Always Use HTTPS» فعال است
- مطمئن شوید «Min TLS Version» روی ۱.۲ تنظیم شده
نکات فنی
- گواهی SSL باید شامل
fullchain.pem(زنجیره کامل) وprivkey.pem(کلید خصوصی) باشد - فرمت فایلها باید PEM باشد
- گواهی باید حداقل TLS 1.2 پشتیبانی کند
- برای دامنههای wildcard، گواهی باید شامل
*.yourdomain.comباشد
نتیجهگیری
HTTPS یک الزام امنیتی است، نه یک انتخاب. با استفاده از روشهای بالا، میتوانید به راحتی گواهی SSL برای دامنه اختصاصی خود تنظیم کنید و ترافیک کاربران را رمزگذاری کنید.
اگر سوالی دارید، از طریق پشتیبانی با ما تماس بگیرید.