اخبار

گواهی SSL یک ساله دیگر صادر نمی شود؛ نتیجه بررسی ۳۷ سایت

نویسنده: زمان مطالعه: ۷ دقیقه ۳ بازدید
گواهی SSL یک ساله دیگر صادر نمی شود؛ نتیجه بررسی ۳۷ سایت

نقشه این مقاله

روی هر بخش بزنید تا همان جا بروید.

اخبار۶ بخش
  1. ۱جدول زمانی، دقیقا همان چیزی که تصویب شد

    تاییدیه دامنه یعنی همان مرحله ای که ثابت می کنید دامنه مال شماست.

  2. ۲۳۷ سایت ایرانی را نگاه کردیم

    برای این که ببینیم این تغییر در بازار ایران به کجا رسیده، گواهی ۳۷ سایت را در ۲۴ مرداد ۱۴۰۵ خواندیم.

  3. ۳دو سایتی که نشان می دهند سقف واقعا فعال است

    رسپینا و سیندد هر دو بعد از شروع سقف تمدید کردند: یکی ۴ آوریل و دیگری ۲۹ آوریل.

  4. ۴صادرکننده همان گواهی ها به این تغییر رای مثبت داد

    هفت تا از ده گواهی بلند را یک مرجع صادر کرده: Certum، که نامش در گواهی به شکل Asseco Data Systems می آید.

  5. ۵برای سایت شما یعنی چه

    اگر گواهی سایتتان را دستی تمدید می کنید، این روال دیگر جواب نمی دهد.

  6. ۶کجا این حرف به شما ربطی ندارد

    اگر روی هاست اشتراکی با cPanel یا دایرکت ادمین هستید و گواهی رایگان پنل را استفاده می کنید، احتمالا هیچ کاری لازم نیست بکنید.

از ۱۵ مارس ۲۰۲۶ هیچ مرجع صدور گواهی مجاز نیست گواهی SSL با اعتبار بیش از ۲۰۰ روز صادر کند. این سقف پنج ماه است که فعال شده و بیشتر مدیران سایت در ایران هنوز خبر ندارند، چون گواهی یک ساله ای که پارسال خریدند هنوز منقضی نشده است.

سقف همین جا نمی ماند. برنامه تصویب شده سه پله دارد و پله آخر ۴۷ روز است.

جدول زمانی، دقیقا همان چیزی که تصویب شد

از تاریخ حداکثر اعتبار گواهی حداکثر اعتبار تاییدیه دامنه
تا ۱۴ مارس ۲۰۲۶ ۳۹۸ روز ۳۹۸ روز
۱۵ مارس ۲۰۲۶ ۲۰۰ روز ۲۰۰ روز
۱۵ مارس ۲۰۲۷ ۱۰۰ روز ۱۰۰ روز
۱۵ مارس ۲۰۲۹ ۴۷ روز ۱۰ روز

ستون سوم آن است که کمتر دیده می شود و دردسر بیشتری دارد. تاییدیه دامنه یعنی همان مرحله ای که ثابت می کنید دامنه مال شماست. امروز یک بار که این کار را بکنید، نتیجه اش تا ۳۹۸ روز برای صدور گواهی های بعدی قابل استفاده است. از سال ۲۰۲۹ این عدد ۱۰ روز می شود؛ یعنی عملا هر بار تمدید، یک بار اثبات مالکیت دامنه.

۳۷ سایت ایرانی را نگاه کردیم

برای این که ببینیم این تغییر در بازار ایران به کجا رسیده، گواهی ۳۷ سایت را در ۲۴ مرداد ۱۴۰۵ خواندیم. فهرست دستچین نشده: هجده تای اول شرکت های هاست و زیرساخت هستند که برای «گواهی ssl» و «سرور مجازی» در نتایج گوگل بالا می آیند، و نوزده تای بعدی سایت های سئو و ابزار و مارکتینگ از نتایج «آنالیز سایت» و «تولید محتوا». روش هم ساده است و خودتان می توانید تکرارش کنید:

openssl s_client -connect example.com:443 -servername example.com < /dev/null \
  | openssl x509 -noout -issuer -startdate -enddate

عدد اعتبار، فاصله میان notBefore و notAfter است. نتیجه در سه دسته جا شد:

وضعیت گواهی تعداد تاریخ صدور
۸۹ یا ۹۰ روزه ۲۵ سایت همه بعد از سقف
۱۹۸ روزه ۲ سایت هر دو بعد از سقف
بیش از ۳۵۰ روزه ۱۰ سایت همه پیش از سقف

بیست و هفت گواهی از سی و هفت گواهی بعد از ۱۵ مارس صادر شده اند. طولانی ترینشان ۱۹۸ روز است. حتی یکی هم از سقف رد نشده، که یعنی سقف واقعا اجرا می شود و این حرف تئوری نیست.

ده گواهی باقی مانده بلندتر از ۳۵۰ روزند و تاریخ صدور همه شان پیش از ۱۵ مارس است. بلندترینشان مال یکتانت است که ۲ مارس ۲۰۲۶ صادر شده، دوازده روز قبل از شروع سقف. آخرین گواهی های یک ساله ایران عملا در همان دو هفته صادر شدند.

دو سایتی که نشان می دهند سقف واقعا فعال است

رسپینا و سیندد هر دو بعد از شروع سقف تمدید کردند: یکی ۴ آوریل و دیگری ۲۹ آوریل. هر دو گواهی دقیقا ۱۹۸ روزه اند.

۱۹۸ عدد گردی نیست و کسی آن را انتخاب نکرده. این همان ۲۰۰ روز است منهای حاشیه ای که مرجع صدور برای اختلاف ساعت می گذارد. وقتی دو شرکت مستقل با یک مرجع صدور به یک عدد می رسند، آن عدد سیاست است نه تصادف. این تنها شکل مستقیمی است که ما توانستیم تغییر را در بازار ایران ببینیم.

صادرکننده همان گواهی ها به این تغییر رای مثبت داد

هفت تا از ده گواهی بلند را یک مرجع صادر کرده: Certum، که نامش در گواهی به شکل Asseco Data Systems می آید. همان شرکت در رای گیری فروم CA/Browser به همین کوتاه شدن رای مثبت داده است.

صفحه نتیجه رای گیری بالوت SC081v3 در فروم CA/Browser با ۲۵ رای موافق از مراجع صدور و ۴ رای موافق از اپل، گوگل، مایکروسافت و موزیلا
نتیجه رای گیری روی سایت فروم CA/Browser: ۲۵ موافق و صفر مخالف میان مراجع صدور، و هر چهار سازنده مرورگر موافق. Asseco Data Systems SA (Certum) در فهرست موافق ها است.

این را برای مچ گیری نمی نویسیم. نکته اش این است که هیچ کس قرار نیست جلوی این تغییر را بگیرد. وقتی هم فروشنده گواهی و هم اپل و گوگل و مایکروسافت و موزیلا موافق باشند، تنها متغیر باقی مانده این است که شما آماده باشید یا نباشید.

برای سایت شما یعنی چه

اگر گواهی سایتتان را دستی تمدید می کنید، این روال دیگر جواب نمی دهد. سالی یک بار یادآوری در تقویم قابل مدیریت بود. از سال ۲۰۲۹ به هشت بار در سال می رسد و یک بار فراموش کردن یعنی مرورگر جلوی همه بازدیدکننده ها صفحه هشدار قرمز بگذارد.

سه چیز را همین امروز چک کنید. اول این که گواهی فعلیتان چند روزه است و چه زمانی منقضی می شود. دوم این که تمدیدش خودکار است یا کسی باید کاری بکند. سوم اینکه اگر خودکار است، آخرین باری که واقعا خودش تمدید شد کی بود؛ خودکار بودن روی کاغذ با خودکار بودن در عمل یکی نیست.

سایت خودمان روی گواهی ۹۰ روزه Google Trust Services است و از ۳۱ ژوئیه فعال شده. این را نه به عنوان توصیه که به عنوان افشای وضعیت می نویسیم: ما هم در همان دسته ۹۰ روزه ایم که تغییر ۲۰۰ روزه اصلا به آن نخورد.

کجا این حرف به شما ربطی ندارد

اگر روی هاست اشتراکی با cPanel یا دایرکت ادمین هستید و گواهی رایگان پنل را استفاده می کنید، احتمالا هیچ کاری لازم نیست بکنید. آن گواهی ها همین حالا هم ۹۰ روزه اند و پنل خودش تمدیدشان می کند. بیست و پنج سایت از سی و هفت سایت این بررسی دقیقا در همین وضعیتند.

کسانی که باید نگران باشند دو گروهند: هر کس گواهی چند ساله یا یک ساله خریده و دستی نصبش کرده، و هر کس گواهی روی چیزی غیر از وب سرور نشسته مثل لود بالانسر یا دستگاه شبکه یا اپلیکیشن موبایل که به تمدید خودکار وصل نیست.

یک چیز را هم صادقانه بگوییم که نمی دانیم: هیچ کس هنوز نمی داند پنل های میزبانی ایرانی با چرخه ۴۷ روزه چطور کنار می آیند، چون تا ۲۰۲۹ کسی امتحانش نکرده. ما فقط می توانیم بگوییم پله ۱۰۰ روزه از مارس ۲۰۲۷ شروع می شود و آن اولین آزمون واقعی است.

سوال هایی که واقعا پرسیده می شود

قیمت گواهی SSL برای سایت چقدر است؟ برای اکثر سایت ها صفر. گواهی رایگان و گواهی پولی از نظر رمزنگاری تفاوتی ندارند و مرورگر با هر دو یکسان رفتار می کند. تفاوت در نوع اعتبارسنجی است؛ توضیح کاملش را در تفاوت انواع گواهی SSL و کاربرد هر کدام نوشته ایم و قیمت زنده انواع گواهی SSL هم روی صفحه خدماتمان هست.

چگونه گواهی SSL خود را تمدید کنم؟ اگر از پنل هاست گرفته اید، تمدید خودکار است و کاری ندارید جز اینکه یک بار مطمئن شوید کار می کند. اگر خریداری کرده اید، باید درخواست جدید بسازید و گواهی تازه را نصب کنید، و از امسال باید این کار را بیشتر از قبل انجام دهید.

گواهی چند ساله هنوز فروخته می شود؟ نه. گواهی چند ساله سال ها است که ممنوع شده؛ آنچه فروخته می شود اشتراک چند ساله است که در آن هر بار یک گواهی کوتاه صادر می شود. با سقف های جدید تعداد آن صدورها بیشتر می شود، نه مدت هر کدام.

اگر نمی دانید سایتتان در کدام دسته این جدول است، ساده ترین راه این است که خودتان گواهی را بخوانید. اگر هم اصلا نمی خواهید درگیر این چرخه شوید، میزبانی با تمدید خودکار گواهی کاری است که ما روی سرورهای خودمان انجام می دهیم، و همان چیزی است که باعث می شود این مقاله برای مشتری های خودمان یک اعلان باشد نه یک بحران. برای سایتی که تازه ساخته می شود هم این از روز اول تنظیم می شود، چه سایتی که از پایه طراحی می کنیم باشد چه سایتی که تحویل می گیریم.

منبع اصلی هر عددی که بالا آمد: متن و نتیجه رای گیری بالوت SC-081v3 و الزامات پایه فروم CA/Browser. اندازه گیری ۳۷ سایت در ۲۴ مرداد ۱۴۰۵ انجام شده و اگر امروز تکرارش کنید، سایت هایی که آن موقع گواهی بلند داشتند احتمالا تمدید شده اند.

حسین پرتو

مهندس IT و متخصص سئو با بیش از ۱۲ سال تجربه؛ دارای مدارک MOZ ،Semrush و Ahrefs Academy. بنیان گذار RGB.ir، جایی که دانش روز وب به زبان ساده و قابل اجرا منتشر می شود.

این دانش را برای کسب و کارتان اجرا کنیم؟

تیم RGB همه آنچه در این مقاله خواندید را به صورت حرفه ای برای سایت شما انجام می دهد، با مشاوره رایگان شروع کنید.

دیدگاه ها و پرسش ها

سوالی درباره این مطلب دارید؟ بپرسید؛ پاسخ می دهیم.

هنوز دیدگاهی ثبت نشده؛ اولین نفر باشید.

دیدگاه خود را بنویسید

ایمیل شما منتشر نمی شود. نظرها پس از بررسی نمایش داده می شوند.