SSL/TLS چیست؟
پروتکلهای رمزنگاری که HTTPS روی آنها ساخته شده؛ TLS نسخه مدرن و امنتر جانشین SSL قدیمی است.
چرا مهم است؟
درک تفاوت SSL/TLS و نحوه کار Handshake به شما کمک میکند خطاهای رایج گواهی (منقضیشده، عدم تطابق دامنه، زنجیره ناقص) را سریعتر تشخیص دهید.
تعریف و تاریخچه
SSL (Secure Sockets Layer) پیشینه قدیمیتر و ناامن این پروتکل بود؛ امروز کاملاً منسوخ شده و همهچیز عملاً TLS (نسخههای 1.2 و 1.3) است، هرچند نام «SSL Certificate» هنوز عامیانه برای گواهی TLS استفاده میشود.
خلاصه TLS Handshake
- کلاینت لیست الگوریتمهای پشتیبانیشده را میفرستد.
- سرور گواهی خودش (شامل کلید عمومی) را برمیگرداند.
- مرورگر گواهی را با CA (مرجع صدور) تأیید میکند و یک کلید متقارن مشترک برای رمزنگاری بقیه ارتباط توافق میشود.
اجزای یک گواهی
- Subject: دامنهای که گواهی برایش صادر شده.
- Issuer (CA): مرجعی که گواهی را امضا کرده (مثل Let's Encrypt).
- Validity Period: تاریخ انقضا — گواهیهای Let's Encrypt معمولاً ۹۰ روزه و نیاز به تمدید خودکار دارند.
اشتباه رایج
❌ فراموشکردن تمدید خودکار گواهی — بعد از انقضا، مرورگر هشدار امنیتی جدی نشان میدهد و کاربران عملاً نمیتوانند وارد سایت شوند؛ ابزارهایی مثل Certbot را روی Cron برای تمدید خودکار تنظیم کنید.
منبع و مطالعه بیشتر
خلاصه
SSL منسوخ شده و امروز همهچیز TLS است؛ در Handshake سرور گواهی و کلید عمومی خودش را ارائه میدهد و یک کلید متقارن مشترک توافق میشود. تمدید خودکار گواهی (مثلاً با Certbot) را فراموش نکنید. مرجع کامل: مرکز آموزشی Cloudflare درباره TLS.
