CodeShot
SSL/TLS1 دقیقه مطالعه

SSL/TLS چیست؟

پروتکل‌های رمزنگاری که HTTPS روی آن‌ها ساخته شده؛ TLS نسخه مدرن و امن‌تر جانشین SSL قدیمی است.

چرا مهم است؟

درک تفاوت SSL/TLS و نحوه کار Handshake به شما کمک می‌کند خطاهای رایج گواهی (منقضی‌شده، عدم تطابق دامنه، زنجیره ناقص) را سریع‌تر تشخیص دهید.

تعریف و تاریخچه

SSL (Secure Sockets Layer) پیشینه قدیمی‌تر و ناامن این پروتکل بود؛ امروز کاملاً منسوخ شده و همه‌چیز عملاً TLS (نسخه‌های 1.2 و 1.3) است، هرچند نام «SSL Certificate» هنوز عامیانه برای گواهی TLS استفاده می‌شود.

خلاصه TLS Handshake

  1. کلاینت لیست الگوریتم‌های پشتیبانی‌شده را می‌فرستد.
  2. سرور گواهی خودش (شامل کلید عمومی) را برمی‌گرداند.
  3. مرورگر گواهی را با CA (مرجع صدور) تأیید می‌کند و یک کلید متقارن مشترک برای رمزنگاری بقیه ارتباط توافق می‌شود.

اجزای یک گواهی

  • Subject: دامنه‌ای که گواهی برایش صادر شده.
  • Issuer (CA): مرجعی که گواهی را امضا کرده (مثل Let's Encrypt).
  • Validity Period: تاریخ انقضا — گواهی‌های Let's Encrypt معمولاً ۹۰ روزه و نیاز به تمدید خودکار دارند.

اشتباه رایج

❌ فراموش‌کردن تمدید خودکار گواهی — بعد از انقضا، مرورگر هشدار امنیتی جدی نشان می‌دهد و کاربران عملاً نمی‌توانند وارد سایت شوند؛ ابزارهایی مثل Certbot را روی Cron برای تمدید خودکار تنظیم کنید.

منبع و مطالعه بیشتر

خلاصه

SSL منسوخ شده و امروز همه‌چیز TLS است؛ در Handshake سرور گواهی و کلید عمومی خودش را ارائه می‌دهد و یک کلید متقارن مشترک توافق می‌شود. تمدید خودکار گواهی (مثلاً با Certbot) را فراموش نکنید. مرجع کامل: مرکز آموزشی Cloudflare درباره TLS.

این مطلب مفید بود؟
نشان کردن
مشاهده در Concept Hub ←