مناسب برای: صاحبان سایت، فروشگاههای اینترنتی، مدیران کسبوکار، کاربران وردپرس، مدیران هاست و افرادی که میخواهند امنیت و اعتماد سایت خود را افزایش دهند
اگر هنگام باز کردن یک سایت در مرورگر، کنار آدرس آن علامت قفل را دیده باشید یا آدرس سایت با https:// شروع شده باشد، با نتیجه استفاده از SSL روبهرو شدهاید. SSL یکی از مهمترین اجزای امنیت وب است و کمک میکند ارتباط بین مرورگر کاربر و سرور سایت بهصورت رمزنگاریشده انجام شود.
امروزه داشتن SSL برای تقریباً هر سایتی ضروری است؛ چه یک وبلاگ ساده داشته باشید، چه سایت شرکتی، فروشگاه اینترنتی، سامانه آموزشی، پنل کاربری یا سرویس آنلاین. نبود SSL باعث نمایش هشدارهای امنیتی در مرورگر، کاهش اعتماد کاربران، اختلال در پرداخت آنلاین، ضعف امنیتی و حتی آسیب به تجربه کاربری و سئو میشود.
اما SSL فقط یک دکمه ساده برای فعال شدن HTTPS نیست. انواع مختلفی از گواهیهای SSL وجود دارد؛ از SSL رایگان تا گواهیهای پولی، Wildcard، DV، OV و EV. هرکدام کاربرد، سطح اعتبارسنجی و سناریوی مناسب خود را دارند. در این مقاله، به زبان ساده توضیح میدهیم SSL چیست، چگونه کار میکند، چه تفاوتی با HTTPS دارد، چه انواعی دارد، چه زمانی SSL رایگان کافی است، چه زمانی SSL پولی بهتر است و هنگام انتخاب یا نصب گواهی امنیتی باید به چه نکاتی توجه کنید.
فهرست مطالب
- SSL چیست؟
- تفاوت SSL و TLS چیست؟
- HTTPS چیست و چه ارتباطی با SSL دارد؟
- SSL چگونه کار میکند؟
- چرا SSL برای سایت مهم است؟
- مزایای استفاده از SSL
- انواع گواهی SSL
- گواهی DV SSL چیست؟
- گواهی OV SSL چیست؟
- گواهی EV SSL چیست؟
- Wildcard SSL چیست؟
- Multi-Domain SSL چیست؟
- SSL رایگان یا پولی؟
- SSL برای وردپرس
- SSL برای فروشگاه اینترنتی
- تأثیر SSL بر سئو و اعتماد کاربران
- نصب SSL چگونه انجام میشود؟
- خطاهای رایج SSL
- چکلیست انتخاب و مدیریت SSL
- مطالب پیشنهادی برای ادامه مطالعه
- جمعبندی
- سوالات متداول
SSL چیست؟
SSL مخفف Secure Sockets Layer است؛ یک فناوری امنیتی برای رمزنگاری ارتباط بین مرورگر کاربر و سرور سایت. هدف SSL این است که اطلاعاتی که بین کاربر و سایت ردوبدل میشود، در مسیر قابل خواندن یا دستکاری ساده توسط افراد غیرمجاز نباشد.
وقتی سایتی SSL فعال دارد، ارتباط آن با کاربر از طریق HTTPS انجام میشود و مرورگر معمولاً علامت قفل را کنار آدرس سایت نمایش میدهد. این قفل به کاربر نشان میدهد ارتباط با سایت رمزنگاری شده و اطلاعاتی مثل رمز عبور، اطلاعات فرمها، دادههای حساب کاربری یا اطلاعات پرداخت با امنیت بیشتری منتقل میشوند.
در گذشته SSL بیشتر برای فروشگاههای اینترنتی و سایتهای بانکی ضروری دانسته میشد، اما امروز تقریباً برای همه سایتها لازم است. حتی سایتهای محتوایی، شرکتی و وبلاگها هم باید HTTPS داشته باشند تا مرورگرها آنها را ناامن نمایش ندهند.
تفاوت SSL و TLS چیست؟
از نظر فنی، چیزی که امروز در بیشتر سایتها استفاده میشود در واقع TLS است، نه نسخههای قدیمی SSL. TLS مخفف Transport Layer Security است و نسخه جدیدتر و امنتر همان خانواده فناوری محسوب میشود.
با این حال، در زبان رایج بازار و بین کاربران، همچنان اصطلاح SSL برای اشاره به گواهی امنیتی سایت استفاده میشود. وقتی گفته میشود «برای سایت SSL بگیرید»، معمولاً منظور همان گواهی دیجیتالی است که HTTPS را فعال میکند؛ حتی اگر پروتکل واقعی TLS باشد.
بنابراین در این مقاله، برای سادگی از عبارت SSL استفاده میکنیم، اما باید بدانید که پیادهسازیهای امن امروزی باید از نسخههای جدید TLS پشتیبانی کنند.
HTTPS چیست و چه ارتباطی با SSL دارد؟
HTTPS نسخه امنتر HTTP است. HTTP پروتکلی است که مرورگر و سرور برای تبادل اطلاعات وب از آن استفاده میکنند. وقتی SSL/TLS روی سایت فعال شود، ارتباط HTTP بهشکل رمزنگاریشده انجام میشود و آدرس سایت با https:// شروع میشود.
به زبان ساده:
- HTTP: ارتباط معمولی و رمزنگارینشده
- HTTPS: ارتباط رمزنگاریشده با کمک SSL/TLS
اگر سایت شما هنوز فقط با HTTP باز میشود، اطلاعات کاربران در مسیر ارتباط امنیت کافی ندارد و مرورگرها ممکن است سایت را با هشدار «Not Secure» نمایش دهند.
SSL چگونه کار میکند؟
وقتی کاربر وارد یک سایت HTTPS میشود، مرورگر و سرور قبل از تبادل اطلاعات اصلی، یک فرآیند امنیتی انجام میدهند که به آن SSL/TLS handshake گفته میشود. هدف این فرآیند، تأیید هویت سایت و ایجاد یک ارتباط رمزنگاریشده است.
بهصورت ساده، این روند شامل چند مرحله است:
- مرورگر به سایت HTTPS متصل میشود.
- سرور گواهی SSL خود را برای مرورگر ارسال میکند.
- مرورگر بررسی میکند گواهی معتبر، منقضینشده و صادرشده برای همان دامنه باشد.
- مرورگر و سرور روی روش رمزنگاری توافق میکنند.
- یک کلید امن برای ارتباط ایجاد میشود.
- از این لحظه، اطلاعات بهصورت رمزنگاریشده منتقل میشوند.
اگر گواهی نامعتبر، منقضیشده یا برای دامنه اشتباه باشد، مرورگر هشدار امنیتی نمایش میدهد و ممکن است کاربر از ادامه ورود به سایت منصرف شود.
چرا SSL برای سایت مهم است؟
SSL از چند جهت برای سایت اهمیت دارد. اولین و مهمترین دلیل، امنیت اطلاعات کاربران است. وقتی کاربر فرمی را پر میکند، وارد حساب کاربری میشود یا پرداخت انجام میدهد، دادهها باید با ارتباطی امن منتقل شوند.
دلیل دوم اعتماد است. وقتی کاربر علامت قفل و HTTPS را میبیند، احساس امنیت بیشتری دارد. در مقابل، هشدار Not Secure میتواند اعتماد کاربر را کاهش دهد؛ حتی اگر سایت شما هیچ فرم پرداختی هم نداشته باشد.
دلیل سوم، سازگاری با استانداردهای امروز وب است. بسیاری از مرورگرها، سرویسها، APIها، درگاههای پرداخت، افزونهها و ابزارهای جدید انتظار دارند سایت از HTTPS استفاده کند.
اگر هنوز با زیرساخت سایت آشنا نیستید، مقاله هاست چیست؟ و مقاله DNS چیست؟ میتوانند دید پایهای خوبی از ارتباط هاست، دامنه و SSL بدهند.
مزایای استفاده از SSL
فعال بودن SSL مزایای مهمی برای سایت دارد:
- رمزنگاری اطلاعات: دادهها بین مرورگر و سرور امنتر منتقل میشوند.
- افزایش اعتماد کاربران: نمایش HTTPS و علامت قفل حس امنیت بیشتری ایجاد میکند.
- جلوگیری از هشدار مرورگر: سایت بدون SSL ممکن است Not Secure نمایش داده شود.
- ضروری برای پرداخت آنلاین: درگاههای پرداخت و صفحات حساس باید HTTPS داشته باشند.
- کمک به سئو فنی: HTTPS یکی از سیگنالهای مثبت برای کیفیت و امنیت سایت است.
- محافظت بهتر از فرمها: فرم ورود، تماس، ثبتنام و پرداخت با امنیت بیشتری کار میکنند.
- پیشنیاز برخی فناوریها: بسیاری از APIها و قابلیتهای جدید وب به HTTPS نیاز دارند.
انواع گواهی SSL
گواهیهای SSL از چند نظر دستهبندی میشوند. مهمترین دستهبندیها بر اساس سطح اعتبارسنجی و نوع پوشش دامنه هستند.
از نظر سطح اعتبارسنجی:
- DV SSL
- OV SSL
- EV SSL
از نظر نوع پوشش دامنه:
- Single Domain SSL
- Wildcard SSL
- Multi-Domain SSL
انتخاب نوع SSL بستگی به نوع سایت، سطح اعتماد موردنیاز، تعداد سابدامینها، اعتبار سازمانی و بودجه شما دارد.
گواهی DV SSL چیست؟
DV SSL مخفف Domain Validation است. در این نوع گواهی، صادرکننده فقط بررسی میکند که درخواستکننده کنترل دامنه را در اختیار دارد. این تأیید معمولاً از طریق DNS، فایل روی هاست یا ایمیل دامنه انجام میشود.
DV SSL برای بیشتر سایتهای شخصی، وبلاگها، سایتهای شرکتی ساده و حتی بسیاری از سایتهای وردپرسی کافی است. صدور آن سریع است و معمولاً پیچیدگی زیادی ندارد.
بیشتر SSLهای رایگان، مثل بسیاری از گواهیهای رایج خودکار، از نوع DV هستند. این نوع گواهی ارتباط را رمزنگاری میکند، اما اطلاعات حقوقی شرکت را در گواهی تأیید نمیکند.
گواهی OV SSL چیست؟
OV SSL مخفف Organization Validation است. در این نوع گواهی، علاوه بر مالکیت دامنه، اطلاعات سازمان یا شرکت هم بررسی میشود. یعنی صادرکننده گواهی مطمئن میشود که دامنه به یک سازمان معتبر مرتبط است.
OV SSL برای شرکتها، سازمانها، سایتهای رسمی و کسبوکارهایی مناسب است که میخواهند سطح بیشتری از اعتبار را نسبت به DV ارائه دهند. فرایند صدور آن معمولاً طولانیتر و رسمیتر از DV است.
گواهی EV SSL چیست؟
EV SSL مخفف Extended Validation است و بالاترین سطح اعتبارسنجی را در بین گواهیهای رایج SSL دارد. در این نوع گواهی، اطلاعات حقوقی و سازمانی با دقت بیشتری بررسی میشود.
EV SSL بیشتر برای بانکها، سازمانهای مالی، شرکتهای بزرگ و سایتهایی مناسب است که اعتماد و اعتبار رسمی برایشان اهمیت بسیار زیادی دارد. البته ظاهر نمایش EV در مرورگرها نسبت به گذشته تغییر کرده و دیگر مثل قبل همیشه نوار سبز برجسته نمایش داده نمیشود؛ با این حال، از نظر اعتبارسنجی سازمانی همچنان سطح بالاتری دارد.
Wildcard SSL چیست؟
Wildcard SSL گواهیای است که علاوه بر دامنه اصلی، سابدامینهای سطح اول آن دامنه را هم پوشش میدهد. مثلاً اگر برای دامنه example.com گواهی Wildcard داشته باشید، میتوانید این آدرسها را هم امن کنید:
www.example.comblog.example.comshop.example.commail.example.com
Wildcard SSL برای سایتهایی مناسب است که چندین سابدامین دارند یا ممکن است در آینده سابدامینهای جدید بسازند. بهجای خرید جداگانه SSL برای هر سابدامین، یک Wildcard میتواند مدیریت را سادهتر کند.
Multi-Domain SSL چیست؟
Multi-Domain SSL یا SAN SSL گواهیای است که میتواند چند دامنه مختلف را در یک گواهی پوشش دهد. این نوع گواهی برای شرکتهایی مناسب است که چند دامنه جداگانه دارند و میخواهند مدیریت SSL آنها را متمرکزتر انجام دهند.
برای مثال، یک گواهی Multi-Domain میتواند دامنههای زیر را همزمان پوشش دهد:
example.comexample.netexample.org
این نوع گواهی برای سایتهای معمولی ضروری نیست، اما در ساختارهای سازمانی و چنددامنهای کاربرد دارد.
SSL رایگان یا پولی؟
یکی از سوالات رایج این است که SSL رایگان کافی است یا باید SSL پولی خریداری کرد. پاسخ به نوع سایت، سطح اعتماد موردنیاز و نیازهای پشتیبانی بستگی دارد.
| معیار | SSL رایگان | SSL پولی |
|---|---|---|
| رمزنگاری ارتباط | دارد | دارد |
| نوع رایج اعتبارسنجی | معمولاً DV | DV، OV، EV، Wildcard، Multi-Domain |
| مناسب برای | سایتهای عمومی، وبلاگها، سایتهای کوچک | شرکتها، فروشگاهها، سازمانها، سایتهای حساس |
| اعتبار سازمانی | معمولاً ندارد | در OV و EV وجود دارد |
| پشتیبانی و ضمانت | محدودتر | بسته به صادرکننده، بیشتر |
| مدیریت سابدامینها | وابسته به نوع سرویس | با Wildcard بهتر مدیریت میشود |
برای بسیاری از سایتهای معمولی، SSL رایگان DV میتواند کافی باشد. اما اگر سایت فروشگاهی، سازمانی، دارای پرداخت آنلاین، چندسابدامینه یا نیازمند اعتبار رسمی بالاتر دارید، بررسی SSL پولی، Wildcard، OV یا EV منطقیتر است.
برای مطالعه بیشتر، مقاله چگونگی انتخاب گواهینامه SSL مناسب و مقاله مزیت داشتن گواهینامه امنیت SSL را هم بخوانید.
SSL برای وردپرس
در سایتهای وردپرسی، فعال کردن SSL فقط نصب گواهی نیست. بعد از نصب SSL باید آدرس سایت از HTTP به HTTPS تغییر کند، لینکهای داخلی، تصاویر، فایلها و منابع قالب و افزونهها هم با HTTPS بارگذاری شوند.
اگر بعضی فایلها همچنان از HTTP لود شوند، مرورگر ممکن است خطای Mixed Content نمایش دهد. این مشکل در وردپرس رایج است و معمولاً بهدلیل لینکهای قدیمی، تنظیمات قالب، افزونهها یا محتوای واردشده در نوشتهها رخ میدهد.
در وردپرس، بعد از فعالسازی SSL بهتر است این موارد بررسی شوند:
- آدرس WordPress Address و Site Address روی HTTPS باشد.
- ریدایرکت HTTP به HTTPS درست انجام شود.
- Mixed Content بررسی و اصلاح شود.
- نسخه HTTPS در Search Console ثبت شود.
- Sitemap با آدرسهای HTTPS بهروزرسانی شود.
- کش سایت و CDN پاک شود.
اگر سایت شما وردپرسی است، مقاله هاست چیست؟ و مقاله راهنمای جامع خرید هاست هم برای انتخاب زیرساخت مناسب مفید هستند.
SSL برای فروشگاه اینترنتی
برای فروشگاه اینترنتی، SSL ضروری است. کاربران در فروشگاه اطلاعات حساستری وارد میکنند؛ از اطلاعات حساب کاربری و آدرس گرفته تا اطلاعات سفارش و اتصال به درگاه پرداخت. نبود HTTPS میتواند باعث کاهش اعتماد، رها شدن سبد خرید و حتی اختلال در درگاه پرداخت شود.
در فروشگاهها، SSL فقط برای صفحه پرداخت کافی نیست. کل سایت باید با HTTPS بارگذاری شود تا کاربر از ابتدا تا انتهای مسیر خرید، ارتباط امن و یکپارچه داشته باشد.
برای فروشگاه اینترنتی، این موارد اهمیت بیشتری دارند:
- SSL معتبر و بدون خطا
- ریدایرکت کامل HTTP به HTTPS
- نبود Mixed Content
- امنیت فرمهای ورود و ثبتنام
- سازگاری با درگاه پرداخت
- تمدید بهموقع گواهی
- استفاده از هاست یا سرور پایدار
تأثیر SSL بر سئو و اعتماد کاربران
HTTPS بهعنوان یکی از سیگنالهای مثبت کیفیت و امنیت سایت شناخته میشود. البته SSL بهتنهایی باعث رتبه گرفتن سایت نمیشود، اما نبود آن میتواند روی اعتماد کاربران، تجربه کاربری و عملکرد فنی سایت اثر منفی بگذارد.
از نظر سئو فنی، چند نکته مهم وجود دارد:
- نسخه HTTP باید به HTTPS ریدایرکت 301 شود.
- canonicalها باید به نسخه HTTPS اشاره کنند.
- sitemap باید شامل URLهای HTTPS باشد.
- لینکهای داخلی بهتر است با HTTPS باشند.
- Mixed Content باید برطرف شود.
- نسخه HTTPS در Search Console بررسی شود.
اگر SSL نصب شود اما ریدایرکتها و URLهای سایت درست اصلاح نشوند، ممکن است مشکلاتی مثل duplicate URL، خطاهای ایندکس، هشدار مرورگر یا افت تجربه کاربری ایجاد شود.
نصب SSL چگونه انجام میشود؟
روش نصب SSL به نوع هاست، کنترل پنل و نوع گواهی بستگی دارد. در بسیاری از هاستهای امروزی، SSL رایگان بهصورت خودکار از طریق کنترل پنل فعال میشود. در کنترل پنلهایی مثل cPanel، DirectAdmin یا Plesk معمولاً بخشی برای مدیریت SSL وجود دارد.
فرآیند کلی نصب SSL معمولاً شامل این مراحل است:
- انتخاب نوع گواهی SSL
- تأیید مالکیت دامنه
- صدور گواهی
- نصب گواهی روی هاست یا سرور
- فعالسازی HTTPS
- تنظیم ریدایرکت HTTP به HTTPS
- بررسی خطاهای احتمالی
اگر SSL با روش DNS Validation صادر شود، باید یک رکورد DNS خاص در دامنه اضافه کنید. برای درک بهتر رکوردهای DNS، مقاله DNS چیست؟ را مطالعه کنید.
خطاهای رایج SSL
خطاهای SSL میتوانند باعث نمایش هشدار در مرورگر و کاهش اعتماد کاربران شوند. رایجترین خطاها عبارتاند از:
۱. گواهی منقضی شده است
اگر SSL تمدید نشود، مرورگر هشدار امنیتی نمایش میدهد. این خطا در سایتهای مهم میتواند باعث از دست رفتن کاربران و فروش شود.
۲. گواهی برای دامنه اشتباه صادر شده است
اگر گواهی برای دامنه دیگری صادر شده باشد یا نسخه www و non-www را پوشش ندهد، مرورگر خطا نمایش میدهد.
۳. Mixed Content
وقتی صفحه با HTTPS باز میشود اما بعضی منابع مثل تصاویر، اسکریپتها یا CSS از HTTP بارگذاری میشوند، خطای Mixed Content رخ میدهد.
۴. زنجیره گواهی ناقص است
اگر intermediate certificateها درست نصب نشده باشند، بعضی مرورگرها یا دستگاهها ممکن است گواهی را معتبر تشخیص ندهند.
۵. ریدایرکت اشتباه
تنظیم نادرست ریدایرکت HTTP به HTTPS میتواند باعث loop، خطای too many redirects یا باز شدن نسخههای مختلف سایت شود.
۶. مشکل DNS Validation
اگر برای صدور SSL نیاز به تأیید DNS باشد و رکورد TXT یا CNAME درست اضافه نشده باشد، گواهی صادر نمیشود.
چکلیست انتخاب و مدیریت SSL
قبل از انتخاب یا نصب SSL، این چکلیست را بررسی کنید:
- آیا سایت فقط یک دامنه دارد یا چند سابدامین هم دارد؟
- آیا SSL رایگان DV برای سایت کافی است؟
- آیا به Wildcard SSL نیاز دارید؟
- آیا سایت سازمانی است و به OV یا EV نیاز دارد؟
- آیا SSL نسخه www و non-www را پوشش میدهد؟
- آیا ریدایرکت HTTP به HTTPS درست تنظیم شده است؟
- آیا Mixed Content بررسی شده است؟
- آیا تاریخ انقضای SSL مانیتور میشود؟
- آیا سایتمپ، canonical و لینکهای داخلی با HTTPS تنظیم شدهاند؟
- آیا DNS Validation در صورت نیاز درست انجام شده است؟
SSL فقط یک قفل کنار آدرس سایت نیست.
گواهی امنیتی باید درست انتخاب، نصب، تمدید و بررسی شود. برای سایتهای فروشگاهی، شرکتی و دارای اطلاعات کاربران، HTTPS سالم و بدون خطا بخش مهمی از اعتماد و امنیت سایت است.
مطالب پیشنهادی برای ادامه مطالعه
برای درک بهتر SSL، امنیت سایت، هاست و DNS، این مطالب میتوانند مفید باشند:
- مزیت داشتن گواهینامه امنیت SSL
- چگونگی انتخاب گواهینامه SSL مناسب
- DNS چیست؟ راهنمای کامل دامنه، نیمسرور و رکوردهای DNS
- هاست چیست؟ راهنمای کامل میزبانی وب
- راهنمای جامع خرید هاست
- ۴ نکته مهم امنیتی وردپرس
جمعبندی
SSL یکی از مهمترین اجزای امنیت وب است و باعث میشود ارتباط بین مرورگر کاربر و سرور سایت بهصورت رمزنگاریشده انجام شود. نتیجه فعال بودن SSL، نمایش HTTPS و علامت قفل در مرورگر است؛ چیزی که امروز برای اعتماد کاربران، امنیت اطلاعات و سازگاری با استانداردهای وب ضروری محسوب میشود.
برای بسیاری از سایتهای ساده، SSL رایگان DV کافی است. اما برای سایتهای سازمانی، فروشگاههای مهم، دامنههای دارای چند سابدامین یا کسبوکارهایی که به اعتبار رسمی بالاتری نیاز دارند، بررسی گواهیهای پولی، OV، EV یا Wildcard منطقیتر است.
نکته مهم این است که SSL فقط نصب گواهی نیست. باید ریدایرکت HTTP به HTTPS، رفع Mixed Content، تنظیم canonicalها، بهروزرسانی sitemap، بررسی تاریخ انقضا، پوشش www و non-www و سلامت زنجیره گواهی هم جدی گرفته شود. یک SSL سالم و درست پیکربندیشده میتواند پایه مهمی برای امنیت، اعتماد و عملکرد حرفهای سایت باشد.
سوالات متداول
SSL چیست؟
SSL فناوری امنیتی برای رمزنگاری ارتباط بین مرورگر کاربر و سرور سایت است. با فعال شدن SSL، سایت از طریق HTTPS باز میشود و اطلاعات با امنیت بیشتری منتقل میشوند.
HTTPS چه تفاوتی با HTTP دارد؟
HTTP ارتباط معمولی و رمزنگارینشده است، اما HTTPS ارتباط امن و رمزنگاریشده با کمک SSL/TLS است.
آیا SSL رایگان امن است؟
SSL رایگان معتبر میتواند ارتباط را رمزنگاری کند و برای بسیاری از سایتهای عمومی کافی است. اما معمولاً از نوع DV است و اعتبار سازمانی OV یا EV را ارائه نمیدهد.
SSL پولی چه مزیتی دارد؟
SSL پولی میتواند شامل انواع OV، EV، Wildcard یا Multi-Domain باشد، پشتیبانی و امکانات بیشتری داشته باشد و برای سایتهای سازمانی، فروشگاهی یا چندسابدامینه مناسبتر باشد.
Wildcard SSL چیست؟
Wildcard SSL گواهیای است که دامنه اصلی و سابدامینهای سطح اول آن را پوشش میدهد؛ مثل example.com، blog.example.com و shop.example.com.
آیا SSL روی سئو اثر دارد؟
بله، HTTPS یکی از سیگنالهای مثبت امنیت و کیفیت سایت است. البته SSL بهتنهایی باعث رتبه گرفتن نمیشود، اما نبود آن میتواند به اعتماد کاربران و تجربه کاربری آسیب بزند.
چرا بعد از نصب SSL هنوز سایت Not Secure نمایش داده میشود؟
ممکن است گواهی درست نصب نشده باشد، Mixed Content وجود داشته باشد، گواهی منقضی شده باشد یا ریدایرکت HTTP به HTTPS درست تنظیم نشده باشد.
Mixed Content چیست؟
Mixed Content زمانی رخ میدهد که صفحه با HTTPS باز شود اما بعضی منابع مثل تصویر، CSS یا JavaScript از HTTP بارگذاری شوند.
آیا برای وردپرس SSL لازم است؟
بله. سایت وردپرسی هم باید HTTPS داشته باشد، مخصوصاً اگر فرم تماس، ورود کاربران، فروشگاه یا اطلاعات کاربران دارد.
برای فروشگاه اینترنتی چه نوع SSL مناسب است؟
برای فروشگاههای کوچک، SSL معتبر DV میتواند کافی باشد؛ اما برای فروشگاههای مهمتر و سازمانی، OV، EV یا Wildcard بسته به نیاز سایت قابل بررسی است.
