نحوه فعال کردن HTTPS بر روی سرور
اگر شما در حال جابه جایی هرگونه از داده ها با هر میزان از سطح اهمیت هستید, باید مطمئن باشید که داده ها و اطلاعات مسیر ایمنی را طی می کنند. یکی از مؤثرترین راه های حفاظت از داده ها به هنگام جابه جایی بین سرور شما و کاربران ، فعال کردن HTTPS است که با عنوان گواهی SSL نیز شناخته میشود.
در حال حاضر کاربران به اهمیت امنیت داده ها هنگام جابه جایی واقف هستند و اغلب به دنبال قفل سبز رنگی هستند که در مرورگر آنها و در قسمت وب سایت ها فعال می شود.
اما این تنها دلیل برای فعال کردن HTTPS بر روی سرور شما نیست!
در ماه جولای سال 2018 ، گوگل نکته ای قابل توجه با عنوان “ناامن” به مرورگر ها اضافه کرد که به کاربران برای هر سایت یا وبلاگی که با کروم باز می شود اخطاری مبنی بر امن نبودن آن سایت می دهد. این اخطار جدید در گوگل کروم نوعی سیاست جدید برای گوگل به حساب می آید. گواهی SSL هم اکنون برای هر وب سایت و وبلاگی مورد نیاز است. اگر وبسایت شما همچنان این گواهی را دارا نیست، هم اکنون نوبت آن است که با اضافه کردن این گواهینامه ، سایت خود را بر روی پروتکل HTTPS فعال کنید.
چگونه HTTPS را بر روی سرور خود نصب کنید؟
- یک آدرس آی پی اختصاصی و مناسب را انتخاب کنید.
- یک گواهی SSL را خریداری کنید.
- گواهی را نصب کنید.
- برای فعال کردن HTTPS ، وبسایت خود را بروزرسانی کنید.
آیا آماده اید تا هر یک از این قدم ها را با هم بررسی کنیم؟
1. خرید آی پی اختصاصی
نخستین قدم برای برقراری امنیت این است که مطمئن شوید یک آی پی اختصاصی را میزبانی می کنید. اگرچه با استفاده از سایر تهیه کنندگان آی پی, باید مطمئن باشید که از سرویس هاستینگ مناسبی استفاده می کنید که آی پی اختصاصی را در اختیار شما قرار می دهد.
در بسیاری از موارد, این امر نیازمند ارتقاء و به روز رسانی VPS یا سرور اختصاصی دارد.
2. خرید یک گواهی SSL
زمانی که یک آی پی اختصاصی را تهیه کردید ، گواهی SSL را برای خود تهیه کنید این در واقع به عنوان یک کارت شناسایی برای وبسایت شما عمل می کند. این گواهی استفاده می شود تا داده هایی را که به سرور انتقال داده می شوند و یا از آن منتقل می شوند را برای نصب در محلی که گواهی ذخیره شده است رمزگذاری می کند.
آن ها یک کپی از رمز گواهی را در پایگاه داده های شما ذخیره میکنند و در واقع با بررسی کردن ترافیک های وب سایت برای اطمینان از اینکه آدرس وبسایت شما با سرور درستی ارتباط دارد باعث ارجاع متقابل می شود.
3. نصب گواهی SSL
خوشبختانه ، این یکی از آخرین قدم ها و آسان ترین آن هاست. شما باید گواهی خود را دانلود کنید و سپس آن را بر روی سرور خود نصب کنید.
4. سایت خود را برای فعال کردن HTTPS آماده کنید
به سایت خود زمانی برای به روزرسانی بدهید، سپس اطمینان حاصل کنید که HTTPS برای وبسایت شما قابل اجراست. اگر که سایت بارگذاری شد، به شما تبریک می گوییم, شما موفق به نصب SSL و فعال کردن HTTPS شده اید.
شما باید کاربران را از HTTP به HTTPS در وبسایت مربوطه انتقال دهید، که معمولا جاییست که اطلاعات اصلی در آن ذخیره شده اند. این همچنین به این معناست که شما احتمالا نیاز دارید که لینک ها را برای اطمینان از صفحات HTTP خارج و به جای آن در HTTPS وارد کنید. اگر شما علاقه مند هستید تا کاربران پیج های مشخص را به جای HTTP به سمت HTTPS بکشانید, بهتر است که از سمت سرور اقدام کنید. می توانید از کد های زیر در بالای صفحات خود استفاده کنید.
// Require https if ($_SERVER['HTTPS'] != "on") { $url = "https://". $_SERVER['SERVER_NAME'] . $_SERVER['REQUEST_URI']; header("Location: $url"); exit; }
ارسال دیدگاه :