بررسی تاریخ انقضا و اعتبار SSL سایت، یکی از حیاتی‌ترین اقدامات نگهداری است که نادیده گرفتن آن می‌تواند به قطعی ناگهانی سایت، از دست رفتن اعتماد کاربر و افت رتبه سئو منجر شود. برخلاف تصور رایج، نصب گواهی SSL یک فعالیت یک‌باره نیست؛ گواهی‌های SSL تاریخ انقضا دارند و اگر در زمان مناسب تمدید نشوند، مرورگرها سایت را ناامن علامت می‌زنند و دسترسی کاربران به‌طور کامل مسدود می‌شود. در این مقاله، چارچوبی عملی برای بررسی، پایش و مدیریت تاریخ انقضا و اعتبار گواهی SSL ارائه می‌شود.

در پروژه‌های متعدد وردپرسی، دیده‌ام که انقضای گواهی SSL، یکی از دلایل قطعی ناگهانی سایت است که می‌تواند به‌سادگی با پایش مستمر جلوگیری شود.

چرا بررسی تاریخ انقضا حیاتی است؟

  • جلوگیری از قطعی ناگهانی سایت.
  • حفظ اعتماد کاربر.
  • جلوگیری از افت رتبه سئو.
  • حفظ امنیت ارتباط.
  • انطباق با استانداردهای امنیتی.
  • جلوگیری از از دست رفتن ترافیک و فروش.
«گواهی SSL، مانند یک مجوز است؛ هر روز که به انقضا نزدیک می‌شود، ریسک قطعی سایت افزایش می‌یابد.»

گواهی SSL چه زمانی منقضی می‌شود؟

نوع گواهیمدت اعتبار معمول
Let's Encrypt۹۰ روز
DV پولی۱ سال
OV۱ تا ۲ سال
EV۱ تا ۲ سال

نکته مهم: از سال ۲۰۲۰، حداکثر مدت اعتبار گواهی‌های عمومی به ۳۹۸ روز محدود شده است. این تصمیم، به‌دلیل بهبود امنیت و امکان چرخش سریع‌تر کلیدها اتخاذ شد.

نشانه‌های گواهی منقضی

  • نمایش پیام 'اتصال شما خصوصی نیست' در مرورگر.
  • نمایش کد خطای NET::ERR_CERT_DATE_INVALID.
  • حذف قفل امن از نوار آدرس.
  • هشدار قرمز در برخی مرورگرها.
  • مسدود شدن دسترسی کاربران به سایت.
  • افت ناگهانی ترافیک ارگانیک.
  • اعلان‌های Search Console.

بررسی دستی از مرورگر

Chrome

  1. کلیک روی قفل امن در نوار آدرس.
  2. انتخاب Connection is secure.
  3. کلیک روی Certificate is valid.
  4. مشاهده تاریخ Validity.

Firefox

  1. کلیک روی قفل امن.
  2. انتخاب Connection secure.
  3. More Information → View Certificate.
  4. مشاهده تب Validity.

Safari

  1. کلیک روی قفل امن.
  2. Show Certificate.
  3. مشاهده Details.

بررسی با خط فرمان

روش سریع و دقیق برای بررسی تاریخ انقضا:

با OpenSSL

echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -dates

خروجی نمونه:

notBefore=Jan 1 00:00:00 2025 GMT
notAfter=Apr 1 00:00:00 2025 GMT

با curl

curl -vI https://example.com 2>&1 | grep -i expire

با nmap

nmap --script ssl-cert -p 443 example.com

نکات مهم

  • اطمینان از دسترسی به ابزار در سیستم‌عامل.
  • بررسی تاریخ به‌صورت UTC.
  • در صورت استفاده از CDN، بررسی گواهی CDN نیز لازم است.

ابزارهای آنلاین

  • SSL Labs: تحلیل جامع و تاریخ انقضا.
  • Why No Padlock: بررسی سریع تاریخ و محتوای ترکیبی.
  • JitBit SSL Checker: بررسی سریع با نمایش روزهای باقی‌مانده.
  • DigiCert SSL Checker: بررسی گواهی از DigiCert.
  • SSL Shopper: ابزار ساده.
  • Certificate Decoder: برای رمزگشایی گواهی.

ابزارهای وردپرس

  • Really Simple SSL: نمایش تاریخ انقضا در پیشخوان.
  • SSL Zen: مدیریت گواهی و هشدار تمدید.
  • Wordfence: بخش SSL در پنل امنیتی.
  • WP Encryption: مدیریت گواهی Let's Encrypt.
  • Defiant: هشدار انقضای SSL.

پایش خودکار

پایش خودکار، بهترین راهکار برای جلوگیری از انقضای ناخواسته است.

ابزارهای پایش

  • UptimeRobot: پایش SSL با هشدار.
  • Pingdom: پایش SSL و سرور.
  • StatusCake: پایش SSL و سایت.
  • Better Uptime: پایش با هشدار سریع.
  • Site24x7: پایش جامع.

پایش در CDN

  • Cloudflare: اعلان در پنل و ایمیل.
  • Bunny CDN: اعلان انقضا.
  • AWS Certificate Manager: تمدید خودکار.

پایش سرور

  • اسکریپت‌های Cron برای بررسی دوره‌ای.
  • ابزارهای مانیتورینگ سرور.
  • Zabbix یا Nagios برای هشدار.

تمدید گواهی

تمدید گواهی SSL، بسته به نوع آن، فرآیند متفاوتی دارد.

انواع تمدید

  • تمدید خودکار: در برخی گواهی‌ها مانند Let's Encrypt.
  • تمدید دستی: در گواهی‌های سنتی پولی.
  • تمدید خودکار از پنل هاست: در صورت پشتیبانی AutoSSL.
  • تمدید از CDN: در صورت استفاده از SSL رایگان CDN.

تمدید Let's Encrypt

گواهی Let's Encrypt، ۹۰ روز اعتبار دارد اما معمولاً به‌طور خودکار تمدید می‌شود.

بررسی وضعیت

certbot certificates

تمدید دستی

certbot renew

تمدید اجباری

certbot renew --force-renewal

نکات مهم

  • در صورت استفاده از AutoSSL، بررسی فعال بودن آن.
  • پایش لاگ‌های Certbot برای خطاها.
  • بررسی Cron Job تمدید خودکار.

تمدید گواهی سفارشی

  1. دریافت گواهی جدید از CA.
  2. دانلود فایل‌های جدید (CRT، Key، CA Bundle).
  3. ورود به cPanel یا پنل هاست.
  4. بارگذاری گواهی جدید.
  5. جایگزینی گواهی قدیمی.
  6. راه‌اندازی مجدد وب‌سرور در صورت نیاز.
  7. تأیید نصب صحیح.

مدیریت تقویم تمدید

  • ثبت تاریخ انقضا در تقویم.
  • هشدار ۳۰ روز پیش از انقضا.
  • هشدار ۱۴ روز پیش.
  • هشدار ۷ روز پیش.
  • هشدار ۱ روز پیش.
  • پایش مستمر با ابزارهای خودکار.

هشدار پیش از انقضا

پیکربندی هشدار پیش از انقضا، از قطعی ناگهانی جلوگیری می‌کند.

روش‌های هشدار

  • ایمیل از CA.
  • اعلان در پنل هاست.
  • اعلان در CDN.
  • هشدار از ابزارهای پایش.
  • هشدار در Search Console.
  • اعلان در وردپرس با افزونه.

رویکردهای توصیه‌شده

  • پایش مستمر با ابزارهای خودکار.
  • تمدید خودکار در صورت پشتیبانی.
  • هشدار چندلایه پیش از انقضا.
  • بکاپ از گواهی و کلید.
  • مستندسازی تمام گواهی‌ها.
  • بررسی دوره‌ای زنجیره گواهی.
  • تست SSL پس از تمدید.
«پایش انقضای SSL، نه یک کار دوره‌ای، بلکه یک فرآیند خودکار است که باید در پیشخوان مدیریت سایت قرار گیرد.»

اشتباهات رایج

اشتباهاثر عملیاتی
نبود پایش انقضاقطعی ناگهانی
نادیده گرفتن اعلان‌هاانقضای گواهی
عدم تمدید خودکارقطعی برنامه‌ریزی‌نشده
نبود هشدار پیش از انقضاعدم آمادگی
نادیده گرفتن CDNگواهی CDN منقضی می‌شود
عدم تست پس از تمدیدخطای پنهان
نبود مستندسازیسردرگمی در مدیریت
اتکا به حافظهفراموشی تاریخ
عدم بررسی زنجیره گواهیخطا در برخی مرورگرها
نادیده گرفتن گواهی سرورهای جانبیخطای امنیتی

پرسش‌های پرتکرار

چگونه تاریخ انقضای SSL را بررسی کنم؟

از طریق مرورگر (کلیک روی قفل امن)، خط فرمان (openssl)، یا ابزارهای آنلاین مانند SSL Labs.

گواهی SSL چه زمانی منقضی می‌شود؟

بسته به نوع گواهی: Let's Encrypt ۹۰ روز، DV پولی ۱ سال، OV و EV ۱ تا ۲ سال.

چه اتفاقی می‌افتد اگر گواهی منقضی شود؟

مرورگرها سایت را ناامن علامت می‌زنند و کاربران ممکن است دسترسی نداشته باشند.

چگونه تمدید خودکار انجام دهم؟

با فعال‌سازی AutoSSL در هاست، استفاده از Certbot برای Let's Encrypt، یا استفاده از SSL رایگان CDN.

آیا ابزارهای پایش SSL رایگان هستند؟

بسیاری از ابزارهای پایه رایگان هستند. ابزارهای پیشرفته‌تر مانند UptimeRobot و Site24x7 پلن‌های پولی دارند.

چند روز پیش از انقضا هشدار لازم است؟

حداقل ۳۰ روز پیش از انقضا. برای گواهی‌های پولی، هشدار ۳۰ روزه کافی است. برای Let's Encrypt، هشدار ۱۴ روزه توصیه می‌شود.

آیا انقضای SSL بر سئو اثر دارد؟

بله، به‌طور مستقیم. اگر گواهی منقضی شود، کاربران نمی‌توانند به سایت دسترسی داشته باشند و ترافیک به‌طور ناگهانی افت می‌کند.

آیا پس از تمدید، سایت بلافاصله درست می‌شود؟

معمولاً بله، اما نیازمند پاک‌سازی کش CDN و مرورگر است.

پایان‌بندی

بررسی تاریخ انقضا و اعتبار SSL، یکی از حیاتی‌ترین اقدامات نگهداری است که نادیده گرفتن آن به قطعی ناگهانی سایت، از دست رفتن اعتماد کاربر و افت رتبه سئو منجر می‌شود. با پایش مستمر، تمدید خودکار و هشدار چندلایه، می‌توان از این خطر به‌طور کامل جلوگیری کرد.

از منظر مهندسی سطح ارشد، سه اصل در مدیریت انقضای SSL تعیین‌کننده است: پایش خودکار، تمدید خودکار در صورت پشتیبانی، و هشدار چندلایه پیش از انقضا.

برای درک عمیق‌تر، مقاله تفاوت انواع گواهی SSL و انتخاب نوع مناسب و مقاله راه‌اندازی SSL در وردپرس و انتقال سایت به HTTPS را مطالعه کنید.

اگر در پروژه‌های خود تجربه‌ای از مدیریت انقضای SSL داشته‌اید، تجربه‌تان را در دیدگاه‌ها بنویسید. 🔒