در سالهای اخیر، امنیت وب تغییرات گستردهای را تجربه کرده و یکی از مهمترین این تحولات، کاهش مدت اعتبار گواهینامههای SSL بوده است. بسیاری از کاربران و مدیران وبسایتها اخیراً متوجه شدهاند، گواهینامههایی که پیشتر با اعتبار یکساله صادر میشدند، اکنون با اعتبار کوتاهتر و در حدود ۱۹۸ روز ارائه میشوند.
موضوع مذکور ممکن است در نگاه اول باعث نگرانی برخی کاربران شود و این تصور را ایجاد کند که کیفیت یا اعتبار گواهینامههای SSL کاهش یافته است؛ در حالی که واقعیت کاملاً برعکس است. کاهش مدت اعتبار SSL بخشی از سیاستها و استانداردهای جدید جهانی در حوزه امنیت سایبری است که با هدف افزایش امنیت ارتباطات اینترنتی و کاهش ریسکهای احتمالی اجرا شده است. در این مقاله به بررسی علت این تغییر، دلایل فنی و امنیتی آن، تأثیرات این سیاست بر وبسایتها و همچنین پاسخ به نگرانیهای رایج کاربران پرداخته شده است.

تصویر(1)
گواهینامه SSL چیست و چرا اهمیت دارد؟
گواهینامه SSL وظیفه رمزنگاری اطلاعات میان کاربر و وبسایت را بر عهده دارد. زمانی که یک وبسایت دارای SSL باشد، اطلاعاتی مانند رمز عبور، اطلاعات پرداخت، فرمهای تماس و سایر دادههای حساس بهصورت رمزنگاریشده منتقل میشوند و امکان شنود یا دستکاری اطلاعات تا حد زیادی کاهش پیدا میکند. این گواهینامه نقش مهمی در امنیت اینترنت دارد و وظایف زیر را انجام میدهد:
- رمزنگاری اطلاعات کاربران
- جلوگیری از شنود دادهها
- تأیید مالکیت دامنه
- افزایش اعتماد مرورگرها
- کمک به امنیت ارتباطات اینترنتی
امروزه مرورگرها برای سایتهایی که SSL معتبر ندارند هشدار امنیتی نمایش میدهند لذا استفاده از HTTPS به یک استاندارد ضروری در وب تبدیل شده است.
تصویر(2)
چه تغییری در مدت اعتبار SSL ایجاد شده است؟
در حال حاضر گواهینامههای SSL همچنان بهصورت یکساله ارائه میشوند، اما طبق قوانین جدید، مرورگرها و شرکتهای صادرکننده SSL دیگر اجازه استفاده از گواهینامه با اعتبار کامل یکساله را نمیدهند. تغییر مذکور به این معنا است که حتی اگر کاربر یک سرویس SSL یکساله تهیه کند، برای فعال ماندن آن در تمام مدت اعتبار سرویس، لازم است گواهینامه در بازههای مشخص مجدداً صادر (Reissue) و جایگزین شود.
در حال حاضر، این فرایند(تمدید) حدود ۶ ماه پس از صدور اولیه انجام شود تا گواهینامه بدون وقفه تا پایان دوره یکساله معتبر باقی بماند. اگر گواهینامه SSL یکساله میهن وب هاست را تهیه کرده اید و هاست نزد ما است، نیاز به انجام هیچ اقدامی از سمت شما نیست و نصب مجدد گواهینامه در زمان مقرر، بهصورت کاملا رایگان توسط کارشناسان ما انجام خواهد شد.
همچنین در صورتیکه سرویس هاست یا سرور شما در شرکت دیگری قرار دارد اما گواهینامه SSL را از میهن وب هاست تهیه نموده اید، گواهینامه جدید پس از 6 ماه از زمان صدور اولیه، برایتان صادر و فایل های آن خدمتتان ارسال میگردد تا در سرویس میزبانی سایت خود نصب نمایید. در نتیجه، سرویس SSL شما بدون قطعی و بهصورت پیوسته فعال باقی میماند و مشکلی برای نمایش سایت رخ نمی دهد.
تصویر(3)
دلیل کاهش مدت اعتبار گواهینامهها چیست؟
این تغییر توسط نهادهای صادر کننده گواهینامه (Certificate Authorities) و بر اساس استانداردهای جدید امنیتی انجام شده است. هدف اصلی آن، افزایش امنیت و کاهش ریسکهای احتمالی است. از مهمترین دلایل این تصمیم می توان به موارد زیر اشاره کرد:
-
کاهش ریسک افشای کلید خصوصی
مهمترین دلیل این تغییر، افزایش سطح امنیت است. هر گواهینامه SSL دارای کلیدهای رمزنگاری اختصاصی است که ارتباط امن را برقرار میکنند. اگر این کلیدها به هر دلیلی افشا شوند یا در اختیار افراد غیرمجاز قرار بگیرند، مهاجمان میتوانند از آن سوءاستفاده کنند.
وقتی اعتبار یک گواهینامه طولانی باشد، در صورت بروز مشکل، مدت زمان طولانی تری امکان سوءاستفاده از آن وجود خواهد داشت. اما با کوتاهتر شدن زمان اعتبار، حتی اگر اطلاعات گواهینامه در معرض خطر قرار گیرد، بازه زمانی بسیار محدودتر خواهد بود. به همین دلیل، گواهینامههای کوتاهمدت، امنیت بالاتری ایجاد میکنند.
-
افزایش انعطافپذیری امنیتی
الگوریتمهای رمزنگاری و استانداردهای امنیتی دائماً در حال تغییر و بهبود هستند. زمانی که گواهینامهها مدت اعتبار طولانی داشته باشند، وبسایتها ممکن است برای مدت زیادی از تنظیمات یا الگوریتمهای قدیمی استفاده کنند. اما صدور گواهینامههای کوتاهمدت باعث میشود وبسایتها سریعتر با استانداردهای جدید هماهنگ شوند و امنیت کلی اینترنت افزایش یابد.
-
بهروزرسانی مداوم اعتبارسنجی دامنه
مالکیت دامنه یا تنظیمات DNS ممکن است در طول زمان تغییر کند. اعتبار کوتاهتر باعث میشود فرآیند اعتبارسنجی در بازههای کوتاهتری تکرار شود.
-
حرکت به سمت اتوماسیون و خودکارسازی
در سالهای اخیر، میزبانی وب به سمت خودکارسازی فرآیندها حرکت کرده است. امروزه بسیاری از کنترلپنلها مانند cPanel , Plesk و ... امکان تمدید و نصب خودکار SSL را فراهم کردهاند. کاهش اعتبار SSL باعث میشود مدیران سایتها بیشتر به استفاده از سیستمهای تمدید خودکار روی بیاورند و وابستگی به فرآیندهای دستی کمتر شود. این موضوع احتمال فراموشی تمدید گواهینامه و عدم نمایش سایت ها با HTTPS را کاهش میدهد.

تصویر(4)
آیا کاهش مدت اعتبار گواهینامههای نگران کننده است؟ SSL
در ابتدا ممکن است مشاهده اعتبار ۱۹۸ یا ۲۰۰ روزه برای برخی کاربران عجیب یا نگرانکننده باشد، مخصوصاً زمانی که سرویس خریداریشده «یکساله» معرفی شده باشد. اما در واقع، این تغییر به معنی کاهش کیفیت سرویس نیست و بخشی از استانداردهای جدید امنیتی اینترنت محسوب میشود.
نکته مهم این است که:
- کاربر همچنان سرویس یکساله دریافت میکند.
- امنیت گواهینامه افزایش یافته است.
- فرآیند صدور مجدد، یک بخش طبیعی از ساختار جدید SSL محسوب میشود.
بنابراین، کوتاهتر شدن اعتبار هر گواهینامه به معنای کاهش مدت اعتبار سرویس یا اختلال در عملکرد وبسایت و هزینه بیشتر نخواهد بود.
جمعبندی
کاهش مدت اعتبار گواهینامههای SSL از یک سال به حدود ۱۹۸ روز، بخشی از سیاستهای جدید امنیتی در سطح جهانی است که با هدف افزایش امنیت، کاهش ریسک سوءاستفاده و بروزرسانی مداوم اطلاعات امنیتی اجرا شده است.
این تغییر:
- به معنای ضعیفتر شدن SSL نیست.
- امنیت وبسایتها را افزایش میدهد.
- باعث کاهش خطرات احتمالی میشود.
- مسیر را برای تمدید خودکار و مدیریت سادهتر SSL هموار میکند.
کاربران و مدیران سایت معمولاً هیچ مشکلی در استفاده از گواهینامههای جدید نخواهند داشت. به همین دلیل با اعمال تغییرات جدید وبسایت همچنان با امنیت کامل در دسترس خواهد بود.