إذا كان HTTPS هو النتيجة التي تراها، فإن SSL/TLS هي الآلية الفعلية التي تجعلها تحدث تحت السطح: HTTPS = HTTP + تشفير SSL/TLS.
كان SSL هو البروتوكول الأصلي من التسعينيات، مع نقاط ضعف معروفة، واستُبدل في النهاية بـ TLS. كل "شهادة SSL" حديثة اليوم تستخدم فعليًا تشفير TLS — الاسم القديم فقط ما زال عالقًا.
Let's Encrypt، وهي هيئة شهادات مجانية أُطلقت في عام 2016، هي السبب الرئيسي في أن HTTPS أصبح الافتراضي لما يقرب من كامل الويب في غضون سنوات قليلة فقط.
بدون التحقق من الهوية، لن يكون التشفير وحده كافيًا — يمكن أن يكون لديك اتصال مشفر تمامًا بموقع منتحل.
يطلب مالك الموقع شهادة من هيئة إصدار الشهادات، التي تتحقق من التحكم في النطاق، ثم تصدر شهادة موثوقة. الخيارات المجانية مثل Let's Encrypt جعلت هذا خاليًا من الاحتكاك بشكل أساسي.
يعمل كل منتج من منتجات NOXEL360 على شهادات TLS المجددة تلقائيًا — مشفرة وموثوقة، افتراضيًا.
الشهادات ليست دائمة؛ تنتهي صلاحيتها (غالبًا كل 90 يومًا للخيارات المجانية) ويجب تجديدها. الشهادة المنتهية تُطلق تحذيرات متصفح مقلقة، وأحيانًا تحظر الوصول تمامًا.
أصبح SSL قديمًا تقنيًا منذ سنوات؛ تستخدم الأنظمة الحديثة TLS حصريًا، على الرغم من أن مصطلح "SSL" لا يزال شائع الاستخدام.
نعم، تنتهي صلاحية الشهادات (غالبًا كل 90 يومًا للخيارات المجانية). معظم خدمات الاستضافة تتعامل مع التجديد تلقائيًا.
تعرض المتصفحات تحذيرًا أمنيًا وقد تحظر الوصول تمامًا حتى يتم تجديدها — وهي مشكلة ثقة خطيرة ومرئية.
منظمة موثوقة من قبل المتصفحات للتحقق من ملكية النطاق وإصدار شهادات SSL/TLS، مثل Let's Encrypt أو DigiCert.
نعم — يوفر Let's Encrypt شهادات مجانية وآلية تستخدمها الغالبية العظمى من المواقع الحديثة اليوم.
العملية التي يتفق فيها المتصفح والخادم على طرق التشفير ويتحققان من الهوية قبل تبادل أي بيانات بشكل آمن.
نعم، يحتاج كل نطاق عادةً إلى شهادته الخاصة، على الرغم من أن بعض الشهادات يمكن أن تغطي نطاقات فرعية متعددة في وقت واحد.
شاهد شهادات TLS المُجددة تلقائيًا عمليًا.
استكشف لوحة تحكم NOXEL360 ←