اگر اخیراً برای خرید SSL اقدام کرده باشید، احتمالاً متوجه شدهاید که مدت اعتبار گواهیهای صادرشده کوتاهتر از گذشته شده است.
در حال حاضر بسیاری از گواهینامههای SSL با اعتبار حدود 198 یا 200 روز صادر میشوند و طبق برنامهریزی جدید صنعت امنیت، این مدت در سالهای آینده باز هم کاهش خواهد یافت.
در این مقاله بررسی میکنیم که چرا این تغییرات اعمال شدهاند، چه تأثیری بر وبسایتها دارند و برای سازگاری با این شرایط جدید چه اقداماتی باید انجام دهید.
کاهش مدت اعتبار گواهینامههای SSL به چه صورت است؟
تا همین چند وقت قبل گواهینامههای SSL میتوانستند با اعتبار یکساله یا حتی بیشتر صادر شوند. اما صنعت امنیت اینترنت در حال حرکت به سمت کاهش تدریجی مدت اعتبار این گواهینامهها است.
بر اساس اخبار موجود، قوانین جدیدی از 15 مارس 2026 اجرایی میشود که طبق آن قرار است حداکثر اعتبار گواهینامههای SSL بهصورت مرحلهای کاهش پیدا میکند:
| تاریخ اجرا | حداکثر اعتبار گواهینامه |
|---|---|
| گواهیهای صادرشده تا قبل از 13 مارس 2026 | حدود 398 روز |
| گواهیهای صادرشده از 13 مارس 2026 تا 15 مارس 2027 | 200 روز |
| گواهیهای صادرشده از 15 مارس 2027 تا 15 مارس 2029 | 100 روز |
| گواهیهای صادرشده پس از 15 مارس 2029 | 47 روز |
البته این تغییر مدت اعتبار گواهینامههای SSL به این معنا نیست که دیگر امکان خرید سرویسهای یکساله وجود ندارد. همچنان میتوانید یک سرویس SSL یکساله تهیه کنید، اما گواهینامه صادرشده در طول این مدت ممکن است چند بار مجدد صادر (Reissue) شود تا اعتبار آن حفظ شود.
| ⭐ محتوای مرتبط: گواهی SSL چیست و چه کاربردی دارد؟ |
حالا یک سوال:
بعد از اجرای این تغییرات چه اتفاقی برای گواهیهای SSL/TLS میافتد؟
خب گواهیهایی که پیش از هر یک از تاریخهای تعیینشده صادر شدهاند، تا پایان مدت اعتبار خود همچنان معتبر خواهند بود و نیازی به تمدید فوری آنها نیست.
نکته مهم اینجاست که تاریخ صدور گواهی (Issue Date) معیار تعیین مدت اعتبار آن است، نه تاریخ خرید یا ثبت سفارش. بنابراین ممکن است یک سرویس SSL را قبل از اعمال قوانین جدید تهیه کنید، اما اگر فرآیند صدور گواهی پس از تاریخ اجرای قانون انجام شود، گواهی شما مشمول محدودیتهای جدید خواهد بود.
برای مثال، فرض کنید یک گواهی SSL را در اسفند 1404 سفارش دادهاید، اما به دلیل طولانی شدن مراحل تأیید، گواهی در 15 مارس 2026 صادر میشود. در این حالت، گواهی دیگر نمیتواند اعتبار 398 روزه داشته باشد و حداکثر با اعتبار 200 روز صادر خواهد شد.
نکته دیگر اینکه زمان صدور همه انواع گواهینامههای SSL یکسان نیست.
گواهیهای DV (Domain Validation) معمولاً در مدت کوتاهی صادر میشوند، اما در گواهیهای OV (Organization Validation) و EV (Extended Validation) لازم است اطلاعات سازمان، مدارک هویتی و مالکیت کسبوکار بررسی شود. به همین دلیل فرآیند صدور این گواهیها ممکن است چند روز یا حتی بیشتر زمان ببرد.
به همین علت توصیه میشود تمدید یا صدور مجدد گواهیهای OV و EV را به روزهای پایانی اعتبار موکول نکنید. شروع زودهنگام فرآیند تمدید باعث میشود در صورت نیاز به تأیید مجدد اطلاعات یا بروز تأخیر در بررسی مدارک، وبسایت با مشکل انقضای گواهی و نمایش هشدارهای امنیتی در مرورگرها مواجه نشود.
| ⭐ محتوای مرتبط: چرا SSL برای هر سایتی ضروری است؟ (۸ دلیل) |
چرا مدت اعتبار SSL کوتاهتر شده است؟
این تصمیم توسط نهادهای بینالمللی فعال در حوزه امنیت اینترنت و صادرکنندگان گواهینامههای SSL اتخاذ شده است. هدف اصلی از این تغییر، افزایش امنیت و کاهش ریسکهای احتمالی است.
در کل این موارد، علتهای اصلی کاهش اعتبار گواهینامههای SSL هستند:
1. کاهش ریسک افشای کلیدهای رمزنگاری
هر گواهینامه SSL دارای کلیدهای رمزنگاری اختصاصی است که امنیت ارتباطها را در بستر اینترنت تضمین میکنند.
اگر این کلیدها به هر دلیلی افشا شوند یا در اختیار افراد غیرمجاز قرار بگیرند، امکان سوءاستفاده از آنها وجود خواهد داشت. هرچه اعتبار گواهینامه طولانیتر باشد، مهاجم زمان بیشتری برای سوءاستفاده در اختیار خواهد داشت.
اما زمانی که اعتبار گواهینامه به چند ماه محدود شود، حتی در صورت افشای کلیدها، بازه زمانی سوءاستفاده نیز بهشدت کاهش پیدا میکند.
2. افزایش امنیت اینترنت
فناوریهای رمزنگاری دائماً در حال تغییر هستند. الگوریتمهایی که امروز امن محسوب میشوند، ممکن است چند سال بعد نیاز به جایگزینی داشته باشند.
تمدیدهای مکرر گواهینامه SSL باعث میشوند وبسایتها سریعتر از الگوریتمهای جدید، استانداردهای بهروز و تنظیمات امنیتی مدرن استفاده کنند.
| ⭐ محتوای مرتبط: TLS یا SSL؛ کدام پروتکل امنیتی وب واقعا امن است؟ |
3. بهروزرسانی مداوم اطلاعات اعتبارسنجی
مالکیت دامنهها، اطلاعات سازمانی و تنظیمات DNS ممکن است در طول زمان تغییر کنند. وقتی گواهینامهها زود به زود منقضی شوند، فرایند اعتبارسنجی نیز در بازههای کوتاهتری تکرار میشود و اطلاعات ثبتشده در گواهینامهها همیشه بهروز باقی میمانند.
4. کاهش وابستگی به فرآیند ابطال گواهینامهها
در گذشته اگر گواهینامهای دچار مشکل میشد، باید از طریق فرایندهای پیچیده Revocation یا ابطال گواهینامه از اعتبار خارج میشد.
اما وقتی اعتبار گواهینامهها کوتاه باشد، بسیاری از مشکلات بهصورت طبیعی و در زمان کوتاهتری برطرف میشوند؛ چون گواهینامه در مدت کوتاهتری منقضی خواهد شد.
5. حرکت صنعت به سمت اتوماسیون
یکی از مهمترین دلایل کاهش مدت اعتبار گواهینامههای SSL، گسترش سیستمهای خودکار مدیریت SSL است.
امروزه دیگر اکثر کنترلپنلها و پلتفرمهای میزبانی وب امکان نصب، تمدید، صدور مجدد خودکار SSL و مدیریت چرخه عمر گواهینامه را فراهم کردهاند.
کوتاهتر شدن اعتبار SSL باعث میشود وابستگی به فرآیندهای دستی کاهش پیدا کند و احتمال فراموش شدن تمدید گواهینامه تقریباً از بین برود.
| ⭐ محتوای مرتبط: آموزش کامل نصب SSL رایگان در لیموهاست |
آیا این تغییر باعث کاهش امنیت گواهی SSL میشود؟
نه اتفاقاً کاملاً برعکس است.
بسیاری از کاربران زمانی که برای اولین بار اعتبار 198 یا 200 روزه را مشاهده میکنند، تصور میکنند کیفیت یا اعتبار گواهینامه کاهش پیدا کرده است. اما این برداشت اشتباه است.
در واقع:
- امنیت گواهینامهها بیشتر شده است.
- کلیدهای رمزنگاری سریعتر تعویض میشوند.
- احتمال سوءاستفاده از گواهینامههای افشاشده کاهش پیدا میکند.
- اطلاعات موجود در گواهینامهها بهروزتر باقی میمانند.
- وبسایتها سریعتر با استانداردهای امنیتی جدید سازگار میشوند.
بنابراین کوتاهتر شدن مدت اعتبار، نشانه ضعیفتر شدن SSL نیست؛ بلکه یکی از مهمترین اقدامات صنعت امنیت برای افزایش سطح حفاظت از کاربران محسوب میشود.
آیا باید از این پس برای تمدید SSL هزینه بیشتری پرداخت کنیم؟
خیر. کوتاهتر شدن اعتبار گواهینامه، به معنای خرید چندباره SSL و پرداخت هزینه بیشتر نیست.
وقتی که یک سرویس SSL یکساله خریداری میکنید، همچنان از همان مدت اعتبار سرویس بهرهمند خواهید شد. تنها تفاوت این است که ممکن است در طول دوره سرویس، گواهینامه چند بار بهصورت خودکار یا از طریق فرآیند Reissue تمدید و مجدداً صادر شود.
📍 در لیموهاست این فرآیند بهصورت کاملاً خودکار انجام میشود و کاربر نیازی به انجام اقدام خاصی ندارد.
چگونه برای کاهش اعتبار گواهیهای SSL آماده شویم؟
با کاهش تدریجی مدت اعتبار گواهیهای SSL فرآیند مدیریت و تمدید این گواهیها هم باید تغییر کند.
زمانی که اعتبار گواهیها به 100 روز و در نهایت 47 روز برسد، تمدید دستی اعتبار آن دیگر روش قابل اتکایی نیست و حتی یک فراموشی کوچک میتواند باعث منقضی شدن گواهی، نمایش هشدارهای امنیتی در مرورگرها و از دسترس خارج شدن برخی سرویسها شود.
برای همین، سازمانها باید از همین حالا برای سازگاری با این تغییرات برنامهریزی کنند:
۱. وضعیت تمدید و انقضای گواهیها را مانیتور کنید
یکی از رایجترین دلایل قطعی سرویسها، فراموش شدن تمدید گواهی SSL است. با کوتاهتر شدن دوره اعتبار، این ریسک بیشتر از قبل هم میشود.
بهتر است از ابزارهای مانیتورینگ و هشداردهی استفاده کنید تا:
- تاریخ انقضای گواهیها بهصورت خودکار رصد شود.
- هشدارها چند هفته قبل از انقضا ارسال شوند.
- اعلانها به افراد یا تیم مسئول برسند.
- فرصت کافی برای رفع مشکلات احتمالی وجود داشته باشد.
در مقاله «نحوه بررسی تاریخ انقضای گواهینامه SSL (۳ روش)» توضیح دادیم که چطور میتوانید انقضای گواهی SSL را چک کنید.
۲. فرآیند صدور و تمدید گواهیها را خودکار کنید
همانطور که گفتیم امروزه بسیاری از کنترلپنلها، سرورها و پلتفرمهای ابری از تمدید خودکار SSL پشتیبانی میکنند. استفاده از راهکارهایی مانند:
- پروتکل ACME
- AutoSSL در cPanel
- ابزارهای مدیریت گواهی در Plesk
- سرویسهای مدیریت خودکار SSL
میتواند نیاز به دخالت دستی را به حداقل برساند. در کل هرچه اعتبار گواهیها کوتاهتر شود، وابستگی به فرآیندهای خودکار بیشتر خواهد شد.
۳. اطلاعات تماس و ایمیلهای ثبتشده را بهروز نگه دارید
شرکتهای صادرکننده گواهی SSL معمولاً اطلاعیههای مربوط به تمدید، انقضا یا نیاز به اعتبارسنجی مجدد را از طریق ایمیل ارسال میکنند.
پس حتماً آدرس ایمیل معتبری ثبت و ایمیلهایتان را بهطور مرتب بررسی کنید. نادیده گرفتن این پیامها میتواند باعث از دست رفتن مهلت تمدید و ایجاد اختلال در سرویسها شود.
جمعبندی
کاهش مدت اعتبار گواهینامههای SSL از حدود یک سال به 200 روز و سپس 100 و 47 روز، بخشی از تحول بزرگ صنعت امنیت اینترنت است. این تغییر با هدف افزایش امنیت، کاهش ریسک افشای کلیدهای رمزنگاری، بهروزرسانی سریعتر استانداردهای امنیتی و حرکت به سمت اتوماسیون انجام شده است.
اگرچه در نگاه اول کوتاهتر شدن اعتبار گواهینامهها ممکن است نگرانکننده به نظر برسد، اما در واقع این تغییر باعث افزایش امنیت وبسایتها و کاربران خواهد شد. در نتیجه، مدیران سایتها میتوانند با استفاده از راهکارهای مدیریت و تمدید خودکار SSL، بدون نگرانی از این تغییرات بهرهمند شوند و همچنان ارتباطی امن و پایدار برای کاربران خود فراهم کنند.




دیدگاه ها
اولین نفری باشید که دیدگاه خود را ثبت می کنید