امنیت وبسایت و رمزگذاری دادههای کاربران در وبسایت یکی از بخش های اصلی موفقیت در فضای وب امروز است که نمیتوان نادیده گرفت. زمانی که مدیران وبسایتها تصمیم میگیرند به سراغ خرید گواهی SSL تجاری (Commercial SSL Certificate) بروند، شرکت صادرکننده گواهی از آنها پارامتری کلیدی به نام CSR درخواست میکند. اگر هاست وبسایت شما بر پایه کنترلپنل دایرکت ادمین پیکربندی شده است، ساخت این پارامتر نیاز به طی کردن مراحلی دقیق و اصولی دارد.
در این مقاله از وبلاگ سابین سرورقصد داریم به صورت کاملاً تخصصی، تصویری و گامبهگام نحوه تولید CSR در دایرکت ادمین را به شما آموزش دهیم و نکات امنیتی مهم آن را بررسی کنیم.
CSR یا Certificate Signing Request چیست و چه کاربردی دارد؟
پیش از آنکه به سراغ مراحل فنی تولید کد برویم، بهتر است درک درستی از ماهیت این ساختار داشته باشیم. عبارت CSR مخفف Certificate Signing Request یا همان درخواست امضای گواهی است. این فایل متنباز و رمزنگاریشده حاوی اطلاعات شناسایی وبسایت و شرکت شماست که به مرجع صادرکننده گواهی SSL (CA) ارسال میشود تا گواهینامه نهایی صادر گردد.
هنگامی که فرایند تولید CSR در هاست انجام میشود، دو کلید مجزا تولید میگردد:
- کلید خصوصی (Private Key): این کلید باید به صورت کاملاً محرمانه در هاست شما باقی بماند و تحت هیچ شرایطی نباید در اختیار شخص دیگری قرار گیرد. کلید خصوصی برای رمزگشایی دادههای ارسالی کاربران استفاده میشود.
- کلید عمومی (Public Key / CSR): این بخش حاوی اطلاعات عمومی سازمان و دامنه شماست که آن را کپی کرده و به شرکت صادرکننده SSL ارائه میکنید.
پیشنیازها و نکات مهم پیش از تولید CSR
برای اینکه فرآیند صدور گواهی SSL تجاری توسط مراجع بینالمللی با خطا مواجه نشود، رعایت چند نکته فنی الزامی است:
- استفاده از مشخصات دقیق و معتبر: مراجع صادرکننده SSL معمولاً به اطلاعات هویتی حساس هستند. در زمان تکمیل فرم، از اطلاعات صحیح استفاده کنید.
- عدم استفاده از اطلاعات ایران: به دلیل تحریمهای بینالمللی علیه سرویسدهندگان مالی و مراجع صادرکننده SSL، وارد کردن نام ایران، استانها و شهرهای داخلی ممکن است باعث ریجکت شدن درخواست شما شود. حتماً از نام کشورها، ایالتها و شهرهای غیرایرانی (مانند ایالات متحده، کانادا، امارات یا کشورهای اروپایی) استفاده نمایید.
- دسترسی مناسب به پنل: برای شروع، نیاز است به اکانت میزبانی وب خود دسترسی داشته باشید.
آموزش گامبهگام تولید CSR در دایرکت ادمین
برای ساخت کد CSR در محیط دایرکت ادمین، کافی است مراحل زیر را به ترتیب و با دقت دنبال کنید:
- ورود به پنل دایرکت ادمین: ابتدا نام کاربری و رمز عبور خود را وارد کرده و وارد حساب کاربری هاست خود شوید.
- ورود به بخش مدیریت پیشرفته: در صفحه اصلی پنل کاربری، به دنبال بخش Account Manager بگردید و روی SSL Certificates کلیک کنید.

- انتخاب گزینه ساخت درخواست: در بالای صفحه مدیریت SSL، رادیوباتن یا گزینه Create A Certificate Request را انتخاب کنید تا فرم تکمیل اطلاعات نمایش داده شود.

- تکمیل فیلدهای اطلاعاتی: مطابق با استانداردهایی که اشاره شد، فرم را با اطلاعات غیرایرانی تکمیل نمایید:
- 2 Letter Country Code: مخفف دو حرفی نام یک کشور خارجی (مانند US یا CA یا GB).
- State/Province: نام ایالت یا استان خارج از کشور (مانند California یا Ontario).
- City: نام یک شهر معتبر در آن کشور (مانند Los Angeles یا Toronto).
- Company: نام شرکت یا سازمان شما به زبان انگلیسی.
- Company Division: نام واحد یا دپارتمان مربوطه (مانند IT یا Web Development).
- Common Name: نام دقیق دامنه وبسایت شما (مثلاً yourdomain.com).
- E-Mail: یک آدرس ایمیل معتبر و فعال برای ارتباطات بعدی.
- Key Size (bits): مقدار استاندارد و ایمن 2048 را انتخاب کنید.
- Certificate Type: الگوریتم رمزنگاری را روی SHA256 قرار دهید.
- ذخیره و تولید کد: پس از بررسی دقیق اطلاعات وارد شده، بر روی دکمه Save کلیک کنید. در این مرحله کدهای رمزنگاریشده CSR همراه با کلید خصوصی تولید میشوند.
نکات امنیتی پس از تولید CSR در دایرکت ادمین
پس از اینکه کد CSR شما با موفقیت تولید شد، سیستم یک خروجی متنی در اختیار شما قرار میدهد. توصیهی ما در سابین سرور به تمام مشتریان هاست وردپرس دایرکت ادمین این است که بلافاصله این متن (که با عبارت -----BEGIN CERTIFICATE REQUEST----- آغاز و با -----END CERTIFICATE REQUEST----- خاتمه مییابد) را کپی کرده و در یک فایل متنی با فرمت .txt در سیستم شخصی خود ذخیره کنید. گم شدن این متن ممکن است شما را مجبور به ساخت مجدد CSR و طی کردن دوبارهی مراحل کند.
تفاوت گواهیهای SSL تجاری و رایگان و لزوم استفاده از CSR
یکی از سؤالات متداول مدیران وبسایتها این است که چرا با وجود گواهیهای رایگان (مثل Let’s Encrypt)، باید به سراغ خرید SSL تجاری برویم و چه زمانی نیازمند تولید CSR در دایرکت ادمین خواهیم بود؟ گواهیهای رایگان معمولاً اعتبار کوتاهمدت (مثلاً ۹۰ روزه) دارند و نیاز به تمدید خودکار دارند. از سوی دیگر، گواهیهای تجاری (OV و EV) نیازمند احراز هویت شرکت و سازمان هستند که امنیت حقوقی بالاتری به ویژه برای فروشگاههای اینترنتی و وبسایتهای سازمانی فراهم میکنند. در زمان تهیه این نوع گواهیها، ارائه کد CSR یک گام اجباری است.
عیبیابی مشکلات رایج در زمان تولید و ارسال CSR
گاهی اوقات ممکن است پس از تولید کد CSR و ارسال آن به شرکت صادرکننده، با خطاهایی مواجه شوید. بررسی این موارد پیش از ارسال نهایی میتواند زمان راهاندازی را به شدت کاهش دهد:
- خطای عدم تطابق دامنه (Common Name Mismatch): اطمینان حاصل کنید که نام دامنه وارد شده در بخش Common Name دقیقاً مطابق با آدرس وبسایت شما (با یا بدون www) باشد.
- خطای طول کلید ضعیف: حتماً اطمینان حاصل کنید که اندازه کلید روی ۲۰۴۸ بیت یا بالاتر تنظیم شده باشد، زیرا کلیدهای کوتاهتر از نظر امنیتی توسط مرورگرها رد میشوند.
- مشکلات کاراکترهای غیرمجاز: در وارد کردن اطلاعات شرکت و آدرسها، از کاراکترهای خاص و علائم نگارشی غیرانگلیسی پرهیز کنید تا سیستم رمزنگاری با خطا روبهرو نشود.
جمعبندی و نتیجهگیری نهایی
در این مقاله آموزشی تلاش کردیم به صورت جامع، صفر تا صد مراحل تولید CSR در هاست دایرکت ادمین را بررسی کنیم. دریافت گواهی SSL تجاری پیشنیازهایی دارد که رعایت دقیق آنها، از جمله استفاده از مشخصات غیرایرانی و انتخاب طول کلید مناسب (۲۰۴۸ بیت)، سرعت تایید هویت دامنه شما توسط شرکتهای صادرکننده را به شدت افزایش میدهد. تیم پشتیبانی فنی سابین سرور با ارائه پایداری بینظیر، آپتایم بالا و زیرساختهای حرفهای همواره در کنار مدیران وبسایتهاست تا مسیر توسعه و ایمنسازی کسبوکار آنلاین خود را با خیال آسوده ط




