احتمالاً برای شما هم پیش آمده است که هنگام ورود به یک وب سایت، مرورگر با یک پیام هشداردهنده قرمز رنگ مسیر شما را مسدود کرده و پیغام Connection is not secure (اتصال امن نیست) را نمایش دهد.
خطای Connection is Not Secure می تواند به شدت باعث ریزش مخاطبان سایت شما شود؛ زیرا کاربران به محض دیدن این پیام، از ترس سرقت اطلاعاتشان سایت را ترک می کنند. اما جای نگرانی نیست! در راست چین کلود، ما به خوبی از اهمیت امنیت سایت شما آگاهیم. به همین دلیل، روی تمامی سرویس های هاست خود گواهینامه SSL رایگان ارائه می دهیم تا سایت و هاست شما هرگز با این خطای آزاردهنده مواجه نشود.
در این مقاله بررسی می کنیم که چرا خطای اتصال امن نیست رخ می دهد و چگونه می توانید آن را به طور کامل برطرف کنید.
مرورگرها زمانی این هشدار را نمایش می دهند که نتوانند معتبر بودن گواهینامه SSL یک سایت را تایید کنند یا تنظیمات آن به درستی پیکربندی نشده باشد. دلایل اصلی بروز این مشکل عبارتند از:
این پیام را هرگز نباید نادیده بگیرید؛ به خصوص اگر سایت شما دارای فرم های ورود، درگاه پرداخت یا بخش دریافت اطلاعات تماس است. مرورگرها به شدت روی امنیت حساس هستند و دسترسی به سایت های فاقد رمزنگاری امن را محدود می کنند.

گواهینامه SSL (که معمولاً با پیشوند HTTPS در آدرس سایت شناخته می شود) اطلاعات رد و بدل شده بین مرورگر بازدیدکننده و وب سایت شما را رمزنگاری می کند. این گواهینامه به مرورگر ثابت می کند که وارد سایت اصلی شده است. اگرچه SSL باعث ضد هک شدن سایت نمی شود، اما یک لایه امنیتی کاملا ضروری برای جلب اعتماد کاربران و حفظ حریم خصوصی است. (نکته: در راست چین کلود، فعال سازی این گواهینامه حیاتی کاملاً رایگان و خودکار انجام می شود).
وارد کنترل پنل هاست خود شوید و وضعیت گواهینامه SSL دامنه را بررسی کنید. تاریخ انقضا و دامنه هایی که گواهینامه برای آن ها صادر شده را چک کنید. اگر گواهینامه منقضی شده است، باید آن را تمدید کنید. همچنین دقت کنید که اگر SSL را تازه نصب کرده اید، باید کمی زمان بدهید تا فرآیند نصب تکمیل شود. گواهینامه باید هم برای نسخه با www و هم بدون www سایت شما معتبر باشد.
اگر به تازگی هاست خود را تغییر داده اید (مثلاً سایت خود را به سرورهای قدرتمند راست چین کلود منتقل کرده اید)، ممکن است دامنه هنوز به سرور قبلی متصل باشد در حالی که SSL روی سرور جدید نصب شده است. رکوردهای A، AAAA و CNAME دامنه خود را بررسی کنید تا مطمئن شوید به هاست فعلی اشاره می کنند. تغییرات DNS گاهی برای اعمال شدن در شبکه های مختلف به زمان نیاز دارند.
داشتن یک گواهینامه معتبر به این معنی نیست که بازدیدکنندگان به صورت خودکار به نسخه امن هدایت می شوند. شما باید یک تغییر مسیر (Redirect) دائمی ایجاد کنید تا تمام درخواست های http:// به https:// منتقل شوند. اگر از وردپرس استفاده می کنید، حتماً به بخش تنظیمات > عمومی بروید و مطمئن شوید که آدرس وردپرس و آدرس سایت، هر دو با https شروع می شوند.
محتوای ترکیبی زمانی رخ می دهد که صفحه سایت شما با HTTPS بارگذاری می شود، اما برخی از فایل ها مانند تصاویر، اسکریپت ها یا فونت ها همچنان از طریق لینک های ناامن HTTP فراخوانی می شوند. مرورگرها این منابع ناامن را مسدود می کنند و خطای امنیتی می دهند. برای رفع این مشکل، سورس صفحه (Page Source) و کنسول مرورگر خود را بررسی کنید تا لینک های HTTP را پیدا کنید. سپس این آدرس ها را به HTTPS تغییر دهید. می توانید از افزونه های مرتبط در وردپرس برای اصلاح خودکار این لینک ها نیز استفاده کنید.
مرورگرها، افزونه های کش و شبکه های توزیع محتوا (CDN) ممکن است نسخه قدیمی سایت یا گواهینامه قبلی را در حافظه خود ذخیره کرده باشند. پس از انجام تغییرات بالا، حتماً کش سایت و مرورگر خود را پاک کنید و سایت را در یک پنجره ناشناس (Incognito) تست کنید.
اگر تمام مراحل بالا را طی کردید اما همچنان گواهینامه نصب نمی شود، تمدید خودکار با خطا مواجه است یا با وجود تنظیم بودن DNSها همچنان خطای SSL دریافت می کنید، زمان آن رسیده که با پشتیبانی هاستینگ خود تماس بگیرید.
اما یک پیشنهاد بهتر:
اگر دائماً درگیر خطاهای SSL و مشکلات قطعی هاست هستید، وقت آن رسیده که سایت خود را به راست چین کلود منتقل کنید. ما در راست چین کلود علاوه بر ارائه هاست پر سرعت لینوکسی، SSL رایگان را روی تمامی سرویس های خود به صورت خودکار فعال می کنیم تا دیگر هرگز دغدغه ای بابت خطای Connection is not secure نداشته باشید.
معمولاً به این دلیل است که گواهینامه SSL سایت نصب نشده، منقضی شده، برای نام دامنه دیگری صادر شده و یا به درستی پیکربندی نشده است. وجود محتوای ترکیبی (لینک های HTTP در سایت) و اتصال اشتباه DNSها نیز از دلایل رایج هستند.
بله. اگر تصاویر، اسکریپت ها یا سایر منابع از طریق لینک ناامن HTTP در یک صفحه امن بارگذاری شوند، صفحه تا حدی ناامن در نظر گرفته شده و مرورگر ممکن است آن منابع را مسدود کرده و به کاربر هشدار دهد.
خیر. HTTPS تنها داده های در حال انتقال بین کاربر و سرور را رمزنگاری می کند تا کسی در میان راه آن ها را سرقت نکند. اما از سایت در برابر بدافزارها، رمزهای عبور ضعیف، افزونه های آسیب پذیر یا حملات DDoS جلوگیری نمی کند. برای امنیت کامل، داشتن SSL باید با به روزرسانی مداوم سایت و بک آپ گیری ترکیب شود.