ابزار رایگان · بدون ثبت‌نام

گواهی SSL رایگان برای دامنه‌ی خودتان بگیرید

دامنه‌تان را وارد کنید، مالکیتش را ثابت کنید و فایل گواهی را تحویل بگیرید — pfx برای ویندوز و IIS، crt و key برای لینوکس و Nginx. گواهی از Let's Encrypt صادر می‌شود و در همه‌ی مرورگرها معتبر است.

۱ · دامنه
۲ · اثبات مالکیت
۳ · دانلود

هر دامنه در یک خط. حداکثر ۱۰ دامنه در یک گواهی. برای وایلدکارد *.example.com بنویسید (فقط با روش DNS ممکن است).
معمولاً هم example.com و هم www.example.com را با هم بگیرید.

به‌عنوان مخاطبِ گواهی در Let's Encrypt ثبت می‌شود. جای دیگری استفاده نمی‌شود و برایتان تبلیغ نمی‌فرستیم.

این ابزار چطور کار می‌کند؟

همان کاری که یک مدیر سرور با دست انجام می‌دهد، در سه مرحله

🌐

دامنه‌تان را می‌دهید

یک یا چند دامنه — یا وایلدکارد. ما یک درخواست صدور در Let's Encrypt ثبت می‌کنیم و کد اثبات مالکیت را از آن می‌گیریم.

مالکیت را ثابت می‌کنید

یک رکورد TXT در DNS می‌سازید یا یک فایل در سایتتان می‌گذارید. این مرحله حذف‌شدنی نیست — بدون آن هیچ مرجعی گواهی نمی‌دهد.

📦

فایل را می‌گیرید

گواهی معتبر با فرمت pfx برای ویندوز و crt/key برای لینوکس، به‌همراه راهنمای نصب برای وب‌سرور خودتان.

کدام فایل را کجا بگذارم؟

هر وب‌سرور فرمت خودش را می‌خواهد — هر سه فرمت را می‌دهیم

وب‌سرور / پنلفایل لازمتوضیح
IIS (ویندوز سرور).pfxیک فایل شامل گواهی و کلید با هم؛ Import کنید و در Bindings انتخاب
Nginxfullchain.crt + .keyگواهی و واسط باید در یک فایل باشند
Apache.crt + chain.crt + .keyسه فایل جدا، هر کدام در دایرکتیو خودش
cPanel / دایرکت‌ادمین.crt + .key + chainمحتوای هر فایل را در کادر مربوطه Paste کنید
Cloudflare / CDNfullchain.crt + .keyدر بخش Custom Certificate

سؤال‌های پرتکرار

چرا نمی‌شود فقط دامنه را بنویسم و گواهی بگیرم؟
چون در آن صورت هر کسی می‌توانست برای دامنه‌ی شما گواهی بگیرد و ترافیک کاربرانتان را رمزگشایی کند. قانون همه‌ی مراجع صدور گواهی (بدون استثنا) این است که متقاضی باید کنترل دامنه را ثابت کند — با ساختن یک رکورد DNS یا گذاشتن فایلی که فقط مالک دامنه می‌تواند بگذارد. این مرحله امنیتِ خودِ شماست.
این گواهی واقعاً معتبر است یا خودامضا (self-signed)؟
کاملاً معتبر. گواهی از Let's Encrypt صادر می‌شود که یک مرجع صدور شناخته‌شده است و ریشه‌اش در همه‌ی مرورگرها و سیستم‌عامل‌های به‌روز از قبل نصب است. قفل مرورگر را می‌گیرید و هیچ هشداری نمایش داده نمی‌شود. تفاوتش با گواهی‌های پولی در سطح اعتبارسنجی است، نه در قدرت رمزنگاری: Let's Encrypt فقط مالکیت دامنه را تأیید می‌کند (DV) و گواهی OV/EV با نام حقوقی شرکت نمی‌دهد.
چرا فقط ۹۰ روز اعتبار دارد؟
سیاست خودِ Let's Encrypt است و دلیل امنیتی دارد: اگر کلید خصوصی جایی لو برود، پنجره‌ی سوءاستفاده کوتاه می‌شود. عملاً مشکلی نیست — هر ۹۰ روز دوباره همین ابزار را اجرا کنید. تاریخ انقضا در صفحه‌ی دانلود و در فایل README.txt نوشته شده؛ همان را در تقویمتان یادداشت کنید. اگر سرور ویندوزی دارید و می‌خواهید تمدید کاملاً خودکار شود، ابزار win-acme را روی خودِ سرور نصب کنید تا هر دو ماه گواهی را خودش عوض کند — این بهترین راه برای سرورِ همیشه‌روشن است.
کلید خصوصی من دست شما می‌افتد؟
در حالت پیش‌فرض (که ما کلید را می‌سازیم) بله — برای چند ساعت، تا بتوانید فایل pfx را دانلود کنید؛ بعد از آن به‌صورت خودکار از دیتابیس ما پاک می‌شود. اگر این را نمی‌پسندید — و برای سرور حساس نباید بپسندید — گزینه‌ی «CSR خودم را می‌دهم» را انتخاب کنید. در آن حالت کلید خصوصی روی سرور خودتان تولید می‌شود و هرگز از آن بیرون نمی‌آید؛ ما فقط گواهی امضاشده را برمی‌گردانیم. این روش استاندارد حرفه‌ای است.
گواهی وایلدکارد (*.example.com) هم می‌دهید؟
بله، ولی فقط با روش DNS. این محدودیت خودِ پروتکل است: برای وایلدکارد باید ثابت کنید کنترل کل DNS دامنه دستتان است، و گذاشتن یک فایل روی یک ساب‌دامین این را ثابت نمی‌کند. در فیلد دامنه *.example.com بنویسید و روش DNS را انتخاب کنید. اگر خودِ example.com را هم می‌خواهید، هر دو را در دو خط جدا وارد کنید — چون وایلدکارد شاملِ دامنه‌ی اصلی نمی‌شود.
رکورد TXT را ساختم ولی می‌گوید پیدا نشد.
سه علت رایج دارد. اول، انتشار: تغییرات DNS بین چند دقیقه تا نیم ساعت (و در بعضی ثبت‌کننده‌ها بیشتر) وقت می‌برد — کمی صبر کنید و دوباره «بررسی کن» را بزنید. دوم، نام رکورد: بعضی پنل‌ها نام دامنه را خودشان به آخر اضافه می‌کنند، پس باید فقط _acme-challenge را بنویسید نه کل عبارت را. سوم، زون اشتباه: مطمئن شوید رکورد را در همان جایی ساخته‌اید که واقعاً DNS دامنه را سرو می‌کند (اگر نیم‌سرورها روی کلادفلر است، رکورد باید در کلادفلر باشد نه در پنل ثبت‌کننده).
روی چند سرور می‌توانم از یک گواهی استفاده کنم؟
محدودیتی نیست. همان فایل را روی هر تعداد سرور که می‌خواهید نصب کنید — گواهی به دامنه بسته است، نه به سرور. برای بالانسر و چند نود هم همین کار را می‌کنند.
سایتم SSL دارد ولی هنوز قفل مرورگر را نمی‌گیرد.
احتمالاً Mixed Content دارید: صفحه با https باز می‌شود ولی بخشی از تصاویر یا اسکریپت‌ها با آدرس http لود می‌شوند. کنسول مرورگر (F12) دقیقاً نشان می‌دهد کدام‌ها. علت دوم می‌تواند ناقص بودن زنجیره باشد — در آن حالت فایل fullchain را نصب کنید نه فقط .crt.
هزینه‌ای دارد؟ در آینده پولی می‌شود؟
رایگان است و نگه‌داشتنش برای ما هزینه‌ی محسوسی ندارد، چون خودِ Let's Encrypt گواهی را بی‌هزینه صادر می‌کند. ما این ابزار را گذاشته‌ایم چون مخاطبش دقیقاً کسی است که سایت دارد یا می‌خواهد بسازد.

سایتتان را ما راه بیندازیم؟

SSL یکی از ده‌ها چیزی است که یک سایت درست لازم دارد. اگر نمی‌خواهید هر سه ماه درگیر سرور و گواهی و تمدید شوید، سایت را روی زیرساخت ما بسازید — SSL، تمدید خودکار، پشتیبان‌گیری و سرعت، همه به‌عهده‌ی ما.

تماس
دستیار هوشمند
معمولاً چند لحظه‌ای پاسخ می‌دهد
تماس