DNS معتبری که در پنل مدیریت میکنید
وقتی nameserver های دامنه خود را به cdn.com.tr واگذار میکنید، پلتفرم به منبع معتبر zone شما و پنل به ویرایشگر رکورد شما تبدیل میشود. رکوردهای A، AAAA، CNAME، MX، TXT و دیگر انواع را مستقیماً اضافه و تغییر میدهید، که مسیریابی وبسایت، تحویل ایمیل و تأییدهای شخصثالث را یکجا نگه میدارد. چون DNS نخستین جستوجویی است که هر بازدیدکننده انجام میدهد، میزبانی آن در کنار تحویل edge به این معناست که تغییرات مسیریابی و زیردامنههای جدید از طریق یک سطح کنترل واحد اعمال میشوند، نه یک داشبورد جداگانه ثبتکننده دامنه.
Auto SSL: گواهی بدون کار دستوپاگیر
راهاندازی سنتی TLS یعنی تولید یک کلید و CSR، تأیید مالکیت دامنه، خرید یا درخواست گواهی، نصب آن روی سرور، و بهیاد داشتن تکرار همه اینها پیش از انقضا. cdn.com.tr همه اینها را در یک جریان خودکار جمع میکند: بهمحض اینکه دامنه شما به edge اشاره کند، مالکیت تأیید و یک گواهی رایگان برای شما صادر و نصب میشود. هرگز با یک فایل .crt یا .key سروکار ندارید، و گواهی در edge جایی که TLS خاتمه مییابد قرار دارد، بنابراین origin شما هم به مدیریت گواهی خودش نیازی ندارد.
مسئله apex در برابر www، حلشده
یک منبع نامحسوس HTTPS خراب این است که example.com و www.example.com نامهای جداگانهای هستند که هرکدام به رکورد DNS و پوشش گواهی خود نیاز دارند، و apex طبق قواعد استاندارد DNS نمیتواند از یک CNAME ساده استفاده کند. cdn.com.tr این را برای شما رسیدگی میکند: وقتی DNS واگذار شود، apex بهدرستی به edge مسیریابی میشود و هر دو نام با هم تأیید و امن میگردند. پنل وضعیت هر نوع را مستقل نشان میدهد تا مطمئن شوید بازدیدکننده چه دامنه خالی را تایپ کند و چه فرم www را، پوشش داده شده است.
تمدیدی که هرگز از دست نمیرود
یک گواهی منقضی، هشدار مرورگری را ایجاد میکند که بازدیدکنندگان را میترساند و در عمل میتواند سایت را از دسترس خارج کند حتی اگر سرور بهخوبی در حال کار باشد. چون تمدید Auto SSL خودکار است و پیش از انقضا رخ میدهد، این قطعی رایج در cdn.com.tr اصلاً پیش نمیآید؛ نه یادآوریای هست که از دست برود و نه گام نصب مجددی که فراموش شود. پلتفرم چرخه عمر گواهی را برای شما دنبال و وضعیت آن را نشان میدهد و کاری را که معمولاً یک زحمت عملیاتی تکراری است به چیزی تبدیل میکند که هرگز به آن فکر نمیکنید.
GeoDNS و مسیریابی هوشمند
میزبانی DNS معتبر در پلتفرم، درِ تصمیمگیریهای مسیریابی در زمان resolution را باز میکند، بنابراین بازدیدکنندگان میتوانند بهجای یک نشانی ثابت واحد، به نزدیکترین یا مناسبترین edge هدایت شوند. این رفتار GeoDNS مسیر شبکه را برای مخاطبان پراکنده جغرافیایی کوتاه میکند و مکمل edge cache است، چون درخواستها را پیش از ارائه محتوا به جای درست میرساند. مدیریت آن در همان پنلِ تحویل، سیاست مسیریابی و سیاست cache را همراستا نگه میدارد بهجای پخش شدن میان سیستمهای جداگانه.
مهاجرت یک دامنه فعال با قطعی کم
جابهجایی یک دامنه تولیدی نگرانکننده است چون یک اشتباه میتواند ترافیک را قطع یا ایمیل را خراب کند، بنابراین پلتفرم طوری ساخته شده که این جابهجایی را تدریجی و قابلراستیآزمایی کند. ابتدا رکوردهای موجود خود را import میکنید، درست resolve شدن آنها را تأیید میکنید، گواهی را تأمین میکنید و تنها آنگاه nameserver ها یا CNAME را تغییر میدهید، بنابراین HTTPS پیش از رسیدن ترافیک به edge آماده است. بررسی مستقل وضعیت apex و www پیش و پس از جابهجایی به شما امکان میدهد یک رکورد جامانده را زودتر بیابید تا از زبان یک بازدیدکننده عصبانی.
راهاندازی گامبهگام
دامنه خود را به حساب اضافه کنید
دامنه خود را در پنل وارد کنید. سپس انتخاب میکنید چگونه آن را متصل کنید: DNS را با تغییر nameserver ها بهطور کامل به cdn.com.tr واگذار کنید، یا DNS را همانجا که هست نگه دارید و یک CNAME اضافه کنید که نام میزبان را به edge اشاره دهد. واگذاری کامل، رسیدگی به apex و GeoDNS را باز میکند؛ CNAME برای یک زیردامنه واحد سریعتر است.
رکوردهای DNS خود را بسازید
اگر DNS را واگذار کنید، پنل به ویرایشگر zone شما تبدیل میشود: رکوردهای A، AAAA، CNAME، MX، TXT و دیگر رکوردها را اضافه کنید تا ایمیل، تأیید مالکیت و زیردامنهها همچنان کار کنند. ابتدا رکوردهای موجود خود را import کنید تا هنگام جابهجایی nameserver ها چیزی از دست نرود.
بگذارید Auto SSL گواهی را صادر کند
بهمحض اینکه دامنه به edge resolve شود، پلتفرم مالکیت را تأیید و یک گواهی رایگان TLS برای نام میزبان صادر میکند که در صورت لزوم apex و www را پوشش میدهد. نه CSR ای برای تولید هست و نه فایل گواهیای برای آپلود؛ تأمین بهصورت خودکار در پسزمینه انجام میشود.
apex و www را جداگانه تأیید کنید
چون apex (example.com) و www (www.example.com) از نظر فنی نامهای متفاوتی هستند، پنل وضعیت DNS و گواهی هرکدام را مستقل بررسی میکند. تأیید کنید که هر دو بهصورت تأییدشده و امن نمایش داده شوند تا بازدیدکنندگان هر کدام را که تایپ کنند به HTTPS برسند.
HTTPS را اجباری کنید
هدایت HTTPS را فعال کنید تا هر درخواست HTTP در edge به نسخه امن ارتقا یابد. با وجود گواهی، این شکافی را میبندد که در آن یک بازدیدکننده ممکن است روی یک صفحه رمزنگارینشده فرود آید.
تمدید را به حال خود بگذارید
گواهیها پیش از انقضا بهصورت خودکار تمدید میشوند، بنابراین تاریخهای انقضا را یادداشت نمیکنید و برای نصب مجدد دستپاچه نمیشوید. پنل وضعیت گواهی را نمایش میدهد تا در یک نگاه از سلامت آن مطمئن شوید، اما خودِ تمدید نیازی به اقدام شما ندارد.
نمونه سناریوها
یک تیم دامنهای را ثبت میکند، DNS را به cdn.com.tr واگذار میکند، و پیش از آنکه سایت اصلاً عمومی شود هر دو apex و www را با یک گواهی معتبر HTTPS به edge resolve میکند، همه از یک پنل.
یک سایت موجود رکوردهای DNS خود را import میکند، گواهی را از پیش در edge تأمین میکند و nameserver ها را جابهجا میکند، بنابراین بازدیدکنندگان یک جابهجایی امن و بیوقفه را تجربه میکنند نه یک خطای گواهی هنگام تعویض.
یک آژانس دهها دامنه مشتری را مدیریت میکند که گواهیها بهصورت خودکار تمدید میشوند، و صفحهگسترده پیگیری انقضا که پیشتر گاهبهگاه باعث یک لغزش شرمآور میشد حذف میگردد.
پرسشهای پرتکرار
آیا باید بابت گواهی SSL هزینه بپردازم؟
خیر. Auto SSL یک گواهی رایگان TLS برای دامنه شما صادر و آن را بهمحض resolve شدن دامنه در edge بهصورت خودکار نصب میکند. نه خرید گواهی جداگانهای هست و نه هزینهای برای هر تمدید که مدیریت شود.
آیا میتوانم ارائهدهنده DNS فعلی خود را نگه دارم و همچنان از این استفاده کنم؟
بله، برای یک نام میزبان. میتوانید DNS را همانجا که هست نگه دارید و یک CNAME اضافه کنید که زیردامنه را به edge اشاره دهد، که برای تحویل و صدور گواهی روی آن نام کافی است. واگذاری کامل DNS به cdn.com.tr علاوه بر این، رسیدگی تمیز به apex و مسیریابی GeoDNS را فعال میکند.
چرا apex و www باید جداگانه رسیدگی شوند؟
آنها نامهای DNS مجزایی هستند، و DNS استاندارد یک CNAME ساده را روی apex اجازه نمیدهد آنطور که روی www اجازه میدهد. cdn.com.tr، apex را بهدرستی به edge مسیریابی و هر دو نام را با هم امن میکند، و پنل وضعیت تأیید و گواهی هرکدام را مستقل نشان میدهد.
وقتی گواهی نزدیک انقضاست چه اتفاقی میافتد؟
کاری نیست که لازم باشد انجام دهید. تمدید خودکار است و پیش از تاریخ انقضا اجرا میشود، بنابراین گواهی بدون هیچ نصب مجددی بهطور پیوسته معتبر میماند. پنل وضعیت گواهی را نمایش میدهد اگر بخواهید مطمئن شوید، اما چرخه عمر برای شما مدیریت میشود.
آیا سرور origin من هم به یک گواهی نیاز دارد؟
TLS در edge خاتمه مییابد، بنابراین بازدیدکنندگان صرفنظر از وضعیت گواهی خودِ origin شما، یک اتصال معتبر HTTPS به cdn.com.tr دریافت میکنند. همچنان میتوانید پرش edge-به-origin را امن کنید، اما دیگر مجبور نیستید یک گواهی روبهعموم را روی خودِ origin مدیریت کنید.
آیا جابهجایی DNS به اینجا ایمیل من را خراب میکند؟
تنها اگر رکوردها منتقل نشوند. به همین دلیل است که پیش از جابهجایی nameserver ها، zone موجود خود شامل رکوردهای MX و TXT مانند SPF و DKIM را import میکنید. با بازسازی این رکوردها در پنل، مسیریابی ایمیل دقیقاً مثل قبل در طول جابهجایی ادامه مییابد.