Loading...
دامنه و TLS

DNS و Auto SSL

cdn.com.tr می‌تواند DNS معتبر دامنه شما را میزبانی کند و گواهی TLS دامنه شما را به‌صورت خودکار صادر، نصب و تمدید کند، شامل هر دو نام apex و www. یک‌بار دامنه خود را به پلتفرم اشاره می‌دهید، و HTTPS بدون آنکه هرگز با یک فایل گواهی سروکار داشته باشید، تأمین و معتبر نگه داشته می‌شود.

DNS و Auto SSL

DNS معتبری که در پنل مدیریت می‌کنید

وقتی nameserver های دامنه خود را به cdn.com.tr واگذار می‌کنید، پلتفرم به منبع معتبر zone شما و پنل به ویرایشگر رکورد شما تبدیل می‌شود. رکوردهای A، AAAA، CNAME، MX، TXT و دیگر انواع را مستقیماً اضافه و تغییر می‌دهید، که مسیریابی وب‌سایت، تحویل ایمیل و تأییدهای شخص‌ثالث را یک‌جا نگه می‌دارد. چون DNS نخستین جست‌وجویی است که هر بازدیدکننده انجام می‌دهد، میزبانی آن در کنار تحویل edge به این معناست که تغییرات مسیریابی و زیردامنه‌های جدید از طریق یک سطح کنترل واحد اعمال می‌شوند، نه یک داشبورد جداگانه ثبت‌کننده دامنه.

Auto SSL: گواهی بدون کار دست‌وپاگیر

راه‌اندازی سنتی TLS یعنی تولید یک کلید و CSR، تأیید مالکیت دامنه، خرید یا درخواست گواهی، نصب آن روی سرور، و به‌یاد داشتن تکرار همه اینها پیش از انقضا. cdn.com.tr همه اینها را در یک جریان خودکار جمع می‌کند: به‌محض اینکه دامنه شما به edge اشاره کند، مالکیت تأیید و یک گواهی رایگان برای شما صادر و نصب می‌شود. هرگز با یک فایل .crt یا .key سروکار ندارید، و گواهی در edge جایی که TLS خاتمه می‌یابد قرار دارد، بنابراین origin شما هم به مدیریت گواهی خودش نیازی ندارد.

مسئله apex در برابر www، حل‌شده

یک منبع نامحسوس HTTPS خراب این است که example.com و www.example.com نام‌های جداگانه‌ای هستند که هرکدام به رکورد DNS و پوشش گواهی خود نیاز دارند، و apex طبق قواعد استاندارد DNS نمی‌تواند از یک CNAME ساده استفاده کند. cdn.com.tr این را برای شما رسیدگی می‌کند: وقتی DNS واگذار شود، apex به‌درستی به edge مسیریابی می‌شود و هر دو نام با هم تأیید و امن می‌گردند. پنل وضعیت هر نوع را مستقل نشان می‌دهد تا مطمئن شوید بازدیدکننده چه دامنه خالی را تایپ کند و چه فرم www را، پوشش داده شده است.

تمدیدی که هرگز از دست نمی‌رود

یک گواهی منقضی، هشدار مرورگری را ایجاد می‌کند که بازدیدکنندگان را می‌ترساند و در عمل می‌تواند سایت را از دسترس خارج کند حتی اگر سرور به‌خوبی در حال کار باشد. چون تمدید Auto SSL خودکار است و پیش از انقضا رخ می‌دهد، این قطعی رایج در cdn.com.tr اصلاً پیش نمی‌آید؛ نه یادآوری‌ای هست که از دست برود و نه گام نصب مجددی که فراموش شود. پلتفرم چرخه عمر گواهی را برای شما دنبال و وضعیت آن را نشان می‌دهد و کاری را که معمولاً یک زحمت عملیاتی تکراری است به چیزی تبدیل می‌کند که هرگز به آن فکر نمی‌کنید.

GeoDNS و مسیریابی هوشمند

میزبانی DNS معتبر در پلتفرم، درِ تصمیم‌گیری‌های مسیریابی در زمان resolution را باز می‌کند، بنابراین بازدیدکنندگان می‌توانند به‌جای یک نشانی ثابت واحد، به نزدیک‌ترین یا مناسب‌ترین edge هدایت شوند. این رفتار GeoDNS مسیر شبکه را برای مخاطبان پراکنده جغرافیایی کوتاه می‌کند و مکمل edge cache است، چون درخواست‌ها را پیش از ارائه محتوا به جای درست می‌رساند. مدیریت آن در همان پنلِ تحویل، سیاست مسیریابی و سیاست cache را هم‌راستا نگه می‌دارد به‌جای پخش شدن میان سیستم‌های جداگانه.

مهاجرت یک دامنه فعال با قطعی کم

جابه‌جایی یک دامنه تولیدی نگران‌کننده است چون یک اشتباه می‌تواند ترافیک را قطع یا ایمیل را خراب کند، بنابراین پلتفرم طوری ساخته شده که این جابه‌جایی را تدریجی و قابل‌راستی‌آزمایی کند. ابتدا رکوردهای موجود خود را import می‌کنید، درست resolve شدن آن‌ها را تأیید می‌کنید، گواهی را تأمین می‌کنید و تنها آنگاه nameserver ها یا CNAME را تغییر می‌دهید، بنابراین HTTPS پیش از رسیدن ترافیک به edge آماده است. بررسی مستقل وضعیت apex و www پیش و پس از جابه‌جایی به شما امکان می‌دهد یک رکورد جامانده را زودتر بیابید تا از زبان یک بازدیدکننده عصبانی.

راه‌اندازی گام‌به‌گام

1

دامنه خود را به حساب اضافه کنید

دامنه خود را در پنل وارد کنید. سپس انتخاب می‌کنید چگونه آن را متصل کنید: DNS را با تغییر nameserver ها به‌طور کامل به cdn.com.tr واگذار کنید، یا DNS را همان‌جا که هست نگه دارید و یک CNAME اضافه کنید که نام میزبان را به edge اشاره دهد. واگذاری کامل، رسیدگی به apex و GeoDNS را باز می‌کند؛ CNAME برای یک زیردامنه واحد سریع‌تر است.

2

رکوردهای DNS خود را بسازید

اگر DNS را واگذار کنید، پنل به ویرایشگر zone شما تبدیل می‌شود: رکوردهای A، AAAA، CNAME، MX، TXT و دیگر رکوردها را اضافه کنید تا ایمیل، تأیید مالکیت و زیردامنه‌ها همچنان کار کنند. ابتدا رکوردهای موجود خود را import کنید تا هنگام جابه‌جایی nameserver ها چیزی از دست نرود.

3

بگذارید Auto SSL گواهی را صادر کند

به‌محض اینکه دامنه به edge resolve شود، پلتفرم مالکیت را تأیید و یک گواهی رایگان TLS برای نام میزبان صادر می‌کند که در صورت لزوم apex و www را پوشش می‌دهد. نه CSR ای برای تولید هست و نه فایل گواهی‌ای برای آپلود؛ تأمین به‌صورت خودکار در پس‌زمینه انجام می‌شود.

4

apex و www را جداگانه تأیید کنید

چون apex (example.com) و www (www.example.com) از نظر فنی نام‌های متفاوتی هستند، پنل وضعیت DNS و گواهی هرکدام را مستقل بررسی می‌کند. تأیید کنید که هر دو به‌صورت تأییدشده و امن نمایش داده شوند تا بازدیدکنندگان هر کدام را که تایپ کنند به HTTPS برسند.

5

HTTPS را اجباری کنید

هدایت HTTPS را فعال کنید تا هر درخواست HTTP در edge به نسخه امن ارتقا یابد. با وجود گواهی، این شکافی را می‌بندد که در آن یک بازدیدکننده ممکن است روی یک صفحه رمزنگاری‌نشده فرود آید.

6

تمدید را به حال خود بگذارید

گواهی‌ها پیش از انقضا به‌صورت خودکار تمدید می‌شوند، بنابراین تاریخ‌های انقضا را یادداشت نمی‌کنید و برای نصب مجدد دستپاچه نمی‌شوید. پنل وضعیت گواهی را نمایش می‌دهد تا در یک نگاه از سلامت آن مطمئن شوید، اما خودِ تمدید نیازی به اقدام شما ندارد.

نمونه سناریوها

راه‌اندازی سایت جدید

یک تیم دامنه‌ای را ثبت می‌کند، DNS را به cdn.com.tr واگذار می‌کند، و پیش از آنکه سایت اصلاً عمومی شود هر دو apex و www را با یک گواهی معتبر HTTPS به edge resolve می‌کند، همه از یک پنل.

مهاجرت از یک میزبان دیگر

یک سایت موجود رکوردهای DNS خود را import می‌کند، گواهی را از پیش در edge تأمین می‌کند و nameserver ها را جابه‌جا می‌کند، بنابراین بازدیدکنندگان یک جابه‌جایی امن و بی‌وقفه را تجربه می‌کنند نه یک خطای گواهی هنگام تعویض.

دامنه‌های بسیار، بدون تقویم تمدید

یک آژانس ده‌ها دامنه مشتری را مدیریت می‌کند که گواهی‌ها به‌صورت خودکار تمدید می‌شوند، و صفحه‌گسترده پیگیری انقضا که پیش‌تر گاه‌به‌گاه باعث یک لغزش شرم‌آور می‌شد حذف می‌گردد.

پرسش‌های پرتکرار

آیا باید بابت گواهی SSL هزینه بپردازم؟

خیر. Auto SSL یک گواهی رایگان TLS برای دامنه شما صادر و آن را به‌محض resolve شدن دامنه در edge به‌صورت خودکار نصب می‌کند. نه خرید گواهی جداگانه‌ای هست و نه هزینه‌ای برای هر تمدید که مدیریت شود.

آیا می‌توانم ارائه‌دهنده DNS فعلی خود را نگه دارم و همچنان از این استفاده کنم؟

بله، برای یک نام میزبان. می‌توانید DNS را همان‌جا که هست نگه دارید و یک CNAME اضافه کنید که زیردامنه را به edge اشاره دهد، که برای تحویل و صدور گواهی روی آن نام کافی است. واگذاری کامل DNS به cdn.com.tr علاوه بر این، رسیدگی تمیز به apex و مسیریابی GeoDNS را فعال می‌کند.

چرا apex و www باید جداگانه رسیدگی شوند؟

آن‌ها نام‌های DNS مجزایی هستند، و DNS استاندارد یک CNAME ساده را روی apex اجازه نمی‌دهد آن‌طور که روی www اجازه می‌دهد. cdn.com.tr، apex را به‌درستی به edge مسیریابی و هر دو نام را با هم امن می‌کند، و پنل وضعیت تأیید و گواهی هرکدام را مستقل نشان می‌دهد.

وقتی گواهی نزدیک انقضاست چه اتفاقی می‌افتد؟

کاری نیست که لازم باشد انجام دهید. تمدید خودکار است و پیش از تاریخ انقضا اجرا می‌شود، بنابراین گواهی بدون هیچ نصب مجددی به‌طور پیوسته معتبر می‌ماند. پنل وضعیت گواهی را نمایش می‌دهد اگر بخواهید مطمئن شوید، اما چرخه عمر برای شما مدیریت می‌شود.

آیا سرور origin من هم به یک گواهی نیاز دارد؟

TLS در edge خاتمه می‌یابد، بنابراین بازدیدکنندگان صرف‌نظر از وضعیت گواهی خودِ origin شما، یک اتصال معتبر HTTPS به cdn.com.tr دریافت می‌کنند. همچنان می‌توانید پرش edge-به-origin را امن کنید، اما دیگر مجبور نیستید یک گواهی روبه‌عموم را روی خودِ origin مدیریت کنید.

آیا جابه‌جایی DNS به اینجا ایمیل من را خراب می‌کند؟

تنها اگر رکوردها منتقل نشوند. به همین دلیل است که پیش از جابه‌جایی nameserver ها، zone موجود خود شامل رکوردهای MX و TXT مانند SPF و DKIM را import می‌کنید. با بازسازی این رکوردها در پنل، مسیریابی ایمیل دقیقاً مثل قبل در طول جابه‌جایی ادامه می‌یابد.