TLS vs SSL: ما هو البروتوكول الذي يجب أن تستخدمه في WordPress؟
نشرت: 2023-11-14هل تتساءل عما إذا كان يجب عليك استخدام بروتوكول الأمان TLS أو SSL في WordPress؟
يؤدي تثبيت شهادة الأمان إلى جعل موقع الويب الخاص بك آمنًا حتى تتمكن من قبول المدفوعات في متجرك عبر الإنترنت وحماية المستخدمين. ومع ذلك، فإن مصطلحات مثل SSL وTLS يمكن أن تربك المبتدئين.
في هذه المقالة، سنتحدث عن شهادات TLS مقابل شهادات SSL ونوضح لك البروتوكول الذي يجب عليك استخدامه على موقع WordPress الخاص بك.
ما هي شهادات SSL/TLS؟ كيف يعملون؟
يرمز SSL إلى طبقة المقابس الآمنة، ويرمز TLS إلى أمان طبقة النقل. كلاهما عبارة عن بروتوكولات أمان إنترنت تقوم بتثبيتها على موقع ويب في شكل شهادة.
تشبه شهادات SSL/TLS قفل الأمان لموقع الويب الخاص بك على WordPress. عندما يزور أحد المستخدمين موقع الويب الخاص بك، ستقوم شهادة الأمان بتشفير البيانات قبل إرسالها إلى متصفح المستخدم. وبالمثل، فإنها تسمح أيضًا لمتصفح المستخدم بتشفير البيانات قبل إرسالها مرة أخرى إلى موقع WordPress الخاص بك.
يجب على جميع مواقع الويب الموجودة على الإنترنت استخدام شهادة أمان. فهو يسمح لك بقبول المدفوعات عبر الإنترنت بشكل آمن، وحماية كلمات المرور، ونقل البيانات الشخصية بأمان عبر الإنترنت.
تعمل شهادات الأمان مثل SSL أو TLS مع مفاتيح الأمان. عندما يتم نقل البيانات من موقع الويب الخاص بك إلى متصفح المستخدم، يتم قفلها خلف التشفير. ومن أجل قراءة البيانات، سيحتاج متصفح المستخدم إلى مفتاح الأمان لفتحه.
وبالمثل، عندما يرسل المستخدمون البيانات مرة أخرى، فإنهم يستخدمون نفس مفتاح الأمان لتشفير البيانات. سيستخدم موقع WordPress الخاص بك بعد ذلك مفتاحه الخاص لفك تشفير البيانات.
بمجرد تثبيت شهادة الأمان على موقع الويب الخاص بك، ستتغير بداية عنوان موقعك (URL) من http://
إلى https://
.
يوضح هذا أنك تستخدم الآن بروتوكول HTTPS (Secure HTTP) لنقل المعلومات بشكل آمن عبر الإنترنت.
ستحتاج إلى تحديث عنوان URL في إعدادات WordPress الخاصة بك وإعداد عمليات إعادة التوجيه حتى يتم نقل الزائرين إلى عنوان URL الصحيح عند استخدام رابط قديم. يمكنك معرفة كيفية ذلك في دليلنا حول كيفية الانتقال بشكل صحيح من HTTP إلى HTTPS.
ما الفرق بين شهادات SSL وTLS؟
كانت SSL (طبقة المقابس الآمنة) هي التقنية الأصلية وراء شهادات الأمان التي تستخدمها مواقع الويب. تم استخدام شهادات SSL لأول مرة في عام 1995.
لسوء الحظ، تم العثور على عيوب أمنية في بروتوكول SSL الأصلي مما جعله عرضة للاختراق من قبل المتسللين. سمحت هذه الثغرات الأمنية للمتسللين باعتراض البيانات وتعديلها أثناء انتقالها بين موقع الويب ومتصفح المستخدم.
على مر السنين، تم إجراء العديد من التحسينات على SSL لجعلها أكثر أمانًا. فيما يلي جدول زمني سريع للتغييرات عند اكتشاف ثغرات أمنية:
- لم يتم إطلاق SSL 1.0 (غير منشور) علنًا أبدًا بسبب مشكلات أمنية.
- تم إهمال SSL 2.0 (1995) في عام 2011 بسبب مشكلات أمنية.
- تم إهمال SSL 3.0 (1996) في عام 2015 بسبب مشكلات أمنية.
- تم إيقاف TLS 1.0 (1999) في عام 2021 بسبب مشكلات أمنية.
- تم إيقاف TLS 1.1 (2006) في عام 2021 بسبب مشكلات أمنية.
- TLS 1.2 (2008) لا يزال قيد الاستخدام.
- لا يزال TLS 1.3 (2018) قيد الاستخدام.
لم يعد بروتوكول SSL مستخدمًا، لكن مصطلح شهادة SSL عالق، ولا يزال يُستخدم بشكل شائع كمرادف لشهادات TLS.
للتلخيص، TLS هو الشكل المتطور لشهادات SSL. تستخدم معظم مواقع الويب على الإنترنت شهادات TLS. ومع ذلك، لا يزال يُشار إليها عادةً باسم شهادات SSL.
كيفية الحصول على شهادة SSL لموقعك على الووردبريس
هناك عدة طرق يمكنك من خلالها الحصول على شهادة SSL لموقع الويب الخاص بك على WordPress. ويتراوح السعر عادة بين 50-200 دولار في السنة. ومع ذلك، قد تتمكن من الحصول على واحدة مجانًا.
الخيار الأفضل هو اختيار موفر استضافة WordPress الذي يتضمن شهادة SSL مجانية مع خطة الاستضافة الخاصة بك. وبهذه الطريقة، يمكنك بسهولة تشغيل شهادة الأمان الخاصة بك من لوحة تحكم الاستضافة الخاصة بك.
فيما يلي بعض توصياتنا لأفضل موفري استضافة WordPress الذين يقدمون شهادات SSL مجانية:
- بلوهوست
- SiteGround
- هوستنجر
- DreamHost
- هوست جيتور
- محرك الفسفور الأبيض
- GreenGeeks
إذا كان مزود الاستضافة الخاص بك لا يقدم شهادة SSL مجانية، فيمكنك الحصول على واحدة مجانًا من خلال Let's Encrypt.
إذا كنت تفضل شراء شهادة SSL، فإننا نوصي باستخدام Domain.com. إنها واحدة من أكبر خدمات تسجيل أسماء النطاقات في العالم، وتقدم أفضل صفقة على شهادات SSL.
أنها توفر خطط شهادة SSL بسيطة تبدأ من 35.99 دولارًا سنويًا، والتي تأتي مع ضمان أمان بقيمة 10000 دولار بالإضافة إلى ختم موقع TrustLogo.
بعد شراء شهادة SSL، يمكنك أن تطلب من موفر الاستضافة تثبيتها لك أو اتباع البرنامج التعليمي الخاص بنا حول كيفية نقل WordPress بشكل صحيح من HTTP إلى HTTPS.
الأسئلة المتداولة: الأسئلة المتداولة حول SSL وTLS
في WPBeginner، كثيرًا ما يطرح علينا قراؤنا أسئلة حول شهادات SSL مقابل شهادات TLS. فيما يلي إجابات الأسئلة الأكثر شيوعًا حول بروتوكولات الأمان هذه.
كيف يختلف TLS وSSL؟
TLS (أمان طبقة النقل) وSSL (طبقة المقابس الآمنة) عبارة عن بروتوكولات قائمة على التشفير تستخدم لتأمين الاتصال عبر الإنترنت.
على الرغم من أنها تخدم نفس الغرض، إلا أن TLS هو البديل الأحدث والأكثر أمانًا لـ SSL.
لم تعد معظم المتصفحات الحديثة تدعم SSL، لذا إذا كنت تريد التأكد من أن موقع الويب الخاص بك متاح لجميع المستخدمين، فيجب عليك استخدام TLS.
ما هو أحدث إصدار من TLS؟
أحدث إصدار من TLS هو TLS 1.3. تم إصداره في عام 2018، وهو الإصدار الأكثر أمانًا من TLS حتى الآن. ومع ذلك، لا يزال TLS 1.2 يستخدم كثيرًا.
يتم دعم TLS 1.2 و1.3 بواسطة معظم المتصفحات والأجهزة الحديثة.
لا ينبغي استخدام الإصدارات السابقة بسبب مشكلات أمنية معروفة.
كيف يمكنني اكتشاف إصدار SSL أو TLS الذي يعمل عليه موقع الويب الخاص بي؟
أسهل طريقة للتحقق من بروتوكول SSL أو TLS الذي يستخدمه موقع الويب الخاص بك هي باستخدام أداة عبر الإنترنت مثل Qualys SSL Labs SSL Server Test.
ما عليك سوى كتابة اسم نطاق موقع الويب ثم النقر فوق الزر "إرسال". ستعرض الأداة الإصدارات المدعومة وستبحث أيضًا عن مشكلات SSL الشائعة.
ماذا علي أن أفعل إذا كان موقع الويب الخاص بي لا يزال يستخدم SSL؟
إذا كان موقع الويب الخاص بك لا يزال يستخدم SSL، فيجب عليك الترقية إلى TLS. ستحتاج أيضًا إلى الترقية إذا كنت تستخدم إصدارات TLS الأقدم والأقل أمانًا 1.0 أو 1.1.
ستؤدي الترقية إلى TLS 1.2 و/أو 1.3 إلى تحسين أمان موقع الويب الخاص بك وجعله أكثر سهولة في الوصول إليه. بالإضافة إلى ذلك، فهذه عملية بسيطة نسبيًا يمكن أن يقوم بها موفر استضافة الويب الخاص بك.
نأمل أن يساعدك هذا البرنامج التعليمي في معرفة الفرق بين شهادات TLS وSSL. قد ترغب أيضًا في الاطلاع على دليل أمان WordPress النهائي الخاص بنا أو اختيار الخبراء لدينا لأفضل المكونات الإضافية لأمان WordPress لزيادة حماية موقع الويب الخاص بك.
إذا أعجبك هذا المقال، يرجى الاشتراك في قناتنا على YouTube للحصول على دروس فيديو WordPress. يمكنك أيضًا أن تجدنا على Twitter و Facebook.