post title

چگونه SSL را غیر فعال کنیم؟

نصب SSL یکی از فاکتورهای مهم امنیت وب‌سایت است؛ اما ممکن است بنا به‌دلایلی نیاز به غیرفعال ‌کردن SSL داشته باشید. برای مثال اگر از گواهینامه رایگان و یا افزونه‌ها استفاده می‌کنید، قطعا بعد از مدتی نیاز خواهید داشت تا با غیرفعال سازی SSL رایگان در سی ‌پنل، گواهینامه خود را به پلن‌های بالاتر ارتقا […]

چگونه SSL را غیر فعال کنیم؟

توییتر تلگرام

نصب SSL یکی از فاکتورهای مهم امنیت وب‌سایت است؛ اما ممکن است بنا به‌دلایلی نیاز به غیرفعال ‌کردن SSL داشته باشید. برای مثال اگر از گواهینامه رایگان و یا افزونه‌ها استفاده می‌کنید، قطعا بعد از مدتی نیاز خواهید داشت تا با غیرفعال سازی SSL رایگان در سی ‌پنل، گواهینامه خود را به پلن‌های بالاتر ارتقا دهید و سیستم امنیتی وب‌سایت خود را بهبود دهید؛ اما سوال اصلی اینجاست؛ چگونه SSL را غیر فعال کنیم؟

در این مطلب از وبلاگ پارس هاست با آموزش نحوه غیرفعال ‌سازی SSL در سی ‌پنل و همچنین دایرکت ادمین با شما همراه هستیم.

ابتدا در ویدئو زیر نحوه غیر فعال کردن گواهی امنیتی SSL را مشاهده می‌کنید:

اتصال امن برای وب‌سایت شما با SSL
با گواهینامه SSL پارس هاست، ارتباط کاربران با وب‌سایت خود را امن کنید و اعتماد بیشتری برای بازدیدکنندگان ایجاد کنید.

خرید گواهینامه SSL

چه زمانی نیاز است SSL را غیرفعال کنیم؟

غیرفعال ‌کردن SSL اغلب زمانی ضروری می‌شود که شرایط فنی خاصی پیش بیاید و راه دیگری پیش رو نباشد. هرچند انواع SSL برای افزایش امنیت وب‌سایت طراحی شده‌اند، اما در برخی شرایط فنی ممکن است لازم باشد گواهی فعلی را موقتا غیرفعال یا با نوع دیگری جایگزین کنید.

در ادامه مهم‌ترین مواردی که ممکن است شما را به غیرفعال ‌سازی SSL وادار کند می‌بینید:

  • وقتی قصد ارتقای گواهینامه رایگان به نسخه پولی را دارید.
  • وقتی گواهینامه فعلی منقضی شده و می‌خواهید آن را با گواهی جدید جایگزین کنید.
  • در محیط‌های تست و توسعه که به رمزنگاری نیازی نیست.
  • وقتی قصد انتقال سایت به هاست یا سرور جدید را دارید.
  • هنگام رفع مشکلات فنی مثل خطاهای عدم تطابق Certificate
  • برای عیب‌یابی اختلالات اتصال بین سرور و سرویس‌های خارجی مثل کلودفلر

نکته: غیرفعال ‌سازی اس اس ال حتی برای مدت کوتاه هم ریسک‌های امنیتی دارد. مرورگرها سایت بدون SSL را «ناامن» نشان می‌دهند و این پیام به‌طور مستقیم اعتماد کاربران را هدف می‌گیرد. توصیه ما این است که این کار را فقط در زمان ضروری و برای کوتاه‌ترین مدت ممکن انجام دهید.

روش اول: نحوه غیرفعال ‌کردن SSL رایگان در سی ‌پنل

غیرفعال ‌کردن SSL در سی ‌پنل طی چهار قدم ساده انجام می‌شود. در ادامه این مراحل را به ترتیب توضیح می‌دهیم.

قدم اول

برای غیرفعال ‌کردن اس اس ال رایگان در سی ‌پنل ابتدا باید وارد هاست سی ‌پنل شده و سپس در بخش «Security»، روی گزینه «SSL/TLS status» کلیک نمایید.

روش اول: نحوه غیرفعال ‌کردن SSL رایگان در سی ‌پنل

قدم دوم

با کلیک روی گزینه SSL/TLS status، پنجره جدیدی برای شما باز خواهد شد که لیست دامنه‌های شما را نشان می‌دهد. 

روش اول: نحوه غیرفعال ‌کردن SSL رایگان در سی ‌پنل

نماد قفل سبز رنگ در این دامنه‌ها نشانه وجود SSL فعال در آن‌ها است. که شما می‌توانید برای غیرفعال ‌کردن SSL رایگان این دامنه‌ها، روی گزینه «View Certificate» که در مقابل هر کدام از این دامنه‌ها وجود دارد، کلیک کنید.

روش اول: نحوه غیرفعال ‌کردن SSL رایگان در سی ‌پنل

قدم سوم

در مرحله سوم غیرفعال ‌کردن SSL رایگان در سی ‌پنل در پنجره جدیدی که برای شما باز خواهد شد، باید از بخش «Action» گزینه «Uninstall» را انتخاب نمایید.

روش اول: نحوه غیرفعال ‌کردن SSL رایگان در سی ‌پنل

قدم چهارم

بعد از آن که روی گزینه «Uninstall» کلیک کردید، پیامی در خصوص غیرفعال ‌کردن SSL برای شما ارسال خواهد شد و از شما برای مطمئن بودن درباره غیرفعال ‌کردن SSL سوال خواهد کرد. در این صورت برای غیرفعال ‌کردن SSL و تکمیل اقدامات خود باید روی گزینه «Proceed» کلیک کنید. با انجام این اقدامات شما قادر خواهید بود به‌راحتی SSL رایگان خود را در سی ‌پنل غیرفعال کنید.

نکته: پس از این تغییر، اگر در فایل htaccess. قوانینی برای انتقال اجباری به HTTPS دارید، باید آن‌ها را غیرفعال کنید. در غیر این صورت کاربران با خطای مرورگر مواجه می‌شوند.

روش دوم: غیرفعال ‌کردن SSL از طریق Let’s Encrypt

اگر از گواهی Let’s Encrypt استفاده می‌کنید، مسیر ساده‌تری برای حذف آن وجود دارد. این روش مخصوص دامنه‌هایی است که گواهی آن‌ها از بخش Let’s Encrypt صادر می‌شود و نیازی به ورود به تنظیمات پیشرفته SSL/TLS نیست.

مراحل زیر شما را در چند کلیک به نتیجه می‌رساند:

  • وارد پنل سی ‌پنل شوید و از بخش Security روی گزینه Let’s Encrypt SSL کلیک کنید.

غیرفعال ‌کردن SSL از طریق Let's Encrypt

  • در صفحه باز شده، دامنه مورد نظر را در لیست دامنه‌های فعال پیدا کنید.

غیرفعال ‌کردن SSL از طریق Let's Encrypt

  • روی لینک Remove مقابل آن دامنه کلیک کنید.
  • در پیام تایید، دکمه Remove Certificate را بزنید.

غیرفعال ‌کردن SSL از طریق Let's Encrypt

  • پس از چند ثانیه پیام موفقیت‌آمیز بودن حذف گواهی نمایش داده می‌شود.

غیرفعال ‌کردن SSL از طریق Let's Encrypt

نکته مثبت روش بالا این است که فقط گواهی دامنه انتخاب‌شده حذف می‌شود و سایر دامنه‌های تعریف‌شده روی هاست بدون تغییر باقی می‌مانند.

در دایرکت ادمین چگونه https را غیرفعال کنیم؟

در کنترل‌پنل دایرکت ادمین دو مسیر برای غیرفعال ‌سازی SSL وجود دارد: 

  • حذف دستی گواهی از پنل کاربری 
  •  غیرفعال ‌سازی صدور خودکار

 بسته به نیاز خود می‌توانید یکی از این روش‌ها را انتخاب کنید.

روش اول: حذف حذف گواهینامه SSL از پنل کاربری

این روش ساده‌ترین راه برای غیرفعال ‌کردن SSL روی یک دامنه خاص است. مراحل زیر را دنبال کنید:

  • وارد کنترل‌پنل دایرکت ادمین شوید.
  • از منوی Account Manager روی SSL Certificates کلیک کنید.

حذف حذف گواهینامه SSL از پنل کاربری

  • دامنه موردنظر را از لیست انتخاب کنید.
  • روی دکمه Disable کلیک کنید.

حذف حذف گواهینامه SSL از پنل کاربری

  • تغییرات ذخیره می‌شود و SSL از روی دامنه برداشته می‌شود.

روش دوم: غیرفعال ‌سازی کامل AutoSSL

اگر می‌خواهید صدور خودکار گواهی برای همه دامنه‌ها متوقف شود، باید از طریق SSH اقدام کنید. این روش برای مدیران سرور کاربرد دارد:

  • با دسترسی root وارد SSH شوید.
  • دستور غیرفعال ‌سازی بررسی خودکار SSL را اجرا کنید.

/usr/local/directadmin/directadmin set admin_ssl_check_retries 0

systemctl restart directadmin

  • با این کار قابلیت بررسی و صدور خودکار SSL کاملا متوقف می‌شود.

نکته مهم پس از غیرفعال ‌سازی SSL این است که اگر در سایت خود redirect به HTTPS تنظیم کرده‌اید، حتما آن را حذف کنید. در غیر این صورت کاربران با خطای مرورگر مواجه می‌شوند.

غیرفعال ‌کردن تمدید خودکار Let’s Encrypt در دایرکت ادمین

اگر قصد دارید گواهی جدیدی روی دامنه نصب کنید یا می‌خواهید SSL را کلا غیرفعال کنید، باید ابتدا تمدید خودکار را لغو کنید. دقت داشته باشید که این کار برگشت‌پذیر نیست و پس از پایان اعتبار گواهی، سایت از دسترس خارج می‌شود.

مراحل زیر را برای لغو تمدید خودکار دنبال کنید:

  • از بخش Advanced Options در صفحه دامنه اصلی، روی گواهینامه‌های SSL کلیک کنید.

غیرفعال ‌کردن تمدید خودکار Let's Encrypt در دایرکت ادمین

  • در باکس مربوطه، دکمه Disable Auto-renew یا لغو تمدید خودکار را بزنید.

غیرفعال ‌کردن تمدید خودکار Let's Encrypt در دایرکت ادمین

  • در پنجره هشدار، روی OK کلیک کنید.
  • پیام LetsEncrypt files have been cleared نمایش داده می‌شود.

تصویر توسط وبسایت پارس‌هاست، میزبان هاست و سرور مجازی پرقدرت، طراحی شده است

  • گواهی فعلی تا زمان انقضا فعال می‌ماند اما دیگر تمدید نخواهد شد.

پیش از رسیدن تاریخ انقضا باید گواهی جدیدی جایگزین کنید. اگر به صورت اشتباهی این کار را انجام دادید، می‌توانید دوباره از همین بخش گواهی رایگان جدیدی روی دامنه نصب نمایید.

حذف ریدایرکت HTTP به HTTPS پس از غیرفعال ‌سازی SSL

وقتی SSL را غیرفعال می‌کنید، اگر سایت شما باز هم کاربران را به نسخه HTTPS هدایت کند، با خطای مرورگر روبه‌رو می‌شوند. این اتفاق به‌دلیل قوانینی می‌افتد که قبلا در فایل htaccess. برای انتقال خودکار کاربر از HTTP به HTTPS نوشته‌اید. همچنین ممکن است مرورگر شما آدرس HTTPS را در حافظه خود نگه داشته باشد و حتی پس از حذف گواهی، همچنان نسخه امن را نمایش دهد.

برای حل این مشکل دو اقدام زیر را انجام دهید:

  • فایل htaccess، در پوشه اصلی دامنه را باز کنید و خطوط مربوط به ریدایرکت HTTPS را پیدا کنید.
  • این خطوط به‌طور معمول شامل RewriteCond و RewriteRule هستند که با # در ابتدای هر خط آن‌ها را غیرفعال یا کاملا حذف کنید.
  • فایل را ذخیره و روی سرور جایگزین کنید.
  • کش مرورگر خود را پاک کنید یا سایت را در پنجره خصوصی مرورگر تست کنید.

تفاوت HTTP و HTTPS چیست؟

HTTP و HTTPS دو پروتکل انتقال اطلاعات در وب هستند؛ اما تفاوت اصلی آن‌ها در لایه امنیتی است. HTTPS نسخه ایمن HTTP است که با افزودن رمزنگاری SSL/TLS از شنود و دستکاری داده‌ها جلوگیری می‌کند.

جدول زیر تفاوت HTTP و HTTPS را نشان می‌دهد:

ویژگی HTTP HTTPS
امنیت ندارد، داده‌ها به صورت متن ساده منتقل می‌شوند بالا، داده‌ها با SSL/TLS رمزنگاری می‌شوند
پورت پیش‌فرض ۸۰ ۴۴۳
گواهینامه نیاز ندارد نیاز به گواهی SSL از مرجع معتبر دارد
نمایش در مرورگر هشدار «ناامن» (Not Secure) قفل سبز و https:// در نوار آدرس
تاثیر بر سئو منفی، گوگل سایت‌های HTTP را پایین‌تر رتبه می‌دهد مثبت، HTTPS سیگنال مثبتی برای گوگل است
یکپارچگی داده محافظت ندارد، داده در مسیر قابل تغییر است دارد، با MAC از دستکاری جلوگیری می‌کند
سرعت مبتنی بر HTTP/1.1 و کندتر پشتیبانی از HTTP/2 و HTTP/3 با سرعت بالاتر

مشکلات رایج و عیب‌یابی پس از غیرفعال ‌کردن SSL

پس از غیرفعال ‌سازی SSL ممکن است با چند مشکل آشنا روبه‌رو شوید. این موارد اغلب به‌علت تنظیمات باقی‌مانده از SSL قبلی یا محدودیت‌های سطح سرور رخ می‌دهند.

١. تغییرات اعمال نشده

جالب است بدانید گاهی با وجود انجام تمام مراحل، سایت همچنان با HTTPS باز می‌شود. این اتفاق به‌طور معمول به‌دلیل تنظیمات سطح سرور است که SSL را اجباری می‌کند و تغییرات شما را نادیده می‌گیرد. در این شرایط با پشتیبانی هاست خود تماس بگیرید تا تنظیمات سرور را بررسی کنند.

٢. خطای دسترسی غیرمجاز

اگر هنگام غیرفعال ‌سازی SSL با پیام Access Denied روبه‌رو شدید، ابتدا مطمئن شوید دسترسی لازم برای تغییر تنظیمات SSL را دارید. سپس فایل htaccess. را برای قوانین اجباری HTTPS بازبینی و خطوط مربوطه را غیرفعال کنید.

٣. هشدار محتوای ترکیبی

پس از حذف SSL، برخی تصاویر، اسکریپت‌ها یا فایل‌های CSS ممکن است همچنان از مسیر HTTPS بارگذاری شوند و خطای Mixed Content نشان دهند. برای رفع این مشکل، آدرس این منابع را به HTTP یا مسیر نسبی تغییر دهید.

قبل از غیرفعال کردن SSL این نکات را به‌خاطر بسپارید

غیرفعال‌سازی SSL فقط در شرایط خاص و برای مدت محدود باید انجام شود؛ زیرا این گواهی نقش مهمی در حفظ امنیت اطلاعات کاربران و اعتبار سایت دارد. پس از رفع مشکل یا انجام تغییرات موردنظر، فعال‌سازی مجدد SSL می‌تواند از بروز خطاهای امنیتی و کاهش اعتماد کاربران جلوگیری کند.

انتخاب گواهی SSL متناسب با نیازهای وب‌سایت، نقش مهمی در حفظ امنیت و ایجاد اعتماد کاربران دارد. پارس هاست با ارائه گواهینامه‌های معتبر از شرکت Certum لهستان، به شما کمک می‌کند تا امنیت وب‌سایت خود را با خرید SSL مطمئن افزایش دهید.

سوالات متداول

۱. چگونه SSL را غیر فعال کنیم؟
برای غیرفعال‌کردن SSL وارد پنل هاست خود شوید، از بخش Security گزینه SSL/TLS Status را انتخاب و گواهی دامنه موردنظر را Uninstall کنید. در دایرکت ادمین نیز از بخش SSL Certificates روی دکمه Disable کلیک نمایید.

۲. آیا می‌توانم دو گواهی SSL را همزمان نصب کنم؟
خیر، یک دامنه در هر لحظه فقط می‌تواند از یک گواهی SSL استفاده کند. برای نصب گواهی جدید باید گواهی قبلی را غیرفعال کنید.

۳. فعال‌سازی مجدد گواهی SSL در سی‌پنل رایگان است؟
بله، گواهی‌های SSL رایگان مانند Let’s Encrypt کاملاً رایگان هستند و هر ۳ ماه یک‌بار به‌صورت خودکار تمدید می‌شوند.

۴. بعد از حذف SSL می‌توانم مجددا آن را نصب کنم؟
بله، هر زمان که نیاز داشته باشید می‌توانید دوباره به پنل هاست مراجعه و گواهی SSL را روی دامنه خود فعال کنید.

۵. نشانه‌های غیرفعال بودن گواهی SSL چیست؟
نمایش http:// در ابتدای آدرس سایت و پیام Not Secure در نوار آدرس مرورگر از نشانه‌های اصلی غیرفعال بودن SSL هستند.

مطالب پیشنهادی

پروتکل HTTPS نسخه امن HTTP است که با رمزنگاری داده‌ها، اطلاعات رد و بدل‌شده بین مرورگر و سرور را از دسترس افراد غیرمجاز محافظت می‌کند. قبل از اینکه وب‌سایتی روی صفحه نمایش شما ظاهر شود، مرورگرتان در کمتر از ۰.۲ ثانیه یک فرایند امنیتی کامل را پشت پرده اجرا می‌کند؛ مانند اینکه دو نفر در […]

۲۰۲۶/۰۷/۱۱
۰

پروتکل Handshake یا «دست‌دهی» در SSL یکی از مراحل مهم برای ایجاد ارتباط امن بین مرورگر و سرور است. هم‌زمان، مفهوم دیگری با همان نام یعنی دامنه Handshake وجود دارد که مربوط به مالکیت غیرمتمرکز دامنه‌ها روی بلاک‌چین است.  در این مقاله، ابتدا با Handshake در SSL آشنا می‌شویم و سپس دامنه‌های Handshake و اهمیت […]

۲۰۲۶/۰۷/۰۹
۰

گواهی SSL رایگان اغلب فقط رمزنگاری پایه و اعتبار کوتاه‌مدت دارد، اما SSL پولی علاوه‌بر رمزنگاری، اعتبارسنجی سازمانی/دامنه و اعتماد و امنیت بیشتری ارائه می‌دهد. کاربران قبل از خرید، ثبت‌نام یا وارد کردن اطلاعات شخصی، ناخودآگاه به‌دنبال نشانه‌ای از امنیت می‌گردند و حتی یک هشدار Not Secure  می‌تواند تمام زحمات شما را در چند ثانیه […]

۲۰۲۶/۰۶/۱۳
۰

تفاوت اصلی HTTP و HTTPS این است که HTTPS داده‌ها را رمزگذاری می‌کند و امن است، اما HTTP بدون رمزنگاری منتقل می‌شود. جالب است بدانید بیش از ۷۰٪ کاربران هنگام دیدن سایت‌های ناامن (HTTP) فورا صفحه را ترک می‌کنند؛ پس همین یک حرف “s” می‌تواند اعتماد کاربران شما و در نتیجه میزان فروش وب‌سایت‌تان را […]

۲۰۲۶/۰۲/۰۷
۰

وقتی صحبت از امنیت وب و نام‌های SSL و TLS می‌شود. بسیاری از کاربران تصور می‌کنند این دو پروتکل جدا از هم هستند، در حالی که واقعیت کمی متفاوت است! TLS نسخه‌ تکامل‌یافته و امن‌تر SSL محسوب می‌شود و امروزه عملا جای آن را گرفته‌است. با این حال، همچنان در فضای وب و حتی میان […]

۲۰۲۶/۰۲/۰۶
۱
۴ نظر
اکرم
اکرم

۲۰۲۲-۰۱-۱۷ ۱۶:۵۲:۰۰

اگه ssl پولی بخریم ؛ روی سئو هم اثر داره؟

user avatar
قره گزلو

۲۰۲۲-۰۱-۱۹ ۱۱:۰۶:۰۴

سلام دوست عزیز SSL یک گواهینامه امنیتی و در واقع یک پروتوکل است که آدرس سایت را از HTTP به HTTPS تغییر می دهد. گواهینامه رایگان هم همین کار را انجام می دهد. اما معتبر نیست. همچنین برای دریافت نماد اعتماد الکترونیک حتما باید گواهی معتبر و پولی فعال کرده باشید. تاثیر ssl بر SEO وب سایت به صورت غیرمستقیمه و بخشی از امنیت وب سایت شما رو تامین میکند.. بنابراین برای بهبود سئو باید به دیگر فاکتورها و الگوریتم های گوگل هم توجه کنید. همچنین برای افزاش امنیت هم غیر از استفاده از اس اس ال باید فاکتورهای دیگه ای رو هم در نظر بگیرید.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *