هنگام خرید SSL با سه نوع گواهینامه روبرو میشوید: DV، OV و EV. شاید این اختصارات در ابتدا گیجکننده به نظر برسند، اما درک تفاوت آنها برای انتخاب درست بسیار مهم است. در این مقاله بهطور کامل توضیح میدهیم که هر کدام از این گواهینامهها چه هستند، چه تفاوتی با هم دارند و کدام یک برای سایت شما مناسب است.
DV (Domain Validation) — اعتبارسنجی دامنه
DV یا Domain Validation سادهترین و رایجترین نوع گواهینامه SSL است. در این نوع، مرجع صدور گواهینامه (CA) تنها مالکیت دامنه را تأیید میکند. یعنی بررسی میشود که شما واقعاً کنترل دامنهای که برایش گواهینامه میخواهید را دارید — نه بیشتر.
فرآیند تأیید DV کاملاً خودکار است و معمولاً از طریق ایمیل (تأیید آدرسی مثل admin@domain.com)، قرار دادن یک فایل خاص روی سرور، یا اضافه کردن رکورد DNS انجام میشود. این سرعت و سادگی باعث شده گواهینامههای DV در چند دقیقه صادر شوند.
مناسب برای: وبلاگ، سایت شخصی، سایت شرکتی ساده، پورتفولیو، نمونهکار
قیمت: رایگان (مثل Let's Encrypt) تا چند صد هزار تومان برای برندهای معروفتر
چه اطلاعاتی در گواهینامه DV ثبت میشود؟
- نام دامنه
- مدت اعتبار
- نام مرجع صدور (CA)
- کلید عمومی رمزگذاری
توجه کنید که نام شرکت یا فرد در گواهینامه DV ثبت نمیشود. هر کسی که مالک دامنه باشد میتواند آن را دریافت کند.
OV (Organization Validation) — اعتبارسنجی سازمانی
OV یا Organization Validation یک گام جلوتر از DV است. علاوه بر تأیید مالکیت دامنه، هویت و اعتبار سازمان درخواستدهنده هم بررسی میشود. مرجع SSL مدارک شرکت را بررسی میکند تا مطمئن شود که کسبوکار واقعی است، به آدرس ثبتشده فعالیت میکند و اطلاعات تماس آن صحیح است.
فرآیند صدور OV چند روز طول میکشد و نیاز به ارائه مدارک ثبت شرکت، اطلاعات تماس رسمی و گاهی تأیید تلفنی دارد.
مناسب برای: سایتهای تجاری، فروشگاههای اینترنتی متوسط، شرکتهای خدماتی
قیمت: معمولاً در بازه چند صد هزار تا چند میلیون تومان
چه اطلاعاتی در گواهینامه OV ثبت میشود؟
- نام دامنه
- نام رسمی شرکت/سازمان
- کشور و استان محل ثبت
- مدت اعتبار
- کلید عمومی رمزگذاری
کاربر با کلیک روی آیکون قفل در مرورگر میتواند نام شرکت را ببیند که نشانه اعتبار بیشتری است.
EV (Extended Validation) — اعتبارسنجی گسترده
EV یا Extended Validation سختگیرانهترین و معتبرترین نوع گواهینامه SSL است. در این نوع، بررسی کاملی از هویت شرکت انجام میشود که شامل تأیید ثبت قانونی شرکت، موجودیت فیزیکی، هویت مدیران و کارمندان مجاز، و اطلاعات تماس رسمی میشود.
قبلاً سایتهای دارای EV با نوار آدرس سبز رنگ و نمایش نام شرکت در مرورگر مشخص میشدند. اما مرورگرهای مدرن (Chrome، Firefox) این ویژگی بصری را حذف کردهاند و اکنون فقط با کلیک روی آیکون قفل میتوان نوع گواهینامه را دید.
مناسب برای: بانکها، موسسات مالی، فروشگاههای بزرگ، سایتهای دولتی، سازمانهای بزرگ
قیمت: معمولاً از چند میلیون تومان به بالا
چه اطلاعاتی در گواهینامه EV ثبت میشود؟
- نام دامنه
- نام کامل حقوقی شرکت
- شماره ثبت تجاری
- کشور، استان و شهر
- نوع موجودیت حقوقی (شرکت، سازمان و...)
از نظر امنیت رمزگذاری فرقی دارند؟
این یکی از مهمترین سوالاتی است که باید صادقانه پاسخ داده شود: خیر! از نظر فنی و سطح رمزگذاری، هر سه نوع گواهینامه DV، OV و EV کاملاً یکسان هستند. همه از الگوریتمهای رمزگذاری مشابه (معمولاً RSA 2048-bit یا ECDSA) استفاده میکنند و همه یک تونل رمزگذاریشده بین مرورگر و سرور ایجاد میکنند.
تفاوت اصلی آنها در سطح اعتبارسنجی هویت است، نه در میزان امنیت ارتباط. یعنی DV میگوید «این دامنه واقعی است»، OV میگوید «این دامنه متعلق به این شرکت واقعی است» و EV میگوید «ما هویت این شرکت را بهطور کامل تأیید کردهایم».
جدول مقایسه کامل
| ویژگی | DV | OV | EV |
|---|---|---|---|
| تأیید مالکیت دامنه | بله | بله | بله |
| تأیید هویت سازمان | خیر | بله | بله (کامل) |
| زمان صدور | چند دقیقه | چند روز | چند روز تا هفته |
| نام شرکت در گواهینامه | خیر | بله | بله |
| سطح رمزگذاری | یکسان | یکسان | یکسان |
| قیمت | رایگان تا پایین | متوسط | بالا |
کدام نوع SSL برای سایت شما مناسب است؟
DV رایگان (Let's Encrypt) کافی است اگر...
- وبلاگ شخصی یا سایت نمونهکار دارید
- سایت معرفی شرکت ساده دارید
- تازه شروع کردهاید و بودجه محدود است
- نیازی به نمایش نام شرکت در گواهینامه ندارید
DV پولی (از برندهای معتبر) انتخاب کنید اگر...
- میخواهید از پشتیبانی فنی بهتر برخوردار باشید
- نیاز به ضمانتنامه مالی (warranty) دارید
- میخواهید از برند معتبری مثل Comodo، DigiCert یا Sectigo استفاده کنید
OV را انتخاب کنید اگر...
- فروشگاه اینترنتی متوسط دارید
- میخواهید اعتماد بیشتری نزد کاربران ایجاد کنید
- هویت سازمانی شما برای کاربران اهمیت دارد
- در حوزههای مالی، بهداشتی یا آموزشی فعالیت میکنید
EV را انتخاب کنید اگر...
- بانک یا موسسه مالی هستید
- فروشگاه بزرگ با تراکنشهای مالی بالا دارید
- سازمان دولتی یا نهاد رسمی هستید
- برای شما حداکثر سطح اعتبارسنجی مهم است
Wildcard و Multi-Domain SSL
علاوه بر سطح اعتبارسنجی، گواهینامههای SSL از نظر تعداد دامنه پوششدهی هم تفاوت دارند:
- Single Domain: فقط یک دامنه مشخص را پوشش میدهد.
- Wildcard: دامنه اصلی و تمام زیردامنههای آن را پوشش میدهد (مثلاً
*.example.com). - Multi-Domain (SAN/UCC): چندین دامنه مختلف را با یک گواهینامه پوشش میدهد.
این تقسیمبندی مستقل از DV/OV/EV است. مثلاً میتوانید یک Wildcard DV یا یک Wildcard OV داشته باشید.
مراجع صدور گواهینامه SSL معتبر
علاوه بر Let's Encrypt که رایگان است، چندین مرجع صدور گواهینامه پولی معروف وجود دارند که در بازار جهانی شناختهشده هستند:
- DigiCert: یکی از معتبرترین و گرانقیمتترین مراجع، بیشتر برای سازمانهای بزرگ
- Comodo / Sectigo: گزینهای با قیمت مناسبتر و پشتیبانی خوب
- GlobalSign: مناسب برای کسبوکارهای متوسط و بزرگ
- GeoTrust: زیرمجموعه DigiCert با قیمت پایینتر
- RapidSSL: گزینهای ارزانقیمت برای DV
در ایران بسیاری از شرکتهای هاستینگ این گواهینامهها را بهصورت revender ارائه میدهند. هنگام خرید دقت کنید که گواهینامه از مرجع معتبری صادر شده باشد.
نحوه بررسی نوع SSL یک سایت
برای اینکه بدانید یک سایت از چه نوع SSL استفاده میکند، مراحل زیر را دنبال کنید:
- در مرورگر Chrome، روی آیکون قفل در نوار آدرس کلیک کنید.
- گزینه «Connection is secure» یا «Certificate is valid» را انتخاب کنید.
- در پنجره باز شده، جزئیات گواهینامه را مشاهده کنید.
- در بخش «Subject»، اگر فیلد «O» (Organization) وجود داشته باشد، گواهینامه OV یا EV است.
همچنین میتوانید از ابزارهای آنلاین مثل SSL Labs یا Why No Padlock برای بررسی دقیقتر استفاده کنید.
سوالات متداول
آیا EV باعث میشود سایت من در گوگل بهتر رتبه بگیرد؟
خیر. گوگل تفاوتی بین DV، OV و EV از نظر رتبهبندی قائل نمیشود. آنچه برای سئو مهم است داشتن HTTPS (هر نوعی) است، نه نوع اعتبارسنجی. پس از نظر سئو، Let's Encrypt DV کاملاً با EV برابر است.
برای فروشگاه اینترنتی کدام SSL را توصیه میکنید؟
برای اکثر فروشگاههای کوچک و متوسط، SSL رایگان DV کافی است. اگر فروشگاه بزرگی دارید یا میخواهید اعتماد بیشتری ایجاد کنید، OV گزینه مناسبتری است. EV بیشتر برای بانکها و موسسات مالی بزرگ توصیه میشود.
آیا درگاههای پرداخت نوع خاصی از SSL را نیاز دارند؟
اکثر درگاههای پرداخت ایرانی با SSL DV کار میکنند. اما توصیه میشود پیش از خرید SSL، مستقیماً با ارائهدهنده درگاه پرداخت خود مشورت کنید تا از الزامات دقیق مطلع شوید.
میتوانم بعداً از DV به OV ارتقا دهم؟
بله، اما ارتقا مستقیم وجود ندارد. باید گواهینامه OV جدید خریداری و نصب کنید و گواهینامه DV قدیمی حذف شود. این فرآیند معمولاً چند روز طول میکشد تا OV صادر شود.
نکات مهم هنگام خرید SSL
مدت اعتبار
گواهینامههای SSL معمولاً برای یک یا دو سال صادر میشوند (حداکثر ۳۹۷ روز طبق استانداردهای جدید مرورگرها). Let's Encrypt استثنا است که هر ۹۰ روز تمدید میشود. هنگام خرید گواهینامه پولی، مطمئن شوید تاریخ انقضا را در تقویم یادداشت کنید یا سیستم یادآوری تنظیم کنید.
پشتیبانی از www و non-www
اطمینان حاصل کنید که گواهینامه هم example.com و هم www.example.com را پوشش میدهد. اکثر ارائهدهندگان این دو را بهصورت پیشفرض در یک گواهینامه قرار میدهند.
پشتیبانی از SNI
اگر چندین دامنه روی یک آیپی دارید، مطمئن شوید سرور شما از SNI (Server Name Indication) پشتیبانی میکند. اکثر سرورهای مدرن این قابلیت را دارند.
بررسی رتبه امنیتی
پس از نصب SSL، با ابزار SSL Labs (ssllabs.com/ssltest) سایت خود را تست کنید. هدف دریافت رتبه A یا A+ است. اگر رتبه پایینتری دارید، ممکن است نیاز به تنظیمات بیشتری روی سرور داشته باشید.
تأثیر نوع SSL بر اعتماد کاربران
تحقیقات نشان میدهد که کاربران آگاه به وجود SSL در سایت توجه میکنند. آیکون قفل بسته در نوار آدرس نشانهای است که بسیاری از کاربران آن را با امنیت مرتبط میدانند. اما سطح عمیقتر اعتماد — که از OV یا EV ناشی میشود — معمولاً فقط توسط کاربران حرفهایتر یا مشتریانی که در معاملات مالی بزرگ هستند بررسی میشود.
در بازار ایران، اکثر کاربران عادی تفاوت بین DV و EV را نمیدانند و صرف وجود HTTPS برای آنها کافی است. با این حال، برای کسبوکارهایی که با مشتریان B2B کار میکنند یا در فضای رقابتی هستند، انتخاب گواهینامه معتبرتر میتواند نقش روانشناختی مثبتی داشته باشد.
جمعبندی
انتخاب بین DV، OV و EV به نوع وبسایت و نیازهای کسبوکار شما بستگی دارد. برای ۹۰ درصد سایتها، SSL رایگان DV (مثل Let's Encrypt) کاملاً کافی و مناسب است. اگر فروشگاه متوسط یا تجاری دارید، OV اعتبار بیشتری به سایتتان میدهد. EV را برای بانکها و سازمانهای بزرگ بگذارید.
نکته مهم: هر سه نوع از نظر رمزگذاری یکسان هستند. تفاوت فقط در سطح تأیید هویت و اعتمادسازی است. صباهاست هر سه نوع گواهینامه SSL را برای مشتریان خود فراهم میکند — از رایگان تا پیشرفته — تا هر کسبوکاری بتواند نوع مناسب خود را انتخاب کند.