• آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
  • پیغام پسغام
  • ترندز تک
آبان دیلی
سه‌شنبه, جولای 28, 2026
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • لینک دیلی
    • مجله بهار فناوری
    • اکسپرسنا
    • اخبار روز آی تی
بدون نتیجه
مشاهده همه نتیجه
آبان دیلی
بدون نتیجه
مشاهده همه نتیجه

چرا مرورگرها به برخی سایت‌های ایرانی هشدار امنیتی می‌دهند؟

توسط خبرآنلاین
جولای 28, 2026
در علمی و تکنولوژی
زمان خواندن: 2 دقیقه خوانده شده
A A
0
صفحه نخست علمی و تکنولوژی
چرا مرورگرها به برخی سایت‌های ایرانی هشدار امنیتی می‌دهند؟

تینا مزدکی_طی روزهای اخیر، بروز اختلال در تمدید و صدور گواهی‌های امنیتی SSL برای وب‌سایت‌ها و سامانه‌های حساس کشور، از جمله شبکه پرداخت کارت بانکی (شاپرک) موجی از نگرانی‌ها را درباره امنیت، پایداری و حریم خصوصی ارتباطات وب ایجاد کرده است. محدودیت‌های جدید و رفتارهای تحریمی مراجع بین‌المللی صدور گواهی (CA) مانند Let’s Encrypt، ابعاد تازه‌ای از فشارهای تکنولوژیک علیه زیرساخت‌های دیجیتال ایران را آشکار کرده است.

زمانی که یک وب‌سایت نتواند گواهی امنیتی خود را تمدید کند، مرورگرها آن را غیرقابل اعتماد تشخیص داده و با نمایش هشدارهای امنیتی، مانع دسترسی عادی کاربران می‌شوند. برای بررسی چرایی اهمیت این گواهی‌ها و نحوه کارکرد آن‌ها با آرین اقبال، کارشناس امنیت شبکه در خبرآنلاین به گفت‌وگو پرداختیم.

مشروح این گفت‌وگو را در ادامه می‌خوانید:

SSL و اهمیت زنجیره اعتماد (Chain of Trust)

آرین اقبال در پاسخ به این پرسش که پروتکل SSL چیست و چه کاربردی در امنیت ارتباطات وب دارد، توضیح می‌دهد: «اس‌اس‌ال (SSL) در اصل یک لایه امنیتی برای رمزنگاری پروتکل HTTP است. در حالت عادی، پروتکل HTTP که ما برای مشاهده وب‌سایت‌ها از آن استفاده می‌کنیم، هیچ‌گونه رمزنگاری ندارد. در نتیجه، اگر فردی در مسیر ارتباطی شما قرار بگیرد، هم می‌تواند داده‌های ردوبدل‌شده میان شما و سرور را ببیند و هم با جا زدن خود به جای سرور، اطلاعات جعلی ارسال کند؛ اتفاقی که به آن «حمله مرد میان‌راهی» (Man-in-the-Middle) می‌گویند.»

او می‌گوید:« برای حفظ امنیت ارتباط، انجام دو کار ضروری است؛ نخست، رمزنگاری کل ارتباط تا فرد ثالث نتواند ترافیک، محتوا و اطلاعات محرمانه (مانند رمزهای عبور) را مشاهده کند؛ و دوم، جلوگیری از تغییر محتوای ردوبدل‌شده. اگرچه رمزنگاری اولیه با توافق سرور و کلاینت بر سر یک کلید امکان‌پذیر است، اما مشکل اینجاست که یک هکر یا موجودیت ثالث می‌تواند در میان راه قرار گرفته و کلید اختصاصی خود را جایگزین کلید اصلی سرور کند؛ در این حالت، او همچنان نقش یک پروکسی وسط راه را ایفا کرده و ترافیک را شنود یا دستکاری می‌کند.»

به گفته اقبال برای حل این چالش، مفهوم زنجیره اعتماد (Chain of Trust) در وب شکل گرفته است. او در این باره می‌گوید:«در این فرآیند، سرور پس از ساخت کلید رمزنگاری، آن را برای تایید و امضا به نهادهایی می‌دهد که مورد اعتماد همگان هستند. این امضاها به‌صورت زنجیره‌وار به شرکت‌ها و صادرکنندگان اصلی گواهی (Root CAs) که برای مرورگرها و سیستم‌ها کاملاً شناخته‌شده هستند، متصل می‌شود. گواهی SSL تنها زمانی معتبر و قابل‌اعتماد است که توسط این مرجع‌های شناخته‌شده (Certificate Authorities) امضا شده باشد.»

چرا مرورگرها به برخی سایت‌های ایرانی هشدار امنیتی می‌دهند؟
آرین اقبال، کارشناس امنیت شبکه

آرین اقبال درخصوص انواع گواهی‌های SSL توضیح می‌دهد: «به طور کلی یک کلید رمزنگاری دو حالت دارد؛ یا به‌صورت خودامضا یا همان Self-Signed است یا اینکه زنجیره اعتمادی (Chain of Trust) متصل به یک مرجع صدور گواهی (CA) دارد. در حالت Self-Signed، خود فرد یا مجموعه کلید را ساخته و آن را امضا کرده است. در این شرایط، مسئولیت ارزیابی صحت کلید تماماً بر عهده خود کاربر است؛ یعنی یا باید کلید را از قبل از یک کانال امن دیگر به دست آورده باشد یا خودش به هر شیوه دیگری احراز کند که آیا این کلید اصلی است یا نه.»

او ادامه می‌دهد:«اما در حالت دوم، وقتی گواهی توسط یک CA امضا شده باشد، مبنا بر این قرار می‌گیرد که کاربر به آن مرجع اعتماد دارد و هر آنچه را که توسط آن امضا شده باشد می‌پذیرد. امضا و کلیدهای اصلی مرجع‌های شناخته‌شده صدور گواهی در دنیا، به صورت پیش‌فرض در لیست داخلی سیستم‌عامل‌ها نظیر ویندوز، لینوکس و مک و همچنین مرورگرهایی مانند کروم و فایرفاکس قرار گرفته است.»

اقبال می‌گوید:« وقتی شما وب‌سایتی را باز می‌کنید، اگر زنجیره اعتماد گواهی SSL آن به یکی از این شرکت‌های معتبر در لیست مرورگر برسد، سایت بدون هیچ مشکلی باز می‌شود. اما اگر این زنجیره وجود نداشته باشد، مرورگر با نمایش یک هشدار اعلام می‌کند که صادرکننده را نمی‌شناسد و مسئولیت ادامه مسیر را به خود کاربر واگذار می‌کند. در نهایت، اگر زنجیره اعتماد غلط باشد یا در تنظیمات سرور الزام شده باشد که سایت فقط با زنجیره اعتماد کامل و صحیح روی پروتکل SSL نمایش داده شود، مرورگر اصلاً اجازه باز شدن سایت را نخواهد داد؛ اتفاقی که در اکثر وب‌سایت‌های مدرن امروزی رخ می‌دهد.»

تحریم چه بلایی بر سر وب‌سایت‌های ایرانی آورد؟

آرین اقبال در پاسخ به این پرسش که فرایند دریافت امضای گواهی SSL چگونه است، توضیح می‌دهد:«وقتی ما کلید رمزنگاری را می‌سازیم، برای شکل‌گیری زنجیره اعتماد باید آن را برای یکی از شرکت‌های صادرکننده گواهی یا همان CA بفرستیم تا آن را امضا کنند و به ما تحویل دهند. در دنیا حدود بیست و چند شرکت CA شناخته‌شده وجود دارد؛ برخی از آن‌ها مانند Let’s Encrypt یا بخش‌هایی از مایکروسافت و گوگل رایگان هستند و خدمات عمومی می‌دهند و برخی دیگر مانند سرتوم (Certum) پولی هستند.»

او می‌گوید:« از نظر ساختاری، ما سه مدل گواهی SSL داریم. دسته اول گواهی‌های DV یا Domain Validation هستند که فقط آدرس دامنه سایت شما را تایید می‌کنند تا مشخص شود مالک واقعی آن هستید؛ سرویس رایگان Let’s Encrypt از همین جنس است و هدف اصلی آن صرفاً رمزنگاری ارتباطات است. دسته دوم گواهی‌های OV یا Organization Validation هستند که رایگان نبوده و پولی هستند. در این حالت شما علاوه بر درخواست گواهی، مدارک شرکت را هم آپلود می‌کنید تا صحت آن‌ها بسنجند و گواهی داده شود که باعث می‌شود نماد اعتماد بیشتری (مانند سبز شدن آیکون کنار آدرس) در مرورگر شکل بگیرد. دسته سوم هم گواهی‌های EV یا Extended Validation هستند که سخت‌گیرانه‌ترین فرایند احراز هویت را دارند و بررسی‌های بسیار بیشتری روی سازمان انجام می‌دهند تا نشان دهند وب‌سایت کاملاً ارزیابی شده است.»

او همچنین در پاسخ به این پرسش که تحریم‌ها چه تاثیری بر وب‌سایت‌های ایرانی و مجموعه‌هایی مانند شاپرک می‌گذارند، می‌گوید:«برای دریافت این امضاها و تاییدانه‌ها، شما باید در این شرکت‌ها حساب بسازید و درخواست بدهید، اما به دلیل تحریم‌ها تقریباً اکثر شرکت‌های CA دنیا با ایران کار نمی‌کنند. به همین دلیل اکثر سایت‌های ایرانی یا از Let’s Encrypt استفاده می‌کردند یا از شرکت سرتوم لهستان که تا پیش از این همکاری می‌کرد. روال از دست رفتن یک گواهی به این صورت است که شرکت صادرکننده دیگر حاضر به تایید مجدد آن نمی‌شود. اگر خبرهایی مبنی بر تحریم‌های جدید Let’s Encrypt مطرح شود، وضعیت تمدید گواهی‌ها به خطر می‌افتد. برای وب‌سایت‌هایی مثل شاپرک هم اتفاقی که رخ می‌دهد این است که هنگام فرارسیدن زمان تمدید گواهی، چون هیچ مرجعی آن را تمدید نمی‌کند، گواهی منقضی شده و مرورگرها خطای امنیتی داده و سایت را باز نمی‌کنند. طبیعتاً این کارها را نباید به روز آخر موکول کرد و در عمل هم راهکار متفاوتی جز همان مسیرها و فرایندهای دور زدن تحریم‌ها برای دریافت امضا از یک CA وجود ندارد.»

چرا مرورگرها به برخی سایت‌های ایرانی هشدار امنیتی می‌دهند؟

تحریم SSL با آزادی اینترنت تناقض دارد

آرین اقبال در پاسخ به این پرسش که سیاسی شدن گواهی‌های SSL و اعمال تحریم‌ها چه تناقضی با اینترنت آزاد دارد و چه مخاطرات امنیتی ایجاد می‌کند، توضیح می‌دهد: «طبیعتاً این موضوع بسیار پراهمیتی است، چرا که SSL ابزاری حیاتی برای تامین امنیت وب، جلوگیری از شنود اطلاعات و ممانعت از دستکاری داده‌هاست و باید اصول بی‌طرفی کاملاً در آن رعایت شود. به‌ویژه در مورد مجموعه Let’s Encrypt که بنیان‌گذاران آن بنیاد EFF (جبهه الکترونیک) بوده‌اند؛ نهادی که همواره یکی از بزرگ‌ترین فعالان آزادی، برابری و بی‌طرفی شبکه در جهان به شمار می‌رفته است. این‌که چنین مجموعه‌ای دست به اقدامات تحریمی بزند واقعاً تأسف‌بار است، زیرا تبدیل یک پروتکل کاملاً فنی شبکه به ابزاری برای فشار تحریمی رفتاری غیرمنطقی است.»

به گفته این کارشناس امنیت شبکه اگر هیچ شرکتی حاضر به همکاری با ما نباشد و امکان امضای گواهی‌ها از بین برود، تمامی وب‌سایت‌ها عملاً از دید مرورگرها غیرقابل‌اعتماد می‌شوند. در چنین شرایطی تنها دو راه باقی می‌ماند؛ نخست اینکه وب‌سایت‌ها به سمت استفاده از گواهی‌های خودامضا (Self-Signed) بروند که در این حالت کاربر ناچار است بدون امکان سنجش واقعی، هر خطایی را بپذیرد. راه دوم راه اندازی یک مرجع صدور گواهی (CA) بومی و داخلی است.

اقبال در آخر می‌گوید:«از آنجا که این CA داخلی در لیست پیش‌فرض مرورگرهای جهان قرار ندارد، گواهی آن باید به‌صورت دستی روی دستگاه‌ها نصب و اضافه شود. این اقدام تبعات امنیتی بسیار سنگینی دارد؛ چرا که حفظ محرمانگی کلیدهای اصلی (Root Keys) یک CA اهمیت حیاتی دارد و اگر این کلیدها به هر دلیلی لو بروند، کل ترافیک شبکه قابل شنود شده و انواع ناامنی‌های گسترده در سطح وب امکان‌پذیر خواهد شد.»

۲۲۷۳۲۳

ShareTweetShare

مربوطهپست ها

موشک قبل از روشن شدن موتور با برق شتاب می‌گیرد / جزئیات یک فناوری عجیب
علمی و تکنولوژی

موشک قبل از روشن شدن موتور با برق شتاب می‌گیرد / جزئیات یک فناوری عجیب

توسط خبرآنلاین
جولای 28, 2026
پوکو M8 پاور با باتری بزرگ و نمایشگر اولد در راه است
علمی و تکنولوژی

پوکو M8 پاور با باتری بزرگ و نمایشگر اولد در راه است

توسط خبرآنلاین
جولای 28, 2026
برنامه‌های ویندوز را از گوگل دانلود می‌کنید؟
علمی و تکنولوژی

برنامه‌های ویندوز را از گوگل دانلود می‌کنید؟

توسط خبرآنلاین
جولای 28, 2026
تغییر امیدوارکننده در گوشی پرچمدار جدید سامسونگ
علمی و تکنولوژی

تغییر امیدوارکننده در گوشی پرچمدار جدید سامسونگ

توسط خبرآنلاین
جولای 28, 2026
پرتاب ۵ هزار ماهواره برای ارائه اینترنت ماهواره‌ای آمازون
علمی و تکنولوژی

پرتاب ۵ هزار ماهواره برای ارائه اینترنت ماهواره‌ای آمازون

توسط خبرآنلاین
جولای 28, 2026
ماهی ده هزار میلیارد تومن؛ قبض فیلترشکن برای ایرانیان
علمی و تکنولوژی

ماهی ده هزار میلیارد تومن؛ قبض فیلترشکن برای ایرانیان

توسط خبرآنلاین
جولای 27, 2026

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

یک × 4 =

جستجو

بدون نتیجه
مشاهده همه نتیجه
تلگرام اینستاگرام خبرخوان

همراه با آبان دیلی ❤️

  • آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
  • پیغام پسغام
  • ترندز تک

تازه‌ترین‌های آبان دیلی

  • کاهش گرمای تهران طی سه روز آینده
  • کیفیت هوای تهران برای همه ناسالم شد
  • موشک قبل از روشن شدن موتور با برق شتاب می‌گیرد / جزئیات یک فناوری عجیب
  • چرا مرورگرها به برخی سایت‌های ایرانی هشدار امنیتی می‌دهند؟
  • پوکو M8 پاور با باتری بزرگ و نمایشگر اولد در راه است
  • برنامه‌های ویندوز را از گوگل دانلود می‌کنید؟

آخرین دیدگاه‌ها

  • کارشناس روابط عمومی در ۵ اشتباه رایج در اساسنامه شرکت سهامی خاص که بعداً دردسر می‌شود
  • مسعود در ۵ اشتباه رایج در اساسنامه شرکت سهامی خاص که بعداً دردسر می‌شود
  • کارشناس روابط عمومی در ساخت پلی لیست در یوتیوب؛ آموزش کامل با موبایل و کامپیوتر
  • شاهین در ساخت پلی لیست در یوتیوب؛ آموزش کامل با موبایل و کامپیوتر
  • کارشناس روابط عمومی در تاپ دان؛ روشی مدرن برای کاهش زمان گودبرداری و ساخت سازه

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️

بدون نتیجه
مشاهده همه نتیجه
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • لینک دیلی
    • مجله بهار فناوری
    • اکسپرسنا
    • اخبار روز آی تی

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️