تنظیم DNS، فعالسازی گواهی امنیتی و بررسی خودکار وضعیت دامنه
سیستم نامگذاری دامنه، مانند دفترچه تلفن اینترنت عمل میکند. آدرسهایی مثل example.com را به آدرس عددی IP سرور ترجمه میکند.
گواهی امنیتی که ارتباط بین مرورگر و سرور را رمزنگاری میکند. با علامت قفل سبز در نوار آدرس مرورگر شناسایی میشود.
رکوردی که نام دامنه را به آدرس IP متصل میکند. مهمترین تنظیم DNS که باید به آیپی صحیح سرور اشاره کند.
دامنه اصلی مثل gahr.ir و زیردامنه مثل panel.gahr.ir. تنظیمات اصلی روی همه زیردامنهها اثر نمیگذارد.
وارد سایتی شوید که دامنه را خریدهاید (ایرنیک، ابرآروان یا کلودفلر). به بخش مدیریت رکوردهای DNS بروید.
رکورد جدید از نوع A بسازید. در «نام» آدرس دامنه و در «مقدار» یکی از آیپیهای زیر را وارد کنید:
آیکون ابر کنار رکورد را حتماً خاکستری (DNS Only) کنید. تا زمان فعال بودن پروکسی، صدور SSL ممکن نیست.
وارد arvancloud.com شوید و به بخش مدیریت DNS دامنه بروید.
رکورد نوع A مربوط به دامنه را پیدا کنید. اگر وجود ندارد، یک رکورد جدید بسازید.
مقدار رکورد A را به 46.245.68.166 یا 46.245.68.168 تغییر دهید.
آیکون ابری ☁️ کنار رکورد را پیدا کنید. اگر نارنجی است، کلیک کنید تا خاکستری شود.
تغییرات را ذخیره کنید. ۱ تا ۴ ساعت برای انتشار صبر کنید.
وارد dash.cloudflare.com شوید و دامنه مورد نظر را انتخاب کنید.
از منوی سمت چپ، DNS → Records را انتخاب کنید.
رکورد A دامنه را پیدا کرده، Edit کنید و آیپی را تغییر دهید.
Proxy Status را از Proxied (نارنجی) به DNS only (خاکستری) تغییر دهید.
روی Save کلیک کنید و منتظر انتشار DNS بمانید.
وارد پنل مدیریت ارائهدهنده دامنه شوید (ایرنیک، پارسدیتا، آسیاتک و...).
به بخش DNS Zone یا مدیریت رکوردها بروید.
رکورد جدید از نوع A بسازید، نام دامنه و آیپی مقصد را وارد کنید. معمولاً در این پنلها پروکسی وجود ندارد.
سامانه پس از دریافت دامنه شما، این پنج مرحله را بهترتیب اجرا میکند:
وجود رکورد A برای دامنه شما در سرورهای DNS عمومی بررسی میشود.
آیپی ثبتشده با آیپیهای استاندارد سامانه مقایسه میشود.
اطمینان از دسترسی مستقیم به سرور بدون واسطه.
با پروتکل HTTP-01 Challenge، گواهی Let's Encrypt صادر و نصب میشود.
دسترسیپذیری نهایی سایت از طریق HTTPS و تأیید HTTP 200 OK.
پس از اعمال تغییرات، رکوردهای DNS به تدریج در سراسر اینترنت بهروزرسانی میشوند.
46.245.68.166 یا 46.245.68.168 تغییر دهید.فرآیند فعالسازی SSL مبتنی بر استاندارد HTTP-01 Challenge در پروتکل Let's Encrypt طراحی شده است. سرور باید بتواند مستقیماً و بدون واسطه به دامنه شما متصل شود و فایل تأیید هویت را دریافت کند.