تنظیمات SSL/TLS
بهوسیلهی تنظیمات SSL/TLS میتوانید پروتکلی که ارتباط کاربران با سایت و ارتباط سرورهای لبه CDN با سرور اصلی میزبان سایت توسط آن انجام میشود را مدیریت کنید. این تنظیمات برای ارتباط با سرورهای لبه و ارتباط با سرورهای اصلی در دسترس است.
ارتباط با سرورهای لبه
در این بخش میتوانید تنظیمات مربوط به ارتباط کاربران با سرورهای لبهی آروانکلاد، مدیریت گواهینامهها و پروتکلهای امنیتی را انجام دهید.
فعالسازی HTTPS و مدیریت گواهینامهها
با فعالسازی این قابلیت، ارتباط کاربران با سرورهای لبه روی پروتکل HTTPS برقرار میشود.

برای فعالسازی HTTPS روی دامنه از طریق API میتوانید از نمونه درخواست زیر استفاده کنید:
curl --location --request PATCH 'https://napi.arvancloud.ir/cdn/4.0/domains/example.com/ssl' \
--header 'authority: napi.arvancloud.ir' \
--header 'accept: application/json, text/plain, */*' \
--header 'authorization: API KEY 1 2 3 4' \
--header 'content-type: application/json' \
--data '{"ssl_status":true}'
همچنین برای غیرفعال کرد آن کافی است تا مقدار کلید ssl_status را برابر false قرار دهید.
گواهینامههای سرورهای لبه
در این قسمت میتوانید از گواهینامهی رایگان Let's Encrypt (با اعتبار ۳ ماهه و تمدید خودکار) استفاده کنید یا با کلیک روی گواهینامهی شخصی، فایلهای Certificate و Private Key خود را بارگذاری کنید.
برای آپلود گواهینامهی شخصیتان روی دامنه از طریق API میتوانید از نمونه درخواست زیر استفاده کنید:
curl --location 'https://napi.arvancloud.ir/cdn/4.0/domains/yourdomain.com/ssl/certificates' \
--header 'authority: napi.arvancloud.ir' \
--header 'accept: application/json, text/plain, */*' \
--header 'authorization: API KEY 1 2 3 4' \
--header 'content-type: multipart/form-data; boundary=----WebKitFormBoundary7ZnkHJORO8lP1SVi' \
--data 'data'
خرید گواهینامه SSL
امکان خرید گواهینامههای یکساله برای افزایش اعتبار و امنیت دامنه نیز از این بخش فراهم شده است.
تنظیمات HTTPS
در این بخش میتوانید با استفاده از قاب لیتهای مختلف، امنیت و سرعت برقراری ارتباط امن (HTTPS) میان مرورگر کاربر و سرورهای لبهی آروانکلاد را بهینهسازی و مدیریت کنید.

پیشفرض شدن HTTPS
با فعالسازی این قابلیت، تمام درخواستهای HTTP بهطور خودکار به HTTPS هدایت میشوند. به کمک پروتکل (HSTS (HTTP Strict Transport Security این کار به امنترین روش ممکن انجام میشود و از حملات Man-in-the-Middle احتمالی نیز جلوگیری خواهد کرد.
پس از فعالسازی این امکان و Cache شدن تنظیم HSTS در مرورگر کاربران، اعمال تغییرات تا زمان منقضی شدن تنظیمات ممکن نخواهد بود.
برای فعالسازی این ویژگی از طریق API میتوانید از نمونه درخواست زیر استفاده کنید:
curl --location --request PATCH 'https://napi.arvancloud.ir/cdn/4.0/domains/example.com/ssl' \
--header 'authority: napi.arvancloud.ir' \
--header 'accept: application/json, text/plain, */*' \
--header 'authorization: API KEY 1 2 3 4' \
--header 'cache-control: no-cache' \
--header 'content-type: application/json' \
--data '{"https_redirect":true}'
همچنین برای غیرفعال کرد آن کافی است تا مقدار کلید https_redirect را برابر false قرار دهید.
HTTP/3 (with QUIC)
HTTP/3 پروتکلی است که با استفاده از QUIC به جای TCP و TLS، درخواستهای HTTP را تسریع میکند و بهبود عملکرد قابل توجهی را فراهم میکند. QUIC که بر اساس UDP طراحی شده، میتواند سرعت انتقال دادهها را افزایش و تاخیر شبکه را کاهش دهد. این پروتکل از کانالهای موازی برای ارسال دادهها استفاده میکند و به همین دلیل میتواند بارگذاری صفحات وب را سریعتر انجام دهد، بهویژه در شبکههایی با تاخیر بالا یا اتصالهای ناپایدار.
یکی از ویژگیهای مهم HTTP/3 استفاده از TLS 1.3 برای رمزنگاری است که باعث افزایش امنیت ارتباطات میشود و خطر حملات میانهراه (Man-in-the-Middle) را به حداقل میرساند.
برای استفاده از HTTP/3، علاوه بر داشتن گواهینامه معتبر TLS 1.3، لازم است که پروتکل HTTPS روی دامنه شما فعال باشد. یعنی سرور شما باید قادر به پشتیبانی از ارتباطات امن بر اساس TLS 1.3 باشد.
اگر از CDN آروانکلاد استفاده میکنید، میتوانید از زیرساخت سرورهای لبه برای فعالسازی HTTP/3 بهره ببرید.
ارتقا درخواستهای ناامن HTTP
با فعال کردن این گزینه، هدر upgrade-insecure-requests به محتوا اضافه میشود تا مرورگر بهجای HTTP از نسخه امن استفاده کند. به این ترتیب، تمامی لینکهای استفاده شده در فایلهای HTML و JS که از پروتکل HTTP استفاده میکنند، بهشکل خودکار با لینکهای HTTPS جایگزین میشوند.
برای فعالسازی این ویژگی از طریق API میتوانید از نمونه درخواست زیر استفاده کنید:
curl --location --request PATCH 'https://napi.arvancloud.ir/cdn/4.0/domains/example.com/ssl' \
--header 'authority: napi.arvancloud.ir' \
--header 'accept: application/json, text/plain, */*' \
--header 'authorization: API KEY 1 2 3 4' \
--header 'cache-control: no-cache' \
--header 'content-type: application/json' \
--data '{"replace_http":true}'
همچنین برای غیرفعال کرد آن کافی است تا مقدار کلید replace_http را برابر false قرار دهید.