گواهی Let's Encrypt بهصورت خودکار صادر و تمدید میشود برای هر زیردامنهای که Edge Proxy روی آن فعال است. صفر کانفیگ — یک کلیک و HTTPS فعال.
گواهی SSL با Let’s Encrypt بهصورت خودکار صادر و پیش از انقضا تمدید میشود؛ کافی است رکورد DNS دامنه را به سرور بزنید. اتصال HTTPS با TLS 1.3 برقرار میشود و هیچ مرحلهٔ دستی یا هزینهٔ جداگانهای ندارد.
HTTPS نهتنها برای امنیت و اعتماد کاربر ضروری است، بلکه عامل رتبهبندی در گوگل هم هست. مدیریت گواهی برای دامنهها و زیردامنههای نامحدود از پنل انجام میشود.
با فعالسازی Edge Proxy روی یک رکورد، گواهی ظرف چند ثانیه صادر میشود.
۳۰ روز قبل از انقضا، سامانهٔ Edge گواهی را در پسزمینه تمدید میکند.
فقط مدرنترین پروتکلها — TLS 1.0/1.1 حذف، 1.2+1.3 با ciphers قوی.
با تأیید DNS، *.example.ir پوشش داده میشود (Q4 2026).
header های امنیتی بهطور پیشفرض اضافه میشوند.
هیچ certbot، هیچ cron، هیچ private-key. فقط toggle Edge.
سه گام، حدود یک دقیقه.
از پنل، زون دامنه را بسازید و رکوردها را تنظیم کنید. نامسرورهای ایرانکلاد را در ثبتکنندهٔ دامنه فعال کنید.
دکمهٔ proxy کنار رکورد A/AAAA/CNAME را روشن کنید. درخواستها از طریق سامانهٔ Edge ایرانکلاد عبور میکنند.
وضعیت گواهی در جدول SSL پنل بهصورت زنده بهروز میشود: pending → active. معمولاً کمتر از ۶۰ ثانیه.
بله. مرورگرها بین DV (Let's Encrypt) و OV/EV از نظر اعتماد فرقی نمیگذارند. برای نیازهای خاص B2B، گواهی پولی هم در Q1 2027 افزوده خواهد شد.
سامانهٔ Edge ۳۰ روز قبل از انقضا تمدید را شروع میکند. اگر شکست بخورد، در جدول SSL یک آلارم خواهید دید — معمولاً مشکل DNS است.
فعلاً نه — کلید درون سامانهٔ Edge محصور است. برای استفاده روی سرور خودتان، Edge را غیرفعال و خودتان certbot را اجرا کنید.
Wildcard نیاز به DNS-01 challenge دارد که در Q4 2026 فعال میشود. تا آن زمان، هر زیردامنه یک گواهی جداگانه میگیرد.
با یک toggle Edge Proxy فعال کنید و گواهی SSL خودش بیاید.
مشاهدهٔ گواهیهای من