التعامل مع أخطاء شهادات SSL
أخطاء شهادات SSL من أكثر المشكلات التي يواجهها أصحاب المواقع. وهذه الأخطاء تؤثر سلبًا في تجربة الزوار وتضرّ كذلك بأدائك في محركات البحث (SEO). في هذا الدليل الشامل نتناول بالتفصيل أكثر أخطاء SSL شيوعًا وحلولها.
1. ERR_CERT_AUTHORITY_INVALID (جهة إصدار الشهادة غير صالحة)
يدل هذا الخطأ على أن المتصفح يرى أن شهادة SSL الخاصة بك لم تصدر عن جهة موثوقة.
الأسباب المحتملة:
- استخدام شهادة موقّعة ذاتيًا (self-signed)
- عدم تثبيت الشهادات الوسيطة (intermediate certificate) كاملة
- عدم اكتمال سلسلة الشهادات (certificate chain)
- جهة إصدار شهادات قديمة أو غير معروفة
خطوات الحل:
- نزِّل ملف CA Bundle (ملف الشهادات الوسيطة) من مزوّد الشهادة
- اضبط سلسلة الشهادات على خادم الويب بالترتيب الصحيح
- تحقّق من سلسلة الشهادات باستخدام أداة SSL Checker
- أعد تشغيل الخادم وكرِّر الاختبار
2. NET::ERR_CERT_DATE_INVALID (التاريخ غير صالح)
انتهت صلاحية شهادة SSL الخاصة بك أو لم تبدأ بعد. وهذا من أسهل الأخطاء حلًّا.
الأسباب المحتملة:
- انتهاء صلاحية الشهادة
- ضبط ساعة الخادم بشكل خاطئ
- تاريخ بدء صلاحية الشهادة لم يحِن بعد
خطوات الحل:
- تحقّق من تاريخ انتهاء الشهادة:
openssl x509 -enddate -noout -in certificate.crt - جدِّد الشهادة إن كانت منتهية الصلاحية
- زامِن ساعة الخادم مع خادم NTP
- فعِّل أنظمة التجديد التلقائي
3. خطأ Mixed Content (المحتوى المختلط)
تُحمَّل صفحتك عبر HTTPS لكن بعض الموارد (الصور، السكربتات، CSS) تُستدعى عبر HTTP. ويؤدي ذلك إلى ظهور تحذيرات أمنية في المتصفحات.
خطوات الحل:
- راجع تحذيرات mixed content في لوحة المطوّرين بالمتصفح (F12)
- حدِّث جميع روابط الموارد إلى HTTPS
- استبدل روابط HTTP في قاعدة البيانات دفعة واحدة
- أضف ترويسة Content Security Policy (CSP):
upgrade-insecure-requests - أعد التوجيه من HTTP إلى HTTPS عبر
.htaccess
4. ERR_SSL_PROTOCOL_ERROR (خطأ في البروتوكول)
حدثت مشكلة أثناء عملية المصافحة (handshake) في SSL/TLS.
الأسباب المحتملة:
- استخدام إصدارات TLS قديمة (TLS 1.0 و1.1)
- أخطاء في إعدادات SSL على الخادم
- مجموعات تشفير (cipher suites) غير متوافقة
الحل:
- فعِّل دعم TLS 1.2 وTLS 1.3 على خادمك
- عطِّل إصدارات TLS القديمة
- استخدم مجموعات تشفير قوية (ECDHE وAES-GCM)
- ارفع إعداداتك إلى مستوى A+ باستخدام أداة اختبار SSL Labs
5. ERR_CERT_COMMON_NAME_INVALID (عدم تطابق النطاق)
اسم النطاق المدوَّن في الشهادة لا يطابق العنوان الذي يحاول المتصفح الاتصال به.
الأسباب المحتملة:
- عدم تضمين نسختَي النطاق (مع www ومن دونها) في الشهادة
- تثبيت شهادة صادرة لنطاق خاطئ
- النطاق الفرعي غير مشمول بالشهادة
الحل:
- تحقّق من حقول SAN (Subject Alternative Name) في الشهادة
- تأكّد من أن النسختين، مع www ومن دونها، موجودتان في الشهادة
- اطلب عند الحاجة شهادة جديدة ببيانات النطاق الصحيحة
6. خطأ HSTS
يظهر خطأ HTTP Strict Transport Security عندما تكون شهادة SSL معيبة في موقع سبق أن فُعِّل عليه HSTS.
الحل:
- أصلِح شهادة SSL أو جدِّدها
- تحقّق من حالة موقعك في قائمة HSTS preload
- اجعل مُدد ترويسة HSTS قصيرة في بيئة الاختبار
نصائح لتجنّب مشكلات SSL
- 🔔 اضبط تذكيرًا قبل 30 يومًا من انتهاء صلاحية الشهادة
- 🔄 فعِّل أنظمة التجديد التلقائي
- 🔍 افحص موقعك بانتظام باستخدام فاحص SSL
- 📋 تحقّق من سلسلة الشهادات عند كل تثبيت
- ⚡ استخدم TLS 1.3 لرفع مستوى الأمان والأداء معًا
- 🛡️ اضبط ترويستَي HSTS وCSP بشكل صحيح
الخلاصة
قد تبدو أخطاء SSL مخيفة، لكنها تُحَل سريعًا بالأسلوب الصحيح. المهم هو اكتشاف الأخطاء مبكرًا ومعالجتها بطريقة منهجية. وتتيح لك DataSSL عبر أداتَي فاحص SSL ومستكشف أخطاء SSL تحديد مشكلاتك خلال ثوانٍ.
المراجعات
لا توجد تعليقات بعد. كن أول من يعلّق!
اكتب مراجعة