انتقل إلى المحتوى الرئيسي
شهادات SSL من DigiCert وSectigo وGeoTrust
+90 850 259 76 06 WhatsApp الدعم كن موزّعًا
شهادات SSL
العلامات التجارية
توقيع الكود رمز LEI
أدوات
الدعم اتصل بنا WhatsApp السلة
اللغة
العملة
الحصول على شهادة SSL
أدلة SSL

أخطاء شهادات SSL وحلولها: الدليل الشامل لعام 2026

نشرح أكثر أخطاء شهادات SSL شيوعًا وحلولها خطوة بخطوة: ERR_CERT_AUTHORITY_INVALID والمحتوى المختلط (mixed content) وغيرهما.

4 دقائق للقراءة

التعامل مع أخطاء شهادات SSL

أخطاء شهادات SSL من أكثر المشكلات التي يواجهها أصحاب المواقع. وهذه الأخطاء تؤثر سلبًا في تجربة الزوار وتضرّ كذلك بأدائك في محركات البحث (SEO). في هذا الدليل الشامل نتناول بالتفصيل أكثر أخطاء SSL شيوعًا وحلولها.

1. ERR_CERT_AUTHORITY_INVALID (جهة إصدار الشهادة غير صالحة)

يدل هذا الخطأ على أن المتصفح يرى أن شهادة SSL الخاصة بك لم تصدر عن جهة موثوقة.

الأسباب المحتملة:

  • استخدام شهادة موقّعة ذاتيًا (self-signed)
  • عدم تثبيت الشهادات الوسيطة (intermediate certificate) كاملة
  • عدم اكتمال سلسلة الشهادات (certificate chain)
  • جهة إصدار شهادات قديمة أو غير معروفة

خطوات الحل:

  1. نزِّل ملف CA Bundle (ملف الشهادات الوسيطة) من مزوّد الشهادة
  2. اضبط سلسلة الشهادات على خادم الويب بالترتيب الصحيح
  3. تحقّق من سلسلة الشهادات باستخدام أداة SSL Checker
  4. أعد تشغيل الخادم وكرِّر الاختبار

2. NET::ERR_CERT_DATE_INVALID (التاريخ غير صالح)

انتهت صلاحية شهادة SSL الخاصة بك أو لم تبدأ بعد. وهذا من أسهل الأخطاء حلًّا.

الأسباب المحتملة:

  • انتهاء صلاحية الشهادة
  • ضبط ساعة الخادم بشكل خاطئ
  • تاريخ بدء صلاحية الشهادة لم يحِن بعد

خطوات الحل:

  1. تحقّق من تاريخ انتهاء الشهادة: openssl x509 -enddate -noout -in certificate.crt
  2. جدِّد الشهادة إن كانت منتهية الصلاحية
  3. زامِن ساعة الخادم مع خادم NTP
  4. فعِّل أنظمة التجديد التلقائي

3. خطأ Mixed Content (المحتوى المختلط)

تُحمَّل صفحتك عبر HTTPS لكن بعض الموارد (الصور، السكربتات، CSS) تُستدعى عبر HTTP. ويؤدي ذلك إلى ظهور تحذيرات أمنية في المتصفحات.

خطوات الحل:

  1. راجع تحذيرات mixed content في لوحة المطوّرين بالمتصفح (F12)
  2. حدِّث جميع روابط الموارد إلى HTTPS
  3. استبدل روابط HTTP في قاعدة البيانات دفعة واحدة
  4. أضف ترويسة Content Security Policy (CSP): upgrade-insecure-requests
  5. أعد التوجيه من HTTP إلى HTTPS عبر .htaccess

4. ERR_SSL_PROTOCOL_ERROR (خطأ في البروتوكول)

حدثت مشكلة أثناء عملية المصافحة (handshake) في SSL/TLS.

الأسباب المحتملة:

  • استخدام إصدارات TLS قديمة (TLS 1.0 و1.1)
  • أخطاء في إعدادات SSL على الخادم
  • مجموعات تشفير (cipher suites) غير متوافقة

الحل:

  1. فعِّل دعم TLS 1.2 وTLS 1.3 على خادمك
  2. عطِّل إصدارات TLS القديمة
  3. استخدم مجموعات تشفير قوية (ECDHE وAES-GCM)
  4. ارفع إعداداتك إلى مستوى A+ باستخدام أداة اختبار SSL Labs

5. ERR_CERT_COMMON_NAME_INVALID (عدم تطابق النطاق)

اسم النطاق المدوَّن في الشهادة لا يطابق العنوان الذي يحاول المتصفح الاتصال به.

الأسباب المحتملة:

  • عدم تضمين نسختَي النطاق (مع www ومن دونها) في الشهادة
  • تثبيت شهادة صادرة لنطاق خاطئ
  • النطاق الفرعي غير مشمول بالشهادة

الحل:

  1. تحقّق من حقول SAN (Subject Alternative Name) في الشهادة
  2. تأكّد من أن النسختين، مع www ومن دونها، موجودتان في الشهادة
  3. اطلب عند الحاجة شهادة جديدة ببيانات النطاق الصحيحة

6. خطأ HSTS

يظهر خطأ HTTP Strict Transport Security عندما تكون شهادة SSL معيبة في موقع سبق أن فُعِّل عليه HSTS.

الحل:

  1. أصلِح شهادة SSL أو جدِّدها
  2. تحقّق من حالة موقعك في قائمة HSTS preload
  3. اجعل مُدد ترويسة HSTS قصيرة في بيئة الاختبار

نصائح لتجنّب مشكلات SSL

  • 🔔 اضبط تذكيرًا قبل 30 يومًا من انتهاء صلاحية الشهادة
  • 🔄 فعِّل أنظمة التجديد التلقائي
  • 🔍 افحص موقعك بانتظام باستخدام فاحص SSL
  • 📋 تحقّق من سلسلة الشهادات عند كل تثبيت
  • ⚡ استخدم TLS 1.3 لرفع مستوى الأمان والأداء معًا
  • 🛡️ اضبط ترويستَي HSTS وCSP بشكل صحيح

الخلاصة

قد تبدو أخطاء SSL مخيفة، لكنها تُحَل سريعًا بالأسلوب الصحيح. المهم هو اكتشاف الأخطاء مبكرًا ومعالجتها بطريقة منهجية. وتتيح لك DataSSL عبر أداتَي فاحص SSL ومستكشف أخطاء SSL تحديد مشكلاتك خلال ثوانٍ.

شارك هذه المقالة
Ali Yiğit
Yazar

Ali Yiğit

المراجعات

لا توجد تعليقات بعد. كن أول من يعلّق!

اكتب مراجعة