WHM (Web Host Manager) هي لوحة إدارة خوادم cPanel، وتوفّر أدوات شاملة لإدارة شهادات SSL على مستوى الخادم. في هذا الدليل نشرح بالتفصيل تثبيت SSL عبر WHM، وإعداد AutoSSL، وضبط SNI، وإدارة SSL لعدة عملاء.
1. تثبيت شهادة SSL من WHM
الخطوة 1: صفحة تثبيت SSL
- سجّل الدخول إلى WHM بحساب root (https://sunucu-ip:2087)
- افتح قسم "SSL/TLS" من القائمة الجانبية
- انقر على خيار "Install an SSL Certificate on a Domain"
الخطوة 2: إدخال بيانات الشهادة
- Domain: أدخل اسم النطاق الذي ستثبّت عليه SSL
- Certificate (CRT): الصق محتوى ملف الشهادة
- Private Key (KEY): تعبئة تلقائية أو لصق يدوي
- Certificate Authority Bundle (CABUNDLE): الشهادة الوسيطة (Intermediate)
- انقر على زر "Install"
2. إعداد AutoSSL (WHM)
AutoSSL ميزة قوية توفّر شهادات DV SSL تلقائيًا لجميع النطاقات على الخادم.
اختيار مزوّد AutoSSL
- WHM ← "SSL/TLS" ← "Manage AutoSSL"
- خيارات المزوّد:
- cPanel (Sectigo): شهادة DV SSL لمدة 90 يومًا
- Let's Encrypt: شهادة DV SSL مجانية
- اختر المزوّد الذي تفضّله ثم انقر "Save"
تشغيل AutoSSL ومراقبته
# تشغيل AutoSSL يدويًا (SSH)
/usr/local/cpanel/bin/autossl_check --all
# لمستخدم محدد
/usr/local/cpanel/bin/autossl_check --user=cpuser
# فحص سجلات AutoSSL
tail -f /var/log/apache2/autossl_provider.log
3. إعداد SNI
تتيح خاصية Server Name Indication (SNI) استخدام أكثر من شهادة SSL على عنوان IP واحد.
| الخاصية | SNI | Dedicated IP |
|---|---|---|
| متطلبات IP | يكفي IP مشترك | IP مستقل لكل نطاق |
| دعم المتصفحات | جميع المتصفحات الحديثة | جميع المتصفحات |
| التكلفة | منخفضة | مرتفعة (رسوم IP إضافي) |
| الأداء | لا فرق ملحوظ | لا فرق ملحوظ |
4. إدارة SSL لعدة نطاقات
عرض حالة SSL لجميع النطاقات
- WHM ← "SSL/TLS" ← "SSL/TLS Status"
- اعرض حالة SSL لجميع النطاقات على الخادم
- الفلاتر: سارية، منتهية الصلاحية، بلا SSL، بانتظار AutoSSL
الإدارة المجمّعة لـ SSL (API)
# WHM API ile SSL kurulumu
whmapi1 installssl domain=example.com \
crt="$(cat /path/to/cert.crt)" \
key="$(cat /path/to/cert.key)" \
cab="$(cat /path/to/ca-bundle.crt)"
# SSL bilgilerini sorgulama
whmapi1 fetch_ssl_info domain=example.com
5. SSL على مستوى الخادم (Hostname SSL)
- WHM ← "Service Configuration" ← "Manage Service SSL Certificates"
- يمكنك تعيين شهادة SSL لكل خدمة:
- cPanel/WHM (المنفذان 2083/2087)
- البريد (SMTP, IMAP, POP3)
- FTP (FTPS)
- Exim (إرسال البريد الإلكتروني)
- Dovecot (استقبال البريد الإلكتروني)
- أدخل بيانات الشهادة والمفتاح الخاص (private key) و CA bundle
- انقر على زر "Install"
6. الأخطاء الشائعة وحلولها
| الخطأ | الحل |
|---|---|
| AutoSSL "DCV check failed" | تحقق من أن DNS النطاق موجَّه إلى عنوان IP الخادم |
| SSL يعرض نطاقًا آخر | راجع إعدادات SNI وأعد تشغيل Apache/Nginx |
| Port 443 blocked | افتح المنفذ 443 في الجدار الناري (إذا كنت تستخدم CSF فأضِف 443 إلى قائمة TCP_IN) |
| AutoSSL لا يعمل | فحص cron: crontab -l | grep autossl |
الأسئلة الشائعة
هل يثبّت AutoSSL في WHM شهادة SSL تلقائيًا لجميع النطاقات؟
نعم، عند تفعيل AutoSSL تُثبَّت شهادة DV SSL تلقائيًا لجميع النطاقات على الخادم وتُجدَّد.
هل يمكنني تثبيت SSL خاص لحسابات العملاء من WHM؟
نعم، يمكنك من صفحة WHM ← Install SSL Certificate تثبيت أي نوع من شهادات SSL لأي نطاق، بما فيها OV/EV.
هل يلزم SSL مستقل لخادم البريد؟
نعم، يُنصح بشهادة SSL مستقلة للنطاق mail.example.com أو بإعداد hostname SSL. يمكنك ذلك من قسم Service SSL في WHM.