ISPConfig لوحة تحكم بالاستضافة مفتوحة المصدر واسعة الاستخدام على الخوادم العاملة بنظامي Debian و Ubuntu. وهي مثالية لبيئات الاستضافة الاحترافية بفضل دعمها لتعدد الخوادم وخيارات الإعداد المرنة. نشرح في هذا الدليل بالتفصيل تثبيت SSL وإنشاء CSR والتكامل مع Let's Encrypt في لوحة ISPConfig 3.
1. إنشاء CSR
عبر لوحة ISPConfig
- سجّل الدخول إلى لوحة إدارة ISPConfig
- انتقل إلى تبويب "Sites"
- اختر الموقع المعني
- انقر على تبويب "SSL"
- من القائمة المنسدلة "SSL Action" اختر "Create Certificate"
- املأ البيانات المطلوبة:
- SSL Country: TR
- SSL State: Istanbul
- SSL Locality: Istanbul
- SSL Organisation: اسم الشركة
- SSL Organisation Unit: تقنية المعلومات
- SSL Domain: www.example.com
- انقر على زر "Save"
- سيظهر الـ CSR في حقل "SSL Request"
إنشاء CSR من سطر الأوامر
openssl req -new -newkey rsa:2048 -nodes \
-keyout /var/www/clients/client1/web1/ssl/example.com.key \
-out /var/www/clients/client1/web1/ssl/example.com.csr
2. رفع شهادة SSL
- ISPConfig → "Sites" → اختر الموقع → تبويب "SSL"
- من القائمة المنسدلة "SSL Action" اختر "Save Certificate"
- املأ الحقول التالية:
- SSL Key: الصق الـ private key
- SSL Certificate: محتوى شهادة CRT
- SSL Bundle: شهادة CA Bundle / Intermediate
- انقر على زر "Save"
- من القائمة المنسدلة "SSL" اختر "On"
- انقر على "Save" مرة أخرى
3. التكامل مع Let's Encrypt
توفّر إصدارات ISPConfig 3.1+ دعمًا مضمّنًا لـ Let's Encrypt:
- في إعدادات الموقع انتقل إلى تبويب "SSL"
- ضع علامة في مربع الاختيار "Let's Encrypt"
- اجعل القائمة المنسدلة "SSL" على "On"
- انقر على زر "Save"
- ستحصل ISPConfig تلقائيًا على شهادة Let's Encrypt وتثبّتها
certbot certificates4. إعداد SSL في Apache/Nginx
Apache Vhost (تديره ISPConfig)
# الملف المُنشأ تلقائيًا: /etc/apache2/sites-available/example.com.vhost
<VirtualHost *:443>
ServerName example.com
ServerAlias www.example.com
SSLEngine on
SSLCertificateFile /var/www/clients/client1/web1/ssl/example.com.crt
SSLCertificateKeyFile /var/www/clients/client1/web1/ssl/example.com.key
SSLCertificateChainFile /var/www/clients/client1/web1/ssl/example.com.bundle
</VirtualHost>
5. إعادة التوجيه إلى HTTPS
- تبويب "Redirect" في إعدادات الموقع في ISPConfig
- "Redirect Type": R,L (301 دائم)
- "Redirect Path": https://www.example.com
- أو اختر "www to non-www + https" من قسم "SEO Redirect"
6. الأخطاء الشائعة وحلولها
| الخطأ | الحل |
|---|---|
| Let's Encrypt: Challenge failed | تأكّد من إمكانية الوصول إلى المجلد .well-known/acme-challenge |
| شهادة SSL لا تصبح فعّالة في Apache | فعّل وحدة SSL في Apache: a2enmod ssl && systemctl restart apache2 |
| خطأ في إعداد الـ Vhost | اختبر الإعداد بالأمر apache2ctl configtest |
الأسئلة الشائعة
هل تدعم ISPConfig إدارة SSL في وضع multi-server؟
نعم، في بنية ISPConfig متعددة الخوادم يستطيع كل خادم ويب إدارة SSL بصورة مستقلة. ويوزّع خادم اللوحة بيانات الشهادة على خادم الويب المعني.
كيف أنشئ نسخة احتياطية من شهادة SSL في ISPConfig؟
تُحفظ ملفات SSL في المجلد /var/www/clients/clientX/webX/ssl/. أدرج هذا المجلد ضمن خطة النسخ الاحتياطي لديك.