انتقل إلى المحتوى الرئيسي
شهادات SSL من DigiCert وSectigo وGeoTrust
+90 850 259 76 06 WhatsApp الدعم كن موزّعًا
شهادات SSL
العلامات التجارية
توقيع الكود رمز LEI
أدوات
الدعم اتصل بنا WhatsApp السلة
اللغة
العملة
الحصول على شهادة SSL
الأدلة

دليل تثبيت شهادة SSL وإنشاء CSR في ISPConfig

تثبيت شهادة SSL وإنشاء CSR والتكامل مع Let's Encrypt في لوحة ISPConfig 3. دليل SSL متكامل للوحة التحكم مفتوحة المصدر.

14 دقيقة قراءة

ISPConfig لوحة تحكم بالاستضافة مفتوحة المصدر واسعة الاستخدام على الخوادم العاملة بنظامي Debian و Ubuntu. وهي مثالية لبيئات الاستضافة الاحترافية بفضل دعمها لتعدد الخوادم وخيارات الإعداد المرنة. نشرح في هذا الدليل بالتفصيل تثبيت SSL وإنشاء CSR والتكامل مع Let's Encrypt في لوحة ISPConfig 3.

1. إنشاء CSR

عبر لوحة ISPConfig

  1. سجّل الدخول إلى لوحة إدارة ISPConfig
  2. انتقل إلى تبويب "Sites"
  3. اختر الموقع المعني
  4. انقر على تبويب "SSL"
  5. من القائمة المنسدلة "SSL Action" اختر "Create Certificate"
  6. املأ البيانات المطلوبة:
    • SSL Country: TR
    • SSL State: Istanbul
    • SSL Locality: Istanbul
    • SSL Organisation: اسم الشركة
    • SSL Organisation Unit: تقنية المعلومات
    • SSL Domain: www.example.com
  7. انقر على زر "Save"
  8. سيظهر الـ CSR في حقل "SSL Request"

إنشاء CSR من سطر الأوامر

openssl req -new -newkey rsa:2048 -nodes \
  -keyout /var/www/clients/client1/web1/ssl/example.com.key \
  -out /var/www/clients/client1/web1/ssl/example.com.csr

2. رفع شهادة SSL

  1. ISPConfig → "Sites" → اختر الموقع → تبويب "SSL"
  2. من القائمة المنسدلة "SSL Action" اختر "Save Certificate"
  3. املأ الحقول التالية:
    • SSL Key: الصق الـ private key
    • SSL Certificate: محتوى شهادة CRT
    • SSL Bundle: شهادة CA Bundle / Intermediate
  4. انقر على زر "Save"
  5. من القائمة المنسدلة "SSL" اختر "On"
  6. انقر على "Save" مرة أخرى

3. التكامل مع Let's Encrypt

توفّر إصدارات ISPConfig 3.1+ دعمًا مضمّنًا لـ Let's Encrypt:

  1. في إعدادات الموقع انتقل إلى تبويب "SSL"
  2. ضع علامة في مربع الاختيار "Let's Encrypt"
  3. اجعل القائمة المنسدلة "SSL" على "On"
  4. انقر على زر "Save"
  5. ستحصل ISPConfig تلقائيًا على شهادة Let's Encrypt وتثبّتها
✅ نصيحة: شهادات Let's Encrypt صالحة لمدة 90 يومًا. وتتولى مهمة cron job في ISPConfig التجديد التلقائي. للتحقق من حالة التجديد: certbot certificates

4. إعداد SSL في Apache/Nginx

Apache Vhost (تديره ISPConfig)

# الملف المُنشأ تلقائيًا: /etc/apache2/sites-available/example.com.vhost
<VirtualHost *:443>
    ServerName example.com
    ServerAlias www.example.com
    SSLEngine on
    SSLCertificateFile /var/www/clients/client1/web1/ssl/example.com.crt
    SSLCertificateKeyFile /var/www/clients/client1/web1/ssl/example.com.key
    SSLCertificateChainFile /var/www/clients/client1/web1/ssl/example.com.bundle
</VirtualHost>

5. إعادة التوجيه إلى HTTPS

  1. تبويب "Redirect" في إعدادات الموقع في ISPConfig
  2. "Redirect Type": R,L (301 دائم)
  3. "Redirect Path": https://www.example.com
  4. أو اختر "www to non-www + https" من قسم "SEO Redirect"

6. الأخطاء الشائعة وحلولها

الخطأالحل
Let's Encrypt: Challenge failedتأكّد من إمكانية الوصول إلى المجلد .well-known/acme-challenge
شهادة SSL لا تصبح فعّالة في Apacheفعّل وحدة SSL في Apache: a2enmod ssl && systemctl restart apache2
خطأ في إعداد الـ Vhostاختبر الإعداد بالأمر apache2ctl configtest

الأسئلة الشائعة

هل تدعم ISPConfig إدارة SSL في وضع multi-server؟

نعم، في بنية ISPConfig متعددة الخوادم يستطيع كل خادم ويب إدارة SSL بصورة مستقلة. ويوزّع خادم اللوحة بيانات الشهادة على خادم الويب المعني.

كيف أنشئ نسخة احتياطية من شهادة SSL في ISPConfig؟

تُحفظ ملفات SSL في المجلد /var/www/clients/clientX/webX/ssl/. أدرج هذا المجلد ضمن خطة النسخ الاحتياطي لديك.

📌 DATASSL: هل ترغب في الحصول على دعم احترافي لتثبيت SSL في لوحة ISPConfig لديك؟ تواصل مع فريق الدعم الفني لدينا ←
شارك هذه المقالة
Ali Yiğit
Yazar

Ali Yiğit