انتقل إلى المحتوى الرئيسي
شهادات SSL من DigiCert وSectigo وGeoTrust
+90 850 259 76 06 WhatsApp الدعم كن موزّعًا
شهادات SSL
العلامات التجارية
توقيع الكود رمز LEI
أدوات
الدعم اتصل بنا WhatsApp السلة
اللغة
العملة
الحصول على شهادة SSL
أمان SSL

خطأ ERR_CERT_COMMON_NAME_INVALID: حل عدم تطابق اسم النطاق

يظهر خطأ ERR_CERT_COMMON_NAME_INVALID عندما لا يتطابق اسم النطاق في شهادة SSL مع العنوان الذي يُفتح. إليك حلول www/non-www والنطاقات الفرعية وإعداد SAN.

9 دقيقة قراءة

ما هو ERR_CERT_COMMON_NAME_INVALID؟

ERR_CERT_COMMON_NAME_INVALID خطأ يظهر عندما لا يتطابق اسم النطاق المذكور في شهادة SSL (Common Name أو Subject Alternative Name) مع اسم النطاق الذي يحاول المتصفح الاتصال به.

فمثلًا، إذا كانت شهادتك صادرة للنطاق www.example.com وحاول المستخدمون الوصول إلى العنوان example.com فسيظهر هذا الخطأ. وفي عام 2026 تستخدم الشهادات الحديثة عادةً حقل SAN (Subject Alternative Name)، ويمكنها أن تغطي أكثر من عنوان نطاق.

الحالات الشائعة

الحالة 1: عدم التطابق بين www و non-www

هي الحالة الأكثر شيوعًا. تكون الشهادة صادرة للنطاق www.example.com فيبقى example.com خارج التغطية.

الحل

  • عند طلب الشهادة أضف كلًّا من example.com و www.example.com كـ SAN
  • معظم هيئات الشهادات (CA) تضيف الاثنين تلقائيًا في شهادات DV
  • أنشئ في Nginx/Apache إعادة توجيه non-www → www (أو العكس)
# Nginx: non-www → www yönlendirme
server {
    listen 80;
    listen 443 ssl;
    server_name example.com;
    return 301 https://www.example.com$request_uri;
}

# Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_HOST} ^example\.com [NC]
RewriteRule ^(.*)$ https://www.example.com/$1 [L,R=301]

الحالة 2: نطاق فرعي خارج التغطية

شهادة SSL القياسية تغطي نطاقًا محددًا فقط. فتبقى النطاقات الفرعية مثل api.example.com و mail.example.com خارج التغطية.

الحل

  • Wildcard SSL: غطِّ جميع النطاقات الفرعية من المستوى الأول باستخدام *.example.com
  • Multi-Domain (SAN) SSL: أضف نطاقات فرعية محددة كـ SAN
  • شهادة مستقلة: شهادة DV مستقلة لكل نطاق فرعي (مجانًا مع Let's Encrypt)

الحالة 3: تثبيت شهادة خاطئة

قد تكون شهادة نطاق آخر هي المثبّتة على الخادم. ويشيع ذلك خصوصًا في الخوادم التي تستضيف أكثر من موقع.

التحقق

# تحقق من الشهادة التي يعيدها الخادم
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com | openssl x509 -noout -text | grep -A1 "Subject Alternative Name"

# يجب أن يظهر اسم نطاقك في المخرجات:
# DNS:yourdomain.com, DNS:www.yourdomain.com

الحالة 4: الوصول عبر عنوان IP

تُصدَر شهادات SSL لأسماء النطاقات. والوصول عبر عنوان IP (https://192.168.1.1) لا يعمل مع الشهادات العادية.

الحل

  • استخدم اسم النطاق بدلًا من عنوان IP
  • إذا كنت بحاجة إلى شهادة خاصة بعنوان IP فاحصل على شهادة Public IP SAN

الحالة 5: قواعد Redirect قديمة

قد تحوّل قواعد إعادة التوجيه القديمة الزائر إلى نطاق آخر فيواجه هناك شهادة غير صالحة.

ما هو SAN (Subject Alternative Name)؟

في شهادات SSL الحديثة تُدرج أسماء النطاقات في حقل SAN. ولم تعد المتصفحات تتحقق من Common Name (CN)، فالمعتبر هو SAN وحده.

نوع الشهادةمحتوى SANمجال الاستخدام
نطاق واحدexample.com, www.example.comموقع واحد
Wildcard*.example.comجميع النطاقات الفرعية
Multi-Domain (SAN/UCC)site1.com, site2.com, site3.comأكثر من نطاق
Multi-Domain Wildcard*.site1.com, *.site2.comأكثر من wildcard

فحص الشهادة في cPanel

  1. cPanel → SSL/TLS → "Manage SSL Sites"
  2. اختر النطاق وانقر على "View Certificate"
  3. افحص حقل SAN (Subject Alternative Names)
  4. تأكّد من أن النطاق الصحيح مدرج فيه

الخلاصة

ينشأ خطأ ERR_CERT_COMMON_NAME_INVALID عن عدم التطابق بين الشهادة والنطاق الذي يُفتح. فلا تنسَ عند طلب الشهادة أن تضيف إلى حقل SAN جميع صيغ النطاق التي ستستخدمها (www و non-www والنطاقات الفرعية). تغطي Wildcard SSL جميع النطاقات الفرعية، أما Multi-Domain SSL فتحمي نطاقات مختلفة بشهادة واحدة.

شارك هذه المقالة
Ali Yiğit
Yazar

Ali Yiğit

شهادات SSL الموصى بها

جميع المنتجات
DV Certum

Certum Commercial Multi-Domain SSL

احمِ عدة نطاقات بشهادة واحدة مع Certum Commercial Multi-Domain SSL. تحقق DV، وخيارات 4 أو 6 أو 10 أس

$69.00 /سنة
التفاصيل
DV Certum

Certum Commercial Wildcard SSL

احمِ نطاقك الرئيسي وجميع نطاقاتك الفرعية بشهادة واحدة مع Certum Commercial Wildcard SSL. تحقق DV ونط

$40.00 /سنة
التفاصيل
DV GeoTrust

GeoTrust DV Plan + Automate

GeoTrust DV Plan + Automate: شهادة بتحقق النطاق (DV) تُثبَّت على خادمك عبر AutoInstall SSL وتُجدَّد

$89.98 /سنة
التفاصيل