تُعد cPanel من أكثر لوحات التحكم بالاستضافة استخدامًا حول العالم. وتثبيت شهادة SSL لتأمين موقعك عملية سهلة وسريعة للغاية في cPanel. نشرح في هذا الدليل بالتفصيل خطوات إنشاء CSR ورفع شهادة SSL واستخدام AutoSSL وإعادة التوجيه إلى HTTPS في لوحة cPanel.
1. إنشاء CSR (Certificate Signing Request)
قبل شراء شهادة SSL ستحتاج إلى إنشاء CSR. والـ CSR نص مرمَّز يُرسل إلى هيئة الشهادات ويتضمن بيانات نطاقك.
خطوات إنشاء CSR عبر cPanel
- سجّل الدخول إلى حسابك في cPanel
- في قسم الأمان انقر على خيار SSL/TLS
- تحت Certificate Signing Requests (CSR) انقر على الرابط "Generate, view, or delete SSL certificate signing requests"
- املأ النموذج بالبيانات التالية:
- Key: أنشئ مفتاحًا جديدًا بطول 2048-bit أو 4096-bit
- Domains: أدخل اسم النطاق الذي ستثبّت عليه SSL (مثال: www.example.com)
- City (المدينة): موقع شركتك
- State (المنطقة): منطقتك أو محافظتك
- Country (الدولة): TR (لـ Türkiye)
- Company (اسم الشركة): اسم شركتك أو اسمك الشخصي
- Company Division: قسم تقنية المعلومات (IT) أو اتركه فارغًا
- Email: بريدك الإلكتروني للتواصل
- انقر على زر "Generate"
- انسخ نص الـ CSR الذي أُنشئ (يبدأ بـ -----BEGIN CERTIFICATE REQUEST-----)
إنشاء CSR من سطر الأوامر (SSH)
إذا كان لديك وصول SSH، يمكنك إنشاء CSR أيضًا بأمر OpenSSL التالي:
openssl req -new -newkey rsa:2048 -nodes \
-keyout example.com.key \
-out example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket Adi/CN=www.example.com"
2. رفع شهادة SSL (التثبيت اليدوي)
بعد أن تحصل على شهادة SSL من هيئة الشهادات باستخدام الـ CSR، اتبع الخطوات التالية:
- انتقل إلى cPanel → الأمان → SSL/TLS
- انقر على الرابط "Manage SSL sites" أو "Install and Manage SSL for your site (HTTPS)"
- في الصفحة التي تُفتح:
- Domain: اختر النطاق الذي ستثبّت عليه SSL
- Certificate (CRT): الصق محتوى ملف CRT الذي استلمته من هيئة الشهادات
- Private Key (KEY): الصق الـ private key الذي أُنشئ عند إنشاء الـ CSR
- Certificate Authority Bundle (CABUNDLE): الصق شهادة CA Bundle / Intermediate
- انقر على زر "Install Certificate"
- عند ظهور رسالة النجاح يكون تثبيت SSL قد اكتمل
3. استخدام AutoSSL (SSL مجانية)
إذا فعّل مزوّد الاستضافة ميزة AutoSSL في cPanel، فإنها توفّر تلقائيًا شهادة DV SSL مجانية لجميع نطاقاتك.
التحقق من حالة AutoSSL
- انتقل إلى cPanel → الأمان → SSL/TLS Status
- اعرض حالة SSL لنطاقاتك
- النطاقات التي يظهر بجانبها رمز القفل الأخضر محمية بـ SSL
- يمكنك تشغيل العملية يدويًا بزر "Run AutoSSL"
| مزوّد AutoSSL | مدة الشهادة | دعم Wildcard |
|---|---|---|
| cPanel (Sectigo) | 90 يومًا (تجديد تلقائي) | لا |
| Let's Encrypt | 90 يومًا (تجديد تلقائي) | نعم (عبر التحقق بـ DNS) |
| Comodo/Sectigo | 90 يومًا (تجديد تلقائي) | لا |
4. إعادة التوجيه إلى HTTPS (.htaccess)
بعد تثبيت شهادة SSL عليك أن تعيد توجيه جميع زيارات HTTP إلى HTTPS:
الطريقة 1: Force HTTPS في cPanel
- انتقل إلى cPanel → Domains
- فعّل مفتاح "Force HTTPS Redirect" بجانب النطاق المعني
الطريقة 2: إعادة التوجيه عبر .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
الطريقة 3: wp-config.php لمواقع WordPress
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)
$_SERVER['HTTPS'] = 'on';
5. اختبار تثبيت SSL
للتأكد من أن شهادة SSL مثبّتة بصورة صحيحة:
- DATASSL SSL Checker: افحص نطاقك عبر العنوان
https://www.datassl.com/ssl-checker - SSL Labs: أجرِ تحليلًا تفصيليًا عبر العنوان
https://www.ssllabs.com/ssltest/ - الفحص عبر المتصفح: انقر على رمز القفل في شريط العنوان لعرض بيانات الشهادة
6. الأخطاء الشائعة وحلولها
| الخطأ | السبب | الحل |
|---|---|---|
| SSL certificate problem: unable to get local issuer certificate | CA Bundle مفقود | أضف شهادة Intermediate (CA Bundle) |
| Domain mismatch | الشهادة صادرة لنطاق آخر | أعد إنشاء الـ CSR بالنطاق الصحيح |
| Mixed Content | في الصفحة موارد تُحمَّل عبر HTTP | حوّل جميع الموارد إلى HTTPS |
| ERR_SSL_PROTOCOL_ERROR | خطأ في إعداد SSL | تحقّق من تطابق الـ private key مع الشهادة |
| AutoSSL لا يعمل | فشل التحقق عبر DNS | تأكّد من أن DNS النطاق يشير إلى الخادم |
الأسئلة الشائعة
هل يمكنني استخدام SSL مجانية في cPanel؟
نعم، بفضل ميزة AutoSSL يمكن تثبيت شهادات DV SSL مجانية تلقائيًا. أما شهادات OV/EV فتحتاج إلى شراء شهادة SSL مدفوعة.
كيف تُثبَّت Wildcard SSL في cPanel؟
لتثبيت Wildcard SSL عليك إنشاء الـ CSR بالصيغة *.example.com. ثم يمكنك رفع شهادة wildcard من قسم cPanel SSL/TLS → Install SSL.
كم تستغرق شهادة SSL حتى تصبح فعّالة؟
تصدر شهادات DV SSL عادةً خلال دقائق. أما شهادات OV و EV فتصدر بعد اكتمال التحقق من المؤسسة، وقد يستغرق ذلك بضعة أيام عمل.
هل يمكنني تثبيت SSL لأكثر من نطاق في cPanel؟
نعم، يمكنك تثبيت شهادة Multi-Domain (SAN) SSL أو شهادة مستقلة لكل نطاق. وبفضل دعم SNI يمكن استخدام أكثر من شهادة SSL على عنوان IP واحد.