DirectAdmin لوحة تحكم استضافة شائعة تتميز بخفتها وسرعتها. ويمكن تثبيت شهادة SSL على DirectAdmin بخطوات بسيطة وواضحة. نتناول في هذا الدليل بالتفصيل إنشاء CSR، ورفع شهادة SSL مدفوعة، والتكامل مع Let's Encrypt، وفرض إعادة التوجيه إلى HTTPS.
1. إنشاء CSR
من لوحة DirectAdmin
- سجّل الدخول إلى لوحة المستخدم في DirectAdmin
- في قسم "Advanced Features" أو "Account Manager" انقر على خيار "SSL Certificates"
- حدِّد خيار "Create a Certificate Request"
- املأ البيانات المطلوبة:
- 2 Letter Country Code: TR
- State/Province: Istanbul
- City: Istanbul
- Company: اسم شركتك
- Company Division: IT (اختياري)
- Common Name: www.example.com
- E-Mail: admin@example.com
- Key Size: 2048 أو 4096
- انقر على زر "Save"
- انسخ CSR الذي تم إنشاؤه
إنشاء CSR عبر SSH
# إنشاء CSR بمفتاح RSA بطول 2048 بت
openssl req -new -newkey rsa:2048 -nodes \
-keyout /home/username/domains/example.com/ssl.key \
-out /home/username/domains/example.com/ssl.csr
# إنشاء CSR بمفتاح موجود
openssl req -new -key /home/username/domains/example.com/ssl.key \
-out /home/username/domains/example.com/ssl.csr
2. رفع شهادة SSL
- من DirectAdmin انتقل إلى قسم "SSL Certificates"
- حدِّد خيار "Paste a pre-generated certificate and key"
- الصق في مربع النص الأول بالترتيب:
- Private Key (-----BEGIN RSA PRIVATE KEY-----)
- شهادة SSL (-----BEGIN CERTIFICATE-----)
- CA Bundle / الشهادة الوسيطة (Intermediate)
- انقر على زر "Save"
3. SSL مجاني عبر Let's Encrypt
- DirectAdmin → "SSL Certificates"
- حدِّد خيار "Free & automatic certificate from Let's Encrypt"
- اختر نوع الشهادة:
- نوع الشهادة: Let's Encrypt أو Let's Encrypt Wildcard
- Key Size: EC 256 (موصى به) أو RSA 2048
- حدِّد النطاقات الفرعية (subdomains) التي تريد حمايتها
- انقر على زر "Save"
- ستصدر الشهادة تلقائيًا وتُجدَّد تلقائيًا قبل انتهاء صلاحيتها البالغة 90 يومًا
4. إعادة التوجيه إلى HTTPS
من لوحة DirectAdmin
- انتقل إلى قسم "Domain Setup"
- اختر النطاق المعني
- فعِّل خيار "Force SSL with https redirect"
- انقر على زر "Save"
إعادة التوجيه عبر .htaccess
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301,NE]
5. الأخطاء الشائعة وحلولها
| الخطأ | الحل |
|---|---|
| Certificate does not match the private key | استخدم private key الذي أُنشئ مع CSR |
| Let's Encrypt: unable to verify domain | تأكد من أن سجل DNS A يشير إلى عنوان IP الخادم |
| SSL is not enabled for this domain | فعِّل خيار SSL من Domain Setup |
| أيقونة "Secure" لا تظهر | تحقق من أخطاء Mixed content |
الأسئلة الشائعة
هل يلزم عنوان IP مستقل لتفعيل SSL في DirectAdmin؟
لا، فإصدارات DirectAdmin الحديثة تستطيع بفضل دعم SNI استخدام أكثر من شهادة SSL على عنوان IP مشترك.
هل يدعم DirectAdmin شهادات Wildcard SSL من Let's Encrypt؟
نعم، في إصدارات DirectAdmin 1.60 وما بعدها يمكنك الحصول على شهادة Wildcard SSL من Let's Encrypt بالتحقق عبر DNS.
هل يلزم SSL مستقل للنطاق الفرعي في DirectAdmin؟
إذا كنت تستخدم Let's Encrypt يمكنك إضافة النطاقات الفرعية إلى الشهادة. أما في SSL المدفوع فاستخدم شهادة Wildcard أو شهادة Multi-Domain SAN.