Plesk لوحة تحكم استضافة احترافية واسعة الاستخدام، خصوصًا على خوادم Windows و Linux. ويتميز تثبيت شهادة SSL على Plesk بالوضوح وسهولة الاستخدام. نشرح في هذا الدليل خطوة بخطوة إنشاء CSR في لوحة Plesk، وتثبيت SSL المدفوع والمجاني، وإعداد HTTPS.
1. إنشاء CSR (لوحة Plesk)
إنشاء CSR من واجهة Plesk
- سجّل الدخول إلى لوحة Plesk
- من القائمة اليسرى انتقل إلى قسم Websites & Domains
- تحت النطاق المعني انقر على رابط "SSL/TLS Certificates"
- انقر على زر "Add SSL/TLS Certificate"
- أدخل اسم الشهادة (مثال: "example.com-2026")
- املأ البيانات التالية:
- Bits: 2048 أو 4096
- البلد: TR
- State: اسم منطقتك
- الموقع: المدينة
- المؤسسة: اسم الشركة
- Domain name: www.example.com
- Email: admin@example.com
- انقر على زر "Request"
- سيُنشأ CSR و Private Key تلقائيًا
إنشاء CSR عبر SSH
openssl req -new -newkey rsa:2048 -nodes \
-keyout /etc/ssl/private/example.com.key \
-out /etc/ssl/certs/example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Firma Adi/CN=www.example.com"
2. رفع شهادة SSL المدفوعة
لرفع شهادة SSL التي حصلت عليها من مزوّد الشهادات (مثل DataSSL):
- Websites & Domains ← النطاق المعني ← SSL/TLS Certificates
- انقر على اسم الشهادة التي أنشأتها سابقًا
- في قسم "Upload the certificate" :
- Certificate (*.crt): ارفع ملف CRT أو الصق محتواه
- CA Certificate (*.ca-bundle): ارفع ملف الشهادة الوسيطة (Intermediate)
- انقر على زر "Upload Certificate"
ربط الشهادة بالنطاق
- Websites & Domains ← النطاق المعني ← "Hosting Settings"
- في قسم "Security" حدِّد مربع الاختيار "SSL/TLS support"
- من القائمة المنسدلة "Certificate" اختر الشهادة التي رفعتها
- انقر على زر "OK" أو "Apply"
3. SSL مجاني عبر Let's Encrypt (Plesk)
- في Plesk انتقل إلى قسم Extensions
- ابحث عن إضافة "Let's Encrypt" وثبِّتها (مجانية)
- Websites & Domains ← النطاق المعني ← "Let's Encrypt"
- أدخل عنوان بريدك الإلكتروني
- انقر على زر "Install"
- ستُثبَّت الشهادة تلقائيًا وتُجدَّد تلقائيًا قبل انتهاء صلاحيتها البالغة 90 يومًا
4. إعادة التوجيه إلى HTTPS
من لوحة Plesk
- Websites & Domains ← النطاق المعني ← "Hosting Settings"
- فعِّل خيار "Permanent SEO-safe 301 redirect from HTTP to HTTPS"
- انقر على زر "OK"
إعدادات Nginx (Plesk + Nginx)
إذا كان Plesk يعمل في وضع Apache+Nginx proxy، يمكنك الضبط من إعدادات Nginx أيضًا:
- Websites & Domains → "Apache & nginx Settings"
- أضِف ما يلي إلى قسم "Additional nginx directives":
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
5. اختبار SSL والتحقق منه
- لوحة Plesk: تحقق من حالة الشهادة في قسم SSL/TLS Certificates
- DataSSL SSL Checker: www.datassl.com/ssl-checker
- سطر الأوامر:
openssl s_client -connect example.com:443 -servername example.com
6. الأخطاء الشائعة وحلولها
| الخطأ | الحل |
|---|---|
| الشهادة و Private Key غير متطابقين | أعد رفع الشهادة باستخدام private key نفسه الذي أُنشئ مع CSR |
| فشل تثبيت Let's Encrypt | تأكد من أن DNS النطاق موجّه إلى الخادم. وتحقق من إمكانية الوصول إلى المجلد .well-known/acme-challenge |
| تحذير Mixed Content | حدِّث جميع موارد http:// في الصفحة لتصبح https:// |
| شهادة SSL منتهية الصلاحية | ارفع شهادة جديدة أو تحقق من التجديد التلقائي في Let's Encrypt |
الأسئلة الشائعة
هل يمكنني استخدام SSL مجاني في Plesk؟
نعم، يمكنك استخدام شهادة DV SSL مجانية عبر إضافة Let's Encrypt. ويمكنك تثبيت الإضافة من قسم Extensions في Plesk.
كيف تُثبَّت شهادة Wildcard SSL في Plesk؟
يلزم التحقق عبر DNS للحصول على Wildcard SSL من Let's Encrypt. أما في Wildcard SSL المدفوع فأنشئ CSR باسم *.example.com ثم ارفع الشهادة يدويًا.
هل يختلف SSL في Plesk على خادم Windows؟
الخطوات الأساسية واحدة. في Windows يتولى Plesk تلقائيًا ربط SSL على IIS، ولا حاجة إلى أي إعداد إضافي في IIS.