تثبيت شهادة SSL هو أهم خطوة بعد شراء الشهادة. فإذا لم يتم التثبيت بالشكل الصحيح قد يظل موقعك يظهر على أنه غير آمن أو قد تظهر أخطاء SSL.
نشرح في هذا الدليل خطوة بخطوة كيفية تنزيل شهادة SSL وتثبيتها على المنصات المختلفة.
كيف تُنزَّل شهادة SSL؟
بعد الموافقة على شهادة SSL الخاصة بك عليك تنزيل ملفات الشهادة. وتحصل عادةً على الملفات التالية:
- ملف الشهادة (.crt): شهادة SSL الرئيسية الخاصة بك
- المفتاح الخاص (.key): الـ private key الذي يُولَّد عند إنشاء CSR
- الشهادة الوسيطة (CA Bundle): الشهادات الوسيطة التي تُكمل سلسلة الشهادات
- الشهادة الجذرية: الشهادة الجذرية لهيئة إصدار الشهادات (تأتي عادةً ضمن CA Bundle)
يمكنك تنزيل هذه الملفات من لوحة التحكم لدى مزوّد الشهادة أو من الرابط المرسَل إليك عبر البريد الإلكتروني.
تثبيت شهادة SSL على cPanel
cPanel هي لوحة التحكم الأكثر استخدامًا في الاستضافة، وتثبيت SSL عليها سهل للغاية:
- سجّل الدخول إلى cPanel
- من قسم الأمان انقر على خيار SSL/TLS
- افتح قسم "إدارة الشهادات (CRT)"
- الصق محتوى ملف الشهادة (.crt) أو ارفع الملف
- انقر على زر "رفع الشهادة"
- انتقل إلى قسم إدارة مواقع SSL
- اختر النطاق المعني وطابِق الشهادة مع المفتاح الخاص
- أكمل العملية بالنقر على "تثبيت الشهادة"
تثبيت شهادة SSL على Plesk
- سجّل الدخول إلى لوحة Plesk
- انتقل إلى قسم المواقع والنطاقات
- انقر على رابط شهادات SSL/TLS بجوار النطاق المعني
- استخدم زر "إضافة شهادة"
- ارفع ملفات الشهادة (.crt) والمفتاح الخاص (.key) و CA Bundle
- من قسم إعدادات الاستضافة الخاص بالنطاق اختر الشهادة التي رفعتها
- فعّل دعم HTTPS ثم احفظ
تثبيت SSL على خادم Apache
لتثبيت SSL على خادم الويب Apache عليك تعديل ملف الإعدادات:
- ارفع ملفات الشهادة إلى الخادم (مثلًا إلى المجلد
/etc/ssl/) - فعّل وحدة SSL في Apache:
a2enmod ssl - أضف التوجيهات التالية إلى ملف الـ Virtual host (المنفذ 443):
SSLCertificateFile→ مسار ملف الشهادةSSLCertificateKeyFile→ مسار المفتاح الخاصSSLCertificateChainFile→ مسار CA Bundle
- اختبر الإعدادات:
apachectl configtest - أعد تشغيل Apache:
systemctl restart apache2
تثبيت SSL على خادم Nginx
- ادمج الشهادة مع الشهادة الوسيطة: اجمع ملف الشهادة الرئيسية وملف CA Bundle في ملف .pem واحد
- أضف إعدادات SSL إلى بلوك server في ملف إعدادات Nginx:
ssl_certificate→ مسار الشهادة المدمجةssl_certificate_key→ مسار المفتاح الخاصssl_protocols TLSv1.2 TLSv1.3;البروتوكولات الآمنة
- اختبر الإعدادات:
nginx -t - أعد تحميل Nginx:
systemctl reload nginx
تثبيت SSL على Windows IIS
- افتح IIS Manager
- انقر على عقدة الخادم وافتح شهادات الخادم
- ارفع ملف .crt باستخدام خيار "إكمال طلب الشهادة"
- من قسم الروابط (Bindings) الخاص بالموقع المعني أضف ربط HTTPS على المنفذ 443
- اختر الشهادة التي رفعتها ثم احفظ
التحقق بعد تثبيت SSL
بعد تثبيت الشهادة أجرِ الفحوصات التالية:
- الوصول عبر HTTPS: افتح موقعك باستخدام
https://للتأكد من أن الشهادة تعمل - سلسلة الشهادات: تأكّد من أن الشهادات الوسيطة مثبّتة بشكل صحيح
- Mixed content: تحقّق من عدم وجود موارد في الصفحة تُحمَّل عبر HTTP
- إعادة التوجيه 301: اضبط إعادة توجيه دائمة من HTTP إلى HTTPS
- HSTS: عزّز الأمان بإضافة ترويسة Strict-Transport-Security
يمكنك التحقق من صحة تثبيت شهادتك باستخدام أداة SSL Checker لدينا.
الخلاصة
أيًّا كانت المنصة التي تستخدمها، يتكوّن تثبيت شهادة SSL من بضع خطوات أساسية: نزّل ملفات الشهادة، ارفعها إلى خادمك، ثم اضبط الإعدادات بالشكل الصحيح. وإذا واجهتك أي مشكلة فبإمكان فريق الدعم الفني لدينا مساعدتك.
المراجعات
لا توجد تعليقات بعد. كن أول من يعلّق!
اكتب مراجعة