CWP (Control Web Panel، المعروفة سابقًا باسم CentOS Web Panel) لوحة تحكم استضافة مجانية وقوية تُستخدم على خوادم CentOS و AlmaLinux و Rocky Linux. نشرح في هذا الدليل خطوة بخطوة تثبيت شهادة SSL وإنشاء CSR وإعداد Let's Encrypt على CWP.
1. إنشاء CSR
عبر لوحة CWP
- سجّل الدخول إلى لوحة إدارة CWP (https://sunucu-ip:2031)
- من القائمة الجانبية "WebServer Settings" → "SSL Certificates"
- انقر على تبويب "Generate CSR/Key"
- املأ البيانات:
- Domain: example.com
- البلد: TR
- State: Istanbul
- City: Istanbul
- المؤسسة: اسم الشركة
- Key Size: 2048 bit
- انقر على زر "Generate"
- انسخ CSR و Private Key
إنشاء CSR عبر SSH
# إنشاء CSR و Private Key
openssl req -new -newkey rsa:2048 -nodes \
-keyout /etc/pki/tls/private/example.com.key \
-out /etc/pki/tls/certs/example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"
# التحقق من CSR
openssl req -text -noout -verify -in /etc/pki/tls/certs/example.com.csr
2. تثبيت شهادة SSL يدويًا
- CWP admin → "SSL Certificates" → تبويب "Install SSL"
- املأ الحقول الآتية:
- Certificate File (.crt): محتوى الشهادة
- Certificate Key File (.key): المفتاح الخاص (Private key)
- Certificate Chain File (.ca-bundle): CA Bundle
- اختر النطاق
- انقر على زر "Install"
- أعد تشغيل خادم الويب
تثبيت SSL من سطر الأوامر
# نسخ ملفات الشهادة
cp example.com.crt /etc/pki/tls/certs/
cp example.com.key /etc/pki/tls/private/
cp ca-bundle.crt /etc/pki/tls/certs/
# فحص إعدادات Apache
apachectl configtest
# إعادة تشغيل Apache
systemctl restart httpd
3. شهادة SSL مجانية عبر Let's Encrypt
- CWP admin → "WebServer Settings" → "AutoSSL"
- انتقل إلى تبويب "Issue SSL"
- أدخل اسم النطاق (وحدّد خيارَي تضمين www أو استثنائها)
- انقر على زر "AutoSSL"
- ستُثبَّت الشهادة تلقائيًا
crontab -l | grep ssl4. إعادة التوجيه إلى HTTPS
عبر لوحة CWP (Apache)
توفّر CWP في إعدادات النطاق خيار إعادة التوجيه التلقائي إلى HTTPS:
- "User Accounts" → الحساب المعني → "Manage"
- في تبويب "SSL" فعّل خيار "Force HTTPS"
إعادة التوجيه يدويًا عبر .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
5. الأخطاء الشائعة وحلولها
| الخطأ | الحل |
|---|---|
| فشل AutoSSL | تأكد من أن المنفذين 80 و443 مفتوحان في جدار الحماية |
| خطأ في صلاحيات ملفات SSL | chmod 600 /etc/pki/tls/private/*.key |
| خطأ في إعداد SSL على Nginx | اختبار إعداد Nginx: nginx -t ثم systemctl restart nginx |
| إعداد Vhost معطوب | أعد إنشاء إعدادات الخوادم الافتراضية عبر CWP → Rebuild Vhosts |
الأسئلة الشائعة
ما خوادم الويب التي تدعمها CWP؟
تدعم CWP خوادم الويب Apache و Nginx و Nginx + Apache (reverse proxy) و LiteSpeed. ويُطبَّق إعداد SSL تلقائيًا بحسب خادم الويب الذي تختاره.
هل يمكنني تثبيت Wildcard SSL على CWP؟
نعم، يمكنك تثبيت شهادة Wildcard SSL مدفوعة يدويًا. أما Wildcard من Let's Encrypt فيتطلب التحقق عبر DNS، ودعم CWP له محدود.