CyberPanel لوحة تحكم استضافة حديثة وسريعة مبنية على خادم الويب OpenLiteSpeed. تثبيت شهادة SSL في CyberPanel سهل للغاية — ويمكن إتمامه بنقرة واحدة في أغلب الحالات. في هذا الدليل نتناول بالتفصيل تثبيت SSL في CyberPanel وإنشاء CSR وإعدادات SSL المتقدمة.
1. تثبيت SSL بنقرة واحدة (Let's Encrypt)
من أبرز مزايا CyberPanel قدرته على تثبيت شهادات Let's Encrypt SSL بنقرة واحدة:
- سجّل الدخول إلى لوحة إدارة CyberPanel (https://sunucu-ip:8090)
- من القائمة الجانبية انقر على "SSL" ← "Manage SSL"
- اختر اسم النطاق أو أدخله
- انقر على زر "Issue SSL"
- ستُثبَّت شهادة SSL خلال ثوانٍ معدودة
Wildcard SSL (Let's Encrypt)
- "SSL" ← "Manage SSL"
- Domain:
*.example.com - اختر مزوّد DNS لديك (Cloudflare، DigitalOcean، وغيرهما)
- أدخل مفتاح API الخاص بك
- انقر على زر "Issue SSL"
2. إنشاء CSR
للحصول على شهادة SSL مدفوعة ستحتاج إلى إنشاء CSR:
إنشاء CSR عبر SSH
# إنشاء CSR على خادم CyberPanel
openssl req -new -newkey rsa:2048 -nodes \
-keyout /home/example.com/ssl/example.com.key \
-out /home/example.com/ssl/example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket Adi/CN=example.com"
3. تثبيت شهادة SSL مدفوعة
لتثبيت الشهادة التي حصلت عليها من DataSSL أو من أي مزوّد شهادات آخر:
عبر لوحة CyberPanel
- "SSL" ← "Manage SSL"
- اختر النطاق
- انتقل إلى تبويب "Install Custom SSL"
- املأ الحقول التالية:
- SSL Certificate: محتوى ملف CRT
- SSL Private Key: محتوى المفتاح الخاص (private key)
- انقر على زر "Save"
من سطر الأوامر (OpenLiteSpeed)
# وضع ملفات الشهادة في مكانها
mkdir -p /home/example.com/ssl/
cp example.com.crt /home/example.com/ssl/
cp example.com.key /home/example.com/ssl/
cat ca-bundle.crt >> /home/example.com/ssl/example.com.crt
# إعادة تشغيل OpenLiteSpeed
systemctl restart lsws
4. إعادة التوجيه إلى HTTPS
يُجري CyberPanel إعادة التوجيه إلى HTTPS تلقائيًا بعد تثبيت SSL. وللإعداد اليدوي:
إعادة التوجيه عبر .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
قواعد Rewrite في OpenLiteSpeed
أضف ما يلي في CyberPanel ← "Websites" ← الموقع المعني ← قسم "Rewrite Rules":
RewriteCond %{HTTPS} !on
RewriteRule ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]
5. الأخطاء الشائعة وحلولها
| الخطأ | الحل |
|---|---|
| فشل Issue SSL | تأكد من أن DNS النطاق موجَّه إلى عنوان IP الخادم. وتحقق من أن المنفذ 80 مفتوح. |
| تعذّر الحصول على Wildcard SSL | تأكد من صحة مفتاح DNS API. وانتظر مدة انتشار DNS. |
| خطأ في تثبيت SSL مخصّص | تحقق من صيغة الشهادة والمفتاح الخاص. يجب أن تكون بصيغة PEM. |
| اختفى SSL بعد إعادة تشغيل LiteSpeed | راجع مسارات ملفات الشهادة. وأعد التثبيت عبر CyberPanel. |
الأسئلة الشائعة
هل يحصل كل نطاق في CyberPanel على SSL تلقائيًا؟
افتراضيًا لا، لكن عند تنفيذ SSL ← Issue SSL لأي نطاق تُنشأ مهمة cron job للتجديد التلقائي.
هل أستخدم OpenLiteSpeed أم LiteSpeed Enterprise؟
من ناحية SSL يعمل الاثنان بالطريقة نفسها. نسخة Enterprise تقدّم مزايا أكثر لكنها مدفوعة.