ما هو ERR_CERT_COMMON_NAME_INVALID؟
ERR_CERT_COMMON_NAME_INVALID خطأ يظهر عندما لا يتطابق اسم النطاق المذكور في شهادة SSL (Common Name أو Subject Alternative Name) مع اسم النطاق الذي يحاول المتصفح الاتصال به.
فمثلًا، إذا كانت شهادتك صادرة للنطاق www.example.com وحاول المستخدمون الوصول إلى العنوان example.com فسيظهر هذا الخطأ. وفي عام 2026 تستخدم الشهادات الحديثة عادةً حقل SAN (Subject Alternative Name)، ويمكنها أن تغطي أكثر من عنوان نطاق.
الحالات الشائعة
الحالة 1: عدم التطابق بين www و non-www
هي الحالة الأكثر شيوعًا. تكون الشهادة صادرة للنطاق www.example.com فيبقى example.com خارج التغطية.
الحل
- عند طلب الشهادة أضف كلًّا من
example.comوwww.example.comكـ SAN - معظم هيئات الشهادات (CA) تضيف الاثنين تلقائيًا في شهادات DV
- أنشئ في Nginx/Apache إعادة توجيه non-www → www (أو العكس)
# Nginx: non-www → www yönlendirme
server {
listen 80;
listen 443 ssl;
server_name example.com;
return 301 https://www.example.com$request_uri;
}
# Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_HOST} ^example\.com [NC]
RewriteRule ^(.*)$ https://www.example.com/$1 [L,R=301]
الحالة 2: نطاق فرعي خارج التغطية
شهادة SSL القياسية تغطي نطاقًا محددًا فقط. فتبقى النطاقات الفرعية مثل api.example.com و mail.example.com خارج التغطية.
الحل
- Wildcard SSL: غطِّ جميع النطاقات الفرعية من المستوى الأول باستخدام
*.example.com - Multi-Domain (SAN) SSL: أضف نطاقات فرعية محددة كـ SAN
- شهادة مستقلة: شهادة DV مستقلة لكل نطاق فرعي (مجانًا مع Let's Encrypt)
الحالة 3: تثبيت شهادة خاطئة
قد تكون شهادة نطاق آخر هي المثبّتة على الخادم. ويشيع ذلك خصوصًا في الخوادم التي تستضيف أكثر من موقع.
التحقق
# تحقق من الشهادة التي يعيدها الخادم
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com | openssl x509 -noout -text | grep -A1 "Subject Alternative Name"
# يجب أن يظهر اسم نطاقك في المخرجات:
# DNS:yourdomain.com, DNS:www.yourdomain.com
الحالة 4: الوصول عبر عنوان IP
تُصدَر شهادات SSL لأسماء النطاقات. والوصول عبر عنوان IP (https://192.168.1.1) لا يعمل مع الشهادات العادية.
الحل
- استخدم اسم النطاق بدلًا من عنوان IP
- إذا كنت بحاجة إلى شهادة خاصة بعنوان IP فاحصل على شهادة Public IP SAN
الحالة 5: قواعد Redirect قديمة
قد تحوّل قواعد إعادة التوجيه القديمة الزائر إلى نطاق آخر فيواجه هناك شهادة غير صالحة.
ما هو SAN (Subject Alternative Name)؟
في شهادات SSL الحديثة تُدرج أسماء النطاقات في حقل SAN. ولم تعد المتصفحات تتحقق من Common Name (CN)، فالمعتبر هو SAN وحده.
| نوع الشهادة | محتوى SAN | مجال الاستخدام |
|---|---|---|
| نطاق واحد | example.com, www.example.com | موقع واحد |
| Wildcard | *.example.com | جميع النطاقات الفرعية |
| Multi-Domain (SAN/UCC) | site1.com, site2.com, site3.com | أكثر من نطاق |
| Multi-Domain Wildcard | *.site1.com, *.site2.com | أكثر من wildcard |
فحص الشهادة في cPanel
- cPanel → SSL/TLS → "Manage SSL Sites"
- اختر النطاق وانقر على "View Certificate"
- افحص حقل SAN (Subject Alternative Names)
- تأكّد من أن النطاق الصحيح مدرج فيه
الخلاصة
ينشأ خطأ ERR_CERT_COMMON_NAME_INVALID عن عدم التطابق بين الشهادة والنطاق الذي يُفتح. فلا تنسَ عند طلب الشهادة أن تضيف إلى حقل SAN جميع صيغ النطاق التي ستستخدمها (www و non-www والنطاقات الفرعية). تغطي Wildcard SSL جميع النطاقات الفرعية، أما Multi-Domain SSL فتحمي نطاقات مختلفة بشهادة واحدة.