انتقل إلى المحتوى الرئيسي
شهادات SSL من DigiCert وSectigo وGeoTrust
+90 850 259 76 06 WhatsApp الدعم كن موزّعًا
شهادات SSL
العلامات التجارية
توقيع الكود رمز LEI
أدوات
الدعم اتصل بنا WhatsApp السلة
اللغة
العملة
الحصول على شهادة SSL
أمان SSL

ERR_CERT_DATE_INVALID: خطأ انتهاء صلاحية شهادة SSL وحله

يدل خطأ ERR_CERT_DATE_INVALID على أن شهادة SSL انتهت صلاحيتها أو لم تصبح سارية بعد. تعرّف على فحص الصلاحية والتجديد التلقائي وخطوات الحل العاجل.

9 دقيقة قراءة

ما هو ERR_CERT_DATE_INVALID؟

ERR_CERT_DATE_INVALID خطأ في المتصفح يدل على أن مدة صلاحية شهادة SSL قد انتهت أو لم تبدأ بعد. يظهر في Chrome بالصيغة "NET::ERR_CERT_DATE_INVALID" ويحجب الصفحة مع تحذير "اتصالك ليس خاصًا".

منذ 15 مارس 2026 أصبحت مدة الصلاحية القصوى لشهادات SSL محددة بـ 200 يوم، وستنخفض إلى 100 يوم في 15 مارس 2027 ثم إلى 47 يومًا في 15 مارس 2029. وهذه المدة القصيرة تجعل أتمتة إجراءات تجديد الشهادات أمرًا لا بد منه.

كيف تتحقق من مدة صلاحية الشهادة؟

# الفحص من سطر الأوامر
openssl s_client -connect domain.com:443 2>/dev/null | openssl x509 -noout -dates

# المخرجات:
# notBefore=Mar 20 00:00:00 2026 GMT
# notAfter=Oct 5 23:59:59 2026 GMT

# عدد الأيام المتبقية
openssl s_client -connect domain.com:443 2>/dev/null | openssl x509 -noout -checkend 0
# Certificate will expire (منتهية الصلاحية)
# Certificate will not expire (ما زالت صالحة)

السبب 1: انتهت صلاحية الشهادة

السبب الأكثر شيوعًا. لم تُجدَّد الشهادة وانتهت مدة صلاحيتها.

الحل العاجل

  1. احصل على DV SSL: الحل الأسرع — تصدر شهادة DV عبر DATASSL عادةً خلال دقائق
  2. Let's Encrypt: بديل مجاني: sudo certbot certonly --nginx -d domain.com
  3. جدّد من جهة الإصدار الحالية: إذا كان لديك اشتراك فعّال فجدّد من لوحة مزوّد الشهادة

السبب 2: ساعة الخادم غير صحيحة

إذا كانت ساعة الخادم متقدمة أو متأخرة، فقد تُعدّ حتى الشهادة السارية "منتهية الصلاحية" أو "غير سارية بعد".

الحل

# Linux: Saat kontrolü
date
timedatectl status

# NTP ile senkronizasyon
sudo timedatectl set-ntp true
sudo systemctl restart systemd-timesyncd

# CentOS/RHEL
sudo yum install chrony
sudo systemctl start chronyd
sudo systemctl enable chronyd

# Windows:
w32tm /resync
# أو: الإعدادات → الوقت واللغة → ضبط الوقت تلقائيًا

السبب 3: ساعة العميل (الزائر) غير صحيحة

إذا كانت ساعة حاسوب الزائر غير صحيحة فسيظهر له هذا الخطأ. ولا يوجد ما يمكنك فعله من جهة الخادم.

نصيحة للمستخدم

  • Windows: الإعدادات ← الوقت واللغة ← فعّل "ضبط الوقت تلقائيًا"
  • macOS: تفضيلات النظام ← التاريخ والوقت ← "تعيين التاريخ والوقت تلقائيًا"
  • iPhone/Android: الإعدادات ← عام ← التاريخ والوقت ← تلقائي

السبب 4: الشهادة غير سارية بعد (Not Yet Valid)

يظهر هذا الخطأ إذا لم يحن بعد تاريخ "Not Before" للشهادة الجديدة. يحدث ذلك نادرًا، لكنه ممكن بسبب فروق المناطق الزمنية.

تفادي انتهاء الصلاحية بالتجديد التلقائي

Let's Encrypt / Certbot

# تحقق من timer التجديد التلقائي
sudo systemctl status certbot.timer

# Test run
sudo certbot renew --dry-run

# يجدد Certbot تلقائيًا الشهادات التي ستنتهي صلاحيتها خلال 30 يومًا

لشهادات SSL المدفوعة

  • اضبط تذكيرًا في التقويم (قبل 60 يومًا وقبل 30 يومًا)
  • استخدم خدمة لمراقبة SSL (UptimeRobot, Pingdom, StatusCake)
  • فعّل تذكيرات البريد الإلكتروني من لوحة DATASSL
  • فضّل جهات الإصدار التي تدعم بروتوكول ACME (Sectigo, DigiCert)

سكربت لمراقبة مدة صلاحية شهادة SSL

#!/bin/bash
# ssl_expiry_check.sh — سكربت فحص مدة صلاحية الشهادة
DOMAIN="yourdomain.com"
DAYS_WARNING=30

expiry_date=$(openssl s_client -connect ${DOMAIN}:443 -servername ${DOMAIN} 2>/dev/null | \
  openssl x509 -noout -enddate 2>/dev/null | cut -d= -f2)

expiry_epoch=$(date -d "${expiry_date}" +%s)
now_epoch=$(date +%s)
days_left=$(( (expiry_epoch - now_epoch) / 86400 ))

if [ $days_left -lt $DAYS_WARNING ]; then
  echo "تحذير: شهادة SSL للنطاق ${DOMAIN} ستنتهي بعد ${days_left} يومًا!"
  # أرسل بريدًا إلكترونيًا أو إشعارًا عبر Slack
else
  echo "OK: شهادة SSL للنطاق ${DOMAIN} صالحة لمدة ${days_left} يومًا."
fi

الخلاصة

ينتج خطأ ERR_CERT_DATE_INVALID في الغالب عن شهادات لم تُجدَّد. يمكنك تفادي انتهاء صلاحية SSL بشكل استباقي عبر التجديد التلقائي (Certbot) وسكربتات المراقبة وتذكيرات التقويم. وفي الحالات العاجلة تصدر شهادة DV عبر DATASSL عادةً خلال دقائق.

شارك هذه المقالة
Ali Yiğit
Yazar

Ali Yiğit

شهادات SSL الموصى بها

جميع المنتجات
DV Sectigo

Sectigo ACME Certificate-as-a-Service

أتمت إدارة الشهادات مع Sectigo ACME SSL. دعم بروتوكول ACME، وحل DV SSL بمستوى المؤسسات كبديل لـ Let'

$25.00 /سنة
التفاصيل
DV Sectigo

Sectigo Essential SSL

أمّن موقعك الإلكتروني بسرعة مع Sectigo Essential SSL. تحقق DV، وتصبح فعّالة خلال 5 إلى 15 دقيقة، وتش

$33.00 /سنة
التفاصيل
DV Sectigo

Sectigo Essential Wildcard SSL

احمِ نطاقك الرئيسي ونطاقات فرعية غير محدودة بشهادة واحدة مع Sectigo Essential Wildcard SSL. تحقق DV،

$105.00 /سنة
التفاصيل