لماذا يظهر تحذير «هذا الموقع غير آمن»؟
يعرض Google Chrome تحذير «غير آمن» في شريط العنوان للمواقع التي لا تملك شهادة SSL أو التي أُعدّت شهادتها بصورة خاطئة. وقد يدفع هذا التحذير زوارك إلى مغادرة موقعك.
جميع المتصفحات الحديثة مثل Chrome و Firefox و Safari و Edge تصنّف المواقع التي لا تستخدم HTTPS على أنها غير آمنة. ولا تقتصر عواقب ذلك على الجانب الأمني، بل قد تمتد إلى SEO ومعدلات التحويل وسمعة العلامة التجارية.
الأسباب الخمسة الرئيسية للتحذير
1. شهادة SSL غير مثبّتة
هذا هو السبب الأكثر شيوعًا. إذا كان موقعك ما زال يعمل عبر بروتوكول HTTP فسيعرض المتصفح هذا التحذير حتمًا. والحل بسيط: عليك شراء شهادة SSL وتثبيتها على خادمك.
2. انتهاء صلاحية شهادة SSL
شهادات SSL صالحة لمدة محددة. والشهادة المنتهية تعدّها المتصفحات غير صالحة فيظهر التحذير. تحقق من مدة صلاحية شهادتك بانتظام.
3. مشكلة Mixed Content (المحتوى المختلط)
إذا كانت صفحتك التي تعمل عبر HTTPS تحمّل موارد عبر HTTP (صور، سكربتات، ملفات CSS) فسيصدر المتصفح تحذيرًا أمنيًا. يجب تحميل جميع الموارد عبر HTTPS.
4. عدم تطابق النطاق مع الشهادة
إذا كانت شهادة SSL صادرة للنطاق www.example.com بينما يُفتح موقعك على example.com فسيحدث عدم تطابق في النطاق.
5. سلسلة شهادات ناقصة
إذا لم تُثبَّت الشهادات الوسيطة (intermediate certificates) على الخادم، فلن يتمكن المتصفح من التحقق من سلسلة الشهادات وسيصنّف الموقع على أنه غير آمن.
دليل الحل خطوة بخطوة
الخطوة 1: احصل على شهادة SSL وثبّتها
إذا لم تكن لديك شهادة SSL بعد، فاختر الشهادة المناسبة لاحتياجك:
- موقع شخصي/مدونة: شهادة DV SSL كافية (تصدر عادةً خلال دقائق)
- موقع شركة: اختر OV SSL (تحقق من المؤسسة)
- متجر إلكتروني: شهادة EV SSL توفّر أشمل تحقق من المؤسسة
- نطاقات فرعية كثيرة: احمها بشهادة واحدة عبر Wildcard SSL
الخطوة 2: فعّل إعادة التوجيه إلى HTTPS
بعد تثبيت الشهادة أعد توجيه كل حركة HTTP إلى HTTPS. في Apache أضف ما يلي إلى ملف .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
وفي Nginx أضف ما يلي إلى كتلة الخادم (server block):
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$server_name$request_uri;
}
الخطوة 3: أصلح مشكلات Mixed Content
افتح أدوات المطوّر في متصفحك (F12) وتحقق من تحذيرات "Mixed Content". حدّد الموارد التي تُحمَّل عبر HTTP وحدّثها إلى HTTPS:
- حدّث جميع روابط
http://في قاعدة البيانات إلىhttps:// - صحّح الروابط الثابتة في ملفات القالب والإضافات
- أضف
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">إلى ترويسة HTML
الخطوة 4: أكمل سلسلة الشهادات
ارفع إلى خادمك ملف CA Bundle (الشهادة الوسيطة) الذي حصلت عليه من مزوّد الشهادة. وتأكد عبر أداة فاحص SSL لدينا من أن سلسلة شهاداتك كاملة.
الخطوة 5: أضف ترويسة HSTS
أضف ترويسة HTTP Strict Transport Security (HSTS) لإلزام المتصفحات باستخدام HTTPS دائمًا:
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
قائمة التحقق: أزل تحذير «غير آمن» نهائيًا
- ✅ هل توجد شهادة SSL صالحة مثبّتة؟
- ✅ هل الشهادة غير منتهية الصلاحية؟
- ✅ هل تُعاد توجيه كل حركة HTTP إلى HTTPS؟
- ✅ هل توجد مشكلة mixed content؟ (F12 → Console)
- ✅ هل سلسلة الشهادات (CA Bundle) كاملة؟
- ✅ هل يتطابق اسم النطاق مع الشهادة؟
- ✅ هل ترويسة HSTS مفعّلة؟
- ✅ هل روابط Sitemap و canonical تستخدم HTTPS؟
فحص سريع باستخدام SSL Checker
باستخدام أداة DataSSL SSL Checker يمكنك فحص حالة SSL لموقعك خلال ثوانٍ. تحلل الأداة مدة صلاحية الشهادة وسلامة السلسلة وإصدارات البروتوكول ومستوى الأمان.
الخلاصة
إزالة تحذير «غير آمن» في Chrome عملية بسيطة في الواقع: احصل على شهادة SSL مناسبة، وثبّتها على خادمك، وفعّل إعادة التوجيه إلى HTTPS. هذه الخطوات الثلاث تزيل التحذير في معظم الحالات. ولأمان أشمل احرص كذلك على إصلاح mixed content وضبط إعدادات HSTS.
شهادة DV SSL من DataSSL تصدر عادةً خلال دقائق، فتنقل موقعك إلى HTTPS في وقت قصير. منتجاتنا من شهادات SSL →
المراجعات
لا توجد تعليقات بعد. كن أول من يعلّق!
اكتب مراجعة