شهادة SSL لا تُمدَّد، بل تُستبدل بشهادة جديدة. منذ 15 مارس 2026 تُصدَر الشهادات الجديدة لمدة 200 يوم كحد أقصى. ما كان يُنجَز مرة في السنة صار يتكرر كل ستة أشهر تقريبًا.
متى ينبغي التجديد؟
جدّد قبل الانتهاء بـ14 يومًا على الأقل، والأفضل 30 يومًا. يمنحك ذلك وقتًا إذا تعثّر التحقق أو احتاج التثبيت إلى نافذة صيانة. يعرض فاحص SSL تاريخ انتهاء شهادتك.
التجديد في خمس خطوات
- أنشئ CSR جديدًا. على الخادم، ويُفضَّل بمفتاح خاص جديد. يبقى المفتاح على الخادم.
- اطلب إعادة الإصدار. أرسل الـCSR إلى مزودك. في الشراء لعدة سنوات تكون هذه إعادة إصدار مجانية ضمن مدة الخدمة.
- تحقق من النطاق. بسجل DNS أو بملف على خادم الويب أو بالبريد الإلكتروني. في OV وEV تُراجَع بيانات الشركة مرة كل عام تقريبًا.
- ثبّت الشهادة. ارفع الشهادة الجديدة مع الشهادات الوسيطة وأعد تحميل إعدادات الخادم.
- افحص. تاريخ الانتهاء والنطاقات وسلسلة الشهادات. يعرض محلّل الشهادات محتوى أي شهادة.
ماذا يحدث عند انتهاء الشهادة؟
منذ لحظة الانتهاء تعرض المتصفحات تحذيرًا يملأ الصفحة مثل «اتصالك ليس خاصًا» مع رمز الخطأ NET::ERR_CERT_DATE_INVALID. معظم الزوار يغادرون عند هذه النقطة. أما التطبيقات وواجهات API التي تتصل بموقعك فترفض الاتصال كليًا. الموقع يعمل تقنيًا، لكنه عمليًا متوقف.
أخطاء شائعة
- نسيان الشهادة الوسيطة: يبدو كل شيء سليمًا على حاسوبك، وتظهر التحذيرات على الهواتف.
- تحديث خادم واحد فقط: خلف موازن الأحمال أو CDN توجد الشهادة في أكثر من مكان.
- نطاق ناقص: الشهادة الجديدة لا تتضمن كل أسماء القديمة، مثل الصيغة دون «www».
- وصول التذكيرات إلى عنوان قديم.
أتمتة التجديد
المدة تواصل الانخفاض: 100 يوم اعتبارًا من 15 مارس 2027، و47 يومًا اعتبارًا من 15 مارس 2029. عندها لن يكون التجديد اليدوي عمليًا. عبر بروتوكول ACME يطلب الخادم الشهادات ويتحقق منها ويثبّتها بنفسه، ويعمل ذلك مع الشهادات المدفوعة أيضًا.
في DATASSL إعادة الإصدار مجانية طوال مدة الخدمة؛ والأسعار في قائمة الأسعار.

المراجعات
لا توجد تعليقات بعد. كن أول من يعلّق!
اكتب مراجعة