انتقل إلى المحتوى الرئيسي
شهادات SSL من DigiCert وSectigo وGeoTrust
+90 850 259 76 06 WhatsApp الدعم كن موزّعًا
شهادات SSL
العلامات التجارية
توقيع الكود رمز LEI
أدوات
الدعم اتصل بنا WhatsApp السلة
اللغة
العملة
الحصول على شهادة SSL
الأدلة

دليل تثبيت شهادة SSL وإنشاء CSR على HestiaCP

تثبيت شهادة SSL على لوحة الاستضافة الحديثة HestiaCP، وإعداد Let's Encrypt بسرعة، وإنشاء CSR. دليل SSL سهل وسريع.

12 دقيقة قراءة

HestiaCP هي نسخة متفرعة (fork) حديثة من VestaCP ويجري تطويرها بنشاط. وتتميز بخفتها ومزاياها الأمنية القوية وسهولة استخدامها. في هذا الدليل نشرح خطوة بخطوة تثبيت شهادة SSL على HestiaCP، وإعداد Let's Encrypt، وإنشاء CSR.

💡 معلومة: يمكن أن تعمل HestiaCP بأوضاع Apache أو Nginx أو Apache+Nginx (proxy). ويُطبَّق تثبيت SSL تلقائيًا وفق إعداد خادم الويب الذي تستخدمه.

1. تثبيت SSL سريعًا عبر Let's Encrypt

أسهل طريقة لتثبيت SSL في HestiaCP هي Let's Encrypt:

  1. سجّل الدخول إلى لوحة HestiaCP (https://sunucu-ip:8083)
  2. انتقل إلى قسم "WEB"
  3. انقر على أيقونة التعديل بجانب النطاق المعني
  4. مرِّر إلى الأسفل حتى تجد قسم "SSL Support"
  5. حدِّد خيار "Enable SSL"
  6. حدِّد خيار "Lets Encrypt Support"
  7. انقر على زر "Save"
  8. ستُثبَّت شهادة SSL خلال ثوانٍ معدودة
✅ نصيحة: تجدّد HestiaCP شهادات Let's Encrypt تلقائيًا. ومهمة cron الخاصة بالتجديد مُعدّة افتراضيًا.

2. إنشاء CSR (لشهادات SSL المدفوعة)

إنشاء CSR عبر SSH

# إنشاء CSR على خادم HestiaCP
openssl req -new -newkey rsa:2048 -nodes \
  -keyout /home/admin/conf/web/ssl.example.com.key \
  -out /home/admin/conf/web/ssl.example.com.csr \
  -subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"

عبر Hestia CLI

# أدوات سطر الأوامر في HestiaCP
v-generate-ssl-cert example.com admin@example.com TR Istanbul Istanbul "Sirket Adi" IT

3. تثبيت شهادة SSL مدفوعة

من لوحة التحكم

  1. HestiaCP → "WEB" → تعديل النطاق
  2. حدِّد خيار "Enable SSL"
  3. ارفع الملفات التالية أو الصق محتواها:
    • SSL Certificate: ملف CRT
    • SSL Key: ملف المفتاح الخاص (Private key)
    • SSL Certificate Authority / Intermediate: ملف CA Bundle
  4. انقر على زر "Save"

من سطر الأوامر

# نسخ ملفات SSL
cp example.com.crt /home/admin/conf/web/ssl.example.com.crt
cp example.com.key /home/admin/conf/web/ssl.example.com.key
cp ca-bundle.crt /home/admin/conf/web/ssl.example.com.ca

# تعريف HestiaCP بشهادة SSL
v-add-web-domain-ssl admin example.com /home/admin/conf/web/

# إعادة تشغيل خادم الويب
v-restart-web

4. إعادة التوجيه إلى HTTPS

من لوحة HestiaCP

  1. في صفحة تعديل النطاق حدِّد خيار "Enable automatic HTTPS redirect"
  2. انقر على زر "Save"

في وضع Nginx Proxy

# /home/admin/conf/web/nginx.example.com.conf_custom
if ($scheme != "https") {
    return 301 https://$host$request_uri;
}

5. الأخطاء الشائعة وحلولها

الخطأالحل
Let's Encrypt: Error creating certificateتحقّق من توجيه DNS. وتأكّد من إمكانية الوصول إلى المنفذ 80.
تعذّر العثور على شهادة SSLتحقّق من مسارات الملفات. v-list-web-domain admin example.com
خطأ في إعدادات Nginxاختبر الإعدادات بالأمر nginx -t ثم أعد التشغيل بالأمر v-restart-web
Mixed Contentحدِّث جميع موارد HTTP لتصبح HTTPS

الأسئلة الشائعة

ما الفرق بين HestiaCP وVestaCP؟

HestiaCP هي نسخة متفرعة (fork) من VestaCP يجري تطويرها بنشاط. وتقدّم أمانًا أفضل، ودعمًا لإصدارات PHP الحديثة، وإدارة متقدمة لشهادات SSL، وتحديثات منتظمة.

هل يحتاج خادم البريد في HestiaCP إلى شهادة SSL مستقلة؟

تستطيع HestiaCP إعداد SSL تلقائيًا لخدمات البريد أيضًا. ويمكنك تفعيل SSL لاسم المضيف (hostname) بالأمر v-add-letsencrypt-host.

📌 DataSSL: نساعدك في العثور على حل SSL الأنسب لخادم HestiaCP لديك. تواصل معنا →
شارك هذه المقالة
Ali Yiğit
Yazar

Ali Yiğit