HestiaCP هي نسخة متفرعة (fork) حديثة من VestaCP ويجري تطويرها بنشاط. وتتميز بخفتها ومزاياها الأمنية القوية وسهولة استخدامها. في هذا الدليل نشرح خطوة بخطوة تثبيت شهادة SSL على HestiaCP، وإعداد Let's Encrypt، وإنشاء CSR.
1. تثبيت SSL سريعًا عبر Let's Encrypt
أسهل طريقة لتثبيت SSL في HestiaCP هي Let's Encrypt:
- سجّل الدخول إلى لوحة HestiaCP (https://sunucu-ip:8083)
- انتقل إلى قسم "WEB"
- انقر على أيقونة التعديل بجانب النطاق المعني
- مرِّر إلى الأسفل حتى تجد قسم "SSL Support"
- حدِّد خيار "Enable SSL"
- حدِّد خيار "Lets Encrypt Support"
- انقر على زر "Save"
- ستُثبَّت شهادة SSL خلال ثوانٍ معدودة
2. إنشاء CSR (لشهادات SSL المدفوعة)
إنشاء CSR عبر SSH
# إنشاء CSR على خادم HestiaCP
openssl req -new -newkey rsa:2048 -nodes \
-keyout /home/admin/conf/web/ssl.example.com.key \
-out /home/admin/conf/web/ssl.example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"
عبر Hestia CLI
# أدوات سطر الأوامر في HestiaCP
v-generate-ssl-cert example.com admin@example.com TR Istanbul Istanbul "Sirket Adi" IT
3. تثبيت شهادة SSL مدفوعة
من لوحة التحكم
- HestiaCP → "WEB" → تعديل النطاق
- حدِّد خيار "Enable SSL"
- ارفع الملفات التالية أو الصق محتواها:
- SSL Certificate: ملف CRT
- SSL Key: ملف المفتاح الخاص (Private key)
- SSL Certificate Authority / Intermediate: ملف CA Bundle
- انقر على زر "Save"
من سطر الأوامر
# نسخ ملفات SSL
cp example.com.crt /home/admin/conf/web/ssl.example.com.crt
cp example.com.key /home/admin/conf/web/ssl.example.com.key
cp ca-bundle.crt /home/admin/conf/web/ssl.example.com.ca
# تعريف HestiaCP بشهادة SSL
v-add-web-domain-ssl admin example.com /home/admin/conf/web/
# إعادة تشغيل خادم الويب
v-restart-web
4. إعادة التوجيه إلى HTTPS
من لوحة HestiaCP
- في صفحة تعديل النطاق حدِّد خيار "Enable automatic HTTPS redirect"
- انقر على زر "Save"
في وضع Nginx Proxy
# /home/admin/conf/web/nginx.example.com.conf_custom
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
5. الأخطاء الشائعة وحلولها
| الخطأ | الحل |
|---|---|
| Let's Encrypt: Error creating certificate | تحقّق من توجيه DNS. وتأكّد من إمكانية الوصول إلى المنفذ 80. |
| تعذّر العثور على شهادة SSL | تحقّق من مسارات الملفات. v-list-web-domain admin example.com |
| خطأ في إعدادات Nginx | اختبر الإعدادات بالأمر nginx -t ثم أعد التشغيل بالأمر v-restart-web |
| Mixed Content | حدِّث جميع موارد HTTP لتصبح HTTPS |
الأسئلة الشائعة
ما الفرق بين HestiaCP وVestaCP؟
HestiaCP هي نسخة متفرعة (fork) من VestaCP يجري تطويرها بنشاط. وتقدّم أمانًا أفضل، ودعمًا لإصدارات PHP الحديثة، وإدارة متقدمة لشهادات SSL، وتحديثات منتظمة.
هل يحتاج خادم البريد في HestiaCP إلى شهادة SSL مستقلة؟
تستطيع HestiaCP إعداد SSL تلقائيًا لخدمات البريد أيضًا. ويمكنك تفعيل SSL لاسم المضيف (hostname) بالأمر v-add-letsencrypt-host.