تخطَّ إلى المحتوى
المحتويات
المواقع الإلكترونية

شهادات SSL و HTTPS

ترجمة آلية، النص الأصلي باللغة الإنجليزية متاح عند الحاجة.

يوضح هذا المقال ما هو SSL بلغة بسيطة، وكيف تتعامل KapsuleHost مع SSL تلقائياً لمواقعك، وما الذي يجب فعله إذا حدثت مشكلة في شهادتك.


ما هو SSL ولماذا يهم؟

عندما يزور شخص ما موقعك الإلكتروني، تنتقل المعلومات بين متصفحه وخادمك. بدون SSL، تُرسل تلك المعلومات بنص عادي غير مشفر. يمكن لأي شخص يراقب اتصال الشبكة قراءتها، بما في ذلك كلمات المرور، ونماذج الإرسال، والبيانات الشخصية.

يقوم SSL (طبقة المقابس الآمنة، التي تُسمى تقنياً الآن TLS لكنها ما زالت تُعرف شائعاً باسم SSL) بتشفير هذا الاتصال. أيقونة القفل في شريط عنوان المتصفح هي العلامة المرئية على أن SSL مفعّل وأن الاتصال آمن.

هناك أسباب عملية تجعل SSL مهماً تتجاوز الأمان:

  • تُصنّف Google المواقع الآمنة أعلى. قد تحتل المواقع التي لا تستخدم HTTPS مرتبة أدنى في نتائج البحث.
  • تعرض المتصفحات تحذيرات. تعرض Chrome وSafari وFirefox جميعها تحذيرات "غير آمن" للزوار على المواقع التي لا تحتوي على SSL.
  • النماذج وتسجيلات الدخول تتطلبه. تحظر المتصفحات الحديثة إرسال النماذج على الصفحات غير المؤمّنة بـ HTTPS في بعض الإعدادات.

باختصار: يجب أن يكون SSL مفعّلاً في كل موقع إلكتروني نشط. تتولى KapsuleHost هذا الأمر تلقائياً، لذا لست بحاجة لشراء أو تثبيت الشهادات يدوياً.


كيف تتعامل KapsuleHost مع SSL تلقائياً

عند إنشاء موقع في KPanel وتوجيه DNS الخاص بنطاقك إلى KapsuleHost، يتم طلب شهادة SSL وتثبيتها تلقائياً. لست بحاجة إلى:

  • شراء شهادة
  • إنشاء CSR (طلب توقيع الشهادة)
  • رفع ملفات الشهادة
  • إعداد أي شيء يدوياً

تستخدم KapsuleHost بنية تحتية للشهادات وفق المعايير المتعارف عليها في الصناعة لإصدار الشهادات وتثبيتها لكل موقع. تغطي الشهادة النطاق الجذري والنطاق الفرعي www على حد سواء.


متى يتم إصدار SSL

تُصدر شهادات SSL تلقائياً عند استيفاء شرطين:

  1. تمت إضافة النطاق إلى حساب KapsuleHost الخاص بك (يظهر في KPanel > النطاقات)
  2. انتشر DNS وأصبح سجل A الخاص بالنطاق يشير إلى خادم KapsuleHost الخاص بك

بمجرد استيفاء الشرطين، يبدأ إصدار الشهادة تلقائياً. في الظروف العادية، سيُظهر موقعك قفلاً أخضر خلال 5 إلى 15 دقيقة من انتشار DNS.

لا يمكن إصدار SSL قبل انتشار DNS. إذا كان نطاقك قد تم توجيهه للتو إلى KapsuleHost، فقد تحتاج إلى الانتظار لعدة ساعات حتى ينتشر DNS على مستوى العالم قبل تفعيل SSL. هذا أمر طبيعي ومتوقع.


صفحة نظرة عامة على موقع إلكتروني في KPanel تُظهر حالة SSL الخاصة به

مؤشرات حالة SSL في KPanel

في قسم المواقع الإلكترونية في KPanel، يُظهر كل موقع مؤشر حالة SSL:

الحالةالمعنى
قفل أخضر / نشطSSL صالح والموقع يعمل بالكامل عبر HTTPS
قيد الانتظارتم طلب الشهادة، وهي في انتظار انتشار DNS أو اكتمال الإصدار
فشلتعذّر إصدار الشهادة. راجع استكشاف الأخطاء وإصلاحها أدناه
ينتهي قريباًالشهادة في غضون 30 يوماً من انتهاء صلاحيتها (التجديد تلقائي، هذا للعلم فقط)

ما الذي يجب فعله إذا لم يتم إصدار SSL

إذا كانت حالة SSL لا تزال تظهر كـ"قيد الانتظار" أو "فشل" بعد 30 دقيقة وتعتقد أن DNS قد انتشر، فاتبع قائمة التحقق التالية:

1. تأكد من انتشار DNS

استخدم أداة للتحقق من انتشار DNS (متوفرة عبر بحث على الويب عن "DNS propagation checker"). أدخل نطاقك وتحقق مما إذا كان سجل A يُحلّ إلى عنوان IP تابع لـ KapsuleHost في معظم المواقع.

إذا لم يكن الأمر كذلك، فإن DNS لم ينتشر بالكامل بعد. انتظر ساعة أخرى وتحقق مجدداً.

2. تحقق من أن النطاق نشط في KPanel

اذهب إلى KPanel > النطاقات وتأكد من أن نطاقك يظهر كـ"نشط" أو "متصل". إذا ظهر كـ"قيد الانتظار"، فإن DNS لم ينتشر بعد من مسجّل النطاق الخاص بك.

3. تحقق من وجود تعارض في سجل CAA

سجل CAA (تفويض سلطة الشهادات) هو سجل DNS اختياري يتحكم في سلطات الشهادات المسموح لها بإصدار SSL لنطاقك. إذا كان نطاقك يحتوي على سجل CAA متبقٍ من مزوّد سابق، فقد يكون هذا يحجب سلطة الشهادات الخاصة بـ KapsuleHost.

للتحقق:

  1. اذهب إلى KPanel > النطاقات > نطاقك > DNS وخوادم الأسماء
  2. ابحث عن أي سجلات من نوع CAA
  3. إذا وجدت سجل CAA لا يتطابق مع ما تتطلبه KapsuleHost، فاحذفه أو تواصل مع الدعم

إذا لم تكن متأكداً مما إذا كان سجل CAA هو سبب المشكلة، تواصل مع الدعم عبر support@kapsulehost.com مع ذكر اسم نطاقك. يمكن للفريق تشخيص ذلك خلال دقائق.

4. تأكد من أن النطاق يشير إلى الموقع الصحيح

إذا كان لديك عدة مواقع في KPanel، تأكد من أن النطاق مُخصّص للموقع الصحيح. اذهب إلى المواقع الإلكترونية ← موقعك ← الإعدادات وتحقق من أن النطاق المدرج يطابق ما تحاول تأمينه.

5. تحقق من تعارضات www مقابل النطاق الجذري

يُصدر SSL لكل من yourdomain.com وwww.yourdomain.com. إذا كان سجل CNAME الخاص بـ www يشير إلى جهة أخرى غير KapsuleHost، فقد تفشل نسخة www من الشهادة. تحقق من سجلات A وCNAME كليهما في إعدادات DNS الخاصة بك.


تجديد الشهادة: تلقائي بالكامل

تقوم KapsuleHost بتجديد شهادات SSL تلقائياً، قبل حوالي 30 يوماً من انتهاء صلاحيتها. لست بحاجة لفعل أي شيء.

قد ترى إشعار "ينتهي قريباً" في KPanel مع اقتراب موعد التجديد. هذا للعلم فقط. تعمل عملية التجديد في الخلفية ولن يواجه موقعك أي توقف أثناء التجديد.

إذا توقف DNS الخاص بنطاقك عن الإشارة إلى KapsuleHost (على سبيل المثال، إذا أُعيدت خوادم الأسماء إلى الإعداد الافتراضي لمسجّل النطاق)، فسيفشل التجديد التلقائي لأن سلطة الشهادات لا يمكنها التحقق من ملكية النطاق. إذا كنت تخطط لنقل نطاق بعيداً عن KapsuleHost، فلاحظ أن SSL سينتهي في النهاية ويسبب تحذيراً في المتصفح على الخادم الوجهة إذا لم يتم ترتيب شهادة جديدة.


ماذا يحدث إذا انتهت صلاحية SSL

إذا انتهت صلاحية شهادة دون تجديدها:

  • يرى الزوار تحذيراً بملء الشاشة في المتصفح يفيد بأن الاتصال غير خاص. معظم الزوار لن يتجاوزوا هذا التحذير.
  • قد ينخفض ترتيب محركات البحث لأن برامج الزحف تعامل الموقع على أنه غير آمن.
  • قد تُحظر عمليات إرسال النماذج من قبل المتصفحات الحديثة.

في الظروف العادية، لا يمكن أن يحدث هذا على KapsuleHost لأن التجديد تلقائي. السيناريو الوحيد الذي يمكن أن يحدث فيه انتهاء الصلاحية هو إذا تم تغيير DNS الخاص بالنطاق للإشارة إلى مكان آخر، مما يمنع التجديد التلقائي.

إذا رأيت تحذير انتهاء صلاحية SSL على موقعك النشط، تواصل مع الدعم فوراً عبر support@kapsulehost.com. أدرج اسم نطاقك. سيُشخّص الفريق ما إذا كانت المشكلة فشلاً في التجديد أو مشكلة في إعدادات DNS، وسيُعيد تفعيل HTTPS في أسرع وقت ممكن.


الأسئلة الشائعة

هل يمكنني رفع شهادة SSL خاصة بي؟ بالنسبة لمعظم المواقع، الشهادة التلقائية صحيحة ولا حاجة لشهادة مخصصة. إذا كان لديك متطلب محدد لشهادة تحقق موسّع (EV) مدفوعة أو شهادة شاملة للنطاقات الفرعية (wildcard)، تواصل مع الدعم لمناقشة خياراتك.

هل يعمل SSL على النطاقات الفرعية؟ نعم. عند إنشاء موقع على نطاق فرعي (على سبيل المثال، shop.yourdomain.com) في KPanel، تُصدر شهادة SSL لذلك النطاق الفرعي تلقائياً.

يُحمَّل موقعي عبر HTTP لكن عمليات إعادة التوجيه إلى HTTPS تُظهر خطأ. هذه عادة مشكلة محتوى مختلط، حيث يُحمّل الموقع عبر HTTPS لكن بعض الموارد (الصور، النصوص البرمجية) لا تزال تُستدعى باستخدام روابط http://. في WordPress، اذهب إلى الإعدادات > عام وتأكد من أن كلاً من عنوان WordPress وعنوان الموقع يستخدمان https://. يمكن لإضافة مثل "Better Search Replace" أن تساعد في تحديث المراجع المتبقية لـ http:// في قاعدة البيانات.

هل كان هذا مفيدًا؟

هل أنت ذكاء اصطناعي؟ اقرأ هذه الصفحة بصيغة Markdown

مقالات ذات صلة

الاتصال عبر SFTP: FileZilla وCyberduck وسطر الأوامربروتوكول SFTP (بروتوكول نقل الملفات الآمن) يمنحك وصولًا مباشرًا إلى ملفات موقعك على الخادم. يغطي هذا الدليل كل ما تحتاج إليه للاتصال بنجاح، بدءًا من إيجاد…المواقع الإلكترونية: من أين تبدأكيف تعمل استضافة المواقع في KapsuleHost، وما الذي يقبع في كل تبويب من تبويبات الموقع، وأي دليل عليك قراءته للمهمة التي بين يديك.…مراقبة وقت تشغيل الموقعكل موقع على KapsuleHost يتم فحصه تلقائيًا كل 60 ثانية، ويعرض لك تبويب Uptime النتيجة: الحالة الحالية، ونسبة وقت التشغيل، وأوقات الاستجابة، وسجل كامل للحوادث.…إعدادات الموقعتحتوي علامة التبويب "الإعدادات" على عدد قليل من المفاتيح الخاصة بالموقع ككل والتي لا تنتمي إلى أي علامة تبويب أخرى: ما إذا كان HTTPS مفروضاً، وما إذا كان الموقع…

هل ما زلت بحاجة إلى مساعدة؟

اسأل Kora التي تعرف حسابك، أو تواصل مع فريقنا.

تواصل معنامراسلة الدعم