hero-faq-1

الأسئلة الشائعة

ماذا يحدث لشهادتي عندما تصبح قاعدة مدة الحياة 47 يوماً سارية المفعول بالكامل في عام 2029؟

تبقى الشهادات الموجودة صالحة حتى تاريخ انتهاء صلاحيتها المُصدَّر. يجب أن تتوافق الشهادات الجديدة الصادرة بعد كل موعد نهائي للمرحلة مع السقف الجديد: 200 يوم الآن، و100 يوم من مارس 2027، و47 يوم من مارس 2029. عند 47 يوم، تصبح الأتمتة متطلباً عملياً؛ راجع صفحة ACME الخاصة بنا للحصول على إرشادات الإعداد.

نسخ الرابط

هل يمكنني تثبيت شهادة wildcard متعددة النطاقات واحدة على عدة خوادم؟

نعم. كل منتج على هذه الصفحة يتضمن ترخيص خادم غير محدود. لاحظ أن “غير محدود” يشير إلى الحق في التثبيت، وليس إلى أفضل الممارسات الأمنية. توزيع نفس المفتاح الخاص عبر عدة خوادم يزيد من نطاق التأثير إذا تم اختراق أي خادم واحد. استخدم سياسات تدوير المفتاح الخاص المناسبة لنطاق نشرك.

نسخ الرابط

لماذا لا توجد خيار EV متعدد النطاقات مع بطاقة جامحة؟

تم تغطيته في قسم التحقق أعلاه. النسخة المختصرة: متطلبات CA/Browser Forum الأساسية تحظر إدخالات SAN البدل على شهادات Extended Validation. هذا معيار صناعي وليس قيد من SSL Dragon. عادة ما يقوم المشترون الذين يحتاجون إلى هوية EV على اسم مضيف محدد بتشغيل شهادتين جنباً إلى جنب — شهادة EV أحادية النطاق على اسم المضيف الرئيسي، والشهادة متعددة النطاقات البدل على بقية المحفظة.

نسخ الرابط

ما الفرق بين شهادة النطاق المتعدد البدل وشهادة UCC؟

من الناحية الوظيفية، لا توجد فروقات في معظم الحالات. شهادة UCC (Unified Communications Certificate) هي التسمية الأقدم المستخدمة في سياقات Microsoft Exchange و Communications Server. تعمل شهادة wildcard متعددة النطاقات كشهادة UCC وتدعم نفس مرونة FQDN التي يتطلبها Exchange لأسماء المضيفين الخاصة به مثل autodiscover و mail و webmail.

نسخ الرابط

هل يمكنني إضافة أو إزالة نطاقات بعد إصدار الشهادة؟

نعم، مجاني وغير محدود عبر إعادة الإصدار. تاريخ انتهاء الصلاحية يبقى كما هو؛ إعادة الإصدار لا تمدد صلاحية الشهادة. بالنسبة لـ DV، تحتاج فقط إلى إثبات التحكم في أي نطاقات مضافة حديثاً؛ بالنسبة لـ OV، يمكن عادة إعادة استخدام التحقق من المنظمة خلال فترة صلاحية الشهادة، لذا تكتمل إعادات الإصدار بشكل أسرع بعد الأولى.

نسخ الرابط

كم عدد النطاقات التي يمكن لشهادة SSL متعددة النطاقات مع بطاقة البدل أن تحميها؟

معظم المنتجات على هذه الصفحة تدعم ما يصل إلى 250 SAN إجمالي (1 نطاق أساسي + 249 إضافي). تبدأ الحزم الافتراضية بـ 3 أو 4 SANs مضمنة؛ يمكنك إضافة المزيد بشكل فردي عند الدفع. تدعم بعض شهادات Sectigo OV متعددة النطاقات البرية حدود أعلى؛ تحقق من صفحة المنتج المحددة للحد الأقصى الدقيق.

نسخ الرابط

لماذا يظهر التقرير “Not Supported” لـ HSTS على الرغم من أن SSL الخاص بي يعمل؟

HSTS هو رأس استجابة الخادم، وليس جزءًا من الشهادة. يمكن أن تكون الشهادة صحيحة تمامًا بينما يبقى HSTS غير مُعد. أضفه في إعدادات خادم الويب: Apache يستخدم Header always set Strict-Transport-Security، و Nginx يستخدم add_header Strict-Transport-Security.

نسخ الرابط

هل يعمل SSL Checker مع شهادات من أي جهة إصدار شهادات؟

نعم. يقرأ أي شهادة يقدمها الخادم، من Sectigo و DigiCert و GeoTrust و RapidSSL و Thawte و GoGetSSL و Let’s Encrypt و Google Trust Services وغيرها. كتالوج شهادات SSL الخاص بـ SSL Dragon يغطي ستة من تلك CAs جنباً إلى جنب.

نسخ الرابط

هل يمكنني التحقق من شهادة SSL لاسم مضيف داخلي أو محلي؟

لا، لا يمكن لأدوات الفحص العامة الوصول إلى الأجهزة الداخلية خلف جدران الحماية. من جهاز على نفس الشبكة، قم بتشغيل openssl s_client -connect host:443 -servername host للحصول على مخرجات مكافئة. أداة سطر الأوامر OpenSSL تأتي مع معظم توزيعات Linux وتتوفر لنظام Windows.

نسخ الرابط

ماذا يعني إذا أظهر التقرير “سلسلة غير مكتملة”؟

خادمك لا يرسل جميع الشهادات الوسيطة التي تحتاجها المتصفحات. الحل السريع: Apache يستخدم SSLCertificateChainFile أو حزمة مدمجة، Nginx يتوقع ملف fullchain.pem، و IIS يعيد بناء السلسلة من خلال معالج استيراد الشهادة.

نسخ الرابط