bg-tutorials

كيفية إنشاء CSR في cPanel

يوضح لك هذا الدليل كيفية إنشاء CSR في cPanel، لوحة تحكم الاستضافة المشتركة المستخدمة في معظم خوادم Linux. تنشئ cPanel ملف CSR ومفتاحه الخاص المطابق معًا، وتخزّن المفتاح بأمان في مدير SSL/TLS، وتزودك بنص جاهز لنسخه في نموذج طلب مرجع الشهادات (CA) الخاص بك. يغطي النموذج نفسه النطاقات الفردية، وشهادات النطاقات المتعددة (SAN)، والشهادات الشاملة (wildcard).

إنشاء CSR في cPanel

إذا كنت قد أنشأت ملف CSR مسبقًا باستخدام أداة أخرى، فتخطَّ إلى تعليمات تثبيت SSL في cPanel. وإلا، اتبع الخطوات أدناه. تتطابق التسميات مع واجهة cPanel الحالية (سمة Jupiter).

الخطوة 1: فتح مدير SSL/TLS

  1. سجّل الدخول إلى حسابك في cPanel.
  2. في قسم Security، اضغط على SSL/TLS.
  3. تحت Certificate Signing Requests (CSR)، اضغط على Generate, view, or delete SSL certificate signing requests.

الخطوة 2: اختيار أو إنشاء مفتاح خاص

من القائمة المنسدلة Key، اختر أحد الخيارات التالية:

  • Generate a new 2,048 bit key (موصى به لمعظم المواقع). تنشئ cPanel مفتاحًا خاصًا جديدًا من نوع RSA-2048، وتربطه بملف CSR، وتخزّن المفتاح تحت SSL/TLS > Private Keys (KEY). هذا هو الخيار الافتراضي وهو ما تحتاجه ما لم يكن لديك سبب محدد لإعادة استخدام مفتاح موجود.
  • مفتاح موجود من نفس القائمة المنسدلة، إذا كنت قد أنشأت مفتاحًا سابقًا وتريد إعادة استخدامه (على سبيل المثال، لإصدار شهادة بديلة دون تدوير المفتاح).

تدعم الإصدارات الحديثة من cPanel أيضًا مفاتيح ECDSA (المنحنى البيضاوي) مثل P-256، لكن RSA-2048 يبقى الخيار الافتراضي الأكثر أمانًا للتوافق مع كل مرجع شهادات (CA) وكل عميل. لا تنتقل إلى ECDSA إلا إذا كنت متأكدًا من أن مرجع الشهادات الخاص بك وجمهورك يدعمانه.

الخطوة 3: إدخال النطاق (أو النطاقات) التي تريد تأمينها

في خانة Domains، أدخل اسم النطاق المؤهل بالكامل (FQDN) الذي تريد أن تشمله الشهادة. على سبيل المثال:

www.example.com

إذا كنت قد طلبت نوعًا مختلفًا من الشهادات، فعدّل الإدخال:

  • الشهادة الشاملة (Wildcard): ضع علامة النجمة قبل النطاق الأساسي لتغطية كل النطاقات الفرعية من المستوى الأول. على سبيل المثال:
    *.example.com
  • شهادة النطاقات المتعددة (SAN): أدخل كل اسم مضيف يجب أن تغطيه الشهادة، كل واحد في سطر مستقل. تكتبها cPanel داخل CSR كأسماء بديلة للموضوع (Subject Alternative Names). على سبيل المثال:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

أول اسم مضيف تدرجه يصبح الاسم الشائع (Common Name) للشهادة؛ والباقي يُدرج ضمن امتداد SAN. تأكد من أن كل اسم مضيف تدرجه هو نطاق تتحكم به فعليًا وتنوي التحقق منه.

الخطوة 4: تعبئة بيانات المؤسسة

أكمل الحقول المتبقية. بالنسبة لشهادة التحقق من النطاق (DV) لا يتم التحقق من هذه القيم، لكن مرجع الشهادات لا يزال يتطلب وجود هذه الحقول، لذا املأها بدقة حتى تبدو الشهادة الصادرة صحيحة لأي شخص يفحصها:

  • City: الاسم الكامل للمدينة التي تسجّلت فيها مؤسستك. لا تستخدم اختصارات.
  • State: الاسم الكامل للولاية أو المقاطعة أو المنطقة. لا تستخدم اختصارات.
  • Country: من القائمة المنسدلة، اختر البلد الذي تتخذ منه المؤسسة مقرها القانوني.
  • Company: الاسم القانوني الرسمي للشركة التي تملك النطاق (مثلًا، GPI Holding LLC). بالنسبة لشهادة DV يطلبها فرد، أدخل اسمك الكامل أو اترك الحقل كـ NA؛ لا تُدخل اسم النطاق هنا.
  • Company Division (Organizational Unit): أوقف منتدى CA/Browser استخدام هذا الحقل في شهادات TLS العامة، لذا تزيله معظم مراجع الشهادات من الشهادة الصادرة. اتركه فارغًا أو أدخل NA.
  • Email: لا تستخدمه شهادات TLS العامة الحديثة. يمكنك تركه فارغًا أو إدخال بريد إلكتروني للتواصل؛ في كل الحالتين لن يظهر في حقل الموضوع (Subject) للشهادة الصادرة.
  • Passphrase: اتركه فارغًا. عبارة المرور هنا تُخزَّن بشكل غير مشفّر داخل CSR ولا تخدم أي غرض أمني؛ ترفض معظم مراجع الشهادات ملفات CSR التي تحتوي عليها. تجاهل هذا الحقل إلا إذا طلب مرجع الشهادات ذلك صراحةً.
  • Description: اختياري، لسجلاتك الخاصة. اتركه فارغًا أو اكتب ملاحظة مثل www.example.com 2026 renewal.

الخطوة 5: إنشاء ونسخ CSR

تحقق من النموذج مرتين، ثم اضغط على Generate. تعرض cPanel ملف CSR المُشفَّر في مربع نصي. يبدو على هذا الشكل:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

حدّد الكتلة كاملةً، بما في ذلك سطرا —–BEGIN CERTIFICATE REQUEST—– و —–END CERTIFICATE REQUEST—– (كل علامة تحتوي على خمس شرطات على كل جانب)، وانسخها. الصقها في حقل CSR عند طلب شهادتك أو إعادة إصدارها لدى مرجع الشهادات. قبل الإرسال، يمكنك التحقق من محتوى CSR باستخدام CSR Decoder للتأكد من أن الاسم الشائع، وقائمة SAN، وحجم المفتاح، وخوارزمية التوقيع هي ما تتوقعه.

تحتفظ cPanel بالمفتاح الخاص المطابق على الخادم تحت SSL/TLS > Private Keys (KEY). لا تحذفه؛ فأنت تحتاجه لتثبيت الشهادة الصادرة لاحقًا. بعد أن يتحقق مرجع الشهادات من CSR ويصدر الشهادة، تابع مع تعليمات تثبيت SSL في cPanel.

عندما لا تحتاج إلى CSR: AutoSSL

إذا كنت تحتاج فقط إلى شهادة أساسية من نوع التحقق من النطاق (Domain Validated)، يمكن لـ cPanel إصدارها وتجديدها مجانًا باستخدام AutoSSL، وتتولى AutoSSL معالجة CSR في الخلفية نيابةً عنك. افتح Security > SSL/TLS Status، وحدّد النطاقات التي تريد تغطيتها، ثم اضغط على Run AutoSSL. لا تنشئ CSR بنفسك إلا عندما تشتري شهادة (تحقق من المؤسسة، تحقق موسّع، شاملة، أو متعددة النطاقات) أو عندما يطلب مرجع الشهادات CSR لإعادة الإصدار.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.