يوضح لك هذا الدليل كيفية إنشاء CSR في WHM (Web Host Manager)، وهو لوحة التحكم على مستوى الخادم التي تعلو حسابات cPanel الفردية.
ينشئ WHM CSR ومفتاحه الخاص المطابق وشهادة موقعة ذاتيًا في خطوة واحدة، ثم يخزن الثلاثة في SSL Storage Manager لاسترجاعها لاحقًا. تعمل النموذج نفسه للشهادات أحادية النطاق، والشهادات الشاملة (Wildcard)، والشهادات متعددة النطاقات (SAN).
يجب أن تكون مسجلًا الدخول كمسؤول root (أو كموزّع (reseller) لديه صلاحية ACL المناسبة) للوصول إلى قوائم SSL. إذا كان لديك فقط حق الوصول إلى حساب cPanel واحد، فاتبع دليل إنشاء CSR في cPanel بدلًا من ذلك.
إنشاء CSR في WHM
إذا كنت قد أنشأت CSR بالفعل باستخدام أداة أخرى، فانتقل إلى تعليمات تثبيت شهادة SSL في WHM. وإلا، فاتبع الخطوات أدناه. تتطابق التسميات مع واجهة cPanel & WHM الحالية (الإصدار v136 RELEASE اعتبارًا من منتصف عام 2026).
الخطوة 1: افتح نموذج SSL
- سجّل الدخول إلى لوحة تحكم WHM الخاصة بك.
- في مربع البحث أعلى اليسار، اكتب SSL.
- ضمن مجموعة SSL/TLS، انقر على Generate an SSL Certificate and Signing Request.
ينتج هذا النموذج الواحد ثلاثة عناصر: CSR الذي ترسله إلى جهة إصدار الشهادات الخاصة بك، والمفتاح الخاص المطابق له، وشهادة موقعة ذاتيًا. أنت بحاجة فقط إلى CSR والمفتاح. يتم إنشاء الشهادة الموقعة ذاتيًا تلقائيًا لكنها غير موثوقة من قبل المتصفحات ويمكن تجاهلها بأمان.
الخطوة 2: اختر نوع المفتاح
في أعلى النموذج، يتحكم قسم Key في كيفية إنشاء المفتاح الخاص:
- Generate a new 2,048 bit key (موصى به لمعظم المواقع). ينشئ WHM مفتاحًا خاصًا جديدًا من نوع RSA-2048، ويربطه بـ CSR، ويخزن المفتاح في SSL Storage Manager. يُعد RSA-2048 هو المعيار الأساسي لمنتدى CA/Browser والحجم الذي تدعمه جميع جهات إصدار الشهادات والعملاء.
- Generate a new 4,096 bit key. مسموح به من قبل جميع جهات إصدار الشهادات العامة، لكنه يضاعف تكلفة معالجة المصافحة (handshake) من دون تحسن أمني ملموس مقارنة بـ RSA-2048 في TLS العام. اختره فقط إذا كانت هناك سياسة داخلية تتطلب ذلك.
- Use an existing key. اختر هذا الخيار إذا كنت قد أنشأت مفتاحًا بالفعل في WHM وتريد إعادة استخدامه، على سبيل المثال لإصدار شهادة بديلة دون تدوير المفتاح. تعرض إصدارات WHM الحديثة أيضًا مفاتيح ECDSA (المنحنى الإهليلجي) هنا إذا كان لديك أي منها.
اترك الخيار الافتراضي ما لم يكن لديك سبب محدد لتغييره.
الخطوة 3: أدخل النطاق (النطاقات) التي تريد تأمينها
في حقل Domains، أدخل اسم النطاق المؤهل بالكامل (FQDN) الذي تريد أن تغطيه الشهادة. أدخل اسم مضيف واحدًا في كل سطر للشهادات متعددة النطاقات، أو استخدم بادئة Wildcard للشهادة الشاملة. على سبيل المثال:
www.example.com
إذا كنت قد طلبت نوعًا مختلفًا من الشهادات، فعدّل الإدخال:
- شهادة Wildcard: ضع علامة النجمة أمام النطاق الرئيسي لتغطية كل نطاق فرعي من المستوى الأول. على سبيل المثال:
إذا كنت بحاجة إلى النطاق الرئيسي والنطاق الشامل معًا في شهادة واحدة، فأدرج كليهما:
*.example.comexample.com *.example.com - شهادة متعددة النطاقات (SAN): أدخل كل اسم مضيف يجب أن تغطيه الشهادة، واحدًا في كل سطر. يكتب WHM هذه الأسماء في CSR كأسماء بديلة للموضوع (Subject Alternative Names). على سبيل المثال:
www.example.com example.com shop.example.com mail.example.com
يصبح اسم المضيف الأول هو الاسم الشائع (Common Name) للشهادة؛ ويُدرج الباقي ضمن امتداد SAN. أدرج فقط أسماء المضيفين التي تتحكم بها فعليًا وتنوي التحقق منها لدى جهة إصدار الشهادات.
الخطوة 4: أدخل بيانات المؤسسة
أكمل الحقول المتبقية. بالنسبة لشهادة التحقق من النطاق (DV)، لا يتم التحقق من هذه القيم، لكن جهة إصدار الشهادات لا تزال تتطلبها، لذا املأها بدقة حتى تبدو الشهادة الصادرة صحيحة لأي شخص يفحصها. أما بالنسبة لشهادة التحقق من المؤسسة (OV) أو التحقق الموسع (EV)، فتقوم جهة إصدار الشهادات بمطابقتها مع سجلات الأعمال العامة، وأي عدم تطابق يؤخر عملية الإصدار.
- المدينة (City): الاسم الكامل للمدينة التي تم فيها تسجيل مؤسستك، على سبيل المثال Seattle. لا تختصر الاسم.
- الولاية (State): الاسم الكامل للولاية أو المقاطعة أو المنطقة، على سبيل المثال Washington. لا تختصر الاسم.
- الدولة (Country): من القائمة المنسدلة، اختر الدولة التي تتخذ فيها المؤسسة مقرها القانوني.
- اسم الشركة (Company Name): الاسم القانوني الرسمي للجهة التي تملك النطاق (على سبيل المثال، GPI Holding LLC). بالنسبة لشهادة DV التي يطلبها فرد، أدخل اسمك الكامل. لا تُدخل اسم النطاق هنا.
- قسم الشركة (Organizational Unit): ألغى منتدى CA/Browser هذا الحقل من شهادات TLS العامة، لذا تزيله معظم جهات إصدار الشهادات من الشهادة الصادرة. اتركه فارغًا أو أدخل NA.
- البريد الإلكتروني (Email): عنوان اتصال للطلب. لا تحمل شهادات TLS العامة الحديثة البريد الإلكتروني في حقل Subject، لكن جهة إصدار الشهادات قد تستخدمه لمراسلات الطلب. إذا حددت خانة الاختيار في WHM “عند الانتهاء، أرسل لي الشهادة والمفتاح وCSR عبر البريد الإلكتروني”، فهذا هو العنوان الذي سيرسل إليه WHM هذه العناصر.
- عبارة المرور (Passphrase): اتركها فارغة. تُخزَّن عبارة المرور هنا بشكل غير مشفر بجانب الطلب ولا تخدم أي غرض أمني؛ وترفض معظم جهات إصدار الشهادات طلبات CSR التي تتضمن واحدة. تخطَّ هذا الحقل ما لم تطلب جهة إصدار الشهادات ذلك صراحةً.
- الوصف (Description): اختياري، لسجلاتك الخاصة. اتركه فارغًا أو دوّن شيئًا مثل www.example.com تجديد 2026.
الخطوة 5: أنشئ الطلب
تحقق من صحة النموذج مرة أخرى، ثم انقر على Create. يعرض WHM CSR المُرمَّز والمفتاح الخاص المطابق له وشهادة موقعة ذاتيًا في ثلاثة مربعات نصية. تبدو كتلة CSR كما يلي:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
حدد الكتلة بأكملها، بما في ذلك سطري -----BEGIN CERTIFICATE REQUEST----- و-----END CERTIFICATE REQUEST----- (كل علامة تحتوي على خمس شرطات على كل جانب)، وانسخها. الصقها في حقل CSR عند طلب شهادتك أو إعادة إصدارها من جهة إصدار الشهادات. قبل الإرسال، تحقق من سلامة CSR باستخدام أداة فك تشفير CSR للتأكد من أن الاسم الشائع، وقائمة SAN، وحجم المفتاح، وخوارزمية التوقيع هي كما تتوقع.
الخطوة 6: احفظ المفتاح الخاص
المفتاح الخاص هو النصف السري من شهادتك. ستحتاجه لاحقًا لتثبيت الشهادة الصادرة، ويجب ألا تكون هناك نسخة منه إلا لديك أنت. يحتفظ WHM به في مكانين حتى تتمكن من استرجاعه دون إعادة تشغيل النموذج:
- في واجهة WHM، ضمن SSL/TLS > SSL Storage Manager. انقر على أيقونة العدسة المكبرة بجانب مفتاحك لعرضه، أو أيقونة التنزيل لحفظه كملف.
- على القرص، ضمن /var/cpanel/ssl/system/ على الخادم، مع وجود CSR في المجلد الفرعي csrs/، والشهادة في certs/، والمفتاح الخاص في keys/.
لا تحذف المفتاح طالما أن الشهادة لا تزال قيد الاستخدام. إذا فقدته، فلن تتمكن من تثبيت الشهادة الصادرة، وستحتاج إلى إعادة الإصدار باستخدام CSR جديد.
بعد أن تتحقق جهة إصدار الشهادات من CSR وتصدر الشهادة، تابع مع تعليمات تثبيت شهادة SSL في WHM.
عندما لا تحتاج إلى CSR: AutoSSL
إذا كنت بحاجة فقط إلى شهادة تحقق من النطاق (Domain Validated)، يمكن لـ WHM إصدارها وتجديدها مجانًا باستخدام AutoSSL، حيث تتولى AutoSSL معالجة CSR والمفتاح الخاص نيابةً عنك في الخلفية. افتح SSL/TLS > Manage AutoSSL، واختر مزود خدمة من علامة التبويب Providers، واقبل شروط الخدمة الخاصة به، ثم انقر على Save. تقوم AutoSSL بعدها بإصدار الشهادات للحسابات التي تُفعّلها وتجديدها قبل انتهاء صلاحيتها.
لقد تغيّر مزود الخدمة الافتراضي. حتى الإصدار 116 من cPanel & WHM، كان المزود الافتراضي هو مزود cPanel المدعوم من Sectigo، مع Let’s Encrypt كبديل بنقرة واحدة. ألغى cPanel دعم مزود Sectigo في الإصدار 118 وأزاله بالكامل في الإصدار 120 (أواخر 2024). أصبح Let’s Encrypt الآن هو مزود AutoSSL المدمج الوحيد والخيار الموصى به في كل إصدار مدعوم.
أنشئ CSR يدويًا فقط عندما تكون قد اشتريت شهادة (تحقق من المؤسسة، تحقق موسع، شهادة شاملة، أو شهادة متعددة النطاقات عبر حسابات متعددة) أو عندما تتطلب جهة إصدار الشهادات إعادة إصدار CSR.
الأسئلة الشائعة
يخزن WHM كليهما في SSL Storage Manager (WHM > SSL/TLS > SSL Storage Manager)، مجمّعة مع الشهادة الموقعة ذاتيًا لتتمكن من إيجادها حسب النطاق. على القرص، توجد الملفات ضمن /var/cpanel/ssl/system/، حيث يوجد CSR في المجلد الفرعي csrs/، والشهادة في certs/، والمفتاح الخاص في keys/. لست بحاجة إلى نسخها إلى أي مكان؛ يقرأها WHM من هناك عند تثبيت الشهادة الصادرة.
استخدم النموذج نفسه. بالنسبة للشهادة الشاملة (Wildcard)، أدخل اسم المضيف مع وضع علامة نجمة أمام النطاق الرئيسي، على سبيل المثال *.example.com. إذا كنت بحاجة إلى النطاق الرئيسي والنطاق الشامل معًا في شهادة واحدة، فأدرج كلا السطرين (example.com و*.example.com). بالنسبة لشهادة متعددة النطاقات (SAN)، أدرج كل اسم مضيف في مربع Domains واحدًا في كل سطر؛ يكتبها WHM في CSR كأسماء بديلة للموضوع. أدرج فقط أسماء المضيفين التي تتحكم بها فعليًا وترغب في التحقق منها لدى جهة إصدار الشهادات.
ينشئ WHM شهادة موقعة ذاتيًا في نفس الوقت الذي ينشئ فيه CSR حتى يكون لديك شيء تختبره محليًا إذا أردت. إنها غير موثوقة من قبل المتصفحات وليست ما تستخدمه في بيئة الإنتاج. احفظ CSR (لإرساله إلى جهة إصدار الشهادات) والمفتاح الخاص (لتثبيت الشهادة الصادرة لاحقًا)، وتجاهل الشهادة الموقعة ذاتيًا.
لا. يخزن حقل Passphrase في CSR الخاص بـ WHM عبارة المرور بشكل غير مشفر بجانب الطلب، لذا فهو لا يضيف أي أمان حقيقي، وترفض معظم جهات إصدار الشهادات طلبات CSR التي تحتوي على واحدة. اتركه فارغًا ما لم تطلب منك جهة إصدار الشهادات صراحةً ضبط واحدة.
لا. يصدر AutoSSL شهادات تحقق من النطاق مجانية تلقائيًا ويتولى معالجة CSR والمفتاح الخاص نيابةً عنك. أنشئ CSR يدويًا فقط عند شراء شهادة مدفوعة (تحقق من المؤسسة، تحقق موسع، شهادة شاملة، أو شهادة متعددة النطاقات عبر حسابات متعددة) أو عندما تتطلب جهة إصدار الشهادات CSR لإعادة الإصدار.
استخدم النموذج نفسه: في WHM، انتقل إلى SSL/TLS > Generate an SSL Certificate and Signing Request، وأدخل اسم مضيف الخادم (على سبيل المثال server.example.com) في حقل Domains. أرسل CSR الناتج إلى جهة إصدار الشهادات الخاصة بك، ثم ثبّت الشهادة الصادرة من SSL/TLS > Manage Service SSL Certificates. في معظم عمليات التثبيت الحديثة، يمكنك تخطي هذه الخطوة تمامًا: فعّل AutoSSL وسيصدر ويجدد شهادة اسم المضيف تلقائيًا، طالما أن اسم المضيف هو اسم نطاق مؤهل بالكامل يشير إلى عنوان IP العام الرئيسي للخادم.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


