تثبيت شهادة SSL (وهي من الناحية التقنية شهادة TLS) يعني وضع ملفات الشهادة الصادرة على الخادم أو المنصة التي يعمل موقعك عليها، ثم إخبار ذلك الخادم باستخدامها. بعد إتمام ذلك، يُحمَّل موقعك عبر HTTPS مع ظهور القفل، ويصبح تبادل البيانات بين زوارك وخادمك مشفرًا. تختلف الخطوات الدقيقة بحسب مكان استضافة موقعك، لكن العملية واحدة سواء أسميتها تثبيت أو إضافة أو إعداد SSL.
هل تعرف منصتك مسبقًا؟ انتقل مباشرة إلى الخطوات الدقيقة لإعدادك.
ليست لديك شهادة بعد؟ ابدأ بـ اختيار شهادة SSL، ثم عد إلى هنا لتثبيتها.
كيفية تثبيت شهادة SSL في 5 خطوات
- احصل على ملفات شهادتك ومفتاحك الخاص من جهة إصدار الشهادات (CA).
- حدد المكان الذي ستُثبَّت فيه الشهادة، سواء كان لوحة تحكم أو خادم الويب الخاص بك أو مزود الاستضافة.
- حمّل أو استورد الشهادة ومفتاحها الخاص.
- ثبّت الشهادة الوسيطة (سلسلة الشهادات) لتوثّق المتصفحات بها.
- ربط الشهادة بموقعك على المنفذ 443 وفرض استخدام HTTPS.
تستغرق معظم عمليات التثبيت من 5 إلى 15 دقيقة بعد إصدار الشهادة. الخطوة التي يهملها الناس غالبًا ليست الشهادة نفسها، بل السلسلة الوسيطة، وسنعود لاحقًا لتوضيح أهمية ذلك.
اعثر على منصتك
اختر خادمك، أو لوحة التحكم، أو الجهاز للانتقال مباشرة إلى دليل خطوة بخطوة:





ما الذي تحتاجه قبل أن تبدأ
يسير التثبيت بسرعة عندما تجمع كل ما تحتاجه في مكان واحد أولًا. ثلاثة عناصر:
- ملف (ملفات) شهادتك. بعد التحقق، ترسل جهة إصدار الشهادات الشهادة الصادرة، وتكون عادةً بصيغة .crt أو .pem. بعض الجهات تجمعها مع السلسلة، وأخرى ترسل الأجزاء منفصلة.
- المفتاح الخاص المطابق. تم إنشاؤه عند توليد CSR (طلب توقيع الشهادة). إذا أنشأت CSR على خادمك أو لوحة التحكم، فالمفتاح موجود لديك مسبقًا. وإذا استخدمت مولّد CSR الخاص بنا، استخدم المفتاح الذي حفظته وقتها. من دونه لن تعمل الشهادة.
- الشهادة الوسيطة (حزمة CA). تربط شهادتك بالجذر الموثوق لدى الجهة المصدرة.
نصيحة: الشهادة والمفتاح الخاص يشكلان زوجًا متطابقًا. إذا لم يتطابقا، لن تُثبَّت الشهادة. تحقق من ذلك أولًا إذا فشل التثبيت دون سبب واضح.
هل لديك شهادة نطاق واسع (wildcard) أو متعددة النطاقات (SAN)؟ تُثبَّت بالطريقة نفسها. فقط تأكد أنها تغطي أسماء المضيف الدقيقة التي تستخدمها، مثل النطاق الجذري و www.
جديد على هذا؟ يغطي دليلنا حول كيفية الحصول على شهادة SSL طلب الشهادة، وتوليد CSR، والتحقق منها.
أين تُثبَّت شهادة SSL فعليًا؟
هذا السؤال الأكثر شيوعًا، فلنوضحه. تُثبَّت شهادة SSL في المكان الذي يقدَّم موقعك منه. عمليًا، هذا واحد من أربعة أماكن:
- لوحة تحكم، مثل cPanel أو Plesk أو DirectAdmin. إذا كان مزود استضافتك يوفر لك واحدة، فهذا هو الطريق الأسهل: تلصق الشهادة في نموذج وتتولى هي الباقي.
- خادم الويب الخاص بك، مثل Apache أو Nginx أو IIS أو Tomcat. على خادم VPS أو خادم مخصص، تُحرِّر تكوين الخادم مباشرة.
- مزود استضافة مُدار، أو منشئ مواقع، أو CDN. كثير منها يتولى SSL نيابة عنك أو يوفر زرًا واحدًا. تحقق من وثائقهم أولًا، فقد لا تحتاج إلى تثبيت أي شيء يدويًا.
- جهاز أو معدّة، مثل جدار حماية، أو موزّع أحمال، أو جهاز NAS، أو خادم بريد. كل منها له شاشته الخاصة بإدارة الشهادات.
باختصار: ثبّت الشهادة على الجهاز الذي يستجيب لطلبات نطاقك. إذا كان هناك مزود استضافة أو CDN أمام موقعك، فذلك هو المكان المعتاد لتثبيتها غالبًا.
كيفية تثبيت شهادة SSL خطوة بخطوة
سير العملية واحد عبر جميع المنصات: تحميل الشهادة والمفتاح، إضافة السلسلة الوسيطة، ثم ربطها بموقعك على المنفذ 443. نشر شهادة SSL هو فعليًا هذه الحركات الثلاث نفسها، تتكرر في أي شاشة تقدمها منصتك. هكذا يبدو ذلك في الإعدادات الأكثر شيوعًا. للحصول على شروحات كاملة مع لقطات شاشة، اتبع دليل المنصة المرتبط في كل قسم.
عبر لوحة تحكم (cPanel أو Plesk)
على cPanel، هذه المهمة تستغرق خمس دقائق عادةً:
- افتح SSL/TLS، ثم Install and Manage SSL for your site (HTTPS).
- حدد نطاقك.
- الصق الشهادة، والمفتاح الخاص، وحزمة CA (الوسيطة) في الحقول الخاصة بها.
- انقر على Install.
تعمل Plesk وDirectAdmin واللوحات الأخرى بالطريقة نفسها: شاشة واحدة تلصق فيها الأجزاء الثلاثة وتحفظ. الخطوات الكاملة: تثبيت SSL في cPanel.
يدويًا على خادم ويب (Apache، Nginx، IIS)
تشغيل خادمك الخاص يعني أنك تُعدّ SSL عبر تحرير ملفات تكوين الخادم:
- Apache: حمّل ملفاتك، ثم وجّه SSLCertificateFile، وSSLCertificateKeyFile، وSSLCertificateChainFile إليها في تكوين موقعك، فعّل mod_ssl، وأعد تشغيل Apache. انظر تثبيت SSL على Apache.
- Nginx: اجمع شهادتك والسلسلة الوسيطة في ملف واحد، حدد ssl_certificate وssl_certificate_key، أضف listen 443 ssl، وأعد تحميل Nginx. انظر تثبيت SSL على Nginx.
- IIS (Windows Server): لتثبيت شهادة SSL على Windows، استخدم Complete Certificate Request لاستيراد الشهادة، ثم أضف ربط HTTPS على المنفذ 443 لموقعك. انظر تثبيت SSL على IIS.
لا تتخطَّ الشهادة الوسيطة
هل تحتاج إلى تثبيت الشهادة الوسيطة؟ نعم، دائمًا. هذه الخطوة هي السبب في أغلب مشكلات “يعمل على حاسوبي المحمول ولكن لا يعمل على هاتفي”. شهادتك بمفردها لا تكفي. تحتاج المتصفحات إلى الشهادة الوسيطة (السلسلة) لربطها بجذر موثوق. إذا أهملتها، تظهر تحذيرات ثقة في بعض الأجهزة بينما تعمل أخرى دون مشاكل، وهذا يجعل تحديد السبب صعبًا.
ثبّت دائمًا حزمة CA التي تقدمها جهة إصدار الشهادات. على Nginx، هذا يعني إضافة السلسلة إلى ملف شهادتك. وعلى Apache ومعظم اللوحات، هي حقل أو ملف منفصل.
بعد التثبيت: نقل موقعك إلى HTTPS والتحقق منه
تثبيت الشهادة لا يحوّل موقعك بالكامل إلى HTTPS تلقائيًا. يبقى أمران:
- فرض HTTPS. أعد توجيه حركة HTTP إلى HTTPS ليصل الزوار دائمًا إلى النسخة الآمنة. يغطي دليلنا حول الانتقال من HTTP إلى HTTPS عمليات إعادة التوجيه ومعالجة المحتوى المختلط. على WordPress، انظر إعداد SSL على WordPress.
- تحقق من نجاح العملية. للتأكد من أن شهادة SSL مُثبَّتة بشكل صحيح، شغّل نطاقك عبر فاحص SSL الخاص بنا. يؤكد أن الشهادة نشطة، والسلسلة كاملة، والتواريخ صالحة. هذا أكثر موثوقية من الاعتماد على مجرد النظر إلى القفل.
عندما لا يعمل شيء ما
ترجع معظم مشكلات التثبيت إلى عدد قليل من الأسباب:
- تحذير ثقة على بعض الأجهزة: السلسلة الوسيطة مفقودة أو غير كاملة.
- تسمية “غير آمن” أو قفل معطّل: محتوى مختلط، حيث لا تزال الصفحة تحمّل صورًا أو نصوصًا برمجية عبر HTTP.
- عدم تطابق الاسم: الشهادة لا تغطي النطاق الدقيق الذي تزوره، مثل www مقابل النطاق الجذري.
- عدم تطابق المفتاح: المفتاح الخاص لا يطابق الشهادة.
لكل مشكلة حل واضح. تتناول أدلة أخطاء SSL الخاصة بنا رسائل المتصفح المحددة وكيفية حلها.
الأتمتة وقصر عمر الشهادات
تغيّر أمران يستحقان المعرفة قبل أن تبدأ التثبيت. أصبحت أعمار الشهادات أقصر، مع تحرك القطاع نحو فترات صلاحية أقصر بكثير، وهذا يجعل التجديد اليدوي كل بضعة أسابيع أمرًا غير عملي. إذا كان مزود استضافتك أو خادمك يدعم ذلك، فأعد الإصدار والتجديد التلقائيين (ACME، أو Let’s Encrypt، أو خاصية auto-SSL في لوحتك). تُثبِّت مرة واحدة، وتتولى التجديدات نفسها بعد ذلك. أما بالنسبة لشهادة مدفوعة تديرها بنفسك، فتظل الخطوات المذكورة أعلاه سارية. فقط ضع تذكيرًا للتجديد في تقويمك حتى لا تنتهي صلاحيتها أبدًا.
الأسئلة الشائعة
كيف أضيف شهادة SSL إلى موقع؟
إضافة شهادة SSL إلى موقع هي نفس عملية تثبيتها: الحصول على الشهادة، وضعها على خادمك أو لوحة التحكم، تثبيت السلسلة الوسيطة، ثم تحويل الموقع إلى HTTPS. تغطي الخطوات أعلاه كل الإعدادات الشائعة.
نعم. تثبّت لوحات التحكم الشهادة بضغطات قليلة، ويتبع التثبيت اليدوي على الخادم مجموعة قياسية من الخطوات. وإذا كنت تفضل عدم القيام بذلك، فإن معظم مزودي الاستضافة سيثبّتونها لك.
تُثبَّت الشهادات المجانية من جهات مثل Let’s Encrypt بالطريقة نفسها التي تُثبَّت بها الشهادات المدفوعة. يوفر كثير من مزودي الاستضافة خيار SSL مجاني بنقرة واحدة، أو يمكنك أتمتة العملية باستخدام ACME. المقايضة هي عمر أقصر وعدم وجود ضمان أو تحقق من صحة المؤسسة.
يستغرق التثبيت نفسه غالبًا من 5 إلى 15 دقيقة بعد إصدار الشهادة. يمكن أن يستغرق التحقق قبل ذلك ما بين بضع دقائق (التحقق من النطاق) إلى بضعة أيام (التحقق من المؤسسة أو التحقق الموسع).
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10




