bg-tutorials

كيفية تثبيت شهادة SSL

تثبيت شهادة SSL (شهادة TLS من الناحية التقنية) يعني وضع ملفات الشهادة الصادرة على الخادم أو المنصة التي تشغّل موقعك، ثم إخبار ذلك الخادم باستخدامها. وبعد إتمام ذلك، يُحمَّل موقعك عبر HTTPS مع ظهور رمز القفل، وتصبح البيانات المتبادلة بين زوارك وخادمك مشفّرة. تختلف الخطوات الدقيقة باختلاف المكان الذي يستضيف موقعك، ولكن العملية واحدة سواء أسميتها تثبيت أو إضافة أو إعداد SSL.


هل تعرف منصتك بالفعل؟ انتقل مباشرة إلى الخطوات الدقيقة لإعدادك.

لا تملك شهادة بعد؟ ابدأ باختيار شهادة SSL، ثم عد إلى هنا لتثبيتها.


كيفية تثبيت شهادة SSL في 5 خطوات

  1. احصل على ملفات شهادتك والمفتاح الخاص من الجهة المُصدرة للشهادة.
  2. حدد المكان الذي ستضع فيه الشهادة، سواء كان لوحة تحكم، أو خادم الويب الخاص بك، أو مزود الاستضافة.
  3. قم بتحميل أو استيراد الشهادة ومفتاحها الخاص.
  4. ثبّت الشهادة الوسيطة (السلسلة) ليتمكن المتصفحون من الوثوق بها.
  5. اربط الشهادة بموقعك على المنفذ 443 وفرض استخدام HTTPS.

تستغرق معظم عمليات التثبيت من 5 إلى 15 دقيقة بعد إصدار الشهادة. الخطوة التي يفوّتها الأشخاص غالبًا ليست الشهادة نفسها، بل السلسلة الوسيطة، وسنعود لشرح أهمية ذلك لاحقًا.


اعثر على منصتك

اختر خادمك، أو لوحة التحكم، أو الجهاز الذي تستخدمه للانتقال مباشرة إلى دليل تفصيلي خطوة بخطوة:

A mail icon
خوادم البريد والبوابات الإلكترونية
A Linux logo icon
منصات لينكس

ما تحتاجه قبل البدء

يسير التثبيت بسرعة عندما تجهّز كل ما تحتاجه في مكان واحد أولاً. وهي ثلاثة أشياء:

  • ملف (أو ملفات) شهادتك. بعد اكتمال التحقق، ترسل لك الجهة المُصدرة للشهادة الشهادة الصادرة، عادةً بصيغة .crt أو .pem. تجمع بعض الجهات المُصدرة الشهادة مع السلسلة في ملف واحد، بينما ترسل جهات أخرى الأجزاء بشكل منفصل.
  • المفتاح الخاص المطابق. تم إنشاء هذا المفتاح عند إنشاء طلب توقيع الشهادة CSR. إذا أنشأت طلب CSR على خادمك أو لوحة التحكم، فالمفتاح موجود هناك مسبقًا. وإذا استخدمت أداة إنشاء CSR الخاصة بنا، استخدم المفتاح الذي حفظته وقتها. بدون هذا المفتاح، لن تعمل الشهادة.
  • الشهادة الوسيطة (حزمة CA). تربط هذه الشهادة شهادتك بالجذر الموثوق الخاص بالجهة المُصدرة.

نصيحة: الشهادة والمفتاح الخاص يشكّلان زوجًا متطابقًا. إذا لم يتطابقا، فلن يتم تثبيت الشهادة. تحقق من ذلك أولًا إذا فشل التثبيت دون سبب واضح. تؤكد أداة مطابقة الشهادة والمفتاح ذلك بلصقة واحدة، دون رفع المفتاح إلى أي مكان.

هل تملك شهادة SSL نطاق شامل (Wildcard) أو شهادة متعددة النطاقات (SAN)؟ تُثبَّت بالطريقة نفسها. تأكد فقط من أنها تغطي أسماء المضيف الدقيقة التي تستخدمها، مثل النطاق الجذري ونطاق www.

مستجد في هذا الأمر؟ يشرح دليلنا حول كيفية الحصول على شهادة SSL عملية الطلب، وإنشاء CSR، والتحقق من صحته.


أين تُثبَّت شهادة SSL فعليًا؟

هذا هو السؤال الأكثر تكرارًا، فلنجب عنه بوضوح. تُثبَّت شهادة SSL في أي مكان يُقدَّم منه موقعك. وفي الواقع، هذا يعني أحد أربعة أماكن:

  • لوحة تحكم، مثل cPanel أو Plesk أو DirectAdmin. إذا كان مزود استضافتك يوفر لك واحدة، فهذا هو الطريق الأسهل: تلصق الشهادة في نموذج وتتولى اللوحة باقي العملية.
  • خادم الويب الخاص بك، مثل Apache أو Nginx أو IIS أو Tomcat. على خادم VPS أو خادم مخصص، تقوم بتحرير ملفات إعدادات الخادم مباشرة.
  • مزود استضافة مُدار، أو منشئ مواقع، أو شبكة CDN. يتولى الكثير منها إعداد SSL بنفسها أو تقدم زرًا واحدًا للتفعيل. راجع وثائقهم أولًا، فقد لا تحتاج إلى تثبيت أي شيء يدويًا.
  • جهاز أو معدة، مثل جدار حماية، أو موازن تحميل، أو تخزين NAS، أو خادم بريد. لكل منها شاشة خاصة به لإدارة الشهادات.

باختصار: ثبّت الشهادة على الجهاز الذي يستجيب لطلبات نطاقك. إذا كان هناك مزود استضافة أو شبكة CDN أمام موقعك، فهذا هو المكان الذي عادةً ما تُثبَّت فيه الشهادة.


كيفية تثبيت شهادة SSL خطوة بخطوة

العملية واحدة عبر كل المنصات: قم بتحميل الشهادة والمفتاح، وأضف السلسلة الوسيطة، ثم اربطها بموقعك على المنفذ 443. إن نشر شهادة SSL يتلخص في هذه الحركات الثلاث فقط، تُكرر في أي شاشة تقدمها لك منصتك. وهذا ما تبدو عليه العملية في الإعدادات الأكثر شيوعًا. للحصول على شروحات كاملة مع لقطات شاشة، اتبع دليل المنصة المُشار إليه في كل قسم.

من خلال لوحة تحكم (cPanel أو Plesk)

على cPanel، تستغرق هذه العملية عادة خمس دقائق:

  1. افتح SSL/TLS، ثم Install and Manage SSL for your site (HTTPS).
  2. حدد نطاقك.
  3. الصق الشهادة، والمفتاح الخاص، وحزمة CA (الوسيطة) في الحقول المخصصة لها.
  4. انقر على Install.

تعمل Plesk و DirectAdmin ولوحات التحكم الأخرى بالطريقة نفسها: شاشة واحدة تلصق فيها الأجزاء الثلاثة وتحفظ. الخطوات الكاملة: تثبيت SSL في cPanel.

يدويًا على خادم ويب (Apache، Nginx، IIS)

تشغيل خادمك الخاص يعني أنك تُعِدّ SSL عن طريق تحرير ملفات إعدادات الخادم:

  • Apache: قم برفع ملفاتك، ثم وجّه SSLCertificateFile وSSLCertificateKeyFile وSSLCertificateChainFile إليها في إعداد موقعك، وفعّل mod_ssl، وأعد تشغيل Apache. انظر تثبيت SSL على Apache.
  • Nginx: اجمع شهادتك والسلسلة الوسيطة في ملف واحد، وحدد ssl_certificate وssl_certificate_key، وأضف listen 443 ssl، وأعد تحميل Nginx. انظر تثبيت SSL على Nginx.
  • IIS (خادم Windows): لتثبيت شهادة SSL على Windows، استخدم Complete Certificate Request لاستيراد الشهادة، ثم أضف ربط HTTPS على المنفذ 443 لموقعك. انظر تثبيت SSL على IIS.

لا تتجاهل الشهادة الوسيطة

هل تحتاج إلى تثبيت الشهادة الوسيطة؟ نعم، دائمًا. هذه الخطوة هي السبب وراء معظم مشاكل “يعمل على حاسوبي ولكن لا يعمل على هاتفي”. لا تكفي شهادتك بمفردها؛ يحتاج المتصفح إلى الشهادة الوسيطة (السلسلة) لربطها بجذر موثوق. إذا أهملت هذه الخطوة، فقد تُظهر بعض الأجهزة تحذير ثقة بينما تعمل أجهزة أخرى بشكل طبيعي، مما يجعل تحديد السبب أمرًا صعبًا.

ثبّت دائمًا حزمة CA التي توفرها لك الجهة المُصدرة للشهادة. على Nginx، يعني ذلك إضافة السلسلة إلى ملف شهادتك. وعلى Apache وأغلب لوحات التحكم، تكون في حقل أو ملف منفصل.


بعد التثبيت: انقل موقعك إلى HTTPS وتحقق منه

لا يحوّل تثبيت الشهادة موقعك بالكامل تلقائيًا إلى HTTPS. يبقى أمران عليك القيام بهما:

  • فرض استخدام HTTPS. أعِد توجيه حركة HTTP إلى HTTPS بحيث يصل الزوار دائمًا إلى النسخة الآمنة. يشرح دليلنا حول الانتقال من HTTP إلى HTTPS عمليات إعادة التوجيه وحل مشكلة المحتوى المختلط. على WordPress، انظر إعداد SSL على WordPress.
  • تحقق من أن التثبيت نجح. للتحقق من أن شهادة SSL مثبّتة بشكل صحيح، شغّل نطاقك عبر أداة فحص SSL الخاصة بنا. تؤكد الأداة أن الشهادة نشطة، وأن السلسلة مكتملة، وأن التواريخ صحيحة. وهذا أكثر موثوقية من الاعتماد على رمز القفل بنظرة سريعة.

عندما لا يعمل شيء ما بشكل صحيح

ترجع معظم مشاكل التثبيت إلى عدد قليل من الأسباب:

  • تحذير ثقة على بعض الأجهزة: السلسلة الوسيطة مفقودة أو غير مكتملة.
  • تسمية “غير آمن” أو رمز قفل مكسور: محتوى مختلط، حيث لا تزال الصفحة تُحمّل صورًا أو نصوصًا برمجية عبر HTTP.
  • عدم تطابق الاسم: الشهادة لا تغطي النطاق الدقيق الذي تزوره، على سبيل المثال www مقابل النطاق الجذري.
  • عدم تطابق المفتاح: المفتاح الخاص لا يتطابق مع الشهادة.

كل مشكلة لها حل واضح. تشرح أدلة أخطاء SSL الخاصة بنا رسائل المتصفح المحددة وكيفية حلها.


الأتمتة وقصر مدة صلاحية الشهادات

هناك تغيّران يستحقان الذكر قبل أن تبدأ التثبيت. أصبحت مدة صلاحية الشهادات أقصر، إذ تتحرك الصناعة نحو فترات صلاحية أقصر بكثير، وهذا يجعل التجديد اليدوي كل بضعة أسابيع أمرًا غير عملي. إذا كان خادمك أو مزود استضافتك يدعم ذلك، فأعِدّ الإصدار والتجديد الآلي (ACME، أو Let’s Encrypt، أو ميزة التفعيل الآلي لـ SSL في لوحتك). تثبّتها مرة واحدة، وتتولى عمليات التجديد نفسها بعد ذلك. بالنسبة لشهادة مدفوعة تديرها بنفسك، تبقى الخطوات المذكورة أعلاه سارية. فقط ضع تذكيرًا بالتجديد في تقويمك لضمان عدم انتهاء صلاحيتها.


الأسئلة الشائعة


كيف أضيف شهادة SSL إلى موقع ويب؟

إضافة شهادة SSL إلى موقع ويب هي نفس عملية تثبيتها: احصل على الشهادة، وضعها على خادمك أو لوحة تحكمك، وثبّت السلسلة الوسيطة، ثم انقل الموقع إلى HTTPS. تغطي الخطوات أعلاه كل الإعدادات الشائعة.

هل يمكنني تثبيت شهادة SSL بنفسي؟

نعم. تُثبّت لوحات التحكم الشهادة بضغطات قليلة، ويتبع التثبيت اليدوي على الخادم مجموعة معيارية من الخطوات. وإذا كنت تفضل عدم القيام بذلك، فإن معظم مزودي الاستضافة سيثبتونها لك.

كيف أثبّت شهادة SSL مجانية؟

تُثبَّت الشهادات المجانية من جهات مثل Let’s Encrypt بنفس طريقة الشهادات المدفوعة. يقدم كثير من مزودي الاستضافة خيار SSL مجاني بضغطة واحدة، أو يمكنك أتمتة الأمر باستخدام ACME. المقايضة هي مدة صلاحية أقصر وعدم وجود ضمان أو تحقق من المؤسسة.

كم من الوقت يستغرق تثبيت شهادة SSL؟

يستغرق التثبيت نفسه عادةً من 5 إلى 15 دقيقة بعد إصدار الشهادة. قد يضيف التحقق المسبق وقتًا يتراوح من عدة دقائق (التحقق من النطاق) إلى عدة أيام (التحقق من المؤسسة أو التحقق الموسع).

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.