يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على BigCommerce. يُعد BigCommerce منصة SaaS مُستضافة، لذا فأنت لا تدير خادم ويب. تُرفع الشهادة من خلال لوحة تحكم إدارة المتجر. هناك مساران للوصول إلى HTTPS، وأغلب المتاجر تحتاج فقط إلى المسار الأول.
الخيار الأول: SSL مجانية وتلقائية (الافتراضية لمعظم المتاجر)
يأتي كل متجر على BigCommerce بشهادة SSL مجانية تُوفَّر تلقائيًا فور ربط نطاق مخصص. تُصدر الشهادة من خلال برنامج Encryption Everywhere التابع لـ DigiCert، وتتجدد بنفسها، ولا تتطلب أي رفع. استخدم هذا المسار إلا إذا كان لديك سبب محدد لتثبيت شهادتك الخاصة (على سبيل المثال، شهادة Extended Validation باسم العلامة التجارية، أو متطلب توافق مؤسسي).
الخطوة 1: توجيه نطاقك إلى BigCommerce
في مزود DNS الخاص بك، أنشئ سجل CNAME يوجّه اسم مضيف متجرك (عادة www) إلى اسم المضيف الهدف الخاص بـ BigCommerce المعروض في إعدادات النطاق لمتجرك. بالنسبة للنطاق الأساسي (example.com بدون www)، استخدم قيم سجل A أو ALIAS التي يوفرها BigCommerce في نفس الشاشة. قد تستغرق تغييرات DNS ما يصل إلى بضع ساعات حتى تنتشر.
الخطوة 2: إضافة النطاق المخصص في BigCommerce
في لوحة تحكم BigCommerce، افتح Settings > Domain names (بالنسبة لواجهة متجر إضافية، افتح إدخال Channels المقابل واستخدم إعدادات النطاق الخاصة به). أضف نطاقك المخصص واضبطه كنطاق أساسي. بعد أن يبدأ DNS بالتحلل إلى BigCommerce، تُصدر شهادة SSL المجانية وتُربط تلقائيًا. تتغير الحالة من قيد الانتظار إلى نشطة في غضون دقائق قليلة في أغلب الحالات، وحتى بضع ساعات إذا كان DNS ما زال في طور الانتشار.
الخطوة 3: التأكد من أن واجهة المتجر تعمل عبر HTTPS
افتح واجهة متجرك في متصفح وتحقق من ظهور رمز القفل في الصفحة الرئيسية وفي صفحة منتج. يوفّر BigCommerce HTTPS تلقائيًا بعد تفعيل النطاق. لا حاجة لأي إجراء آخر في مسار SSL المجانية.
الخيار الثاني: تثبيت شهادة SSL من طرف ثالث
استخدم هذا المسار إذا اشتريت شهادة من هيئة إصدار شهادات (CA) وتريد من BigCommerce تقديمها على واجهة متجرك. الأسباب الشائعة هي شهادة Extended Validation، أو شهادة wildcard تشمل نطاقات فرعية تستخدمها في مكان آخر أيضًا، أو سياسة مؤسسية تفرض جهة إصدار محددة.
ستحتاج إلى ثلاثة عناصر، جميعها بصيغة PEM (نص يبدأ بـ —–BEGIN CERTIFICATE—– أو —–BEGIN PRIVATE KEY—–):
- شهادة خادمك، وهي الملف الموقّع لنطاقك. تجدها في الأرشيف الذي أرسلته لك جهة الإصدار، وعادة تحمل امتداد .crt.
- الشهادات الوسيطة، وغالبًا تُسلَّم كملف .ca-bundle. هذه هي السلسلة التي تربط شهادتك بجذر موثوق.
- مفتاحك الخاص، وهو الملف الذي أنشأته مع CSR. يحتاجه BigCommerce لتقديم HTTPS، لذا حدد موقعه قبل البدء.
لا حاجة إلى الشهادة الجذرية، فهي موثوقة مسبقًا لدى المتصفحات.
إنشاء CSR
إذا كنت قد أنشأت CSR ومفتاحك الخاص من قبل، تخطَّ إلى خطوات التثبيت أدناه.
CSR (طلب توقيع الشهادة) هو كتلة نص مُرمّزة تحمل تفاصيل الاتصال والمفتاح العام الذي توقّعه جهة الإصدار. يُنشأ المفتاح الخاص المطابق في الوقت نفسه ويجب حفظه بأمان؛ فبدونه لن تعمل الشهادة.
لا يُنشئ BigCommerce CSR بالنيابة عنك. أمامك خياران:
- استخدم مولّد CSR الخاص بنا لإنشاء CSR والمفتاح الخاص من المتصفح. انسخ كليهما واحفظهما بأمان.
- أنشئ CSR بنفسك باستخدام OpenSSL. راجع كيفية إنشاء CSR لـ BigCommerce للحصول على الأمر الدقيق.
قدّم CSR إلى جهة الإصدار خلال عملية الطلب. بعد التحقق وإصدار الشهادة، ستتلقى أرشيف ZIP يحتوي على ملف الشهادة، والحزمة الوسيطة، وربما الجذر (حسب جهة الإصدار). تابع مع خطوات التثبيت أدناه.
تثبيت شهادة SSL على BigCommerce
الخطوة 1: افتح صفحة SSL Certificate في لوحة التحكم
سجّل الدخول إلى لوحة تحكم BigCommerce بصفتك مالك المتجر. يتوفر تثبيت شهادة SSL من طرف ثالث في الخطط Pro وEnterprise. لواجهة المتجر الافتراضية، افتح Server Settings > SSL Certificates (بعض الحسابات تُظهر الآن الشاشة نفسها أيضًا تحت Storefront > SSL Certificates، ويمكنك الوصول إليها أيضًا من Settings > Domain names ثم خيار SSL Certificate لهذا النطاق). بالنسبة لواجهة متجر إضافية، افتح إدخال Channels المقابل واستخدم إعدادات SSL لنطاق تلك القناة.
الخطوة 2: اختر تثبيت SSL من طرف ثالث
ضمن Install a third-party SSL certificate، انقر على Install a third-party SSL. تفتح نموذج الرفع بثلاثة حقول.
الخطوة 3: لصق الشهادة والمفتاح والحزمة الوسيطة
افتح الملفات الثلاثة في محرر نصوص عادي (Notepad، أو TextEdit في نمط النص العادي، أو VS Code) وانسخ كل ملف بالكامل، بما في ذلك سطور —–BEGIN …—– و—–END …—–. الصق كل واحد منها في الحقل المطابق:
- SSL Certificate: الصق محتوى ملف شهادة خادمك (الشهادة الصادرة لنطاقك، وعادة بامتداد .crt).
- RSA Private Key: الصق المفتاح الخاص الذي أنشأته مع CSR.
- CA Certificate: الصق الحزمة الوسيطة (غالبًا ملف .ca-bundle). إذا كان الملف يحتوي على أكثر من كتلة شهادة واحدة، الصق الملف بأكمله كما هو.
انقر على Save (أو Install، حسب الشاشة). يتحقق BigCommerce من أن المفتاح يطابق الشهادة وأن السلسلة كاملة، ثم يُثبّت الشهادة. قد تستغرق العملية 15 إلى 30 دقيقة لتكتمل على شبكة توزيع BigCommerce.
الخطوة 4: إجبار HTTPS على واجهة متجرك
بعد أن تصبح الشهادة نشطة، أعد توجيه حركة HTTP إلى HTTPS ليصل الزوار دائمًا إلى النسخة الآمنة. يقع هذا الإعداد في نفس منطقة شاشة SSL وغالبًا يُسمَّى TLS/SSL أو HTTPS. فعّل خيار Secure (HTTPS) site وزر التبديل Force HTTPS (أو HTTPS forced). بعد الحفظ، تُقدَّم جميع عناوين URL لواجهة المتجر عبر HTTPS.
أصبح متجرك على BigCommerce الآن مباشرًا عبر HTTPS بشهادتك الخاصة.
اختبار تثبيت SSL
بعد التثبيت، افحص واجهة المتجر للتأكد من أن الشهادة تُقدَّم بشكل صحيح وأن السلسلة كاملة. افتح متجرك عبر https:// وتحقق من رمز القفل، ثم أجرِ فحصًا أعمق باستخدام SSL Checker الخاص بنا للحصول على تقرير فوري عن الشهادة والسلسلة الوسيطة والبروتوكولات المدعومة.
الأسئلة الشائعة
نعم. يحصل كل متجر على BigCommerce على شهادة SSL مجانية، تُصدر من خلال برنامج Encryption Everywhere التابع لـ DigiCert، وتُربط بنطاقك المخصص تلقائيًا بعد أن يشير DNS إلى BigCommerce. تتجدد بنفسها وتكفي أغلب المتاجر.
استخدم شهادة من طرف ثالث عندما لا يكفي خيار Encryption Everywhere المجاني لحالتك: إذا كنت تريد شهادة Extended Validation تُظهر اسم شركتك في المتصفحات التي لا تزال تعرضه، أو تحتاج إلى إعادة استخدام شهادة wildcard عبر أنظمة أخرى، أو تفرض سياسة توافق جهة إصدار شهادات محددة.
لا. تأتي المتصفحات مزودة بشهادات جذرية موثوقة مسبقًا. تحتاج فقط إلى رفع شهادة خادمك، والحزمة الوسيطة (حقل CA Certificate)، ومفتاحك الخاص.
يتحقق BigCommerce من أن المفتاح الخاص الذي تلصقه يطابق الشهادة فعليًا. إذا لم يتطابقا، يفشل الرفع. تأكد من أنك أنشأت CSR والمفتاح الخاص معًا، وأنك تلصق ملف المفتاح الصحيح (لا مفتاحًا قديمًا)، وأن الملف هو مفتاح PEM غير مشفّر (يبدأ بـ—–BEGIN PRIVATE KEY—– أو —–BEGIN RSA PRIVATE KEY—–، وليس كتلة مشفّرة).
الرفع نفسه فوري، لكن BigCommerce يستغرق نحو 15 إلى 30 دقيقة لنشر الشهادة عبر شبكته الطرفية. خلال تلك الفترة، قد ترى الشهادة القديمة أو حالة مختلطة. انتظر حتى تتغير الحالة في شاشة SSL Certificates إلى نشطة قبل فحص الموقع.
نعم. لكل واجهة متجر نطاقها الخاص وإعدادات SSL الخاصة بها. تُدار واجهة المتجر الافتراضية من لوحة التحكم الرئيسية؛ وتُدار واجهات المتجر الإضافية من إدخال Channels المقابل. كرر الخطوات أعلاه لكل واجهة متجر.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


