bg-tutorials

كيفية تثبيت شهادة SSL على BigCommerce

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على BigCommerce. يُعد BigCommerce منصة SaaS مُستضافة، لذا فأنت لا تدير خادم ويب. تُرفع الشهادة من خلال لوحة تحكم إدارة المتجر. هناك مساران للوصول إلى HTTPS، وأغلب المتاجر تحتاج فقط إلى المسار الأول.

الخيار الأول: SSL مجانية وتلقائية (الافتراضية لمعظم المتاجر)

يأتي كل متجر على BigCommerce بشهادة SSL مجانية تُوفَّر تلقائيًا فور ربط نطاق مخصص. تُصدر الشهادة من خلال برنامج Encryption Everywhere التابع لـ DigiCert، وتتجدد بنفسها، ولا تتطلب أي رفع. استخدم هذا المسار إلا إذا كان لديك سبب محدد لتثبيت شهادتك الخاصة (على سبيل المثال، شهادة Extended Validation باسم العلامة التجارية، أو متطلب توافق مؤسسي).

الخطوة 1: توجيه نطاقك إلى BigCommerce

في مزود DNS الخاص بك، أنشئ سجل CNAME يوجّه اسم مضيف متجرك (عادة www) إلى اسم المضيف الهدف الخاص بـ BigCommerce المعروض في إعدادات النطاق لمتجرك. بالنسبة للنطاق الأساسي (example.com بدون www)، استخدم قيم سجل A أو ALIAS التي يوفرها BigCommerce في نفس الشاشة. قد تستغرق تغييرات DNS ما يصل إلى بضع ساعات حتى تنتشر.

الخطوة 2: إضافة النطاق المخصص في BigCommerce

في لوحة تحكم BigCommerce، افتح Settings > Domain names (بالنسبة لواجهة متجر إضافية، افتح إدخال Channels المقابل واستخدم إعدادات النطاق الخاصة به). أضف نطاقك المخصص واضبطه كنطاق أساسي. بعد أن يبدأ DNS بالتحلل إلى BigCommerce، تُصدر شهادة SSL المجانية وتُربط تلقائيًا. تتغير الحالة من قيد الانتظار إلى نشطة في غضون دقائق قليلة في أغلب الحالات، وحتى بضع ساعات إذا كان DNS ما زال في طور الانتشار.

الخطوة 3: التأكد من أن واجهة المتجر تعمل عبر HTTPS

افتح واجهة متجرك في متصفح وتحقق من ظهور رمز القفل في الصفحة الرئيسية وفي صفحة منتج. يوفّر BigCommerce HTTPS تلقائيًا بعد تفعيل النطاق. لا حاجة لأي إجراء آخر في مسار SSL المجانية.

الخيار الثاني: تثبيت شهادة SSL من طرف ثالث

استخدم هذا المسار إذا اشتريت شهادة من هيئة إصدار شهادات (CA) وتريد من BigCommerce تقديمها على واجهة متجرك. الأسباب الشائعة هي شهادة Extended Validation، أو شهادة wildcard تشمل نطاقات فرعية تستخدمها في مكان آخر أيضًا، أو سياسة مؤسسية تفرض جهة إصدار محددة.

ستحتاج إلى ثلاثة عناصر، جميعها بصيغة PEM (نص يبدأ بـ —–BEGIN CERTIFICATE—– أو —–BEGIN PRIVATE KEY—–):

  • شهادة خادمك، وهي الملف الموقّع لنطاقك. تجدها في الأرشيف الذي أرسلته لك جهة الإصدار، وعادة تحمل امتداد .crt.
  • الشهادات الوسيطة، وغالبًا تُسلَّم كملف .ca-bundle. هذه هي السلسلة التي تربط شهادتك بجذر موثوق.
  • مفتاحك الخاص، وهو الملف الذي أنشأته مع CSR. يحتاجه BigCommerce لتقديم HTTPS، لذا حدد موقعه قبل البدء.

لا حاجة إلى الشهادة الجذرية، فهي موثوقة مسبقًا لدى المتصفحات.

إنشاء CSR

إذا كنت قد أنشأت CSR ومفتاحك الخاص من قبل، تخطَّ إلى خطوات التثبيت أدناه.

CSR (طلب توقيع الشهادة) هو كتلة نص مُرمّزة تحمل تفاصيل الاتصال والمفتاح العام الذي توقّعه جهة الإصدار. يُنشأ المفتاح الخاص المطابق في الوقت نفسه ويجب حفظه بأمان؛ فبدونه لن تعمل الشهادة.

لا يُنشئ BigCommerce CSR بالنيابة عنك. أمامك خياران:

  • استخدم مولّد CSR الخاص بنا لإنشاء CSR والمفتاح الخاص من المتصفح. انسخ كليهما واحفظهما بأمان.
  • أنشئ CSR بنفسك باستخدام OpenSSL. راجع كيفية إنشاء CSR لـ BigCommerce للحصول على الأمر الدقيق.

قدّم CSR إلى جهة الإصدار خلال عملية الطلب. بعد التحقق وإصدار الشهادة، ستتلقى أرشيف ZIP يحتوي على ملف الشهادة، والحزمة الوسيطة، وربما الجذر (حسب جهة الإصدار). تابع مع خطوات التثبيت أدناه.

تثبيت شهادة SSL على BigCommerce

الخطوة 1: افتح صفحة SSL Certificate في لوحة التحكم

سجّل الدخول إلى لوحة تحكم BigCommerce بصفتك مالك المتجر. يتوفر تثبيت شهادة SSL من طرف ثالث في الخطط Pro وEnterprise. لواجهة المتجر الافتراضية، افتح Server Settings > SSL Certificates (بعض الحسابات تُظهر الآن الشاشة نفسها أيضًا تحت Storefront > SSL Certificates، ويمكنك الوصول إليها أيضًا من Settings > Domain names ثم خيار SSL Certificate لهذا النطاق). بالنسبة لواجهة متجر إضافية، افتح إدخال Channels المقابل واستخدم إعدادات SSL لنطاق تلك القناة.

الخطوة 2: اختر تثبيت SSL من طرف ثالث

ضمن Install a third-party SSL certificate، انقر على Install a third-party SSL. تفتح نموذج الرفع بثلاثة حقول.

الخطوة 3: لصق الشهادة والمفتاح والحزمة الوسيطة

افتح الملفات الثلاثة في محرر نصوص عادي (Notepad، أو TextEdit في نمط النص العادي، أو VS Code) وانسخ كل ملف بالكامل، بما في ذلك سطور —–BEGIN …—– و—–END …—–. الصق كل واحد منها في الحقل المطابق:

  • SSL Certificate: الصق محتوى ملف شهادة خادمك (الشهادة الصادرة لنطاقك، وعادة بامتداد .crt).
  • RSA Private Key: الصق المفتاح الخاص الذي أنشأته مع CSR.
  • CA Certificate: الصق الحزمة الوسيطة (غالبًا ملف .ca-bundle). إذا كان الملف يحتوي على أكثر من كتلة شهادة واحدة، الصق الملف بأكمله كما هو.

انقر على Save (أو Install، حسب الشاشة). يتحقق BigCommerce من أن المفتاح يطابق الشهادة وأن السلسلة كاملة، ثم يُثبّت الشهادة. قد تستغرق العملية 15 إلى 30 دقيقة لتكتمل على شبكة توزيع BigCommerce.

الخطوة 4: إجبار HTTPS على واجهة متجرك

بعد أن تصبح الشهادة نشطة، أعد توجيه حركة HTTP إلى HTTPS ليصل الزوار دائمًا إلى النسخة الآمنة. يقع هذا الإعداد في نفس منطقة شاشة SSL وغالبًا يُسمَّى TLS/SSL أو HTTPS. فعّل خيار Secure (HTTPS) site وزر التبديل Force HTTPS (أو HTTPS forced). بعد الحفظ، تُقدَّم جميع عناوين URL لواجهة المتجر عبر HTTPS.

أصبح متجرك على BigCommerce الآن مباشرًا عبر HTTPS بشهادتك الخاصة.

اختبار تثبيت SSL

بعد التثبيت، افحص واجهة المتجر للتأكد من أن الشهادة تُقدَّم بشكل صحيح وأن السلسلة كاملة. افتح متجرك عبر https:// وتحقق من رمز القفل، ثم أجرِ فحصًا أعمق باستخدام SSL Checker الخاص بنا للحصول على تقرير فوري عن الشهادة والسلسلة الوسيطة والبروتوكولات المدعومة.

الأسئلة الشائعة

هل يوفر BigCommerce شهادة SSL مجانية؟

نعم. يحصل كل متجر على BigCommerce على شهادة SSL مجانية، تُصدر من خلال برنامج Encryption Everywhere التابع لـ DigiCert، وتُربط بنطاقك المخصص تلقائيًا بعد أن يشير DNS إلى BigCommerce. تتجدد بنفسها وتكفي أغلب المتاجر.

متى أحتاج إلى شهادة SSL من طرف ثالث على BigCommerce؟

استخدم شهادة من طرف ثالث عندما لا يكفي خيار Encryption Everywhere المجاني لحالتك: إذا كنت تريد شهادة Extended Validation تُظهر اسم شركتك في المتصفحات التي لا تزال تعرضه، أو تحتاج إلى إعادة استخدام شهادة wildcard عبر أنظمة أخرى، أو تفرض سياسة توافق جهة إصدار شهادات محددة.

هل أحتاج إلى رفع الشهادة الجذرية إلى BigCommerce؟

لا. تأتي المتصفحات مزودة بشهادات جذرية موثوقة مسبقًا. تحتاج فقط إلى رفع شهادة خادمك، والحزمة الوسيطة (حقل CA Certificate)، ومفتاحك الخاص.

فشل رفع شهادتي بسبب عدم تطابق المفتاح. ما معنى ذلك؟

يتحقق BigCommerce من أن المفتاح الخاص الذي تلصقه يطابق الشهادة فعليًا. إذا لم يتطابقا، يفشل الرفع. تأكد من أنك أنشأت CSR والمفتاح الخاص معًا، وأنك تلصق ملف المفتاح الصحيح (لا مفتاحًا قديمًا)، وأن الملف هو مفتاح PEM غير مشفّر (يبدأ بـ—–BEGIN PRIVATE KEY—– أو —–BEGIN RSA PRIVATE KEY—–، وليس كتلة مشفّرة).

كم يستغرق التثبيت على BigCommerce؟

الرفع نفسه فوري، لكن BigCommerce يستغرق نحو 15 إلى 30 دقيقة لنشر الشهادة عبر شبكته الطرفية. خلال تلك الفترة، قد ترى الشهادة القديمة أو حالة مختلطة. انتظر حتى تتغير الحالة في شاشة SSL Certificates إلى نشطة قبل فحص الموقع.

هل يمكنني تثبيت شهادة SSL على أكثر من واجهة متجر واحدة؟

نعم. لكل واجهة متجر نطاقها الخاص وإعدادات SSL الخاصة بها. تُدار واجهة المتجر الافتراضية من لوحة التحكم الرئيسية؛ وتُدار واجهات المتجر الإضافية من إدخال Channels المقابل. كرر الخطوات أعلاه لكل واجهة متجر.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.