يقدم لك هذا الدليل تعليمات مفصلة خطوة بخطوة حول كيفية تثبيت شهادة SSL في cPanel. يُعد cPanel أحد أكثر لوحات تحكم استضافة الويب استخدامًا، وتثبيت SSL فيه بسيط حتى دون مهارات تقنية متقدمة.
إنشاء رمز CSR
إذا كنت تشتري شهادة من جهة إصدار الشهادات (CA)، فابدأ بإنشاء CSR (طلب توقيع الشهادة). CSR هو طلب تقدمه إلى الجهة المُصدِّرة للحصول على شهادتك، ولا يمكنك الحصول على الشهادة دونه. لديك خياران:
- إنشاء CSR تلقائيًا باستخدام أداة إنشاء CSR الخاصة بنا.
- اتباع درسنا التعليمي المفصل حول كيفية إنشاء CSR في cPanel.
قدّم CSR إلى جهة إصدار الشهادات عند إتمام طلبك. بعد أن تتحقق الجهة المُصدِّرة منه وتُصدر شهادة SSL الخاصة بك، تابع عملية التثبيت أدناه. (إذا كنت تريد فقط شهادة مجانية، فتخطَّ إلى AutoSSL، الذي لا يتطلب CSR.)
تثبيت شهادة SSL في cPanel
بعد التحقق، ترسل لك جهة إصدار الشهادات ملفات الشهادة عبر البريد الإلكتروني (أو يمكنك تحميلها من حسابك). ستحتاج إلى ثلاثة عناصر: الشهادة نفسها، والمفتاح الخاص الذي أنشأته مع CSR، وحزمة CA (الشهادات الوسيطة والجذرية). ثم اتبع هذه الخطوات. الأسماء أدناه تطابق واجهة cPanel الحالية (سمة Jupiter).
الخطوة 1: فتح مدير SSL/TLS
- سجّل الدخول إلى حساب cPanel الخاص بك.
- انتقل إلى قسم Security واختر SSL/TLS.
- في صفحة SSL/TLS، ضمن Install and Manage SSL for your site (HTTPS)، انقر على Manage SSL Sites.
الخطوة 2: اختيار الدومين
مرِّر إلى منطقة Install an SSL Website. من القائمة المنسدلة Domain، اختر الدومين الذي تريد تأمينه. إذا كنت قد أنشأت CSR والمفتاح داخل cPanel لهذا الدومين، فانقر على Autofill by Domain وسيقوم cPanel بتعبئة الحقول تلقائيًا. وإلا، فألصق الملفات يدويًا كما هو موصوف تاليًا.
الخطوة 3: لصق الشهادة والمفتاح وحزمة CA
افتح كل ملف في محرر نصوص عادي، ثم انسخ محتواه وألصقه في الحقل المناسب:
- الشهادة (CRT): ألصق المحتوى الكامل لملف شهادتك، بما في ذلك سطرَي BEGIN CERTIFICATE و END CERTIFICATE.
- المفتاح الخاص (KEY): ألصق مفتاحك الخاص، بما في ذلك سطرَي BEGIN و END.
- حزمة جهة إصدار الشهادات (CABUNDLE): هذا الحقل اختياري من الناحية التقنية، لكن لا تتركه فارغًا. غياب حزمة CA قد يتسبب في ظهور تحذيرات أمان SSL على الأجهزة المحمولة والمتصفحات القديمة. ألصق الشهادتين الوسيطة والجذرية هنا. إذا أرسلت الجهة المُصدِّرة عدة شهادات وسيطة، فألصقها واحدة تلو الأخرى لبناء سلسلة الشهادات الصحيحة.
كل كتلة هي نص عادي يبدأ بسطر مثل —–BEGIN CERTIFICATE—– وينتهي بـ —–END CERTIFICATE—–. تأكد من إدراج سطري البداية والنهاية عند اللصق.
الخطوة 4: تثبيت الشهادة
انقر على Install Certificate. تظهر رسالة تأكيد عند نجاح التثبيت. يطبّق cPanel الشهادة فورًا ويعيد بناء تكوين خادم الويب في الخلفية، بحيث لا تحتاج إلى إعادة تشغيل أي شيء يدويًا. افتح موقعك باستخدام https:// للتأكد من ظهور رمز القفل. للتحقق من النتيجة بشكل نهائي، اختبرها من خلال أداة SSL Checker.
الخيار المجاني: تثبيت SSL باستخدام AutoSSL
يتضمن cPanel خيارًا مجانيًا يتجدد تلقائيًا يُسمى AutoSSL. يقوم بإصدار وتثبيت شهادة موثقة النطاق (DV) من الجهة المُصدِّرة التي قام مزوّد استضافتك بتهيئتها (غالبًا Let’s Encrypt أو Sectigo)، ثم يجدّدها تلقائيًا قبل انتهاء صلاحيتها. يُعد AutoSSL مناسبًا للمواقع الأساسية؛ اختر شهادة مدفوعة عندما تحتاج إلى التحقق من المؤسسة (Organization Validation) أو التحقق الموسّع (Extended Validation) أو شهادة Wildcard. لاستخدام AutoSSL:
- في cPanel، افتح قسم Security وانقر على SSL/TLS Status.
- اختر النطاقات التي تريد تأمينها، ثم انقر على Run AutoSSL.
- انتظر حتى يكتمل الفحص. سيظهر لكل نطاق مشمول شهادة AutoSSL وسيتجدد تلقائيًا من تلك اللحظة فصاعدًا.
إذا قمت بتثبيت شهادة مدفوعة لأحد النطاقات، فاستثنِ ذلك النطاق من AutoSSL حتى لا يتعارضا: في صفحة SSL/TLS Status، استخدم عنصر التحكم Exclude from AutoSSL لذلك النطاق. إذا لم تجد AutoSSL على الإطلاق، فقد يكون مزود الاستضافة قد عطّله على مستوى الخادم. تواصل معه لتفعيله.
الأسئلة الشائعة
عندما تقترب شهادة مدفوعة من انتهاء صلاحيتها، اشترها أو أعد إصدارها، ثم ثبّت الملفات الجديدة بنفس الطريقة: Security ثم SSL/TLS ثم Manage SSL Sites، اختر الدومين، ألصق الشهادة الجديدة والمفتاح وحزمة CA، وانقر على Install Certificate. تحل الشهادة الجديدة محل القديمة. أما إذا كنت تستخدم AutoSSL، فسيكون التجديد تلقائيًا ولن تحتاج إلى القيام بأي شيء.
نعم. تصدر أداة AutoSSL المدمجة في cPanel شهادات موثقة النطاق مجانية (غالبًا من Let’s Encrypt أو Sectigo) وتجددها تلقائيًا. افتح Security ثم SSL/TLS Status، اختر نطاقاتك، وانقر على Run AutoSSL. تغطي شهادات DV المجانية التشفير الأساسي؛ اشترِ شهادة عندما تحتاج إلى التحقق من المؤسسة أو التحقق الموسّع، أو شهادة Wildcard، أو علاقة دعم أطول.
يتولى cPanel إدارة الشهادة نيابة عنك، لذا نادرًا ما تحتاج إلى هذه المسارات. تُحفظ شهادات ومفاتيح كل حساب في المجلد الرئيسي للمستخدم تحت ~/ssl/ وبشكل مركزي في /var/cpanel/ssl/.
في EasyApache 4 (نسخة Apache الحالية في cPanel)، يتم إنشاء تكوين الاستضافة الافتراضية SSL لكل دومين تحت /etc/apache2/conf.d/userdata/ssl/، وليس /etc/httpd/.
إذا كان الخادم يشغّل أيضًا nginx الخاص بـ cPanel (ea-nginx) كخادم وكيل عكسي، فإن تكوين SSL الخاص به يُكتب تحت /etc/nginx/conf.d/.
أدر كل شيء من أدوات SSL/TLS في قسم Security بدلًا من تعديل هذه الملفات يدويًا.
افتح Security ثم SSL/TLS Status. يعرض جدول النطاقات كل دومين مع نوع شهادته وحالتها، بحيث يمكنك معرفة النطاقات المؤمّنة بنظرة واحدة. أسرع طريقة للتحقق هي فتح موقعك باستخدام https:// والتأكد من ظهور رمز القفل في شريط العنوان.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


