bg-tutorials

كيفية تثبيت شهادة SSL على CWP

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على CWP (Control Web Panel)، وهي لوحة تحكم الاستضافة المعروفة سابقًا باسم CentOS Web Panel. يمكنك تثبيت الشهادة بطريقتين: لصق شهادة اشتريتها من جهة إصدار شهادات (CA) في تبويب Manual Install، أو ترك CWP يصدر ويجدد تلقائيًا شهادة Let’s Encrypt المجانية باستخدام AutoSSL. سنغطي كلا الطريقتين أدناه، بالإضافة إلى أفضل مكان لشراء الشهادة المناسبة لموقعك.

لقد سجّلنا أيضًا فيديو يشرح لك العملية كاملة خطوة بخطوة. يمكنك مشاهدته، أو قراءة التعليمات أدناه، أو كليهما.

إنشاء رمز CSR على CWP

إذا كنت قد تقدمت بطلب شهادة SSL بالفعل وحمّلت ملفات SSL، فتجاوز قسم CSR وانتقل مباشرة إلى تعليمات التثبيت.

طلب توقيع الشهادة (CSR) هو كتلة من النص المشفّر يحتوي على تفاصيل حول مؤسستك والنطاق الذي تريد تأمينه. تحتاج جهة إصدار الشهادات إليه لإصدار شهادة SSL الخاصة بك. لديك خياران:

افتح ملف CSR بمحرر نصوص وانسخ محتواه كاملًا إلى نموذج طلب SSL. يحفظ CWP المفتاح الخاص المطابق تلقائيًا. ستجده في تبويب Private Key في لوحة تحكم CWP، حيث يُخزَّن في دليل /etc/pki/tls/private/.

ملاحظة: إذا كنت تفضّل تجاوز شراء شهادة واستخدام شهادة مجانية تتجدد تلقائيًا، فلن تحتاج إلى CSR على الإطلاق. انتقل إلى قسم AutoSSL (Let’s Encrypt).

تثبيت شهادة SSL على CWP

بعد أن تتحقق جهة إصدار الشهادات من طلبك، ترسل إليك بالبريد الإلكتروني ملفات SSL. حمّل الأرشيف واستخرجه على جهاز الكمبيوتر الخاص بك. يجب أن يكون لديك شهادتك (ملف بامتداد .crt)، وحزمة CA (الشهادات الوسيطة)، والمفتاح الخاص الذي أنشأته مع CSR. ثم اتبع الخطوات أدناه.

  • سجّل الدخول إلى منطقة إدارة CWP وانقر على WebServer Settings في قائمة التنقل الجانبية اليسرى. (في الإصدارات القديمة من CWP، تُسمّى هذه القائمة Apache Settings.)
  • من القائمة الموسّعة، اختر SSL Certificates، ثم انتقل إلى تبويب Manual Install.
  • من القائمة المنسدلة بجانب Domain، اختر اسم النطاق الذي تريد تأمينه.
  • انسخ رمز الشهادة الذي أرسلته لك جهة إصدار الشهادات، بما في ذلك سطري —–BEGIN CERTIFICATE—– و—–END CERTIFICATE—–، ولصقه في خانة Certificate. يوجد هذا الرمز في الملف الذي يحمل الامتداد .crt.
  • الصق المفتاح الخاص الذي تم إنشاؤه مع CSR في خانة Private Key، بما في ذلك سطر البداية —–BEGIN PRIVATE KEY—– وسطر النهاية —–END PRIVATE KEY—–.
  • انسخ سلسلة الشهادات الوسيطة (CA Bundle) وألصقها في خانة Certificate Authority. إذا لم تستلم حزمة CA، انقر على زر Generate Intermediate Certificates بدلًا من ذلك.
  • للتأكد من تطابق الشهادة مع مفتاحك الخاص، انقر على Validate Certificate، ثم انقر على Save.

للمرجعية، يجب أن تبدو الشهادة والمفتاح اللذان تلصقهما مثل الكتل المشفّرة بصيغة PEM أدناه. تبدأ كل منها وتنتهي بخمس شرطات على جانبي التسمية:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

تهانينا، لقد نجحت في تثبيت شهادة SSL على CWP. يطبّق CWP التغيير على Apache نيابةً عنك، فلا حاجة لإعادة تشغيل خادم الويب يدويًا.

شهادة SSL مجانية مع AutoSSL (Let’s Encrypt)

إذا لم تكن بحاجة إلى التحقق الموسّع أو الضمان الذي تقدمه الشهادة المدفوعة، يمكن لـ CWP إصدار شهادة Let’s Encrypt مجانية وتجديدها تلقائيًا. هذا هو الخيار الأبسط لمعظم المواقع لأنه لا يتطلب CSR، ولا ملفات للصقها، ولا تجديدًا يدويًا.

  • في منطقة إدارة CWP، افتح WebServer SettingsSSL Certificates وانتقل إلى تبويب AutoSSL.
  • اختر النطاق (وأليسه www، أو النطاقات الإضافية، أو النطاقات الفرعية) الذي تريد تأمينه.
  • انقر على Install SSL. يطلب CWP الشهادة من Let’s Encrypt ويثبّتها على النطاق.

شهادات Let’s Encrypt صالحة لمدة 90 يومًا، ويجددها CWP تلقائيًا قبل انتهاء صلاحيتها بحوالي 30 يومًا، لذا بعد تفعيل AutoSSL، يمكنك تركها دون أي تدخل. أما بالنسبة لرابط تسجيل الدخول الخاص باللوحة نفسها، فثبّت شهادة hostname SSL منفصلة من نفس شاشة SSL Certificates.

اختبار تثبيت شهادة SSL

بعد تثبيت الشهادة، شغّل فحص SSL للتأكد من اكتمال السلسلة واكتشاف أي أخطاء في التهيئة أو ثغرات أمنية. أسرع طريقة للتحقق هي فتح موقعك باستخدام https:// والبحث عن أيقونة القفل، لكن أداة الفحص تعطيك صورة كاملة. راجع أداة فحص SSL لاختبار الشهادة.

إذا كان لديك وصول SSH إلى الخادم، يمكنك أيضًا قراءة الشهادة التي يقدّمها CWP مباشرة من سطر الأوامر:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

يطبع هذا الأمر جهة إصدار الشهادة وتواريخ صلاحيتها، مما يؤكد أن الشهادة الصحيحة مفعّلة.

أين تشتري أفضل شهادة SSL لـ CWP؟

SSL Dragon هو مصدرك لجميع حاجاتك من شهادات SSL. نقدّم بعض أدنى الأسعار في السوق على مجموعتنا الكاملة من منتجات SSL، وتشاركنا في العمل أفضل العلامات التجارية في هذا القطاع لضمان أمان قوي ودعم متخصص. جميع شهادات SSL التي نقدمها متوافقة مع CWP.

لمساعدتك في الاختيار، صممنا بعض الأدوات المفيدة: معالج SSL يوصي بأفضل شهادة لمشروعك.

الأسئلة الشائعة

هل CWP نفسه CentOS Web Panel؟

نعم. Control Web Panel (CWP) هو الاسم الحالي للوحة التي كانت تُعرف سابقًا باسم CentOS Web Panel. أُعيدت تسميتها بعد أن انتهت فترة دعم CentOS 7 في يونيو 2024؛ تعمل اللوحة الآن على توزيعات متوافقة مع RHEL مثل AlmaLinux وRocky Linux. خطوات تثبيت SSL هي نفسها بغض النظر عن الاسم الذي تستخدمه نسختك.

أين أثبّت شهادة SSL في CWP؟

في لوحة إدارة CWP، افتح WebServer Settings (أو Apache Settings في الإصدارات القديمة) واختر SSL Certificates. استخدم تبويب Manual Install لشهادة اشتريتها، أو تبويب AutoSSL لشهادة Let’s Encrypt المجانية.

هل يجب إعادة تشغيل Apache بعد تثبيت الشهادة؟

لا. عندما تنقر على Save في تبويب Manual Install (أو Install SSL في AutoSSL)، يكتب CWP التهيئة ويعيد تحميل خادم الويب نيابةً عنك. إذا لم يستجب HTTPS بعد دقيقة، تحقق مجددًا من أنك لصقت الشهادة والمفتاح وحزمة CA في الخانات الصحيحة.

ماذا لو لم أستلم حزمة CA من جهة إصدار الشهادات؟

في تبويب Manual Install، اترك خانة Certificate Authority فارغة وانقر على Generate Intermediate Certificates. يبني CWP السلسلة الوسيطة الصحيحة نيابةً عنك. التثبيت دون سلسلة كاملة يسبب أخطاء “الشهادة غير موثوقة” في بعض المتصفحات، فلا تتجاوز هذه الخطوة.

أين يُخزَّن مفتاحي الخاص في CWP؟

عند إنشاء CSR في CWP، يُحفظ المفتاح الخاص المطابق تلقائيًا في دليل /etc/pki/tls/private/ ويظهر في تبويب Private Key في لوحة التحكم الخاصة بك. انسخه من هناك لتلصقه في نموذج Manual Install.

هل يجب أن أستخدم AutoSSL أم شهادة مدفوعة؟

AutoSSL (Let’s Encrypt) مجانية وتتجدد تلقائيًا، وهي مثالية للمدونات والمواقع الصغيرة والنطاقات الفرعية. اختر شهادة مدفوعة عندما تحتاج إلى التحقق من المؤسسة أو التحقق الموسّع، أو ضمان، أو دعم أطول، أو شهادة wildcard مدعومة من جهة إصدار تجارية. تُثبَّت كلتاهما عبر نفس شاشة SSL Certificates في CWP.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.