يشرح هذا الدليل كيفية تثبيت شهادة SSL على DirectAdmin. ستقوم بلصق شهادتك والمفتاح الخاص، وإضافة سلسلة CA، وفرض HTTPS، كل ذلك من مستوى المستخدم في لوحة التحكم.
إنشاء CSR في DirectAdmin
طلب توقيع الشهادة (CSR) هو كتلة من النص المُرمّز يحتوي على تفاصيل حول نطاقك ومؤسستك. تحتاج هيئة إصدار الشهادات إليه لإصدار شهادتك، لذا قم بإنشائه قبل الطلب. لديك خياران:
- استخدام أداة إنشاء CSR الخاصة بنا لإنشاء CSR والمفتاح الخاص تلقائيًا.
- اتباع دليلنا التفصيلي حول كيفية إنشاء CSR في DirectAdmin.
احفظ CSR، بما في ذلك سطرَي البداية والنهاية BEGIN CERTIFICATE REQUEST وEND CERTIFICATE REQUEST، في محرر نصوص عادي مثل Notepad. ستقدم هذا CSR إلى هيئة إصدار الشهادات خلال طلبك. حافظ على المفتاح الخاص المطابق بأمان: ستحتاج إليه أثناء التثبيت، لذا انسخه إلى ملف منفصل واحفظه بشكل آمن.
ملاحظة: إذا قمت بإنشاء CSR داخل DirectAdmin ولم تجد المفتاح الخاص، فلا داعي للقلق. يقوم DirectAdmin بتخزينه تلقائيًا وتعبئته مسبقًا في صفحة تثبيت SSL.
تثبيت شهادة SSL على DirectAdmin
بعد أن تتحقق هيئة إصدار الشهادات من طلبك وترسل ملفات الشهادة عبر البريد الإلكتروني، يمكنك تثبيتها في DirectAdmin. اتبع الخطوات أدناه.
الخطوة 1. تحضير ملفات الشهادة
احرص على تجهيز ثلاثة عناصر قبل البدء:
- المفتاح الخاص، الذي تم إنشاؤه مع CSR.
- ملف الشهادة (غالبًا ملف بامتداد .crt)، الصادر من CA.
- ملف حزمة CA (غالبًا ملف بامتداد .ca-bundle)، والذي يحتوي على الشهادات الوسيطة والجذرية. غالبًا ترسل CA الشهادة وحزمة CA معًا في أرشيف ZIP، لذا استخرجه أولًا.
افتح كل ملف في محرر نصوص عادي حتى تتمكن من نسخ محتوياته بشكل نظيف. تجنب معالجات النصوص، التي قد تضيف تنسيقًا مخفيًا يعطل الشهادة.
الخطوة 2. تسجيل الدخول والتبديل إلى مستوى المستخدم
سجّل الدخول إلى DirectAdmin. تُدار شهادات SSL لكل نطاق على حدة على مستوى المستخدم، فإذا كنت مسجلًا كـ Admin أو Reseller، قم بالتبديل إلى مستوى User باستخدام محدد المستوى في القائمة العلوية. إذا كانت لوحتك تستضيف أكثر من نطاق، تأكد من تحديد النطاق الصحيح قبل الاستمرار.
الخطوة 3. لصق المفتاح الخاص والشهادة
في واجهة Evolution الحالية، انتقل إلى Account Manager واضغط على SSL Certificates. (في الواجهات القديمة يُسمى هذا القسم Advanced Features.) ثم:
- اختر خيار Paste a pre-generated certificate and key.
- في الصندوق العلوي، الصق المفتاح الخاص، بما في ذلك سطرَي BEGIN PRIVATE KEY وEND PRIVATE KEY. إذا كان DirectAdmin قد أنشأ CSR بالنيابة عنك، فسيكون المفتاح مُعبَّأً مسبقًا، فاتركه كما هو وانتقل للخطوة التالية.
- في الصندوق الموجود أسفله، الصق الشهادة، بما في ذلك سطرَي BEGIN CERTIFICATE وEND CERTIFICATE.
- تحقق من كلا الكتلتين مرتين، ثم اضغط Save.
يأتي المفتاح الخاص دائمًا أولًا، والشهادة أسفله مباشرة. انسخ كل كتلة بالكامل، من العلامة الأولى في سطر BEGIN إلى العلامة الأخيرة في سطر END.
الخطوة 4. تثبيت سلسلة شهادات CA
تُخبر السلسلة (الشهادات الوسيطة بالإضافة إلى الجذرية) المتصفحات بأن شهادتك موثوقة. بدونها، سيرى بعض الزوار تحذير “الشهادة غير موثوقة” حتى وإن كانت الشهادة نفسها صالحة. لإضافتها:
- عد إلى صفحة SSL Certificates واضغط Click Here to paste a CA Root Certificate.
- الصق كل شهادة من ملف حزمة CA في الصندوق، مع وضع الشهادة الوسيطة أولًا والجذرية أخيرًا.
- حدد خانة الاختيار Use a CA Cert.
- اضغط Save.
الخطوة 5. التحقق من حالة SSL للنطاق
تأكد من أن SSL مفعّل لهذا النطاق. تظهر رسالة بالقرب من أعلى لوحة SSL Certificates توضح الحالة الحالية. إذا كان SSL معطلًا، اضغط على رابط You can enable it here لتفعيله.
الخطوة 6. فرض HTTPS والإنهاء
لضمان أن يصل الزوار دائمًا إلى النسخة الآمنة، فعّل Force SSL with https redirect (يظهر كخيار Secure SSL في بعض الواجهات)، ثم اضغط Save.
الآن تم تثبيت شهادتك عبر DirectAdmin. للتأكد من أن السلسلة كاملة وأن الشهادة تُقدَّم بشكل صحيح، قم بفحص سريع باستخدام أداة فحص SSL الخاصة بنا، أو افتح الموقع في متصفح وتحقق من رمز القفل.
الخيار المجاني: Let’s Encrypt في DirectAdmin
إذا لم تكن لديك شهادة مدفوعة، يمكن لـ DirectAdmin إصدار شهادة مجانية من Let’s Encrypt دون مغادرة اللوحة. في نفس صفحة SSL Certificates، اختر Free & automatic certificate from Let’s Encrypt (يظهر كخيار موفر ACME في الإصدارات الأحدث)، وحدد النطاق وأي نطاقات فرعية تريد تضمينها، وحدد Wildcard إذا كنت تحتاج تغطية كل نطاق فرعي، ثم اضغط Save.
تكون شهادات Let’s Encrypt صالحة لحوالي 90 يومًا، ويقوم DirectAdmin بتجديدها تلقائيًا قبل انتهاء صلاحيتها، فلا حاجة لإعادة تثبيتها يدويًا. توفر هذه الشهادات نفس مستوى التشفير الذي توفره الشهادة المدفوعة. لكن الشهادة التجارية تبقى منطقية عندما تحتاج إلى التحقق من المؤسسة أو التحقق الموسّع، أو مدة صلاحية أطول ثابتة، أو ضمان، أو دعم من المزوّد.
الأسئلة الشائعة
على مستوى User، افتح Account Manager (يُسمى Advanced Features في الواجهات القديمة) واضغط على SSL Certificates. تُدار شهادات SSL لكل نطاق على حدة، لذا حدد النطاق الصحيح أولًا إذا كان حسابك يستضيف عدة نطاقات.
المفتاح الخاص أولًا، ثم الشهادة ثانيًا. الصق المفتاح الخاص (مع سطرَي BEGIN PRIVATE KEY وEND PRIVATE KEY) في الصندوق العلوي، ثم الصق الشهادة (مع سطرَي BEGIN CERTIFICATE وEND CERTIFICATE) في الصندوق أدناه. إذا كان DirectAdmin قد أنشأ CSR، فسيكون المفتاح مُعبَّأً مسبقًا.
نعم. بعد حفظ المفتاح والشهادة، عد إلى صفحة SSL Certificates، واضغط Click Here to paste a CA Root Certificate، ثم الصق الشهادات الوسيطة والجذرية من حزمة CA الخاصة بك، وحدد Use a CA Cert، ثم Save. تجاوز هذه الخطوة قد يؤدي إلى ظهور تحذيرات “الشهادة غير موثوقة” لبعض الزوار.
نعم. في صفحة SSL Certificates، اختر Free & automatic certificate from Let’s Encrypt، وحدد نطاقك ونطاقاتك الفرعية، ثم Save. الشهادة صالحة لحوالي 90 يومًا ويقوم DirectAdmin بتجديدها تلقائيًا، فلا حاجة لإعادة تثبيتها.
فعّل Force SSL with https redirect في صفحة SSL Certificates (يُوصف بـ Secure SSL في بعض الواجهات) ثم Save. بعد ذلك يقوم DirectAdmin بإرسال الزوار إلى نسخة HTTPS من نفس الرابط تلقائيًا.
افتح موقعك في متصفح وتحقق من رمز القفل، أو قم بإجراء فحص باستخدام أداة فحص SSL الخاصة بنا. يؤكد الفحص أن الشهادة نشطة، وأن السلسلة كاملة، وأن تاريخ الانتهاء صحيح.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


