يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على InterWorx، لوحة التحكم Liquid Web لخوادم Linux. ويغطي كلا المجالين اللذين يتعامل معهما معظم المسؤولين: SiteWorx لدومين مستضاف واحد وNodeWorx لوحة تحكم InterWorx نفسها واسم مضيف الخادم. كما يغطي خيار Let’s Encrypt المدمج والمتوفر في إصدارات InterWorx الحالية (7.x و8.x)، حتى تتمكن من اختيار سير العمل المناسب لطريقة إصدار شهادتك.
SiteWorx أو NodeWorx: أيهما تحتاج؟
يفصل InterWorx بين إعدادات كل دومين على حدة والإعدادات على مستوى الخادم، ولا تختلف شهادة SSL عن ذلك. اختر الواجهة المناسبة قبل أن تبدأ:
- SiteWorx يثبّت شهادة على دومين مستضاف واحد (على سبيل المثال example.com ونطاقاته الفرعية). هذا ما تحتاجه لموقع ويب عادي يتم تقديمه عبر Apache أو NGINX من خلال InterWorx.
- NodeWorx يثبّت شهادة على لوحة تحكم InterWorx نفسها وعلى خدمات النظام (واجهة الويب للوحة التحكم على المنفذ 2443، وFTP، وSMTP، وIMAP/POP عبر Dovecot). هذا ما تحتاجه عندما تحذّر المتصفحات بشأن الشهادة على اسم مضيف لوحة التحكم أو على عملاء البريد.
الملفات التي تلصقها هي نفسها في كلا الموقعين. ما يختلف هو القوائم وما تنتهي الشهادة إلى تقديمه فعليًا.
إنشاء رمز CSR على InterWorx
إذا كنت قد أنشأت CSR بالفعل واستلمت الشهادة من جهة الإصدار، فانتقل مباشرة إلى تثبيت شهادة SSL في SiteWorx.
CSR (طلب توقيع الشهادة) هو كتلة من النص المُشفّر يحتوي على بيانات الاتصال الخاصة بشهادتك والمفتاح العام المطابق. تقوم CA بتوقيع CSR الخاص بك وإعادة ملفات الشهادة. لديك طريقتان لإنشائه:
- أنشئ CSR خارج الخادم باستخدام أداة إنشاء CSR الخاصة بنا. تنشئ هذه الأداة CSR والمفتاح الخاص في متصفحك، بحيث تحفظ كلاهما ثم تلصقهما لاحقًا في InterWorx.
- أنشئ CSR داخل InterWorx نفسه باتباع دليلنا حول كيفية إنشاء CSR على لوحة تحكم InterWorx. يبقى المفتاح الخاص على الخادم، وتلصق فقط الشهادة والسلسلة الصادرتين بعد ذلك.
أرسل نص CSR إلى جهة الإصدار خلال طلبك. بعد اكتمال التحقق، ترسل لك CA رسالة بريد إلكتروني تحتوي على أرشيف ZIP يضم الشهادة الصادرة (ملف بامتداد .crt أو .cer) وملف .ca-bundle الذي يحتوي على السلسلة الوسيطة.
تثبيت شهادة SSL في SiteWorx (حسب الدومين)
استخدم سير العمل هذا لموقع ويب مستضاف. ستحتاج إلى الشهادة الصادرة وحزمة CA، وإذا أنشأت CSR خارج الخادم، المفتاح الخاص المطابق.
الخطوة 1: تحضير ملفات الشهادة
فُك ضغط الأرشيف الذي استلمته من CA. يجب أن يكون لديك:
- الشهادة الأساسية، وعادةً ما تكون بامتداد .crt أو .cer. هذه هي الشهادة الصادرة لدومينك.
- السلسلة الوسيطة، وعادةً ما تكون ملف .ca-bundle. راجع ما هي حزمة CA إذا أردت التفاصيل الكاملة.
- المفتاح الخاص فقط إذا أنشأت CSR خارج InterWorx. إذا تم إنشاء CSR داخل InterWorx، فإن المفتاح موجود بالفعل على الخادم ولا تحتاج إلى لصقه مرة أخرى.
افتح كل ملف في محرر نصوص عادي (Notepad، أو TextEdit في وضع النص العادي، أو gedit، أو nano). تبدأ الشهادة بـ -----BEGIN CERTIFICATE----- وتنتهي بـ -----END CERTIFICATE-----. يبدأ المفتاح الخاص بـ -----BEGIN PRIVATE KEY----- أو -----BEGIN RSA PRIVATE KEY-----. انسخ الكتلة الكاملة بما في ذلك سطري BEGIN وEND.
الخطوة 2: افتح صفحة SSL في SiteWorx
- سجّل الدخول إلى SiteWorx للحساب الذي يملك الدومين.
- في القائمة اليسرى، انتقل إلى Hosting Features > Domains > SSL.
- إذا كنت تدير عدة دومينات، اختر الدومين الذي تقوم بالتثبيت له من القائمة المنسدلة في الأعلى.
الخطوة 3: تثبيت الشهادة
إذا أنشأت CSR خارج الخادم، ثبّت المفتاح الخاص أولًا. تحت SSL Files، اضغط على Setup Private Key، ثم الصق المفتاح الخاص المطابق (بما في ذلك سطري -----BEGIN و-----END)، واضغط على Install. يحتاج InterWorx إلى وجود المفتاح مسجلًا قبل أن يقبل الشهادة المطابقة. إذا أنشأت CSR داخل InterWorx، فإن المفتاح موجود بالفعل على الخادم ويمكنك تخطي هذه الخطوة.
بعد ذلك، اضغط على Setup SSL Certificate. الصق محتوى شهادتك الأساسية في الحقل، بما في ذلك سطري -----BEGIN CERTIFICATE----- و-----END CERTIFICATE-----، ثم اضغط على Install. يجب أن تظهر لك رسالة تأكيد “Certificate installed successfully”.
الخطوة 4: تثبيت حزمة CA (شهادة السلسلة)
عد إلى صفحة SSL، واضغط على Setup SSL Chain Certificate. الصق محتوى ملف .ca-bundle بالكامل (يحتوي عادةً على شهادتين أو أكثر، واحدة لكل شهادة وسيطة) واضغط على Install. بدون هذه الخطوة، غالبًا ما تظل المتصفحات على أجهزة سطح المكتب تثق بالشهادة، لكن عملاء الأجهزة المحمولة ومستخدمي API غالبًا ما يواجهون مشكلة في السلسلة.
يقوم InterWorx بإعادة تحميل خادم الويب من أجلك، فيصبح الموقع نشطًا عبر HTTPS بمجرد ظهور تأكيد التثبيت. لا تحتاج إلى إعادة تشغيل Apache أو NGINX يدويًا.
استخدام خيار Let’s Encrypt المدمج
يأتي InterWorx 6 والإصدارات الأحدث مزودًا بإضافة Let’s Encrypt، بما في ذلك AutoSSL للتجديد التلقائي. إذا كان دومينك مؤهلاً للحصول على شهادة DV مجانية ولا تحتاج إلى منتج OV أو EV، فهذا هو المسار الأسرع لأنه يتجاوز إنشاء CSR ولصق الملفات والتجديدات تمامًا.
يجب تفعيل الإضافة مرة واحدة على مستوى الخادم من قبل مسؤول NodeWorx، ثم لكل حساب على حدة:
- في NodeWorx، انتقل إلى Plugins، وحرّر Let’s Encrypt، وضبط الحالة على Enabled، واختر وضع Live، وأدخل بريدًا إلكترونيًا لتحذيرات انتهاء الصلاحية.
- لكل حساب SiteWorx يجب أن يستخدم Let’s Encrypt، افتح إعدادات الحساب وفعّل خيار SSL.
- يفتح مستخدم SiteWorx بعد ذلك Hosting Features > Domains > SSL ويختار Let’s Encrypt كمصدر للشهادة. ستقوم AutoSSL بتجديد الشهادة تلقائيًا قبل انتهاء صلاحيتها.
يتطلب Let’s Encrypt أن يشير الدومين الذي تصدر الشهادة له إلى هذا الخادم عبر الإنترنت العام. إذا لم يكن DNS يشير إلى InterWorx بعد، فإن التحقق يفشل وتحتاج إلى الرجوع إلى سير عمل اللصق أعلاه باستخدام شهادة من جهة إصدار أخرى.
تثبيت شهادة SSL في NodeWorx (خدمات الخادم)
استخدم سير العمل هذا لاستبدال الشهادة ذاتية التوقيع على اسم مضيف لوحة تحكم InterWorx، وعلى FTP، وعلى SMTP، وعلى Dovecot. المادة الملصقة هي نفسها كما في SiteWorx، لكن النموذج موجود في NodeWorx وتختار الخدمات التي يجب أن تعتمد الشهادة.
- سجّل الدخول إلى NodeWorx كمسؤول.
- انتقل إلى Server > SSL Certificates.
- اضغط على أيقونة الإجراء لفتح نموذج الشهادة.
- اختر مصدر الشهادة. بالنسبة لشهادة صادرة عن CA، اختر خيار اللصق وعبّئ حقول Private Key وSSL Certificate وChain Certificate. بالنسبة لشهادة Let’s Encrypt، أنشئ أولًا اسم مضيف الخادم (مثل host.example.com) كدومين SiteWorx، وأصدر Let’s Encrypt له من هناك، ثم عد إلى Server > SSL Certificates واختر Domain كمصدر.
- حدد الخدمات التي يجب أن تستخدم هذه الشهادة (واجهة الويب لـ InterWorx، وFTP، وSMTP، وDovecot).
- اختر Restart Services Now من القائمة المنسدلة، ثم اضغط على Save.
تعتمد الخدمات المحددة الشهادة الجديدة فورًا. غالبًا ما تفقد لوحة تحكم InterWorx نفسها جلستك عند إعادة تشغيل خدمة الويب الخاصة بها؛ أعد تحميل الرابط بعد بضع ثوانٍ.
اختبار تثبيت SSL
بعد التثبيت، افتح موقعك عبر https:// وتحقق من أن المتصفح يعرض رمز القفل بدون تحذيرات. للتحقق بشكل أعمق من السلسلة وإصدارات البروتوكول وتاريخ الانتهاء، مرّر الدومين عبر أداة فحص SSL الخاصة بنا وتأكد من ظهور الشهادة الصادرة والشهادات الوسيطة والجذر جميعها، وأن لا شيء تم الإبلاغ عنه كمنتهي الصلاحية أو مفقود.
الأسئلة الشائعة
SiteWorx يتعامل مع دومين مستضاف واحد، بحيث تخدم الشهادة التي تثبتها هناك example.com والنطاقات الفرعية تحت ذلك الحساب. NodeWorx يتعامل مع الخادم نفسه، بحيث تخدم الشهادة التي تثبتها هناك اسم مضيف لوحة تحكم InterWorx وخدمات النظام (FTP، SMTP، Dovecot). يحتاج معظم أصحاب المواقع إلى SiteWorx فقط؛ ويتولى مسؤول الخادم أمر NodeWorx.
في SiteWorx، تجدها في Hosting Features > Domains > SSL. وفي NodeWorx، تجدها في Server > SSL Certificates. تعرض صفحة SiteWorx نماذج منفصلة هي Setup Private Key وSetup CSR وSetup SSL Certificate وSetup SSL Chain Certificate.
فقط إذا أنشأت CSR خارج InterWorx (على سبيل المثال باستخدام OpenSSL على جهازك أو باستخدام أداة إنشاء CSR من SSL Dragon). عندما يتم إنشاء CSR داخل InterWorx نفسه، يكون المفتاح موجودًا بالفعل على الخادم وتلصق فقط الشهادة الصادرة وحزمة CA.
نعم. يأتي InterWorx 6 والإصدارات الأحدث مزودًا بإضافة Let’s Encrypt وميزة AutoSSL. يفعّل مسؤول NodeWorx الإضافة مرة واحدة ويفعّل SSL لكل حساب SiteWorx؛ ثم تُصدر الشهادة الخاصة بكل دومين ويتم تجديدها تلقائيًا. تُعد Let’s Encrypt خيارًا مجانيًا من نوع DV. بالنسبة لشهادات OV أو EV أو الشهادات النجمية من جهات إصدار أخرى، استخدم سير عمل اللصق.
لا. في SiteWorx، يعيد InterWorx تحميل خادم الويب تلقائيًا عند الضغط على Install. وفي NodeWorx، يحتوي النموذج على قائمة منسدلة Restart Services Now تتولى ذلك بالنسبة للخدمات التي حددتها.
حزمة CA مفقودة أو غير مكتملة. غالبًا ما تكون المتصفحات على أجهزة سطح المكتب قد خزّنت الشهادة الوسيطة من موقع آخر، فتعرض رمز القفل على أي حال، بينما لا تفعل ذلك الأجهزة المحمولة أو عملاء curl أو API. أعد فتح Hosting Features > Domains > SSL، واضغط على Setup SSL Chain Certificate، ثم الصق ملف .ca-bundle الكامل من جهة الإصدار. تحقق من النتيجة باستخدام أداة فحص SSL الخاصة بنا.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


