في هذا الدرس، ستتعلم كيفية تثبيت شهادة SSL على ISPConfig. تُدير ISPConfig شهادات SSL لكل موقع على حدة: تفتح الموقع في اللوحة، وتنتقل إلى تبويب SSL الخاص به، وتلصق الشهادة، والمفتاح الخاص، وحزمة CA في الحقول المطابقة. يمكنك أيضًا السماح لـ ISPConfig بإصدار وتجديد شهادة Let’s Encrypt المجانية تلقائيًا بخانة اختيار واحدة فقط. سنغطي كلا الطريقتين أدناه.
إنشاء CSR على ISPConfig
إذا كنت قد أنشأت CSR بالفعل واستلمت شهادتك من مرجع الشهادات، فتجاوز القسم الأول وانتقل مباشرة إلى خطوات التثبيت.
طلب توقيع الشهادة (CSR) هو كتلة من النص المُشفَّر تحتوي على تفاصيل حول موقعك ومؤسستك. يحتاج مرجع الشهادات إليه لإصدار شهادة SSL الخاصة بك. لديك خياران:
- استخدم أداة إنشاء CSR لإنشاء CSR تلقائيًا.
- اتبع درسنا التفصيلي حول كيفية إنشاء CSR على ISPConfig.
إذا قمت بإنشاء CSR داخل ISPConfig، افتح تبويب SSL الخاص بالموقع، وعبِّئ حقول الولاية والدولة والحقول التنظيمية الأخرى، وضبط SSL Action على Create Certificate، ثم احفظ. تكتب ISPConfig الطلب في حقل SSL Request والمفتاح الخاص المطابق في حقل SSL Key. انسخ المحتوى الكامل لحقل SSL Request، بما في ذلك سطري —–BEGIN CERTIFICATE REQUEST—– و —–END CERTIFICATE REQUEST—–، وألصقه في نموذج طلب شهادة SSL.
ملاحظة: اترك المفتاح الخاص المُولَّد تلقائيًا في حقل SSL Key كما هو دون تغيير حتى يتم إصدار شهادتك. الشهادة التي يُعيدها مرجع الشهادات تعمل فقط مع المفتاح المطابق تمامًا الذي تم إنشاؤه مع CSR. إذا كنت تفضل تجاوز شراء شهادة واستخدام شهادة مجانية تتجدد تلقائيًا، فلست بحاجة إلى CSR على الإطلاق: انتقل إلى قسم Let’s Encrypt.
تثبيت شهادة SSL على ISPConfig
بعد أن يتحقق مرجع الشهادات من طلبك، يرسل لك ملفات SSL عبر البريد الإلكتروني. قم بتنزيل الأرشيف بصيغة ZIP واستخرجه على جهاز الكمبيوتر الخاص بك. يجب أن يكون لديك:
- yourdomain.crt، وهو شهادة SSL الأساسية الخاصة بك.
- yourdomain.ca-bundle، وهو الشهادات الجذرية والوسيطة (حزمة CA).
- yourdomain.key، وهو المفتاح الخاص المُولَّد مع CSR الخاص بك. إذا أنشأت CSR داخل ISPConfig، فإن هذا المفتاح موجود بالفعل في حقل SSL Key ويمكنك ترك ذلك الحقل كما هو.
افتح كل ملف بمحرر نصوص عادي (مثل Notepad) حتى تتمكن من نسخ المحتوى. ثم سجّل الدخول إلى لوحة تحكم ISPConfig واتبع هذه الخطوات:
- من شريط التنقل العلوي، افتح Sites.
- اضغط على اسم النطاق الذي تريد تأمينه.
- افتح تبويب SSL. (إذا كان تبويب SSL غير موجود، قم أولًا بتفعيل SSL في تبويب Domain ثم احفظ.)
- في حقل SSL Key، ألصق مفتاحك الخاص، بما في ذلك سطري —–BEGIN PRIVATE KEY—– و —–END PRIVATE KEY—–. إذا كانت ISPConfig قد أنشأت CSR، فإن المفتاح الصحيح موجود هنا بالفعل، فاتركه دون تغيير.
- في حقل SSL Certificate، احذف أي نص مُعبَّأ مسبقًا وألصق شهادتك الأساسية، بما في ذلك سطري —–BEGIN CERTIFICATE—– و —–END CERTIFICATE—–. هذا هو الملف ذو الامتداد .crt.
- في حقل SSL Bundle، ألصق حزمة CA الكاملة (سلسلة الشهادات الوسيطة). انسخ وألصق المحتوى الكامل لملف .ca-bundle.
- بجانب SSL Action، اختر Save Certificate، ثم اضغط على Save.
للإشارة، الشهادة والمفتاح والحزمة التي تلصقها هي كتل مُشفَّرة بصيغة PEM. تبدأ كل واحدة منها وتنتهي بخمس شرطات على كل جانب من التسمية، مثل هذا:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
هذا كل ما يلزم. تكتب ISPConfig الشهادة إلى الخادم وتُعيد تحميل خادم الويب من أجلك، لذا لا حاجة إلى إعادة تشغيل أي شيء يدويًا. أصبح موقعك الآن متاحًا عبر HTTPS.
شهادة SSL مجانية مع Let’s Encrypt
إذا لم تكن بحاجة إلى التحقق من المؤسسة أو ضمان الشهادة المدفوعة، يمكن لـ ISPConfig إصدار شهادة Let’s Encrypt مجانية وتجديدها تلقائيًا. هذا هو الخيار الأبسط لمعظم المواقع لأنه لا يتطلب CSR ولا ملفات للصقها ولا تجديدًا يدويًا. تحتوي ISPConfig 3.2 والإصدارات الأحدث على Let’s Encrypt مدمجة.
- افتح Sites واضغط على النطاق الذي تريد تأمينه.
- في تبويب Domain، ضع علامة اختيار على خانة SSL وخانة Let’s Encrypt SSL.
- اضغط على Save. تطلب ISPConfig الشهادة من Let’s Encrypt وتُثبِّتها على الموقع.
قبل تفعيلها، تأكد من أن النطاق (وأي أسماء بديلة لـ www أو نطاقات فرعية تضع عليها علامة اختيار) يُشير بالفعل إلى هذا الخادم في نظام DNS وأن المنفذ 80 قابل للوصول من الإنترنت. تتحقق Let’s Encrypt من النطاق عبر HTTP قبل الإصدار، لذا يفشل الإصدار إذا لم يكن الاسم يُشير إلى الخادم بعد. شهادات Let’s Encrypt صالحة لمدة 90 يومًا، وتُجددها ISPConfig تلقائيًا قبل انتهاء صلاحيتها، لذا بمجرد تفعيل خانة الاختيار يمكنك تركها دون تدخل.
اختبار تثبيت SSL الخاص بك
بعد تثبيت الشهادة، قم بإجراء فحص SSL للتأكد من أن السلسلة كاملة والتحقق من أي أخطاء في التهيئة أو شهادات وسيطة مفقودة. أسرع طريقة للتحقق هي فتح موقعك بـ https:// والبحث عن رمز القفل، لكن أداة الفحص تُعطيك الصورة الكاملة. استخدم أداة فحص SSL للحصول على تقرير فوري عن الحالة.
إذا كان لديك وصول SSH إلى الخادم، يمكنك أيضًا قراءة الشهادة التي تخدمها ISPConfig مباشرة من سطر الأوامر. هذا يطبع الجهة المُصدرة وتواريخ صلاحية الشهادة الفعلية:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
الأسئلة الشائعة
افتح Sites، واضغط على النطاق الذي تريد تأمينه، وانتقل إلى تبويب SSL الخاص به. ألصق مفتاحك الخاص وشهادتك وحزمة CA في حقول SSL Key و SSL Certificate و SSL Bundle، وضبط SSL Action على Save Certificate، ثم اضغط على Save. يتم تهيئة SSL لكل موقع على حدة، لا بشكل عام.
نعم، إذا كانت الشهادة صادرة من CSR أنشأته خارج ISPConfig، فألصق المفتاح الخاص المطابق في حقل SSL Key. تعمل الشهادة فقط مع المفتاح المطابق تمامًا الذي تم إنشاؤه مع CSR الخاص به. إذا أنشأت CSR داخل ISPConfig، فإن المفتاح موجود بالفعل في حقل SSL Key، فاتركه دون تغيير وأضف فقط الشهادة والحزمة.
تُخبر القائمة المنسدلة SSL Action ISPConfig بما يجب فعله عند الحفظ. اختر Create Certificate لإنشاء CSR ومفتاح جديدين، أو Save Certificate لتخزين الشهادة والمفتاح والحزمة التي لصقتها، أو Delete Certificate لإزالتها. لتثبيت شهادة من مرجع الشهادات الخاص بك، اختر Save Certificate واضغط على Save.
لا. عند الضغط على Save، تكتب ISPConfig الشهادة وتُعيد تحميل خادم الويب من أجلك. إذا استمر عدم استجابة HTTPS بعد دقيقة، أعد التحقق من أنك لصقت المفتاح والشهادة والحزمة في الحقول الصحيحة وأن خانة الاختيار SSL مُفعَّلة في تبويب Domain.
Let’s Encrypt مجانية وتتجدد تلقائيًا، وهي مناسبة للمدونات والمواقع الصغيرة والنطاقات الفرعية. اختر شهادة مدفوعة عندما تحتاج إلى التحقق من المؤسسة أو التحقق الموسع، أو ضمان، أو شهادة Wildcard مدعومة من مرجع شهادات تجاري. تُفعَّل Let’s Encrypt من خانة اختيار في تبويب Domain؛ أما الشهادة المدفوعة فتُلصق في تبويب SSL.
تتحقق Let’s Encrypt من نطاقك عبر HTTP قبل الإصدار، لذا يفشل الإصدار إذا كان النطاق لا يُشير بعد إلى الخادم أو إذا كان المنفذ 80 محظورًا. تأكد من أن نظام DNS للنطاق يُشير إلى هذا الخادم وأنه منتشر بالكامل، وتأكد من أن المنفذ 80 مفتوح، وأزل علامة الاختيار عن أي اسم بديل لا يُحل، ثم احفظ مجددًا.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


