bg-tutorials

كيفية تثبيت شهادة SSL على Plesk

يوضح هذا الدليل كيفية تثبيت شهادة SSL/TLS على Plesk. تُصدر إصدارات Plesk الحالية ضمن سلسلة Obsidian (18.x)، لذا تتبع الخطوات وأسماء القوائم أدناه هذه الواجهة. تتكون العملية من مرحلتين: تحميل الشهادة المُصدرة، وسلسلة CA، والمفتاح الخاص إلى مخزن الشهادات، ثم تعيين تلك الشهادة لموقعك في Hosting Settings حتى يقوم Plesk فعليًا بتقديمها عبر HTTPS. تخطي المرحلة الثانية هو السبب الأكثر شيوعًا لظهور تثبيت Plesk “وكأنه اكتمل” بينما يظل المتصفح يعرض الشهادة الافتراضية.

إذا كنت تحتاج فقط إلى شهادة مجانية تتجدد تلقائيًا لموقع عام، فإن Plesk يتضمن أيضًا تكاملًا مدمجًا مع Let’s Encrypt (إضافة SSL It!). يتم تناول هذا المسار في نهاية هذا الدليل.

إنشاء CSR

إذا كانت لديك بالفعل شهادتك المُصدرة ومفتاحك الخاص، تخطَّ إلى تثبيت شهادة SSL على Plesk Obsidian.

لطلب شهادة SSL/TLS تجارية، تحتاج أولًا إلى طلب توقيع شهادة (CSR) ومفتاحه الخاص المطابق. لديك خياران:

  • إنشاء CSR تلقائيًا باستخدام أداة إنشاء CSR الخاصة بنا. يتم إنشاء المفتاح الخاص في متصفحك، لذا احفظ كلًا من CSR والمفتاح الخاص فورًا؛ فستُلصق كلاهما في Plesk خلال عملية التثبيت.
  • إنشاء CSR داخل Plesk نفسه من خلال متابعة درسنا التعليمي حول كيفية إنشاء CSR في Plesk. يقوم Plesk بإنشاء المفتاح الخاص وتخزينه لك، لذا ستلصق فقط الشهادة المُصدرة وسلسلة CA لاحقًا.

نسخ كتلة CSR، بما في ذلك السطرين الافتتاحي والختامي -----BEGIN CERTIFICATE REQUEST----- و -----END CERTIFICATE REQUEST-----، وإرسالها عند طلب شهادة SSL. بعد أن تتحقق جهة إصدار الشهادات من الطلب وتُصدر الشهادة، تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على Plesk Obsidian

تنطبق الخطوات أدناه على إصدارات Plesk Obsidian الحالية (18.x). تبدو الواجهة نفسها سواء كنت مسجلًا بصفة مسؤول الخادم (Server Administrator)، أو موزع (Reseller)، أو عميل (Customer)؛ يختلف فقط القائمة العلوية قليلًا (يرى مسؤولو الخادم والموزعون Domains، بينما تظهر لحسابات العملاء Websites & Domains).

الخطوة 1: فتح لوحة SSL/TLS Certificates

  • سجّل الدخول إلى Plesk.
  • افتح Domains (أو Websites & Domains في حساب العميل) واختر النطاق الذي تريد تأمينه.
  • انقر على SSL/TLS Certificates.

ستظهر لك قائمة الشهادات المرتبطة بهذا الاشتراك مسبقًا. إذا كنت قد أنشأت CSR في Plesk، فسيكون الإدخال الذي أنشأته خلال إنشاء CSR موجودًا هنا ويحتوي بالفعل على المفتاح الخاص.

الخطوة 2: تحميل ملفات الشهادة

انقر على اسم الشهادة التي أنشأت CSR من أجلها (أو انقر على Add SSL/TLS Certificate إذا كنت قد أنشأت CSR خارج Plesk وتحتاج إلى إدخال جديد). يعرض Plesk ثلاثة صناديق نصية بالإضافة إلى قسم للتحميل:

  • Private key (*.key): المفتاح المطابق لـ CSR الخاص بك. يقوم Plesk بتعبئته مسبقًا إذا تم إنشاء CSR في Plesk؛ وإلا فألصق محتوى ملف .key الخاص بك.
  • Certificate (*.crt): شهادة الخادم المُصدرة، بصيغة PEM، بما في ذلك السطرين -----BEGIN CERTIFICATE----- و -----END CERTIFICATE-----.
  • CA certificate (*-ca.crt): سلسلة CA الوسيطة (ملف .ca-bundle الذي أرسلته جهة إصدار الشهادات). بدونه، سترفض متصفحات الأجهزة المحمولة والعديد من عملاء API السلسلة.

يمكنك إما لصق كل كتلة في صندوقها النصي المخصص والنقر على Upload Components، أو استخدام أداة اختيار الملفات أسفل Upload the certificate files واختيار الملفات المطابقة، ثم النقر على Upload Certificate. في كل الحالتين، يؤكد Plesk نجاح التحميل ويسرد الشهادة كمكتملة.

الخطوة 3: تعيين الشهادة في Hosting Settings

هذه هي الخطوة التي ينساها معظم الأشخاص. تحميل الشهادة يضعها في المخزن؛ بينما تعيينها في Hosting Settings هو ما يجعل خادم الويب يقدمها فعليًا.

  • عد إلى الصفحة الرئيسية للنطاق (Domains > example.com).
  • انقر على Hosting & DNS، ثم Hosting Settings.
  • ضمن Security، ضع علامة على SSL/TLS support.
  • من القائمة المنسدلة Certificate، اختر الشهادة التي قمت بتحميلها للتو.
  • انقر على OK (أو Apply).

يعيد Plesk تحميل تكوين خادم الويب ويبدأ الموقع في تقديم HTTPS بالشهادة الجديدة.

الخطوة 4: إجبار HTTPS (موصى به)

لإعادة توجيه كل زائر إلى نسخة HTTPS من موقعك، ابقَ في Hosting Settings وضع علامة على Permanent SEO-safe 301 redirect from HTTP to HTTPS، ثم انقر على OK. يكتب Plesk إعادة التوجيه في تكوين خادم الويب من أجلك، فلست بحاجة إلى العبث بملف .htaccess أو تكوين Nginx يدويًا.

طريقة بديلة: اختصار Secure Your Sites

تحتوي شاشة SSL/TLS Certificates أيضًا على زر Secure Your Sites (أو Secure the Domain). النقر عليه يقودك عبر مربع حوار واحد يقوم بتحميل ملفات الشهادة وتعيين الشهادة للنطاق في خطوة واحدة، ليحل محل الخطوتين 2 و3 أعلاه. إنها نفس العملية من الناحية التقنية؛ استخدم أي مسار تفضله.

استخدام إضافة Let’s Encrypt المدمجة (مجانية، تتجدد تلقائيًا)

يأتي Plesk Obsidian مزودًا بإضافة SSL It!، التي تُصدر وتُجدد تلقائيًا شهادات Let’s Encrypt المجانية لأي نطاق مستضاف على الخادم. لا حاجة لإنشاء CSR يدويًا ولا لنسخ الملفات.

  • افتح النطاق في Domains > example.com، ثم انقر على SSL/TLS Certificates.
  • انقر على Install ضمن Let’s Encrypt.
  • أدخل عنوان البريد الإلكتروني للتواصل، وضع علامة على أسماء المضيف التي تريد تغطيتها (النطاق الرئيسي، www، البريد، النطاق الشامل عبر DNS)، ثم انقر على Get it free.

يطلب SSL It! الشهادة، ويثبتها، ويعينها للنطاق (لست بحاجة إلى خطوة منفصلة في Hosting Settings)، ويعيد إصدارها تلقائيًا قبل انتهاء صلاحيتها. تظل الشهادات التجارية من جهة إصدار عامة الخيار الصحيح عندما تحتاج إلى التحقق من نوع OV أو EV، أو ضمان أطول، أو ميزات لا تشملها SSL It!.

تأمين لوحة Plesk وخادم البريد

تُثبّت الخطوات أعلاه شهادة على موقع ويب مستضاف. أما لوحة Plesk نفسها (عنوان URL الذي تسجل الدخول عليه، عادةً على المنفذ 8443) وخدمات البريد (IMAPS، POP3S، SMTPS) فتستخدم شهادة منفصلة على مستوى الخادم. لتثبيت واحدة هناك:

  • سجّل الدخول بصفة مسؤول الخادم وانتقل إلى Tools & Settings > SSL/TLS Certificates.
  • أضف الشهادة بالطريقة نفسها (تحميل المفتاح الخاص، والشهادة، وسلسلة CA، أو تحميل الملفات).
  • بعد أن تصبح الشهادة في مستودع الخادم، انتقل إلى أسفل Tools & Settings > SSL/TLS Certificates واستخدم القوائم المنسدلة Secure Plesk و Secure mail server لربط الشهادة الجديدة بتلك الخدمات.

يطبّق Plesk التغيير دون إعادة تشغيل. بعد إعادة تحميل اللوحة، يقدم عنوان URL لتسجيل الدخول الشهادة الجديدة.

اختبار تثبيت SSL

بعد تحميل الشهادة وتعيينها، افتح موقعك عبر https:// وتحقق من أن المتصفح يعرض القفل بدون أي تحذيرات، ثم قم بفحص أعمق باستخدام SSL Checker الخاص بنا. يعرض تفاصيل الشهادة، والسلسلة، وتاريخ الانتهاء، ودعم البروتوكول، وأي مشكلات قد يفوتها فحص القفل السطحي (على سبيل المثال، شهادة وسيطة مفقودة تعطل عمل عملاء الأجهزة المحمولة).

الأسئلة الشائعة

أين أجد SSL/TLS Certificates في Plesk؟

لموقع ويب مستضاف، افتح Domains (أو Websites & Domains بصفة عميل)، اختر النطاق، ثم انقر على SSL/TLS Certificates. بالنسبة لوحة تحكم Plesk وخدمات البريد، سجّل الدخول بصفة مسؤول الخادم وانتقل إلى Tools & Settings > SSL/TLS Certificates.

لماذا لا يزال موقعي على Plesk يعرض الشهادة القديمة أو الافتراضية؟

السبب الأكثر شيوعًا هو أن الشهادة الجديدة تم تحميلها ولكن لم يتم تعيينها إطلاقًا. انتقل إلى Hosting Settings للنطاق (ضمن Hosting & DNS)، ضع علامة على SSL/TLS support، اختر الشهادة الجديدة من القائمة المنسدلة Certificate، وانقر على OK. قم بعد ذلك بتحديث المتصفح بشكل قسري (hard refresh)، لأن الشهادة القديمة غالبًا ما تكون محفوظة مؤقتًا للجلسة.

هل يمكنني استخدام Let’s Encrypt مباشرة من Plesk؟

نعم. يأتي Plesk Obsidian مزودًا بإضافة SSL It!، التي تُصدر شهادات Let’s Encrypt المجانية وتجددها تلقائيًا. افتح SSL/TLS Certificates على النطاق، انقر على Install ضمن Let’s Encrypt، اختر أسماء المضيف التي تريد تغطيتها، وأكّد. تظل الشهادات التجارية من جهة إصدار عامة الخيار الصحيح عندما تحتاج إلى التحقق من نوع OV أو EV، أو نطاق شامل يتم إصداره عبر HTTP، أو ضمان أطول.

كيف أجدد شهادة SSL في Plesk؟

التجديد يعني إصدار وتثبيت شهادة جديدة. أنشئ CSR جديدًا (سواء في Plesk أو باستخدام أداة إنشاء CSR الخاصة بنا)، اطلب التجديد، ثم قم بتحميل الشهادة الجديدة وسلسلة CA فوق الإدخال الموجود في شاشة SSL/TLS Certificates. يبقى التعيين في Hosting Settings كما هو، فلست بحاجة لإعادة تأكيده إلا إذا تغير اسم الشهادة. تقتصر شهادات TLS العامة على عام واحد تقريبًا، لذا خطط لتكرار هذه العملية كل عام أو أتمتة عمليات التجديد باستخدام ACME.

هل أحتاج إلى إعادة تشغيل Plesk بعد تثبيت شهادة؟

لا. بمجرد تحميل الشهادة وتعيينها في Hosting Settings، يعيد Plesk تحميل تكوين خادم الويب من أجلك ويبدأ الموقع في تقديم HTTPS على الفور. لا حاجة لإعادة تشغيل اللوحة أو الخادم.

ما الفرق بين الشهادة الخاصة بكل نطاق وشهادة خادم Plesk؟

الشهادة الخاصة بكل نطاق هي ما يراه الزوار عندما يفتحون موقعك عبر HTTPS؛ تقوم بتثبيتها في صفحة SSL/TLS Certificates للنطاق وتعيينها في Hosting Settings. أما شهادة الخادم فهي ما يحمي عنوان URL لتسجيل الدخول إلى Plesk (المنفذ 8443) وخدمات البريد (IMAPS، POP3S، SMTPS)؛ تقوم بتثبيتها ضمن Tools & Settings > SSL/TLS Certificates. هاتان الشهادتان مستقلتان عن بعضهما، فشهادة الخادم المفقودة أو المنتهية الصلاحية لا تؤثر على مواقعك المستضافة والعكس صحيح.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.