يشرح هذا الدليل كيفية تثبيت شهادة SSL على Virtualmin، لوحة تحكم الاستضافة التي تعمل فوق Webmin. ستقوم بلصق شهادتك الموقعة، والمفتاح الخاص، وحزمة CA، وتطبيق الشهادة على خدماتك الأخرى، والتحقق من النتيجة.
سجّلنا أيضًا فيديو يشرح لك العملية كاملة خطوة بخطوة. يمكنك مشاهدة الفيديو، أو قراءة التعليمات، أو كلاهما معًا. يمكنك مشاهدة الفيديو أدناه.
توليد رمز CSR على Virtualmin
إذا كنت قد قمت بالفعل بتوليد CSR واستلمت ملفات شهادتك، فتجاوز الجزء الأول وانتقل مباشرة إلى خطوات التثبيت.
للحصول على شهادة SSL موقعة من هيئة إصدار شهادات (CA) موثوقة، عليك أولًا إنشاء طلب توقيع شهادة (CSR) وإرساله إلى الهيئة للتحقق. طلب CSR هو مجموعة نصوص مشفرة تحتوي على بياناتك، مثل النطاق ومعلومات الشركة. لديك خياران:
- استخدم مولد CSR الخاص بنا لإنشاء CSR والمفتاح الخاص تلقائيًا.
- اتبع دليلنا التفصيلي حول كيفية توليد CSR على Virtualmin باستخدام الأداة المدمجة في اللوحة.
توليد CSR داخل Virtualmin (تحت Server Configuration و Manage SSL Certificate، في تبويب Create Signing Request) له ميزة واحدة: المفتاح الخاص المطابق يبقى على الخادم، لذلك لن تحتاج إلى رفعه لاحقًا. أرسل CSR إلى مزود SSL الخاص بك عند تقديم الطلب.
تثبيت شهادة SSL على Virtualmin
بعد أن تتحقق هيئة CA من طلبك، ترسل إليك ملفات الشهادة عبر البريد الإلكتروني. قم بتنزيل الأرشيف المضغوط ZIP واستخراجه على جهازك. لإجراء تثبيت كامل، تحتاج إلى شهادة SSL الموقعة، والمفتاح الخاص المطابق، وحزمة CA (الشهادات الوسيطة التي تبني سلسلة الثقة لتوافق المتصفحات).
الخطوة 1: فتح Manage SSL Certificate لنطاقك
- سجّل الدخول إلى لوحة تحكم Virtualmin.
- من القائمة المنسدلة في الأعلى يسار الصفحة، اختر النطاق (الخادم الافتراضي) الذي تريد تأمينه.
- انتقل إلى Server Configuration ثم Manage SSL Certificate. يمكنك أيضًا الوصول إلى الصفحة نفسها من Manage Virtual Server ثم Setup SSL Certificate.
الخطوة 2: لصق الشهادة والمفتاح الخاص
افتح تبويب Update Certificate and Key. هنا تُثبّت الشهادة الموقعة من هيئة CA تجارية.
- في حقل Signed SSL Certificate، اختر خيار Uploaded file وحدد ملف شهادتك، أو اختر Pasted text ولصق المحتوى الكامل لملف شهادتك (من BEGIN CERTIFICATE إلى END CERTIFICATE).
- بالنسبة إلى Matching private key، إذا قمت بتوليد CSR على Virtualmin، اتركه على المفتاح الموجود. أما إذا قمت بتوليد CSR في مكان آخر، فلصق أو ارفع ملف المفتاح الخاص هنا.
- اضغط على Install Now.
الخطوة 3: إضافة حزمة CA (الشهادات الوسيطة)
تثبيت شهادة بدون الشهادات الوسيطة الخاصة بها يسبب أخطاء في السلسلة في بعض المتصفحات وعلى الأجهزة المحمولة. لتجنب ذلك، افتح تبويب CA Certificate، ثم لصق أو ارفع محتوى ملف حزمة CA (غالبًا يحمل امتداد .ca-bundle)، واحفظ. يربط Virtualmin الحزمة بشهادتك بحيث تُقدَّم السلسلة كاملة.
الخطوة 4: نسخ الشهادة إلى خدماتك الأخرى
بشكل افتراضي، تؤمّن الشهادة الموقع الإلكتروني فقط. يمكن لـ Virtualmin تطبيق نفس الشهادة على لوحة التحكم وخدمات البريد بحيث تعرض جميعها شهادة موثوقة. في صفحة Manage SSL Certificate، ابحث عن أزرار Copy to … (أو قائمة الخدمات التي يمكن استخدام هذه الشهادة معها) وطبّقها على الخدمات التي تستخدمها:
- Webmin و Usermin، واجهات لوحة التحكم.
- Postfix، للبريد الصادر (SMTP).
- Dovecot، للبريد الوارد (IMAP و POP3).
- ProFTPd، لخدمة FTP عبر TLS، إذا كنت تقدّم خدمة FTP.
يختفي الزر بعد نسخ الشهادة بالفعل إلى تلك الخدمة. بعد النسخ، تعيد Virtualmin تشغيل الخدمات المتأثرة لتفعيل التغيير. إذا استبدلت الشهادة في أي وقت، كرّر هذه الخطوة، لأن النسخ عملية تُنفَّذ مرة واحدة ولا تتم تلقائيًا بالنسبة للشهادة المثبّتة يدويًا.
الآن تم تثبيت شهادتك. يمكنك الاتصال بموقعك عبر HTTPS ويجب أن تشاهد رمز القفل بجانب الرابط. لإجبار جميع الزوار على استخدام النسخة الآمنة، فعّل إعادة التوجيه إلى HTTPS من Web Configuration ثم Website Options (إعداد Force HTTPS)، أو اتبع دليلنا حول كيفية التبديل من HTTP إلى HTTPS.
اختياري: التثبيت من سطر الأوامر
إذا كان لديك وصول جذر (root) عبر الطرفية وتفضل استخدام سطر الأوامر، يوفر Virtualmin أمر API يُسمى install-cert يقوم بنفس المهمة التي تقوم بها التبويبات الثلاثة أعلاه. وجّهه إلى نطاقك وملفاتك المستخرجة:
virtualmin install-cert --domain yourdomain.com
--cert /root/ssl/yourdomain.crt
--key /root/ssl/yourdomain.key
--ca /root/ssl/yourdomain.ca-bundle
إذا قمت بتوليد CSR على Virtualmin ولم تقم بتنزيل مفتاح منفصل، فحذف خيار –key وأضف –use-newkey بحيث يعيد الأمر استخدام المفتاح الموجود بالفعل على الخادم.
خيار مجاني: Let’s Encrypt في Virtualmin
يتضمن Virtualmin شهادات مجانية ذاتية التجديد من Let’s Encrypt، لذلك لست مضطرًا لشراء شهادة للتحقق الأساسي من النطاق (Domain Validation). في نفس صفحة Manage SSL Certificate، افتح تبويب SSL Providers (تُسمى في الإصدارات الأقدم Let’s Encrypt):
- تحت Request certificate for، اختر النطاقات التي تريد تغطيتها. أضف أسماء إضافية في صندوق Domain names listed here، أو حدد Also request wildcard certificate لجميع النطاقات الفرعية بنفس الاسم الأساسي.
- اترك خيار Automatically renew certificate مفعّلًا. تدوم شهادات Let’s Encrypt 90 يومًا، والتجديد التلقائي يحافظ على صلاحيتها دون تدخل يدوي.
- اختر Certificate Hash Type: RSA للتوافق الأوسع، أو EC لمفتاح أصغر وأحدث.
- حافظ على تفعيل Check connectivity first حتى يتأكد Virtualmin من أن النطاق يشير إلى خادمك قبل تقديم الطلب، وهذا يساعد على تجنب تجاوز حدود المعدل.
- اضغط على Request Certificate. تستغرق عملية الإصدار عادة بضع دقائق، وبعدها تُثبَّت الشهادة تلقائيًا.
يصدر Let’s Encrypt فقط شهادات التحقق من النطاق (Domain Validation). إذا كنت تحتاج إلى التحقق من المؤسسة، أو التحقق الموسع، أو ضمان أطول ودعم مخصص، فثبّت شهادة تجارية باتباع الخطوات المذكورة أعلاه بدلًا من ذلك.
اختبار تثبيت SSL
بعد تثبيت الشهادة على Virtualmin، قم بإجراء اختبار سريع للتأكد من أن السلسلة كاملة وأنه لا توجد أخطاء أو إعدادات ضعيفة. استخدم أداة SSL Checker الخاصة بنا لفحص نطاقك والحصول على تقرير فوري عن الشهادة، والسلسلة الوسيطة، والبروتوكولات التي يقبلها خادمك.
وبينما أنت في إعدادات SSL لـ Virtualmin، تأكد من تفعيل البروتوكولات الحديثة فقط. عطّل TLS 1.0 و TLS 1.1 واحتفظ فقط بـ TLS 1.2 و TLS 1.3، وهما المعيار الآمن الحالي. إذا استمر الموقع في إظهار سلسلة غير مكتملة أو مفقودة، أعد التحقق من تبويب CA Certificate وتأكد من حفظ حزمة CA كاملة.
الأسئلة الشائعة
اختر نطاقك من القائمة المنسدلة، ثم انتقل إلى Server Configuration و Manage SSL Certificate. لصق شهادتك ومفتاحك في تبويب Update Certificate and Key، وأضف حزمة CA في تبويب CA Certificate. يمكن الوصول إلى نفس الصفحة أيضًا من خلال Manage Virtual Server و Setup SSL Certificate.
نعم. افتح Manage SSL Certificate، وانتقل إلى تبويب SSL Providers (يسمى Let’s Encrypt في الإصدارات الأقدم)، اختر نطاقاتك، واحتفظ بالتجديد التلقائي مفعّلًا، ثم اضغط على Request Certificate. يصدر Virtualmin ويثبّت شهادة تحقق من النطاق مجانية ويجددها قبل انتهاء صلاحيتها.
في صفحة Manage SSL Certificate، استخدم أزرار Copy to … لتطبيق الشهادة على Webmin، و Usermin، و Postfix، و Dovecot، و ProFTPd. يختفي الزر بعد نسخ الشهادة إلى تلك الخدمة. كرّر هذه الخطوة كل مرة تثبّت شهادة جديدة، لأن النسخ لا يتم تلقائيًا للشهادات المثبّتة يدويًا.
نعم، بالنسبة للشهادة التجارية. بدون الشهادات الوسيطة، تظهر لدى بعض المتصفحات والأجهزة المحمولة سلسلة غير مكتملة. لصق أو ارفع حزمة CA في تبويب CA Certificate بحيث يقدّم Virtualmin السلسلة كاملة. تتضمن شهادات Let’s Encrypt سلسلتها تلقائيًا، لذلك لا حاجة إلى حزمة منفصلة.
افتح موقعك عبر HTTPS وتحقق من رمز القفل، ثم قم بإجراء فحص باستخدام SSL Checker الخاص بنا. يؤكد الفحص أن الشهادة موثوقة، والسلسلة الوسيطة كاملة، وأن TLS 1.2 و TLS 1.3 فقط مفعّلان.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


