في هذا الدرس، ستتعلم كيفية تثبيت شهادة SSL على Webmin. لا يقدم Webmin المواقع بنفسه. فهو يوفر لك لوحة تحكم تعمل عبر المتصفح لخادم الويب Apache الذي يعمل على جهازك، لذا يغطي هذا الدليل تفعيل SSL لمضيف افتراضي على Apache من خلال واجهة Webmin.
قمنا أيضًا بتسجيل فيديو يشرح لك العملية بأكملها خطوة بخطوة. يمكنك مشاهدته أدناه، أو قراءة التعليمات، أو كلاهما.
إنشاء رمز CSR على Webmin
إذا كنت قد أنشأت رمز CSR مسبقًا، تخطَّ هذا القسم وانتقل مباشرة إلى خطوات التثبيت.
عند تقديم طلب للحصول على شهادة SSL، تكون إحدى خطواتك الأولى هي إنشاء طلب توقيع الشهادة (CSR) وإرساله إلى جهة إصدار الشهادات (CA). رمز CSR هو مقطع نصي صغير يحتوي على التفاصيل الضرورية عن نطاقك ومؤسستك.
تستخدم جهات إصدار الشهادات رمز CSR للتحقق من مقدّم الطلب. إذا كانت المعلومات الموجودة في CSR صحيحة وحديثة، توقّع جهة إصدار الشهادات وتُصدر شهادة SSL الخاصة بك. لديك خياران:
- استخدم أداة إنشاء CSR الخاصة بنا لإنشاء رمز CSR تلقائيًا.
- اتبع درسنا التفصيلي حول كيفية إنشاء رمز CSR في Webmin.
عند إنشاء رمز CSR، يقوم النظام أيضًا بإنشاء المفتاح الخاص المطابق له. احفظه في مكان آمن، لأنك ستحتاج إليه خلال عملية التثبيت. نسّخ رمز CSR، بما في ذلك علامتي BEGIN وEND، إلى محرر نصوص عادي مثل Notepad. يبدو المقطع كما يلي:
-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----
تثبيت شهادة SSL على Webmin
بعد أن تتحقق جهة إصدار الشهادات من طلبك وترسل لك ملفات الشهادة، حان وقت تثبيتها على خادم Webmin الخاص بك.
الخطوة 1: تحضير ملفات SSL
نزّل ملف ZIP المضغوط من جهة إصدار الشهادات واستخرجه على جهازك المحلي. يجب أن تحصل على الملفات التالية:
- yourdomain.crt، شهادة SSL الأساسية الخاصة بك.
- yourdomain.ca-bundle، الشهادات الجذرية والوسيطة الخاصة بك (حزمة CA).
- yourdomain.key، المفتاح الخاص الذي تم إنشاؤه عند إنشاء رمز CSR.
ملاحظة: حيثما رأيت yourdomain في أسماء الملفات أدناه، استبدله بنطاقك الفعلي (على سبيل المثال، example_com).
الخطوة 2: تحميل ملفاتك
- سجّل الدخول إلى خادم Webmin الخاص بك في متصفح ويب.
- في القائمة اليسرى، انقر على Others ثم اختر Upload and Download.
- في الصفحة الرئيسية، افتح علامة التبويب Upload to server.
- في قسم Files to upload، أضِف شهادتك الأساسية (ملف .crt) وحزمة CA الخاصة بك (ملف .ca-bundle). حدّد مجلد الوجهة الذي تريد تخزينهما فيه، ثم قم بالتحميل. سجّل ذلك المسار، فستحتاج إليه في الخطوة 3.
إذا لم يكن مفتاحك الخاص موجودًا على الخادم بالفعل، قم بتحميله بنفس الطريقة واحرص على أن يكون قابلًا للقراءة فقط من قبل المستخدم root.
الخطوة 3: تهيئة Apache من خلال Webmin
- إذا لم يكن Apache مُثبَّتًا بعد، استخدم قائمة Un-used Modules في اللوحة اليسرى لتثبيته.
- انتقل إلى Servers > Apache Webserver، وفي الصفحة الرئيسية افتح علامة التبويب Global Configuration.
- في Global Configuration، انقر على أيقونة Configure Apache Modules.
- ستظهر قائمة بوحدات Apache. اعثر على خانة الاختيار ssl وحدّدها، ثم انقر على Enable Selected Modules.
- عند إعادة تحميل صفحة Apache Webserver، انقر على Create virtual host واضبط ما يلي:
- Port: اختر 443 (المنفذ الافتراضي لـ HTTPS).
- Server Name: حدّد اسم نطاقك.
- Document Root: أدخِل مسار مجلد المستندات الجذري (document root) الخاص بك.
- انقر على Create Now لإضافة المضيف الافتراضي الجديد.
- ستظهر علامة تبويب Existing virtual hosts. حدّد موقع المضيف الذي أنشأته للتو وانقر على أيقونة الكرة الأرضية (globe) بجانبه.
- في صفحة Virtual Server Options، اختر SSL Options، اضبط المعاملات أدناه، ثم انقر على Save:
- Enable SSL؟: اختر زر الاختيار Yes.
- SSL protocols: عطّل البروتوكولات القديمة SSLv2 وSSLv3 وTLSv1 وTLSv1.1، واترك فقط TLSv1.2 وTLSv1.3 مفعّلَين. (تتوقف الأدلة القديمة عند تعطيل SSLv2/SSLv3، لكن TLS 1.0 و1.1 أصبحا كذلك متروكين اعتبارًا من 2026.)
- Certificate/private key file: أدخِل مسار الخادم إلى شهادتك الأساسية (.crt) ومفتاحك الخاص (.key، الذي تم إنشاؤه مع رمز CSR).
- Certificate authorities file: أدخِل مسار الخادم إلى ملف حزمة CA الخاصة بك (.ca-bundle). يرسل هذا الشهادات الوسيطة لكي تتمكن المتصفحات من بناء سلسلة ثقة كاملة.
الخطوة 4: إعادة تشغيل Apache
لتطبيق التهيئة الجديدة، أعِد تشغيل Apache. في اللوحة اليسرى، انتقل إلى System > Bootup and Shutdown، حدّد خانة الاختيار Apache، انزل إلى أسفل الصفحة، وانقر على Restart.
إذا كنت تفضّل سطر الأوامر (عبر SSH مثلًا)، يمكنك إعادة تشغيل Apache مباشرة بدلًا من ذلك:
sudo systemctl restart apache2 # Debian/Ubuntu
sudo systemctl restart httpd # CentOS/RHEL/AlmaLinux
هذا كل شيء. لقد أضفت بنجاح شهادة SSL إلى خادم Webmin الخاص بك.
هل تريد إعادة توجيه الزوار تلقائيًا إلى HTTPS؟ بعد التأكد من أن الموقع الآمن يعمل، قم بإعداد إعادة توجيه من HTTP إلى HTTPS لكي لا يصل أحد إلى النسخة غير المشفرة. راجع دليلنا حول كيفية التبديل من HTTP إلى HTTPS.
اختبار تثبيت SSL
بعد تثبيت الشهادة، يُنصح بشدة باختبار النتيجة للتحقق من عدم وجود أخطاء في التهيئة أو شهادات وسيطة مفقودة. استخدم إحدى أدواتنا SSL Checker لفحص موقعك والحصول على تقرير فوري.
يمكنك أيضًا التحقق من الشهادة من أي جهاز باستخدام OpenSSL. يُطبع هذا الأمر جهة الإصدار وتواريخ الصلاحية للشهادة التي يقدّمها خادمك:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
أين تشتري أفضل شهادة SSL لـ Webmin؟
إذا كنت تبحث عن تجربة تسوّق رائعة، فإن SSL Dragon هو أفضل بائع لشهادات SSL. يرشدك موقعنا السهل والبديهي بسلاسة عبر مجموعتنا الكاملة من شهادات SSL. جميع منتجاتنا صادرة عن جهات إصدار شهادات موثوقة وهي متوافقة تمامًا مع Webmin.
استفد من بعض أدنى الأسعار في السوق ودعم عملاء مخصص لأي شهادة تختارها.
وإذا كنت تواجه صعوبة في إيجاد الشهادة المثالية لموقعك، استخدم أدواتنا SSL Wizard ومرشح الشهادات المتقدم للحصول على مساعدة.
الأسئلة الشائعة
Webmin هو لوحة تحكم؛ فهو لا يقدّم صفحات الويب بنفسه. عندما تثبّت شهادة SSL “على Webmin”، فأنت في الواقع تقوم بتهيئة خادم Apache من خلال الواجهة الرسومية لـ Webmin. تُطبَّق الشهادة على مضيف افتراضي في Apache، ويقوم Webmin ببساطة بكتابة تهيئة Apache الأساسية نيابة عنك.
هذه مهمة منفصلة عن تأمين موقعك. لوضع شهادتك الخاصة على واجهة تسجيل الدخول إلى Webmin، انتقل إلى Webmin > Webmin Configuration > SSL Encryption وحمّل (أو لصق) مفتاحك الخاص وشهادتك، بالإضافة إلى ملف CA/الوسيط. يخزّن Webmin مفتاحه وشهادته المدمجين في /etc/webmin/miniserv.pem. بعد تغييره، أعِد تشغيل Webmin من سطر الأوامر لكي تُحمَّل الشهادة الجديدة:sudo systemctl restart webmin
# or, on systems without systemd:
sudo /etc/webmin/restart
انتقل إلى Servers > Apache Webserver، افتح المضيف الافتراضي على المنفذ 443 بالنقر على أيقونة الكرة الأرضية (globe) الخاصة به، ثم اختر SSL Options في صفحة Virtual Server Options. يجب تفعيل وحدة Apache ssl أولًا، وإلا فلن تكون صفحة SSL Options متاحة.
نعم. وجّه حقل Certificate authorities file إلى ملف .ca-bundle الخاص بك لكي يرسل Apache الشهادات الوسيطة مع شهادتك الأساسية. بدون السلسلة، تُظهر بعض المتصفحات والعملاء خطأ “الشهادة غير موثوقة” حتى وإن كانت الشهادة نفسها صالحة.
فعّل فقط TLS 1.2 وTLS 1.3. عطّل SSLv2 و SSLv3 و TLS 1.0 و TLS 1.1 في حقل SSL protocols؛ فهي متروكة وتُعتبر غير آمنة في عام 2026. ترفض المتصفحات الحديثة أصلًا البروتوكولات القديمة، فإبقاؤها مفعّلة لا يضيف سوى المخاطر.
خلاصة
يتلخص تثبيت شهادة SSL على Webmin في تحميل ملفَي .crt و.ca-bundle، وتفعيل وحدة Apache ssl، وتهيئة مضيف افتراضي على المنفذ 443 بمسارات الشهادة والمفتاح وحزمة CA في SSL Options، وإعادة تشغيل Apache.
تحتاج إلى شهادة أولًا؟ تصفّح شهادات SSL الخاصة بنا.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


