في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على WHM (Web Host Manager)، وهي لوحة التحكم على مستوى الخادم التي تعلو حسابات cPanel الفردية. الخطوات نفسها سواء قمت بتسجيل الدخول كمسؤول الجذر أو بامتيازات الموزع. يتناول القسم الأخير AutoSSL وشهادة اسم مضيف الخادم.
WHM هي لوحة إدارة الخادم؛ أما cPanel فهي لوحة كل حساب على حدة. الشهادة التي تثبتها في WHM باستخدام Install an SSL Certificate on a Domain تغطي نطاقًا واحدًا أو نطاقًا فرعيًا واحدًا مستضافًا على الخادم. إذا كان لديك وصول إلى حساب cPanel واحد فقط، فاتبع دليل التثبيت على cPanel بدلاً من ذلك.
سجّلنا أيضًا فيديو يشرح لك العملية بالكامل. يمكنك مشاهدة الفيديو، أو قراءة التعليمات، أو كلاهما. يمكنك مشاهدة الفيديو أدناه.
إنشاء رمز CSR في WHM
إذا كنت تشتري شهادة من جهة إصدار شهادات (CA)، فأنت تحتاج أولاً إلى CSR (طلب توقيع الشهادة). CSR هو كتلة نصية عادية تحتوي على تفاصيل حول نطاقك ومؤسستك. تستخدمه جهة الإصدار لإصدار الشهادة. يؤدي إنشاء CSR أيضًا إلى إنشاء المفتاح الخاص المطابق، والذي ستحتاجه أثناء التثبيت. لديك خياران:
- استخدم مولّد CSR الخاص بنا لإنشاء CSR والمفتاح تلقائيًا.
- اتبع دليلنا التفصيلي حول كيفية إنشاء CSR في WHM.
أرسل CSR إلى جهة إصدار الشهادات عند إجراء طلبك. بعد أن تتحقق جهة الإصدار منه وترسل لك ملفات الشهادة، تابع عملية التثبيت أدناه. (إذا كنت تفضل استخدام شهادة مجانية تتجدد تلقائيًا وتخطي CSR كليًا، انتقل إلى AutoSSL.)
تثبيت شهادة SSL على WHM
بعد التحقق، ترسل لك جهة إصدار الشهادات أرشيف ZIP عبر البريد الإلكتروني. استخرج محتوياته. يجب أن يكون لديك:
- شهادة نطاقك، وهي عادةً ملف .crt؛
- الشهادات الوسيطة، وهي عادةً ملف .ca-bundle (حزمة CA)؛
- المفتاح الخاص الذي أنشأته مع CSR (احتفظ بهذا المفتاح سرًا).
افتح كل ملف في محرر نصوص عادي (Notepad على Windows، أو TextEdit في نمط النص العادي على macOS) حتى تتمكن من نسخ المحتوى الكامل، بما في ذلك سطري BEGIN وEND.
الخطوة 1: افتح شاشة التثبيت
سجّل الدخول إلى لوحة تحكم WHM. في مربع البحث في الأعلى على اليسار، اكتب SSL، ثم ضمن قسم SSL/TLS انقر على Install an SSL Certificate on a Domain.
الخطوة 2: أدخل النطاق
في حقل Domain، اكتب النطاق أو النطاق الفرعي الدقيق الذي تريد تأمينه (على سبيل المثال www.yourdomain.com). اترك حقل IP Address (non-user domains only) فارغًا إلا إذا كنت تؤمّن نطاقًا غير مرتبط بحساب cPanel.
الخطوة 3: لصق الشهادة
في مربع Certificate، الصق المحتوى الكامل لملف شهادة نطاقك (الذي أرسلته جهة الإصدار عبر البريد الإلكتروني). يبدأ وينتهي بهذه السطور:
-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----
الخطوة 4: إضافة المفتاح الخاص
في مربع Private Key، الصق المفتاح الذي أنشأته مع CSR. إذا كنت قد أنشأت CSR داخل نفس خادم WHM هذا، يمكن لـ WHM ملء المفتاح لك: انقر على Autofill by Domain. إذا كان عليك لصقه يدويًا، افتح ملف المفتاح وانسخ كل ما بين سطري BEGIN وEND. تبعًا لطريقة إنشاء المفتاح، تبدو سطور الغلاف كواحدة من هذه:
-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----
كل سطر غلاف يستخدم خمس شرطات، دون فراغات. احتفظ بالمفتاح الخاص سرًا: فهو النصف السري من شهادتك ويجب أن يكون بحوزتك فقط.
الخطوة 5: إضافة حزمة CA
في مربع Certificate Authority Bundle (optional)، الصق محتوى ملف .ca-bundle الخاص بك. يحتوي هذا الملف على الشهادات الوسيطة التي تتيح للمتصفحات ربط شهادتك بجذر موثوق. إذا كانت الحزمة تحتوي على أكثر من كتلة شهادة واحدة، حافظ على الترتيب الذي قدمته جهة الإصدار. غالبًا ما يمكن لـ WHM جلب الحزمة الصحيحة تلقائيًا، لكن لصقها بنفسك يجنّبك أي مشاكل في السلسلة.
الخطوة 6: التثبيت
بعد تعبئة جميع الحقول، انقر على Install. يتحقق WHM من الشهادة والمفتاح والحزمة، ثم يطبق الشهادة على خادم الويب وعلى خدمات البريد وFTP لهذا النطاق. تظهر رسالة تأكيد عند الانتهاء. إذا ظهر خطأ، فهذا يعني عادةً أن الشهادة والمفتاح غير متطابقين أو أن حزمة CA غير مكتملة: أعد فحص ما لصقته وحاول مرة أخرى.
اختبار تثبيت شهادة SSL
بعد التثبيت، تأكد من أن الشهادة فعّالة والسلسلة كاملة. افتح موقعك في متصفح باستخدام https:// وتحقق من وجود القفل، ثم قم بفحص أعمق باستخدام SSL Checker الخاص بنا للحصول على تقرير حالة فوري. إذا كان لديك وصول إلى shell الخادم، يمكنك أيضًا قراءة الشهادة المقدَّمة مباشرة:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
يعرض هذا الأمر الجهة المُصدِرة، والنطاق الذي أُصدرت له، وتواريخ الصلاحية. أي عدم تطابق في النطاق، أو غياب شهادة وسيطة، يشير إلى خطوة تستحق المراجعة.
AutoSSL وشهادة اسم مضيف الخادم
يحتوي WHM على ميزتين إضافيتين لشهادات SSL لا يغطيهما التثبيت اليدوي أعلاه. كلاهما يستحق المعرفة.
AutoSSL (شهادات مجانية تتجدد تلقائيًا)
يصدر AutoSSL ويجدد شهادات مجانية تم التحقق من صحة النطاق (Domain Validated) للحسابات الموجودة على خادمك. افتح SSL/TLS > Manage AutoSSL، واختر مزود خدمة من علامة التبويب Providers (مزود cPanel، المدعوم من Sectigo، أو Let’s Encrypt)، وفعّله. يقوم AutoSSL بعد ذلك بتغطية النطاقات تلقائيًا وتجديدها قبل انتهاء صلاحيتها، لذا فهو الخيار الأبسط عندما لا تحتاج إلى شهادة مدفوعة ذات تحقق من المؤسسة أو تحقق موسع. الشهادة التي تثبتها يدويًا باستخدام Install an SSL Certificate on a Domain لها الأولوية على AutoSSL لذلك النطاق.
اسم مضيف الخادم وشهادة الخدمة
الشهادة التي تؤمّن WHM نفسها، إلى جانب خدمات مثل Exim (البريد)، وDovecot، وFTP، وcPanel، هي شهادة الخدمة، وهي منفصلة عن أي نطاق فردي. لمراجعتها أو استبدالها، افتح SSL/TLS > Manage Service SSL Certificates. لكي تُصدر شهادة اسم مضيف الخادم بسلاسة عبر AutoSSL، يجب أن يكون اسم المضيف اسم نطاق مؤهل بالكامل (FQDN) يُحلَّل إلى عنوان IP العام الرئيسي للخادم.
الأسئلة الشائعة
WHM هي لوحة إدارة الخادم، تُستخدم من قبل حسابات الجذر أو الموزعين، ويمكنها تثبيت شهادة على أي نطاق مستضاف على الخادم من خلال Install an SSL Certificate on a Domain. أما cPanel فهي لوحة كل حساب على حدة، حيث يدير مالك الموقع الواحد نطاقاته الخاصة فقط. الشهادة والمفتاح وحزمة CA التي تلصقها متطابقة في كليهما؛ والفرق يكمن في مستوى الوصول.
في WHM، انتقل إلى SSL/TLS > Install an SSL Certificate on a Domain. تحتوي الشاشة على ثلاثة مربعات: Certificate لشهادة نطاقك، Private Key للمفتاح الذي أنشأته مع CSR، وCertificate Authority Bundle (optional) للشهادات الوسيطة. الصق المحتوى الكامل لكل ملف، بما في ذلك سطري BEGIN وEND، ثم انقر على Install.
لا. يصدر AutoSSL شهادات مجانية تم التحقق من صحة النطاق تلقائيًا ويتولى إنشاء CSR والمفتاح نيابةً عنك. أنت تحتاج إلى إنشاء CSR فقط عندما تشتري شهادة من جهة إصدار شهادات وتقوم بتثبيتها يدويًا.
يستخدم اسم المضيف والخدمات مثل البريد وFTP شهادة الخدمة، وليس شهادة خاصة بنطاق واحد. أدرها ضمن SSL/TLS > Manage Service SSL Certificates. لكي يصدر AutoSSL شهادة اسم المضيف، يجب أن يكون اسم مضيف الخادم اسم نطاق مؤهل بالكامل يُحلَّل إلى عنوان IP العام الرئيسي للخادم.
هذا يعني أن المفتاح الخاص الذي لصقته لم يكن هو المفتاح الذي أُنشئ مع CSR لهذه الشهادة. استخدم المفتاح الذي أُنشئ مصاحبًا لهذا CSR بالتحديد. إذا كنت قد أنشأت CSR في هذا خادم WHM، انقر على Autofill by Domain لجلب المفتاح الصحيح. إذا كان المفتاح مفقودًا، أعد إصدار الشهادة بCSR ومفتاح جديدين من جهة إصدار الشهادات.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


