bg-tutorials

كيفية تثبيت شهادة SSL على WordPress Multisite

في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على WordPress Multisite. هناك جزءان: تثبيت الشهادة على مستوى الخادم (النوع يعتمد على ما إذا كانت شبكتك تستخدم أدلة فرعية، أو نطاقات فرعية، أو نطاقات منفصلة)، ثم فرض HTTPS على الشبكة بأكملها من داخل WordPress.

أي شهادة SSL تحتاجها شبكة Multisite الخاصة بك؟

WordPress Multisite هي ميزة أصلية في WordPress تتيح لك إنشاء وإدارة عدة مواقع من تثبيت ولوحة تحكم واحدة. يمكنك إعداد الشبكة باستخدام أحد ثلاثة تخطيطات: أدلة فرعية، أو نطاقات فرعية، أو نطاقات منفصلة. هذا التخطيط هو ما يحدد الشهادة التي تحتاجها، لأن كل نوع يؤمّن أسماء المضيفين بطريقة مختلفة. إذا لم تكن متأكدًا من الشهادة المناسبة لإعدادك، استخدم معالج SSL Wizard لإيجاد المنتج المناسب لمشروعك وميزانيتك.

Multisite كأدلة فرعية

الدليل الفرعي (يُسمى أيضًا مجلدًا فرعيًا) هو مسار داخل نطاق واحد. على سبيل المثال:

  • yoursite.com/blog
  • yoursite.com/store
  • yoursite.com/membership

بسبب أن كل موقع فرعي يعمل تحت اسم المضيف نفسه، فإن شهادة SSL قياسية واحدة لهذا النطاق تؤمّن الشبكة بأكملها. إذا كان نطاقك الرئيسي يعمل بالفعل على HTTPS، فإن المواقع الفرعية في الأدلة الفرعية مغطاة تلقائيًا، دون الحاجة لشراء شهادة إضافية.

Multisite كنطاقات فرعية

النطاق الفرعي هو جزء يقع أمام النطاق الجذري. النطاقات الفرعية طريقة عملية لفصل أجزاء الشبكة. على سبيل المثال:

  • blog.yoursite.com
  • store.yoursite.com
  • membership.yoursite.com

بالنسبة لشبكة تعمل بنظام النطاقات الفرعية، فإن شهادة SSL Wildcard هي الخيار المناسب. تؤمّن شهادة Wildcard النطاق الجذري بالإضافة إلى عدد غير محدود من النطاقات الفرعية من المستوى الأول تحته، كل ذلك بشهادة واحدة. يمكنك إضافة مواقع فرعية جديدة في أي وقت، وستكون مغطاة دون الحاجة لإعادة إصدار الشهادة.

ملاحظة: تغطي شهادة Wildcard مستوى واحد من النطاقات الفرعية. فشهادة لـ *.yoursite.com تؤمّن blog.yoursite.com لكنها لا تؤمّن shop.blog.yoursite.com. إذا كانت شبكتك تحتوي على نطاقات فرعية متداخلة بهذا العمق، فخطط لهذا المستوى بشكل منفصل.

Multisite كنطاقات مختلفة

إذا كنت تريد أن يستخدم كل موقع فرعي نطاقه الخاص المخصص، فعليك أولًا ربط النطاقات (domain mapping). تم دمج ميزة ربط النطاقات في نواة WordPress منذ الإصدار 4.5، فلم تعد هناك حاجة لإضافة (plugin) منفصلة للربط. تربط نطاقًا عن طريق تحرير الموقع الفرعي من Network Admin > Sites > Edit وتعيين حقل Site Address (URL) إلى النطاق المخصص (يجب أن تكون DNS والخادم موجهين مسبقًا لهذا النطاق نحو الشبكة).

بعد ربط نطاقاتك، أمّنها باستخدام شهادة SSL متعددة النطاقات. تغطي الشهادة متعددة النطاقات (تُسمى أيضًا شهادة SAN) عددًا من النطاقات غير المرتبطة ببعضها بشكل افتراضي، وتقبل إضافة أسماء بديلة أخرى (Subject Alternative Names) عند الطلب، بحيث تحمي شهادة واحدة وعملية تجديد واحدة الشبكة بأكملها. تعتمد الخوادم التي تستضيف عدة مواقع HTTPS على عنوان IP واحد على SNI (Server Name Indication) لعرض الشهادة الصحيحة لكل اسم مضيف، وهذه ميزة يدعمها كل متصفح وخادم حديث.

تثبيت الشهادة على خادمك

لا يقوم WordPress بتثبيت الشهادة بنفسه. تقوم بتثبيتها على الخادم أو الاستضافة التي تُشغّل الشبكة، ثم تنقل WordPress إلى HTTPS. الخطوات الدقيقة تعتمد على بيئتك:

  • الاستضافة المُدارة أو المشتركة: قم بتحميل أو لصق الشهادة، والمفتاح الخاص، وحزمة CA في لوحة التحكم (cPanel أو Plesk أو شاشة SSL/TLS الخاصة بمزود الاستضافة). تقوم كثير من استضافات WordPress المُدارة بتثبيت وتجديد الشهادات نيابة عنك.
  • Apache: وجّه SSLCertificateFile وSSLCertificateKeyFile إلى الشهادة الكاملة السلسلة والمفتاح داخل VirtualHost الخاص بالمنفذ 443. راجع أدلة التثبيت لدينا للحصول على التوجيهات الدقيقة.
  • Nginx: اضبط ssl_certificate (السلسلة الكاملة) وssl_certificate_key في كتلة الخادم التي تستمع على المنفذ 443.

تحتاج إلى الشهادة أولاً؟ أنشئ الطلب باستخدام مولّد CSR الخاص بنا، أو اتبع دليل CSR التفصيلي الخاص بمنصتك. بعد أن تصدر الجهة المُصدّقة (CA) الملفات وتقوم بتثبيتها، تأكد من أن الشهادة نشطة وفعّالة باستخدام فاحص SSL Checker قبل الاستمرار.

تفعيل HTTPS على مستوى شبكة Multisite بالكامل

بعد تثبيت الشهادة على الخادم، الخطوة الأخيرة هي جعل WordPress يقدّم كل موقع عبر HTTPS. قم بعمل نسخة احتياطية لقاعدة بياناتك وملفاتك قبل البدء، لأن هذه التغييرات تؤثر على عناوين المواقع في الشبكة بأكملها.

الخطوة 1: تحديث عناوين الموقع والصفحة الرئيسية إلى https

من Network Admin > Sites، افتح كل موقع فرعي، وانتقل إلى تبويب Settings، وغيّر Siteurl وHome من http إلى https. بالنسبة للموقع الرئيسي، يمكنك أيضًا ضبط ذلك من شاشة Settings > General الخاصة به (حقلا WordPress Address وSite Address). قم بحفظ كل موقع بعد التعديل.

الخطوة 2: فرض HTTPS للوحة التحكم وتسجيل الدخول

قم بتحرير ملف wp-config.php في جذر الشبكة وأضف هذا السطر فوق التعليق الذي نصه /* That’s all, stop editing! Happy publishing. */:

define( 'FORCE_SSL_ADMIN', true );

هذا يجعل كل جلسة تسجيل دخول ولوحة تحكم تعمل عبر HTTPS في الشبكة بأكملها. أضف هذا فقط بعد أن تعمل الشهادة على الخادم بشكل صحيح، وإلا فقد تصبح منطقة الإدارة غير قابلة للوصول.

إذا كانت الشبكة تقع خلف بروكسي عكسي (reverse proxy) أو موازن تحميل (load balancer) ينهي اتصال SSL (وهو أمر شائع في الاستضافة المُدارة وشبكات CDN)، فقد لا يتمكن WordPress من اكتشاف HTTPS وقد يدخل في حلقة من عمليات إعادة التوجيه. في هذه الحالة، اجعل WordPress يثق برأس البروتوكول المُحال (forwarded protocol header) بإضافة هذا فوق السطر السابق مباشرة:

if ( isset( $_SERVER['HTTP_X_FORWARDED_PROTO'] ) && strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
    $_SERVER['HTTPS'] = 'on';
}

الخطوة 3: استبدال روابط http الثابتة في قاعدة البيانات

غالبًا ما تخزّن المقالات والقوائم والإعدادات الموجودة روابط http كاملة. قم بتشغيل عملية بحث واستبدال لتحويل تلك الروابط إلى https. الأداة الأكثر أمانًا هي WP-CLI، التي تتعامل مع البيانات المُسلسلة (serialized data) بشكل صحيح ويمكنها استهداف الشبكة بأكملها:

wp search-replace 'http://yoursite.com' 'https://yoursite.com' --network --skip-columns=guid --dry-run

راجع مخرجات التجربة الأولية (dry-run)، ثم شغّل الأمر مرة أخرى بدون –dry-run لتطبيق التغيير. كرّر هذا لكل نطاق مختلف في شبكة تستخدم مواقع منفصلة أو نطاقات فرعية. إذا لم يكن لديك إمكانية الوصول إلى WP-CLI، فإن إضافة (plugin) مُحدَّثة مثل Better Search Replace تؤدي المهمة نفسها من لوحة التحكم. اترك عمود guid دون تغيير، لأن تعديله قد يؤثر على قارئات الخلاصات (feed readers).

الخطوة 4: التحقق و(اختياريًا) إعادة التوجيه

قم بتحميل كل موقع وتأكد من ظهور رمز القفل دون أي تحذيرات محتوى مختلط (mixed-content) في وحدة تحكم المتصفح. يمكن لإضافة فرض HTTPS مثل Really Simple SSL (التي تدعم Multisite) أن ترصد أي طلبات غير مؤمنة متبقية وتضيف إعادة التوجيه من HTTP إلى HTTPS نيابة عنك. يمكنك أيضًا التعامل مع إعادة التوجيه على مستوى الخادم في إعدادات Apache أو Nginx الخاصة بك. للحصول على شرح كامل لنقل موقع إلى HTTPS، راجع دليلنا حول التحويل من HTTP إلى HTTPS.

شبكة WordPress Multisite الخاصة بك الآن تقدّم كل موقع عبر HTTPS.

الأسئلة الشائعة

أي شهادة SSL أحتاجها لشبكة WordPress Multisite؟

يعتمد ذلك على تخطيط الشبكة. الشبكة القائمة على الأدلة الفرعية تحتاج شهادة قياسية واحدة لنطاق واحد. الشبكة القائمة على النطاقات الفرعية تحتاج شهادة Wildcard لتغطي النطاق الجذري ونطاقاته الفرعية. أما شبكة النطاقات المنفصلة (المربوطة) فتحتاج شهادة متعددة النطاقات (SAN) تسرد كل نطاق فيها.

هل يمكن لشهادة SSL واحدة تغطية شبكة Multisite بأكملها؟

نعم، بشرط أن يتطابق نوع الشهادة مع تخطيط الشبكة. تغطي شهادة قياسية واحدة الشبكة القائمة على الأدلة الفرعية، وتغطي شهادة Wildcard واحدة الشبكة القائمة على النطاقات الفرعية، وتغطي شهادة متعددة النطاقات واحدة شبكة النطاقات المنفصلة عن طريق سرد كل نطاق كاسم بديل (SAN).

هل أُثبّت الشهادة في WordPress أم على الخادم؟

على الخادم. يتم تثبيت الشهادة والمفتاح الخاص وحزمة CA من خلال لوحة تحكم استضافتك أو مباشرة في Apache أو Nginx. لا يحتاج WordPress نفسه إلا إلى تحويل عناوين مواقعه إلى https وضبط إعداد FORCE_SSL_ADMIN في ملف wp-config.php بعد أن تصبح الشهادة نشطة.

كيف أفرض HTTPS على شبكة WordPress Multisite؟

قم بتحديث حقلي Siteurl وHome لكل موقع إلى https من خلال Network Admin > Sites، وأضف define( 'FORCE_SSL_ADMIN', true ); إلى ملف wp-config.php، وقم بتشغيل عملية بحث واستبدال لتحويل أي روابط http ثابتة في قاعدة البيانات. يمكن لإضافة فرض HTTPS التي تدعم Multisite إضافة إعادة التوجيه ورصد أي محتوى مختلط متبقٍ.

هل ما زلت بحاجة إلى إضافة ربط نطاقات لـ Multisite؟

لا. أصبح ربط النطاقات جزءًا من نواة WordPress منذ الإصدار 4.5. تربط نطاقًا مخصصًا عن طريق تحرير حقل Site Address (URL) الخاص بالموقع الفرعي من Network Admin > Sites > Edit، لذلك لم تعد إضافة MU Domain Mapping القديمة ضرورية.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.