bg-tutorials

كيفية تثبيت شهادة SSL على XAMPP

في هذا الدرس، ستتعلم كيفية تثبيت شهادة SSL على XAMPP، حزمة التطوير المحلية الشهيرة التي تضم Apache وMariaDB وPHP.

قمنا أيضاً بتسجيل فيديو يشرح لك العملية الكاملة لتثبيت شهادة SSL على XAMPP. إذا كنت تفضل النسخة النصية، تابع القراءة أدناه.

إنشاء رمز CSR لـ XAMPP

إذا كنت قد أنشأت رمز CSR بالفعل واستلمت شهادة SSL في مجلد ZIP، فانتقل مباشرة إلى خطوات التثبيت.

طلب توقيع الشهادة (CSR) هو ملف نصي مشفر صغير يحتوي على معلومات حول نطاقك ومؤسستك. تتطلب جميع هيئات إصدار الشهادات التجارية من طالبي شهادات SSL تقديم رمز CSR كجزء من عملية التحقق.

بما أن XAMPP يعمل محلياً على جهازك، فلديك عدد من الخيارات لإنشاء CSR. اختر طريقة واحدة واتبع التعليمات في الرابط:

بعد إنشاء رمز CSR وملف المفتاح الخاص، انتقل إلى تعليمات التثبيت.

تثبيت شهادة SSL على XAMPP

بعد أن تتحقق هيئة إصدار الشهادات (CA) من طلبك وتُرسل الملفات إلى بريدك الوارد، قم بتنزيل أرشيف ZIP واستخرج محتوياته على جهازك. ستحتاج إلى:

  • ملف شهادة SSL الأساسية الخاصة بك (على سبيل المثال، yourdomain_com.crt).
  • ملف حزمة CA (سلسلة SSL) الذي يحتوي على الشهادة الجذرية والشهادات الوسيطة.
  • ملف المفتاح الخاص الذي أنشأته مع CSR (على سبيل المثال، yourdomain_com.key).

ملاحظة: إذا وصلت حزمتك كعدة ملفات منفصلة، فقم بدمجها في ملف نصي واحد بامتداد .crt (أو .ca-bundle). أضف الشهادة (أو الشهادات) الوسيطة أولاً، تليها الشهادة الجذرية.

الخطوة 1: إنشاء مجلد ملفات SSL

قم بتخزين ملفات شهادتك في مجلد مخصص:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl

قم بنسخ شهادتك وحزمة CA والمفتاح الخاص إلى هذا المجلد.

ثم اجمع شهادتك وحزمة CA في ملف سلسلة كاملة واحد:

Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt

الخطوة 2: العثور على ملف تكوين SSL في Apache

يحتفظ XAMPP بإعدادات HTTPS في ملف مخصص يُسمى httpd-ssl.conf. افتحه بأحد الطريقتين:

  • في لوحة تحكم XAMPP، انقر على Config في صف Apache واختر Apache (httpd-ssl.conf).
  • أو افتحه مباشرة باستخدام محرر نصوص. يقع في مجلد تثبيت XAMPP في C:xamppapacheconfextrahttpd-ssl.conf (على Windows) أو /opt/lampp/etc/extra/httpd-ssl.conf (على Linux). إذا قمت بتثبيت XAMPP على محرك أقراص مختلف، اضبط حرف المحرك وفقاً لذلك، مثل D:xamppapacheconfextrahttpd-ssl.conf.

نصيحة: تأكد من أن SSL مفعّل بالفعل. في الملف الرئيسي httpd.conf (C:xamppapacheconfhttpd.conf على Windows، /opt/lampp/etc/httpd.conf على Linux) تأكد من وجود هذين السطرين وأنهما غير معطلين بتعليق (أزل أي رمز # في البداية):

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf

توجيه Listen 443 الذي يخبر Apache بقبول اتصالات HTTPS موجود بالفعل داخل httpd-ssl.conf، لذا لا حاجة لإضافته في مكان آخر. في إصدارات XAMPP الحديثة، تكون هذه الإعدادات مفعّلة بشكل افتراضي.

الخطوة 3: تعديل VirtualHost للمنفذ 443

داخل httpd-ssl.conf، اعثر على الكتلة الموجودة <VirtualHost _default_:443> وقم بتعديلها (بدلاً من إضافة كتلة ثانية للمنفذ 443، مما سيترك مضيفين متعارضين). غيّر _default_:443 إلى *:443 ووجّه توجيهات SSL إلى ملفاتك. تبدو الكتلة الكاملة والحديثة كما يلي؛ استبدل اسم الخادم والاسم البديل والمسارات بما يخصك، واستخدم دائماً الشرطات المائلة الأمامية:

<VirtualHost *:443>
    DocumentRoot "C:/xampp/htdocs"
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    SSLEngine on

    # Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
    SSLCertificateFile    "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
    SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    <Directory "C:/xampp/htdocs">
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
  • SSLCertificateFile: ملف السلسلة الكاملة الخاص بك (شهادة الخادم متبوعة بالشهادات الوسيطة). في Apache 2.4.8 وما بعده، يخدم هذا التوجيه الواحد السلسلة كاملة، وهذا هو السبب في عدم حاجتك إلى توجيه SSLCertificateChainFile القديم.
  • SSLCertificateKeyFile: المفتاح الخاص الذي أنشأته مع CSR.

مهم: لا تستخدم SSLCACertificateFile لإرسال سلسلتك. هذا التوجيه يخبر Apache بأي هيئات إصدار شهادات يجب أن يثق بها عند التحقق من شهادات العميل، وليس أي شهادات وسيطة يجب تقديمها للمتصفحات. لتسليم السلسلة، استخدم SSLCertificateFile مدمجاً كما هو موضح أعلاه. (في إصدارات Apache القديمة الأقدم من 2.4.8 كنت ستحتفظ بالملفات منفصلة وتضيف SSLCertificateChainFile يشير إلى حزمة CA، لكن XAMPP لا يأتي بإصدارات قديمة بهذا الشكل.)

احفظ الملف عند الانتهاء.

الخطوة 4: اختبار التكوين (موصى به)

قبل إعادة التشغيل، تحقق من التكوين بحثاً عن أخطاء في الصياغة حتى لا يمنع خطأ مطبعي Apache من التشغيل. افتح موجه أوامر في C:xamppapachebin وشغّل:

httpd -t

يجب أن ترى Syntax OK. إذا ظهر خطأ، راجع الخطوة 3 قبل الاستمرار.

الخطوة 5: إعادة تشغيل Apache

في لوحة تحكم XAMPP، في صف Apache انقر على Stop، وانتظر حتى يتوقف، ثم انقر على Start. سيُعاد تحميل Apache بإعدادات SSL الجديدة.

تهانينا، لقد نجحت في تثبيت شهادة SSL على XAMPP. قم بزيارة موقعك عبر https:// للتأكد من ظهور رمز القفل.

اختبار تثبيت SSL

بعد تثبيت الشهادة، يجدر اختبار التثبيت للتحقق من عدم وجود أخطاء محتملة. إذا كان موقع XAMPP الخاص بك متاحاً على نطاق عام، فإن فاحص SSL Checker الخاص بنا يقدم لك فحوصات وتقارير فورية عن شهادتك وسلسلتها وتكوينها.

بالنسبة للإعداد المحلي البحت (مثل localhost أو اسم مضيف خاص لا يمكن للفاحصات العامة الوصول إليه)، افتح الموقع في متصفحك، انقر على رمز القفل في شريط العنوان، وتحقق من تفاصيل الشهادة للتأكد من تقديم الشهادة الصحيحة والسلسلة الكاملة.


من أين تشتري أفضل شهادة SSL لـ XAMPP؟

لا حاجة لمغادرة هذا الموقع. هنا في SSL Dragon، نقدم واحدة من أوسع تشكيلات منتجات SSL بأقل الأسعار في السوق. جميع شهاداتنا متوافقة مع XAMPP ومناسبة للمشاريع من أي حجم وميزانية. إذا كنت تطور محلياً الآن لكنك تخطط للانتقال إلى نطاق عام، فإن شهادة موثوقة عامة من هيئة إصدار شهادات تجارية هي الخيار الأمثل.


الأسئلة الشائعة

هل يمكنني تثبيت شهادة SSL على XAMPP؟

نعم. يعمل XAMPP بـ Apache مزود بـ mod_ssl، لذا يمكنك إنشاء شهادة موقّعة ذاتياً للاختبار المحلي أو تثبيت شهادة SSL موثوقة عامة من طرف ثالث، تماماً كما تفعل على أي خادم Apache. عدّل httpd-ssl.conf، ووجّه توجيهات SSL إلى ملفاتك، وأعد تشغيل Apache.

كيف أحصل على شهادة SSL لـ localhost؟

للتطوير المحلي، يمكنك إنشاء شهادة موقّعة ذاتياً باستخدام الملف التنفيذي لـ OpenSSL المرفق مع XAMPP (في C:xamppapachebin) والوثوق بها في متصفحك. إذا كنت تحتاج شهادة موثوقة عامة لنطاق حقيقي، أنشئ CSR، وقدّمه إلى هيئة إصدار شهادات، وثبّت الشهادة المصدرة باستخدام الخطوات أعلاه. يقدم SSL Dragon شهادات متوافقة مع سير العمل هذا.

كيف أعرف إذا كانت شهادة SSL مثبتة على XAMPP؟

إذا تم تثبيت الشهادة بشكل صحيح، يُحمّل موقعك عبر https:// (يشير حرف “S” إلى الأمان) ويظهر المتصفح رمز قفل. انقر على رمز القفل وتحقق من تفاصيل الشهادة للتأكد من الجهة المصدرة وتواريخ الصلاحية ووجود السلسلة الكاملة. يمكنك أيضاً تشغيل httpd -t من C:xamppapachebin للتأكد من أن Apache قبل تكوين SSL الخاص بك.

أين تُخزّن شهادات SSL في XAMPP؟

لا يوجد موقع واحد إلزامي؛ أنت تختار مكان الاحتفاظ بها وتوجّه httpd-ssl.conf إلى ذلك المسار. من الاتفاقيات الشائعة استخدام مجلد مخصص مثل C:xamppapachessl. تقع الشهادة النموذجية الافتراضية الخاصة بـ XAMPP في C:xamppapacheconfssl.crt مع المفتاح في C:xamppapacheconfssl.key.

لماذا نستخدم SSLCertificateFile بدلاً من SSLCertificateChainFile على XAMPP؟

يأتي XAMPP مزوداً بـ Apache 2.4.8 أو أحدث، حيث يمكن لـ SSLCertificateFile تحميل شهادتك و سلسلتها الوسيطة من ملف مدمج واحد. هذا يجعل توجيه SSLCertificateChainFile القديم غير ضروري. لا تخلط بين أي منهما وبين SSLCACertificateFile، الذي يُستخدم فقط للتحقق من شهادات العميل، وليس لإرسال سلسلة خادمك إلى المتصفحات.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.