كيفية الحصول على SSL مجاني عبر 90 Day Free SSL؟ في 3 خطوات
أصبح الحصول على شهادة SSL مجانية، صالحة لمدة 90 يومًا، ومقبولة في جميع المتصفحات، أمرًا يستغرق دقائق فقط. في هذا الدليل، نشرح خطوات معالج SSL المجاني لدينا الثلاث من البداية إلى النهاية، بكلتا طريقتي التحقق: DNS (TXT) وHTTP (ملف).
ماذا تحتاج؟
- اسم نطاق تملكه (مثل
alanadiniz.com). - عنوان بريد إلكتروني (لتذكيرات التجديد).
- للتحقق، إما الوصول إلى لوحة DNS أو إلى نظام ملفات خادم الويب.
لا تُعدّ بطاقة الائتمان أو العضوية إلزامية؛ يمكنك إنشاء شهادة دون التسجيل أيضًا. وإذا سجّلت، فيمكنك متابعة جميع شهاداتك من لوحة واحدة.
الخطوة 1 — أدخل المعلومات
في الشاشة الأولى من المعالج، أدخل اسم نطاقك دون www. أو https:// في بدايته. إن شئت، فعلّم على مربع "تضمين النطاق الفرعي www أيضًا" لتغطية كلٍّ من alanadiniz.com وwww.alanadiniz.com بشهادة واحدة. بعد ذلك، اكتب بريدك الإلكتروني واضغط زر "الانتقال إلى التحقق".
الخطوة 2 — اختر طريقة التحقق
لإثبات ملكيتك لاسم النطاق، تختار إحدى طريقتين مجانيتين.
الخيار أ — التحقق عبر DNS (TXT) (مُوصى به)
لا تتطلب هذه الطريقة الوصول إلى الخادم، وتدعم الشهادات الشاملة (wildcard). يعطيك المعالج سجل TXT:
النوع: TXT
الاسم/المضيف: _acme-challenge.alanadiniz.com
القيمة: p4N5x... (سلسلة فريدة يولّدها المعالج)
TTL: 300 (أو الأدنى)
أنشئ هذا السجل في لوحة DNS الخاصة باسم نطاقك. انتظر بضع دقائق حتى ينتشر تغيير DNS، ثم اضغط زر "إكمال التحقق" في المعالج. يمكنك أيضًا التحقق من الانتشار من الطرفية:
dig +short TXT _acme-challenge.alanadiniz.com
# أو
nslookup -type=TXT _acme-challenge.alanadiniz.com
الخيار ب — التحقق عبر HTTP (ملف)
مثالي إذا لم يكن لديك وصول إلى DNS. يعطيك المعالج اسم ملف ومحتواه. تضع هذا الملف على المسار التالي في خادمك:
http://alanadiniz.com/.well-known/acme-challenge/<dosya-adi>
بعد رفع الملف، تأكد من ظهور المحتوى كنص عادي عند زيارة هذا العنوان من المتصفح، ثم اضغط "إكمال التحقق". تأكد من أن هذا العنوان غير مُعاد توجيهه إلى HTTPS عبر 301؛ فحركة مرور التحقق تأتي عبر HTTP (80).
الخطوة 3 — نزّل حزمة ZIP
عند نجاح التحقق، تُنتَج شهادتك فورًا وتظهر شاشة "شهادتك جاهزة 🎉". تحتوي حزمة ZIP التي ستنزّلها على جميع الصيغ معًا:
certificate.crt— شهادة الخادمprivate.key— المفتاح الخاصca_bundle.crt— السلسلة الوسيطة (لـ cPanel/Apache)fullchain.pem— الشهادة + السلسلة مدمجة (لـ Nginx)certificate.pfx— حزمة مشفّرة لـ Windows/IIS
أيًّا كان الخادم الذي تستخدمه، اتبع دليل التثبيت المعني: cPanel أو Nginx أو Apache أو IIS. تتوقّع كل منصة ملفًا مختلفًا، لكنها جميعًا داخل حزمة ZIP الواحدة هذه.
الخطوة التالية: التجديد
شهادات Let's Encrypt صالحة لمدة 90 يومًا. إذا تركت خيار التذكير مفعّلاً، فستتلقى رسائل بريد إلكتروني قبل انتهاء الصلاحية بـ 30 و7 ويوم واحد. للتجديد، يكفي أن تكرّر الخطوات الثلاث نفسها؛ والعملية مجانية أيضًا.
الخلاصة
يتألف الحصول على SSL المجاني من ثلاث خطوات: أدخل المعلومات، تحقّق عبر DNS TXT أو ملف HTTP، ونزّل ملف ZIP. للتجربة فورًا، افتح معالج SSL المجاني لدينا.