كيفية تثبيت شهادة SSL المجانية في cPanel؟ دليل خطوة بخطوة

تدير الغالبية العظمى من مستخدمي الاستضافة المشتركة خوادمهم عبر cPanel. في هذا الدليل، سنوضّح لك خطوة بخطوة كيفية تثبيت شهادة SSL مجانية في مدير SSL/TLS الخاص بـ cPanel. تستغرق العملية في المتوسط 5 دقائق ولا تتطلب الاتصال بالخادم عبر SSH.

قبل البدء: تحتاج إلى 3 ملفات

لتثبيت شهادة SSL، يجب أن تكون لديك ثلاثة أجزاء:

  • الشهادة (certificate.crt) — الشهادة العامة الموقّعة لاسم نطاقك.
  • المفتاح الخاص (private.key) — المفتاح السري المطابق للشهادة. لا تشاركه مع أحد.
  • CA Bundle (ca_bundle.crt) — شهادات السلسلة الوسيطة التي تربط شهادتك بالجهة الجذرية.

إذا لم تكن قد أنشأت هذه الملفات الثلاثة بعد، يمكنك الحصول عليها خلال دقائق بعد التحقق من اسم نطاقك عبر معالج SSL المجاني لدينا. تحتوي حزمة ZIP التي يتم تنزيلها في نهاية المعالج على جميع الملفات: certificate.crt وprivate.key وca_bundle.crt وfullchain.pem وcertificate.pfx. بالنسبة إلى cPanel، تكفي الملفات الثلاثة الأولى.

الخطوة 1 — افتح مدير SSL/TLS في cPanel

في الشاشة الرئيسية لـ cPanel، انتقل إلى قسم الأمان (Security) وانقر على أيقونة SSL/TLS. في الصفحة التي تُفتح، اختر رابط "Manage SSL sites" (إدارة مواقع SSL).

صورة: <أيقونة SSL/TLS في قسم الأمان بـ cPanel>
الوصول إلى مدير SSL/TLS من القائمة الرئيسية لـ cPanel.

الخطوة 2 — اختر اسم النطاق

من قائمة Domain تحت عنوان "Install an SSL Website" (تثبيت موقع SSL)، اختر اسم النطاق الذي ستثبّت عليه الشهادة. إذا حصلت على شهادة تغطي أيضًا النطاق الفرعي www، فيكفي أن تختار النطاق الجذري.

الخطوة 3 — الصق محتوى الملفات الثلاثة

في هذه الخطوة، ستفتح الملفات بمحرر نصوص (مثل Notepad أو VS Code)، وتنسخ محتواها وتلصقه في المربعات المناسبة:

  1. Certificate (CRT): افتح ملف certificate.crt، وانسخ كامل النص الذي يبدأ بـ -----BEGIN CERTIFICATE----- والصقه في المربع الأول.
  2. Private Key (KEY): الصق كامل محتوى ملف private.key في المربع الثاني. عادةً ما يجد cPanel المفتاح تلقائيًا؛ وإن لم يجده، أضفه يدويًا.
  3. Certificate Authority Bundle (CABUNDLE): الصق محتوى ca_bundle.crt في المربع الثالث. ترك هذا المربع فارغًا يؤدي إلى خطأ "السلسلة الوسيطة مفقودة".

تبدو بداية ملف PEM على هذا النحو:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRAIIQz7DSQ...
... (نص base64 طويل) ...
-----END CERTIFICATE-----

الخطوة 4 — اضغط زر "Install Certificate"

بعد ملء الحقول الثلاثة، انقر على زر Install Certificate في أسفل الصفحة. عندما ترى رسالة "SSL Host Successfully Installed" يكون التثبيت قد اكتمل.

صورة: <زر Install Certificate ورسالة النجاح>
شاشة التأكيد التي تظهر عند تثبيت الشهادة بنجاح.

الخطوة 5 — اختبر HTTPS وأعدّ إعادة التوجيه

افتح العنوان https://alanadiniz.com في المتصفح وتأكد من ظهور أيقونة القفل في شريط العنوان. بعد ذلك، لنقل الزوّار تلقائيًا إلى HTTPS، أضف القاعدة التالية إلى ملف .htaccess في المجلد الجذري لحسابك:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

إعادة التوجيه 301 توجّه الزوّار إلى النسخة الآمنة، كما تُعلم Google بأن موقعك انتقل بشكل دائم إلى HTTPS؛ وهذا يمنع فقدان القيمة من ناحية تحسين محركات البحث (SEO).

المشكلات الشائعة

  • "Certificate and key do not match": الشهادة CRT والمفتاح KEY يعودان لطلبين مختلفين. تأكد من استخدام الزوج القادم من نفس حزمة ZIP.
  • "ERR_CERT_AUTHORITY_INVALID": تُرك حقل CA Bundle فارغًا. لا تنسَ إضافة محتوى ca_bundle.crt.
  • التعارض مع AutoSSL: بعض مزوّدي الخدمة يُصدرون شهادتهم الخاصة عبر AutoSSL. إذا لم تكن شهادتك اليدوية ذات أولوية، فعطّل AutoSSL لاسم النطاق المعني.

الخلاصة

يقتصر تثبيت SSL في cPanel على لصق محتوى ثلاثة ملفات PEM في المربعات الصحيحة. إذا لم تكن لديك شهادة بعد، أنشئ شهادتك الصالحة لمدة 90 يومًا عبر معالج SSL المجاني لدينا، ونزّل ملف ZIP، واتبع هذا الدليل. يمكنك تجديد شهادتك مجانًا بتكرار الخطوات نفسها كل 90 يومًا.