تثبيت SSL باستخدام PFX في IIS (ويندوز) — كلمة المرور والـ Binding

يتوقّع IIS (Internet Information Services) الذي يعمل على Windows Server الشهادات بصيغة PFX على عكس Linux. تجمع صيغة PFX (PKCS#12) الشهادة والمفتاح الخاص في ملف .pfx واحد مشفّر. في هذا الدليل، سنوضّح كيفية استيراد ملف PFX إلى IIS وإعداد binding الموقع.

ما هو ملف PFX؟

يجمع PFX الأجزاء الثلاثة (الشهادة والمفتاح الخاص والسلسلة الوسيطة) في حاوية واحدة. الملف محميٌّ بـ كلمة مرور؛ ويُطلب منك إدخالها عند الاستيراد. تسهّل هذه البنية نقل المفتاح بأمان إلى مخزن شهادات ويندوز.

عند إنشاء شهادتك عبر معالج SSL المجاني لدينا، ستجد ملف certificate.pfx جاهزًا داخل حزمة ZIP المنزّلة. تُعرض كلمة مرور PFX على شاشة التنزيل؛ دوّن هذه الكلمة لأنك ستحتاجها في خطوة الاستيراد.

الخطوة 1 — استورد PFX إلى ويندوز

افتح IIS Manager وانقر على اسم الخادم من اللوحة اليسرى. في اللوحة الوسطى، افتح أيقونة Server Certificates (شهادات الخادم).

  1. انقر على رابط Import... في اللوحة اليمنى.
  2. في حقل Certificate file (.pfx)، اختر ملف certificate.pfx.
  3. في حقل Password، أدخل كلمة مرور PFX المعطاة في شاشة التنزيل.
  4. اترك مخزن الشهادات على Personal واضغط OK.
صورة: <نافذة Import Certificate في IIS وحقل كلمة المرور>
عند استيراد PFX، تُدخل كلمة المرور المعروضة في شاشة التنزيل.

الخطوة 2 — أضف binding للموقع

بعد إضافة الشهادة إلى القائمة، تحتاج إلى تعريف binding لنشر الموقع المعني عبر HTTPS:

  1. في اللوحة اليسرى، انقر على الموقع المعني تحت Sites.
  2. من اللوحة اليمنى، افتح خيار Bindings....
  3. اضغط Add...؛ واختر https كـ Type، و443 كـ Port.
  4. من قائمة SSL certificate، اختر الشهادة التي استوردتها للتو.
  5. إذا كانت عدة مواقع تتشارك نفس عنوان IP، فعلّم على مربع Require Server Name Indication (SNI) واكتب اسم المضيف (host).

الخطوة 3 — إعادة التوجيه من HTTP إلى HTTPS

تُستخدم وحدة URL Rewrite لإعادة التوجيه في IIS. أضف القاعدة التالية إلى ملف web.config الخاص بموقعك:

<configuration>
  <system.webServer>
    <rewrite>
      <rules>
        <rule name="HTTP to HTTPS" stopProcessing="true">
          <match url="(.*)" />
          <conditions>
            <add input="{HTTPS}" pattern="off" />
          </conditions>
          <action type="Redirect" url="https://{HTTP_HOST}/{R:1}"
                  redirectType="Permanent" />
        </rule>
      </rules>
    </rewrite>
  </system.webServer>
</configuration>

تنتج redirectType="Permanent" إعادة توجيه 301، وتُعلم محركات البحث بأن الانتقال دائم.

الاستيراد السريع عبر PowerShell (اختياري)

إذا أردت أتمتة العملية على عدد كبير من الخوادم، يمكنك استيراد PFX عبر PowerShell أيضًا:

$pwd = ConvertTo-SecureString -String "PFX_SIFRENIZ" -AsPlainText -Force
Import-PfxCertificate -FilePath "C:\certs\certificate.pfx" `
  -CertStoreLocation Cert:\LocalMachine\My -Password $pwd

المشكلات الشائعة

  • "The password you entered is incorrect": تأكد من استخدام كلمة مرور PFX من شاشة التنزيل حرفيًا؛ وانتبه إلى المسافات في البداية والنهاية.
  • الشهادة لا تظهر في قائمة الـ binding: تحقّق من أنك أجريت الاستيراد إلى مخزن Personal/My.
  • تعارض SNI: إذا كانت هناك عدة مواقع HTTPS على نفس عنوان IP، فعرّف اسم مضيف SNI لكل منها.

الخلاصة

يقتصر تثبيت SSL في IIS على استيراد ملف certificate.pfx المشفّر وتعريف binding على المنفذ 443. إذا لم يكن لديك PFX، فأنشئ شهادتك عبر معالج SSL المجاني لدينا؛ واتبع هذه الخطوات باستخدام ملف certificate.pfx داخل حزمة ZIP وكلمة المرور المعروضة.