ما هو Wildcard SSL؟ متى يُستخدم وكيفية الحصول عليه عبر DNS-01
إذا كان لديك أكثر من نطاق فرعي، فإن إدارة شهادة منفصلة لكلٍّ منها أمر متعب. وهنا يأتي دور شهادة SSL الشاملة (wildcard): فهي تغطي بشهادة واحدة جميع النطاقات الفرعية لاسم نطاق ما. في هذه المقالة، نشرح ما هي شهادة wildcard SSL، ومتى تكون منطقية، وكيفية الحصول عليها مجانًا عبر التحقق DNS-01.
ما هي شهادة Wildcard SSL؟
تُعبَّر عن شهادة wildcard بوضع نجمة (*) أمام اسم النطاق: *.alanadiniz.com. هذه الشهادة الواحدة صالحة لـ جميع النطاقات الفرعية التالية:
blog.alanadiniz.companel.alanadiniz.comapi.alanadiniz.commagaza.alanadiniz.com… وغيرها من النطاقات الجديدة التي لم تعرّفها من قبل قط.
حدّ مهم: مستوى واحد فقط
تغطي النجمة الواحدة مستوى نطاق فرعي واحدًا فقط. أي أن شهادة *.alanadiniz.com:
- ✅ صالحة لـ
blog.alanadiniz.com. - ❌ غير صالحة لـ
shop.blog.alanadiniz.com(مستويان). - ❌ غير صالحة بمفردها للنطاق الجذري
alanadiniz.com.
لهذا السبب، يلزم عمليًا إضافة كلٍّ من النطاق الجذري والنجمة معًا إلى الشهادة: alanadiniz.com + *.alanadiniz.com.
متى يجب استخدام wildcard؟
- إذا كان لديك عدد كبير من النطاقات الفرعية: تظهر سهولة الإدارة بوضوح مع 5-6 نطاقات فرعية فأكثر.
- إذا كنت تنشئ نطاقات فرعية ديناميكية: مثالية لتطبيقات SaaS التي تمنح كل عميل نطاقًا فرعيًا مثل
musteri1.alanadiniz.com؛ إذ يُغطّى كل نطاق فرعي جديد تلقائيًا. - إذا كنت تفتح نطاقات فرعية جديدة كثيرًا: بدلاً من إصدار شهادة جديدة في كل مرة، تكفي شهادة wildcard واحدة.
في المقابل، إذا كنت تستخدم alanadiniz.com وwww.alanadiniz.com فقط، فلا حاجة إلى wildcard؛ إذ تكون شهادة عادية تشمل الاسمين أبسط.
لماذا DNS-01 إلزامي؟
لا يمكن الحصول على شهادات wildcard إلا عبر التحقق DNS-01 (سجل TXT). لا تُقبل طريقة HTTP-01 (الملف) لشهادات wildcard، لأن ملف خادم واحدًا لا يمكنه إثبات أنك تملك "جميع النطاقات الفرعية". أما قدرتك على إجراء تغيير في DNS فتُظهر أنك تتحكم في اسم النطاق بأكمله.
كيفية الحصول على wildcard SSL عبر DNS-01؟
الخطوات عبر معالج SSL المجاني لدينا كالتالي:
- أدخل
*.alanadiniz.comكاسم نطاق (وإذا رغبت في تغطية النطاق الجذري أيضًا، فاستخدم الخيار المعني في المعالج). - اختر DNS (TXT) كطريقة تحقق؛ فهذه هي الطريقة الوحيدة الصالحة لـ wildcard.
- أنشئ سجل TXT الذي يعطيك إياه المعالج في لوحة DNS الخاصة بك:
النوع: TXT الاسم/المضيف: _acme-challenge.alanadiniz.com القيمة: (سلسلة فريدة يولّدها المعالج) - تحقّق من الانتشار واضغط "إكمال التحقق":
dig +short TXT _acme-challenge.alanadiniz.com - عند إنتاج الشهادة، نزّل حزمة ZIP:
certificate.crtوprivate.keyوca_bundle.crtوfullchain.pemوcertificate.pfx.
أمور يجب الانتباه إليها عند التثبيت
لا يختلف تثبيت شهادة wildcard عن الشهادة العادية: تعرّف الملفات نفسها بالتوجيهات نفسها (fullchain.pem في Nginx، وثلاثة ملفات منفصلة في Apache، وcertificate.pfx في IIS). الفرق الوحيد هو أن الشهادة صالحة لعدة نطاقات فرعية في آنٍ واحد. يمكنك خدمة جميع نطاقاتك الفرعية على خادم افتراضي واحد في الخادم نفسه، أو على خوادم مختلفة بنسخ الشهادة نفسها.
الخلاصة
تغطي شهادة Wildcard SSL بشهادة واحدة جميع النطاقات الفرعية ذات المستوى الواحد لاسم نطاق ما، ولا تُؤخذ إلا عبر التحقق DNS-01. وهي مثالية إذا كان لديك عدد كبير من النطاقات الفرعية أو نطاقات ديناميكية. لإنشاء شهادة wildcard المجانية الخاصة بك، استخدم معالج SSL المجاني لدينا بطريقة DNS (TXT).