المدوّنة · الأمان والحماية

شهادة SSL مجانية على cPanel بـ AutoSSL

المعمار · · 3 دقائق قراءة

شهادة SSL مجانية على cPanel بـ AutoSSL

تعد شهادات التشفير SSL/TLS عنصراً إلزامياً لحماية بيانات زوار الموقع وتحقيق معايير الأمان وتحسين ترتيب نتائج البحث في جوجل. يوفر نظام cPanel أداة AutoSSL التي تصدر وتجدد شهادات الأمان لجميع النطاقات والنطاقات الفرعية تلقائياً ومجاناً دون أي تدخل يدوي.

ما هي خدمة AutoSSL وكيف تعمل؟#

تقوم ميزة AutoSSL بفحص دوري لجميع النطاقات المستضافة على الخادم، والتحقق من النطاقات التي تنتهي صلاحية شهادتها قريباً أو التي تفتقر لشهادة صالحة، ثم ترسل طلباً لإصدار شهادة DV (Domain Validated) معتمدة عبر فحص ملفات التحقق (DCV).

الخطوة 1: تفعيل وتكوين AutoSSL في لوحة WHM#

  1. سجل الدخول إلى WHM بحساب root.
  2. انتقل من القائمة إلى: Home -> SSL/TLS -> Manage AutoSSL.
  3. في تبويب Providers، تأكد من اختيار المزود Let's Encrypt: وهو المزود الافتراضي، ورخصة cPanel تتضمنه مجاناً، ويدعم النطاقات الفرعية الشاملة (Wildcard).
  4. اضغط Save لحفظ المزود.

هل أحتاج إلى تثبيت إضافة Let's Encrypt؟#

لا في الوضع المعتاد: Let's Encrypt هو مزود AutoSSL الافتراضي فلا يلزم تثبيت شيء. وإذا لم يظهر خياره في قائمة المزودين على خادم قديم، فيمكن تثبيت الإضافة الرسمية من سطر الأوامر عبر SSH:

/usr/local/cpanel/scripts/install_lets_encrypt_autossl_provider

الخطوة 2: تشغيل فحص AutoSSL لمستخدم معين#

بدلاً من انتظار الفحص التلقائي اليومي، يمكنك تشغيل الفحص وإصدار الشهادة فوراً لحساب محدد عبر واجهة WHM من تبويب Manage Users واختيار الحساب والنقر على زر Check.

أو تشغيل الأمر مباشرة من سطر الأوامر:

/usr/local/cpanel/bin/autossl_check --user=USERNAME

تشخيص أخطاء التحقق من النطاق (DCV Failures) وحلها#

تتم عملية التحقق (Domain Control Validation) بوضع cPanel ملفاً نصياً مؤقتاً داخل مجلد public_html/.well-known/pki-validation/ ثم يطلب خادم الشهادات قراءة هذا الملف عبر HTTP. أكثر أسباب الفشل شيوعاً:

  • قواعد إعادة التوجيه في ملف .htaccess: إذا كانت هناك قواعد تحويل قسرية تمنع الوصول لمجلد .well-known أو تحول كافة الطلبات بطريقة غير معيارية، سيفشل الفحص. الحل هو استثناء مسار التحقق من التحويل:
    RewriteEngine On
    RewriteCond %{REQUEST_URI} ^/\.well-known/ [NC]
    RewriteRule .* - [L]
  • تعارض إعدادات بروكسي Cloudflare: إذا كان النطاق مفعلاً خلف Cloudflare (السحابة البرتقالية)، فإن اسمه يُحلّ إلى عناوين Cloudflare لا إلى عنوان خادمك، فيصل طلب التحقق إلى غير خادمك ولا يجد ملف التحقق. ولا يحل التحقق عبر DNS DCV المشكلة هنا، لأنه يفشل إذا لم تكن DNS النطاق مُدارة على خادم cPanel نفسه، وهي في هذه الحالة مُدارة في Cloudflare. الحل أن تحوّل سجلَّي @ وwww مؤقتاً إلى DNS only (السحابة الرمادية) أثناء إصدار الشهادة، ثم تعيدهما إلى Proxied بعد تثبيتها، وتكرر ذلك قبل كل تجديد لأن الفشل نفسه سيتكرر ما دام البروكسي مفعّلاً. والبديل الذي لا يعتمد على AutoSSL هو تثبيت شهادة Cloudflare Origin CA على الخادم مع وضع التشفير Full (strict).
  • سجل IPv6 (AAAA) خاطئ: إذا كان النطاق يحتوي على سجل AAAA يشير لعنوان IPv6 لا يستجيب أو غير مضبوط على الخادم، ستحاول جهة إصدار الشهادات فحصه وتفشل. تأكد من تطابق سجلات IPv4 و IPv6 أو احذف سجل AAAA غير المستخدم.

إعادة توجيه الزوار إلى HTTPS تلقائياً#

بعد نجاح إصدار الشهادة وتثبيتها، توجه إلى لوحة cPanel للحساب، وافتح قسم Domains، وفعّل خيار Force HTTPS Redirection أمام النطاق لتحويل كافة طلبات HTTP تلقائياً إلى HTTPS المشفر.

المصادر#

التعليقات

كن أول من يشارك رأيه أو تجربته.

أضف تعليقاً أو سؤالاً

سجّل الدخول لتعجب بالتعليقات المفيدة وترفعها لأعلى النقاش. سجّل الدخول

لا يُنشر، ولا نرسل إليه شيئاً.

يظهر التعليق بعد مراجعته. الروابط لا تُفعَّل.

تبني موقعاً عربياً؟

سكربتات وقوالب وإضافات وخوادم — مصمّمة للمواقع العربية.

تصفّح المنتجات