شهادة SSL مجانية على cPanel بـ AutoSSL
تعد شهادات التشفير SSL/TLS عنصراً إلزامياً لحماية بيانات زوار الموقع وتحقيق معايير الأمان وتحسين ترتيب نتائج البحث في جوجل. يوفر نظام cPanel أداة AutoSSL التي تصدر وتجدد شهادات الأمان لجميع النطاقات والنطاقات الفرعية تلقائياً ومجاناً دون أي تدخل يدوي.
ما هي خدمة AutoSSL وكيف تعمل؟#
تقوم ميزة AutoSSL بفحص دوري لجميع النطاقات المستضافة على الخادم، والتحقق من النطاقات التي تنتهي صلاحية شهادتها قريباً أو التي تفتقر لشهادة صالحة، ثم ترسل طلباً لإصدار شهادة DV (Domain Validated) معتمدة عبر فحص ملفات التحقق (DCV).
الخطوة 1: تفعيل وتكوين AutoSSL في لوحة WHM#
- سجل الدخول إلى WHM بحساب
root. - انتقل من القائمة إلى:
Home -> SSL/TLS -> Manage AutoSSL. - في تبويب Providers، تأكد من اختيار المزود
Let's Encrypt: وهو المزود الافتراضي، ورخصة cPanel تتضمنه مجاناً، ويدعم النطاقات الفرعية الشاملة (Wildcard). - اضغط Save لحفظ المزود.
هل أحتاج إلى تثبيت إضافة Let's Encrypt؟#
لا في الوضع المعتاد: Let's Encrypt هو مزود AutoSSL الافتراضي فلا يلزم تثبيت شيء. وإذا لم يظهر خياره في قائمة المزودين على خادم قديم، فيمكن تثبيت الإضافة الرسمية من سطر الأوامر عبر SSH:
/usr/local/cpanel/scripts/install_lets_encrypt_autossl_provider
الخطوة 2: تشغيل فحص AutoSSL لمستخدم معين#
بدلاً من انتظار الفحص التلقائي اليومي، يمكنك تشغيل الفحص وإصدار الشهادة فوراً لحساب محدد عبر واجهة WHM من تبويب Manage Users واختيار الحساب والنقر على زر Check.
أو تشغيل الأمر مباشرة من سطر الأوامر:
/usr/local/cpanel/bin/autossl_check --user=USERNAME
تشخيص أخطاء التحقق من النطاق (DCV Failures) وحلها#
تتم عملية التحقق (Domain Control Validation) بوضع cPanel ملفاً نصياً مؤقتاً داخل مجلد public_html/.well-known/pki-validation/ ثم يطلب خادم الشهادات قراءة هذا الملف عبر HTTP. أكثر أسباب الفشل شيوعاً:
- قواعد إعادة التوجيه في ملف .htaccess: إذا كانت هناك قواعد تحويل قسرية تمنع الوصول لمجلد
.well-knownأو تحول كافة الطلبات بطريقة غير معيارية، سيفشل الفحص. الحل هو استثناء مسار التحقق من التحويل:RewriteEngine On RewriteCond %{REQUEST_URI} ^/\.well-known/ [NC] RewriteRule .* - [L] - تعارض إعدادات بروكسي Cloudflare: إذا كان النطاق مفعلاً خلف Cloudflare (السحابة البرتقالية)، فإن اسمه يُحلّ إلى عناوين Cloudflare لا إلى عنوان خادمك، فيصل طلب التحقق إلى غير خادمك ولا يجد ملف التحقق. ولا يحل التحقق عبر DNS DCV المشكلة هنا، لأنه يفشل إذا لم تكن DNS النطاق مُدارة على خادم cPanel نفسه، وهي في هذه الحالة مُدارة في Cloudflare. الحل أن تحوّل سجلَّي
@وwwwمؤقتاً إلى DNS only (السحابة الرمادية) أثناء إصدار الشهادة، ثم تعيدهما إلى Proxied بعد تثبيتها، وتكرر ذلك قبل كل تجديد لأن الفشل نفسه سيتكرر ما دام البروكسي مفعّلاً. والبديل الذي لا يعتمد على AutoSSL هو تثبيت شهادة Cloudflare Origin CA على الخادم مع وضع التشفير Full (strict). - سجل IPv6 (AAAA) خاطئ: إذا كان النطاق يحتوي على سجل AAAA يشير لعنوان IPv6 لا يستجيب أو غير مضبوط على الخادم، ستحاول جهة إصدار الشهادات فحصه وتفشل. تأكد من تطابق سجلات IPv4 و IPv6 أو احذف سجل AAAA غير المستخدم.
إعادة توجيه الزوار إلى HTTPS تلقائياً#
بعد نجاح إصدار الشهادة وتثبيتها، توجه إلى لوحة cPanel للحساب، وافتح قسم Domains، وفعّل خيار Force HTTPS Redirection أمام النطاق لتحويل كافة طلبات HTTP تلقائياً إلى HTTPS المشفر.



التعليقات