المواقع الإلكترونية
شهادات SSL و HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
تشرح هذه المقالة ما هو SSL بلغة بسيطة، وكيف يتعامل Kapsule مع SSL تلقائياً لمواقعك، وما يجب فعله إذا حدثت مشكلة ما مع شهادتك.
ما هو SSL ولماذا يهم؟
عندما يزور شخص ما موقعك الإلكتروني، تنتقل المعلومات بين متصفحه وخادمك. بدون SSL، يتم إرسال تلك المعلومات كنصّ عادي. يمكن لأي شخص يراقب اتصال الشبكة قراءتها، بما في ذلك كلمات المرور وإرسالات النماذج والبيانات الشخصية.
SSL (Secure Sockets Layer، يُسمى الآن تقنياً TLS لكن يُطلق عليه عادة اسم SSL) يقوم بتشفير ذلك الاتصال. رمز القفل في شريط عنوان المتصفح هو العلامة البصرية على أن SSL نشط والاتصال آمن.
هناك أسباب عملية لأهمية SSL بما يتجاوز الأمان:
- Google يصنف المواقع الآمنة بترتيب أعلى. قد تحتل المواقع بدون HTTPS ترتيباً أقل في نتائج البحث.
- المتصفحات تعرض تحذيرات. يعرض Chrome و Safari و Firefox جميعاً تحذيرات "Not Secure" للزوار على المواقع بدون SSL.
- النماذج وعمليات تسجيل الدخول تتطلبها. تحظر المتصفحات الحديثة إرسالات النماذج على الصفحات غير HTTPS في بعض التكوينات.
باختصار: كل موقع مباشر يجب أن يكون لديه SSL نشط. Kapsule يتعامل مع هذا تلقائياً حتى لا تحتاج إلى شراء أو تثبيت الشهادات يدوياً.
كيف يتعامل Kapsule مع SSL تلقائياً
عندما تنشئ موقعاً في KPanel ويشير DNS لنطاقك إلى Kapsule، يتم طلب وتثبيت شهادة SSL تلقائياً. لا تحتاج إلى:
- شراء شهادة
- إنشاء CSR (Certificate Signing Request)
- تحميل ملفات الشهادة
- تكوين أي شيء يدوياً
Kapsule يستخدم بنية شهادات موحدة على مستوى الصناعة لإصدار وتثبيت الشهادات لكل موقع. تغطي الشهادة النطاق الجذر والنطاق الفرعي www.
متى يتم إصدار SSL
يتم إصدار شهادات SSL تلقائياً عند استيفاء شرطين:
- تم إضافة النطاق إلى حسابك في Kapsule (مرئي في KPanel > Domains)
- انتشر DNS وسجل A للنطاق يشير إلى خادم Kapsule الخاص بك
بمجرد استيفاء كلا الشرطين، يبدأ إصدار الشهادة تلقائياً. في الظروف العادية، سيعرض موقعك قفلاً أخضر خلال 5 إلى 15 دقيقة من انتشار DNS.
لا يمكن إصدار SSL قبل انتشار DNS. إذا تم توجيه النطاق الخاص بك إلى Kapsule للتو، قد تحتاج إلى الانتظار عدة ساعات حتى ينتشر DNS في جميع أنحاء العالم قبل أن يصبح SSL نشطاً. هذا طبيعي ومتوقع.

مؤشرات حالة SSL في KPanel
في Websites في KPanel، يعرض كل موقع مؤشر حالة SSL:
| الحالة | المعنى |
|---|---|
| القفل الأخضر / نشط | SSL صالح والموقع HTTPS تماماً |
| قيد الانتظار | تم طلب الشهادة، في انتظار انتشار DNS أو اكتمال الإصدار |
| فشل | لم يمكن إصدار الشهادة. انظر استكشاف الأخطاء أدناه |
| ينتهي قريباً | الشهادة ضمن 30 يوماً من انتهاء الصلاحية (التجديد تلقائي، هذا إعلامي فقط) |
ماذا تفعل إذا لم يتم إصدار SSL
إذا كانت حالة SSL لا تزال تعرض Pending أو Failed بعد 30 دقيقة وتعتقد أن DNS قد انتشر، اعمل من خلال هذه قائمة التحقق:
1. تأكد من انتشار DNS
استخدم أداة فاحص انتشار DNS (متاح من خلال البحث عن "DNS propagation checker"). أدخل النطاق الخاص بك وتحقق مما إذا كان سجل A يتحل بـ عنوان IP لـ Kapsule في معظم المواقع.
إذا لم يكن كذلك، فإن DNS لم ينتشر بعد. انتظر ساعة أخرى وتحقق مرة أخرى.
2. تحقق من أن النطاق نشط في KPanel
اذهب إلى KPanel > Domains وأكد أن نطاقك يظهر كـ Active أو Connected. إذا كان يظهر كـ Pending، فإن DNS لم ينتشر من سجل نطاقك بعد.
3. تحقق من تضارب سجل CAA
سجل CAA (Certification Authority Authorization) هو سجل DNS اختياري يتحكم في جهات إصدار الشهادات التي يُسمح لها بإصدار SSL لنطاقك. إذا كان نطاقك يحتوي على سجل CAA متبقي من مزود سابق، فقد يكون حجب جهة إصدار شهادات Kapsule.
للتحقق:
- اذهب إلى KPanel > Domains > نطاقك > DNS Records
- ابحث عن أي سجلات من نوع CAA
- إذا وجدت سجل CAA لا يتطابق مع ما يتطلبه Kapsule، احذفه أو اتصل بالدعم
إذا كنت غير متأكد مما إذا كان سجل CAA هو المشكلة، فاتصل بالدعم على support@kapsulehost.com مع اسم نطاقك. يمكن للفريق تشخيص هذا في غضون دقائق.
4. تأكد من أن النطاق يشير إلى الموقع الصحيح
إذا كان لديك عدة مواقع في KPanel، تأكد من أن النطاق مخصص للموقع الصحيح. اذهب إلى Websites → موقعك → Settings وتحقق من أن النطاق المدرج يطابق ما تحاول تأمينه.
5. تحقق من تضاربات النطاق الجذر مقابل www
يتم إصدار SSL لكل من yourdomain.com و www.yourdomain.com. إذا كان سجل CNAME لـ www يشير إلى مكان آخر غير Kapsule، فقد تفشل نسخة www من الشهادة. تحقق من كلا سجلات A و CNAME في إعدادات DNS الخاصة بك.
تجديد الشهادة: تلقائي تماماً
Kapsule يجدد شهادات SSL تلقائياً، تقريباً قبل 30 يوماً من انتهاء صلاحيتها. لا تحتاج إلى فعل أي شيء.
قد ترى إشعار "Expiring Soon" في KPanel مع اقتراب التجديد. هذا إعلامي. تعمل عملية التجديد في الخلفية ولن يواجه موقعك أي توقف خلال التجديد.
إذا توقف DNS لنطاقك عن الإشارة إلى Kapsule (على سبيل المثال، إذا تم تغيير خوادم الأسماء مرة أخرى إلى الافتراضي للسجل)، فسيفشل التجديد التلقائي لأن جهة إصدار الشهادة لا يمكنها التحقق من ملكية النطاق. إذا كنت تخطط لنقل نطاق بعيداً عن Kapsule، لاحظ أن SSL سينتهي في النهاية وسيسبب تحذير متصفح على خادم الوجهة إذا لم يتم ترتيب شهادة جديدة.
ماذا يحدث إذا انتهت صلاحية SSL
إذا انتهت صلاحية الشهادة دون تجديد:
- يرى الزوار تحذير متصفح في ملء الشاشة ينص على أن الاتصال غير خاص. لن يتابع معظم الزوار ما وراء هذا التحذير.
- قد ينخفض ترتيب محرك البحث حيث يتعامل الزاحفون مع الموقع كغير آمن.
- قد يتم حظر إرسالات النماذج من قبل المتصفحات الحديثة.
في الظروف العادية، لا يمكن أن يحدث هذا على Kapsule لأن التجديد تلقائي. السيناريو الوحيد حيث يمكن أن يحدث انتهاء الصلاحية هو إذا تم تغيير DNS للنطاق للإشارة إلى مكان آخر، مما يمنع التجديد التلقائي.
إذا رأيت تحذير انتهاء صلاحية SSL على موقعك المباشر، اتصل بالدعم على support@kapsulehost.com فوراً. ضمّن اسم نطاقك. سيقوم الفريق بتشخيص ما إذا كان فشل التجديد أو مشكلة تكوين DNS واستعادة HTTPS بأسرع ما يمكن.
أسئلة شائعة
هل يمكنني تحميل شهادة SSL خاصة بي؟ بالنسبة لمعظم المواقع، الشهادة التلقائية صحيحة ولا توجد حاجة لشهادة مخصصة. إذا كان لديك متطلب معين لشهادة التحقق الموسعة (EV) المدفوعة أو شهادة بطاقة البطاقة، فاتصل بالدعم لمناقشة خياراتك.
هل يعمل SSL على النطاقات الفرعية؟
نعم. عندما تنشئ موقعاً على نطاق فرعي (على سبيل المثال، shop.yourdomain.com) في KPanel، يتم إصدار شهادة SSL لذلك النطاق الفرعي تلقائياً.
موقعي يحمل على HTTP لكن إعادة التوجيه إلى HTTPS تعرض خطأ.
هذا عادة مشكلة محتوى مختلط، حيث يقوم الموقع بتحميل HTTPS لكن بعض الموارد (الصور والسكريبتات) لا تزال مشار إليها باستخدام http:// URLs. في WordPress، اذهب إلى Settings > General وأكد أن WordPress Address و Site Address يستخدمان https://. يمكن لمكون إضافي مثل "Better Search Replace" أن يساعد في تحديث المراجع المتبقية http:// في قاعدة البيانات.