متى تحتاج شهادة SSL مخصصة
قد تحتاج شهادة SSL مخصصة بدلًا من Let's Encrypt المجانية في الحالات التالية:
- التحقق الموسّع (EV): يعرض اسم شركتك داخل المتصفح
- شهادة Wildcard: تأمين عدد غير محدود من النطاقات الفرعية
- التحقق من المؤسسة (OV): هوية تجارية موثّقة
- صلاحية أطول: تصل إلى سنة أو سنتين
- ضمان مالي: تعويض في حال حدوث اختراق
ما الذي ستحتاجه
ستستلم من مزوّد شهادة SSL ما يلي:
- الشهادة (CRT): شهادة SSL الخاصة بنطاقك
- المفتاح الخاص: أُنشئ وقت توليد طلب CSR
- حزمة CA: الشهادات الوسيطة وسلسلة الثقة
الخطوة 1: توليد طلب CSR (إن لم تفعل بعد)
إذا لم تشترِ شهادتك بعد، فولّد طلب CSR أولًا:
ادخل إلى قسم SSL
داخل EGPNL، انتقل إلى SSL ثم Generate CSR.
املأ البيانات
أدخل اسم نطاقك وبيانات مؤسستك والموقع الجغرافي.
ولّد واحفظ
اضغط Generate، ثم احفظ طلب CSR والمفتاح الخاص في مكان آمن.
الخطوة 2: شراء شهادة SSL
أرسل طلب CSR إلى أحد مزوّدي شهادات SSL مثل:
- DigiCert
- Sectigo (المعروفة سابقًا باسم Comodo)
- GlobalSign
- GeoTrust
أكمل إجراءات التحقق لديهم، ثم نزّل ملفات شهادتك.
الخطوة 3: تثبيت الشهادة
ادخل إلى إعدادات SSL
داخل EGPNL، انتقل إلى SSL ثم Install Custom Certificate.
اختر النطاق
اختر النطاق الذي تثبّت الشهادة له.
أدخل الشهادة
الصق محتوى الشهادة كاملًا بما في ذلك -----BEGIN CERTIFICATE----- و-----END CERTIFICATE-----.
أدخل المفتاح الخاص
الصق محتوى المفتاح الخاص بما في ذلك سطرا BEGIN وEND.
أدخل حزمة CA (اختياري)
الصق الشهادات الوسيطة وسلسلة الثقة إن كانت متوفرة.
ثبّت
اضغط Install Certificate وانتظر رسالة التأكيد.
تأكّد من التثبيت
- افتح موقعك عبر
https:// - اضغط على أيقونة القفل في المتصفح
- اعرض تفاصيل الشهادة للتأكد من أنها شهادتك الجديدة
- راجع تواريخ الصلاحية والجهة المُصدِرة
أدوات فحص SSL
استخدم هذه الأدوات للتأكد من صحة التثبيت:
مشكلات شائعة
سلسلة الشهادات غير مكتملة
تأكد من إضافة حزمة CA والشهادات الوسيطة.
المفتاح الخاص غير مطابق
يجب أن يطابق المفتاح الخاص ذلك المستخدم في توليد طلب CSR.
انتهت صلاحية الشهادة
تأكد من أنك تستخدم شهادة حديثة وسارية.
هل كان هذا المقال مفيدًا؟