شهادة SSL ما تشتغل؟ إليك السبب والحل

الرابط يفتح بـ"غير آمن" أو المتصفح يرفض الدخول بالكامل رغم إن البرنامج شغّال؟ إعداد HTTPS الذاتي (شهادة Let's Encrypt عادة) من أكثر النقاط اللي توقف مشاريع الاستضافة الذاتية — تعتمد على إعدادات شبكة دقيقة يسهل الخطأ فيها.

الأسباب الشائعة والحل الذاتي

المنفذ 80 غير مفتوح للخارج

Let's Encrypt يحتاج يوصل لسيرفرك عبر المنفذ 80 للتحقق من ملكية الدومين (HTTP-01 challenge). لو جدار الحماية أو مزوّد الاستضافة يحجبه، الإصدار يفشل صامتًا. تحقّق بـ`curl -I http://yourdomain.com` من جهاز خارجي.

DNS ما يشاور على السيرفر الصحيح بعد

لازم سجل A بالدومين يشاور على IP سيرفرك فعليًا **قبل** طلب الشهادة، والانتشار (propagation) يأخذ وقت. تحقّق بـ`dig yourdomain.com` وقارن بـIP سيرفرك.

حد Let's Encrypt الأسبوعي (Rate Limit)

محاولات فاشلة متكررة لنفس الدومين تصطدم بحد أسبوعي (5 شهادات فاشلة/ساعة تقريبًا) — لو تعديت الحد، لازم تنتظر أو تستخدم بيئة الاختبار (staging) لحل المشكلة أول.

التجديد التلقائي معطّل أو فاشل صامت

شهادات Let's Encrypt تنتهي كل 90 يوم — لازم مهمة cron تتولى التجديد التلقائي، ولازم تراقبها فعليًا (رسائل بريد تنبيه) وإلا الموقع يتعطل فجأة بعد أشهر بدون سابق إنذار.

أو تجنّب هذا كله من الأساس

كل خدمة على مساند تحصل على شهادة HTTPS تلقائيًا وتتجدد لحالها للأبد — بدون أي إعداد DNS يدوي أو مراقبة تجديد من طرفك. هذا جزء أساسي من البنية التحتية (Caddy) اللي تدير كل خدمة، لا خطوة إضافية تسويها.

ابدأ الآن

برامج ذات علاقة

أسئلة شائعة