الرابط يفتح بـ"غير آمن" أو المتصفح يرفض الدخول بالكامل رغم إن البرنامج شغّال؟ إعداد HTTPS الذاتي (شهادة Let's Encrypt عادة) من أكثر النقاط اللي توقف مشاريع الاستضافة الذاتية — تعتمد على إعدادات شبكة دقيقة يسهل الخطأ فيها.
Let's Encrypt يحتاج يوصل لسيرفرك عبر المنفذ 80 للتحقق من ملكية الدومين (HTTP-01 challenge). لو جدار الحماية أو مزوّد الاستضافة يحجبه، الإصدار يفشل صامتًا. تحقّق بـ`curl -I http://yourdomain.com` من جهاز خارجي.
لازم سجل A بالدومين يشاور على IP سيرفرك فعليًا **قبل** طلب الشهادة، والانتشار (propagation) يأخذ وقت. تحقّق بـ`dig yourdomain.com` وقارن بـIP سيرفرك.
محاولات فاشلة متكررة لنفس الدومين تصطدم بحد أسبوعي (5 شهادات فاشلة/ساعة تقريبًا) — لو تعديت الحد، لازم تنتظر أو تستخدم بيئة الاختبار (staging) لحل المشكلة أول.
شهادات Let's Encrypt تنتهي كل 90 يوم — لازم مهمة cron تتولى التجديد التلقائي، ولازم تراقبها فعليًا (رسائل بريد تنبيه) وإلا الموقع يتعطل فجأة بعد أشهر بدون سابق إنذار.
كل خدمة على مساند تحصل على شهادة HTTPS تلقائيًا وتتجدد لحالها للأبد — بدون أي إعداد DNS يدوي أو مراقبة تجديد من طرفك. هذا جزء أساسي من البنية التحتية (Caddy) اللي تدير كل خدمة، لا خطوة إضافية تسويها.
ابدأ الآن