المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الشرح الكامل لتركيب شهادة ssl بالصور



Eng Amr Adel
31-08-2014, 03:55
متطلبات الشهادة لازم يكون الموقع على ايبي خاص
شرح اعطاء ايبي خاص للموقع ندخل على لوحة whm
تابع الصور

http://www.traidnt.net/vb/images/imgcache/2013/01/315.png

http://www.traidnt.net/vb/images/imgcache/2013/01/316.png

http://www.traidnt.net/vb/images/imgcache/2013/01/317.png

http://www.traidnt.net/vb/images/imgcache/2013/01/318.png

الان سوف اشرح كيفيه ربط الدومين بلايبي في شركة name.com
بعد تسجيل الدخول
تابع الصور

http://www.traidnt.net/vb/images/imgcache/2013/01/319.png

http://www.traidnt.net/vb/images/imgcache/2013/01/320.png

http://www.traidnt.net/vb/images/imgcache/2013/01/321.png

http://www.traidnt.net/vb/images/imgcache/2013/01/322.png




http://www.traidnt.net/vb/images/imgcache/2013/01/323.png

http://www.traidnt.net/vb/images/imgcache/2013/01/324.png

http://www.traidnt.net/vb/images/imgcache/2013/01/325.png

http://www.traidnt.net/vb/images/imgcache/2013/01/326.png

الان انتهينا من اعطاء ايبي خاص للموقع وربط الدومين بلايبي
الان سوف نبدأ بتركيب الشهادة
نبدأ
ادخل على لوحة whm
تابع الصور

http://www.traidnt.net/vb/images/imgcache/2013/01/327.png

ملاحظة : يجب ان يكون البريد على نفس النطاق ويفضل ان يكون admin

ملاحظة : يجب استخدام نفس الايميل في جميع الخطوات وايضا التاكد من بريد الدومين المسجل في whois

ملاحظة : يفضل استخدام الرابط مع www لانها سوف تعمل حتى بدون www

ملاحظة : وضعت عنوان امريكي لان التفعيل للدول العربية يتاخر جدا

نقوم بوضع المعلومات كما في الصورةhttp://www.traidnt.net/vb/images/imgcache/2013/01/328.png


يفضل حفظ المعلومات التي قمنا بادخالها في ملف txt
الان ظهرت لنا ثلاث اكواد Signing Request و Certificate و Key
Signing Request
رمز Code:
-----BEGIN CERTIFICATE REQUEST-----
الكود هنا
-----END CERTIFICATE REQUEST-----
Certificate
رمز Code:
-----BEGIN CERTIFICATE-----
الكود هنا
-----END CERTIFICATE-----
Key
رمز Code:
-----BEGIN RSA PRIVATE KEY-----
الكود هنا
-----END RSA PRIVATE KEY-----
كما في الصورة

http://www.traidnt.net/vb/images/imgcache/2013/01/329.png

ملاحظة : عند كتابة الاكواد يتم نسخها كاملاً متضمنة البداية والنهاية مثال
رمز Code:
-----BEGIN CERTIFICATE REQUEST-----
الكود
-----END CERTIFICATE REQUEST-----
ولا يتم حذف منها اي شئ

نقوم بنسخ الاكواد ووضعها في ملف txt الذي وضعنا فيه المعلومات التي ادخلناها سابقاً
الان نقوم بشراء شهادة ssl من اي شركة
تابع الصور

http://www.traidnt.net/vb/images/imgcache/2013/01/330.png

http://www.traidnt.net/vb/images/imgcache/2013/01/331.png

http://www.traidnt.net/vb/images/imgcache/2013/01/332.png

الان سوف تصلنا رسالة على الايميل للموافقة على الطلب
تابع الصور
الرسالة الي وصلتنا فيها رابط التفعيل

http://www.traidnt.net/vb/images/imgcache/2013/01/333.png

بعد الدخول على الرابط

http://www.traidnt.net/vb/images/imgcache/2013/01/334.png

الان كملنا كل شئ وسوف تقوم الشركة بارسال رسالة تحتوي على اكواد الشهادة
الاكواد الي توصل من الشركة CERT(PEM format) Certificate و Intermediate Certificate
CERT(PEM format) Certificate
رمز Code:
-----BEGIN CERTIFICATE-----
الكود
-----END CERTIFICATE-----
Intermediate Certificate
رمز Code:
-----BEGIN CERTIFICATE-----
الكود هنا
-----END CERTIFICATE-----
نقوم بنسخ الاكواد ووضعها في ملف txt تحت الاكواد الموجودة مسبقاً لاننا سوف نستخدمها بالتركيب
الان نقوم بالدخول الى cpanel الموقع
بعد الدخول تابع الصور

http://www.traidnt.net/vb/images/imgcache/2013/01/335.png

http://www.traidnt.net/vb/images/imgcache/2013/01/336.png

http://www.traidnt.net/vb/images/imgcache/2013/01/337.png

http://www.traidnt.net/vb/images/imgcache/2013/01/338.png


ملاحظة : بعد الإنتهاء من عمليه التركيب يمكنك وضع الكود التالى فى ملف .htaccess لتحويل جميع الروابط من http إلى https

رمز Code:
RewriteCond %{HTTPS} !=on [NC]
RewriteRule ^.*$ https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
ولكن انا لا انصح بتحويل جميع الصفحات
يمكنك استخدام هذا الكود في ملف .htaccess لتحويل صفحات معينة

رمز Code:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^/?(yes|yes|yes) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
RewriteCond %{HTTPS} !=off
RewriteRule ^/?(no|no|no) http://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
غير كلمة yes الى اسم المجلد او اسم الصفحة في موقعك التي تريد تحويل روابطها وهنا سوف يجبر الزائر على استخدامها https
وغير كلمة no الى اسم المجلد او اسم الصفحة في موقعك التي لا تريد تحويل روابطها وهنا سوف يجبر الزائر على استخدامها http
يمكنك اضافة المزيد من المجلدات او اسماء الصفحات والفصل بينهم بعلامة |

اما الصفحات التي لا تقوم باضافتها سوف تعمل على http و https

Eng Amr Adel
31-08-2014, 03:59
من المعروف انه لتركيب شهادة الأمان الـ SSL ، يجب تعيين آي بي خاص 'Dedicated IP' للدومين المطلوب تركيب الشهادة عليه، وعادة كان يكلف صاحب السيرفر الكثير من المبالغ لشراء حزم الايبيهات معا، فأغلب الداتاسنترز لا تتيح شراء الآيبيهات مفردة بل يجب شراءها بنظام الباكيجات ، حتي وان كان منها ما لن يتم استخدامه ...

السي بانل بالاصدار الجديد، ستدعم تركيب شهادات الـ SSL بدون الحجة الي استخدام آي بي خاص للدومين المطلوب تركيب الشهادة عليه،

و سيتم دعم ذلك للانظمة:

رمز PHP:

CentOS 6, CloudLinux 6, RHEL 6 or later