ØÑíÞÉ ÇáÇäÊÞÇá ãä ÈÑæÊæßæá HTTP Çáì HTTPS/SSL ÈÔßá ßÇãá




ßá ãÇ ÊÑíÏ ãÚÑÝÊå Íæá HTTPS æãíÒÇÊåÇ, æáãÇÐÇ íÌÈ ÚáíäÇ ÇáÇäÊÞÇá ãä HTTP Çáì HTTPS æØÑíÞÉ ÇáÇäÊÞÇá.

ÈÚÏ Çä ÇÚáäÊ ÌæÌá Úáì ãÏæäÊåÇ ÇáÑÓãíÉ ÇáÎÇÕÉ ÈÇÏæÇÊ ãÔÑÝí ÇáãæÇÞÚ ÇäåÇ ÇÕÈÍÊ ÊõÝÖá ÇáÕÝÍÇÊ ÇáÊí ÊÈÏÁ ÈÜhttps, æÌÏÊ Ãäå ÃÕÈÍ ãä ÇáÖÑæÑí ÇáÇäÊÞÇá ãä http Çáì https æåÐÇ ãÇÚãáÊ Úáíå Ýí ÌãíÚ ãæÇÞÚí, ææÌÏÊ ÇáßËíÑ ãä ÇáÇÓÆáÉ ãä ÇáÇÕÏÞÇÁ æãÊÇÈÚí ÇáãæÞÚ ÇáäÇÌÍ Úä ØÑíÞÉ ÊÍæíá ÇáÈÑæÊæßæá æÇäåã íÌÏæä ÕÚæÈÉ Ýí ÇáÊÍæíá, áÐáß ÈÃÐä Çááå ÈÚÏ ÞÑÇÁÉ åÐå ÇáãÞÇáÉ ÓÊÌÏ ÇáÇãÑ ÈÓíØ æÓåá.

ÓÃÞæã ÈÔÑÍ ßá ÎØæÉ ÈÇáÊÝÕíá ãÑÝÞ ÈÇáÕæÑ áÊÓåíá ÇáÚãáíÉ Úáì ÇáãÈÊÏÆíä, æÓÃÑÇÚí ãä íÓÊÎÏãæä ææÑÏÈÑíÓ æÈáæÌÑ æÇáãäÊÏíÇÊ Ýí ÈÚÖ ÇáÎØæÇÊ ÇáÊí ÈÍÇÌÉ áÊÚÏíá ÏÇÎáí Úáì ÇáãæÞÚ, æáäÈÏÁ ÇáÔÑÍ Úáì ÈÑßÉ Çááå.

(ÊÑÌãÉ ÍÑÝíÉ) ÈÍÓÈ ÌæÌá: ÃãÇä ÇáãÓÊÎÏã åæ ÇáÇåãíÉ ÇáÇÚáì áãÍÑß ÇáÈÍË, ÝÝí ÇáÓäæÇÊ ÇáÓÇÈÞÉ ÚãáäÇ ÈÌåÏ ßÈíÑ Úáì ÇáÊÑæíÌ ááæíÈ ÇáÂãä æÇáÊÕÝÍ ÇáÌíÏ ááãÓÊÎÏãíä ÈÏæä ÎØÑ, ÎÏãÇÊ ÌæÌá ãËá ÇáÌíãíá æÈÍË ÌæÌá æÇáíæÊæÈ ÇÕÈÍ áÏíåÇ ÊæÇÕá Âãä ãÚ ÇáãÓÊÎÏãíä, æÈÏÁäÇ ÈÔßá ÊÏÑíÌí ÈÇÚØÇÁ ÇáÕÝÍÇÊ ÇáÊí ÊÚãá ÈÈÑæÊæßæá ÇáÃãÇä HTTPS ÏÝÚÉ ÇßÈÑ Ýí äÊÇÆÌ ÇáÈÍË Ýí ÇáÓäæÇÊ ÇáÇÎíÑÉ.
ÊÕÝÍ ÇáÇäÊÑäÊ íÌÈ Çä íßæä Âãä æÎÇÕ Èíä ÇáãÓÊÎÏã æÈíä ãæÞÚ ÇáæíÈ, æíÌÈ Çä áÇ Êßæä ÚÑÖÉ ááÎØÑ æÇáÊÌÓÓ æÇáÇÎÊÑÇÞ, æáåÐÇ ÇáÓÈÈ ÇÚÊãÏäÇ ÈÑæÊæßæá HTTPS ßí áÇ Êßæä ÇáÖÍíÉ.
æáåÐå ÇáÇÓÈÇÈ, ÓäÚáä Ãäå ÓíÊã ÊÛííÑ ÎæÇÑÒãíÇÊ ÇáÝåÑÓÉ áÏíäÇ áÊÚØí ÇáÕÝÍÇÊ ÇáÊí ÊÚãá ÈÈÑæÊæßæá HTTPS ÃÝÖíáÉ ÃßÈÑ, ÎÇÕÉ ÃääÇ ÈÏÁäÇ ÇáÒÍÝ ááÕÝÍÇÊ HTTPS ãËá ÕÝÍÇÊ HTTP, ÍÊì áæ ßÇäÊ åÐå ÇáÕÝÍÉ áÇ ÊÑÊÈØ ÈÃí ÕÝÍÉ ÃÎÑì. (ÇäÊåÊ ÇáÊÑÌãÉ)


ÔÑæØ Úãá ÈÑæÊæßæá HTTPS ÈÔßá Óáíã

áäÊÝÑÖ Ãäå áÏíäÇ ÕÝÍÊíä æÇÍÏÉ ÊÚãá ÈÈÑæÊæßæá HTTP æÃÎÑì ÊÚãá ÈÈÑæÊæßæá HTTPS æÇáÕÝÍÊíä áåãÇ äÝÓ ÇáãÍÊæì æãä äÝÓ ÇáÏæãíä, ÓäÎÊÇÑ ÇÑÔÝÉ HTTPS Ýí ÇáÈÏÇíÉ æÐáß ÅÐÇ:
  • ßÇäÊ áÇ ÊÍæí Úáì ÊÈÚíÇÊ æãæÇÏ ÛíÑ ÂãäÉ.
  • ÛíÑ ãÍÌæÈÉ Úä ÇáÒÍÝ ãä ãáÝ robots.txt.
  • áÇ ÊÊã ÊÍæíá ÇáãÓÊÎÏã ãä Ãæ Åáì ÕÝÍÉ HTTP ÛíÑ ÂãäÉ.
  • Çä áÇ ÊÍæí Úáì æÓã rel=canonical áÕÝÍÉ HTTP.
  • áÇ ÊÍæí Úáì æÓã ÇáãíÊÇ ÈÚÏã ÇáÒÍÝ áåÐå ÇáÕÝÍÉ “noindex robots”.
  • ÞÇÆãÉ ÇáÑæÇÈØ Ýí ÎÑíØÉ ÇáãæÞÚ áÇ ÊÍæí Úáì ÕÝÍÇÊ ÊÚæÏ ááHTTP.
  • ãáßíÉ ÔåÇÏÉ SSL/TLS.


ÝÈÚÏ ÊÝÖíá ÌæÌá ááÕÝÍÇÊ ÇáÊí ÊÚãá ÈÈÑæÊæßæá HTTPS ßÚÇãá ÊÑÊíÈ ãä ÚæÇãá ÞæÞá, æÌÈ ÚáíäÇ ÇáÊÍæíá ãä HTTP Çáì HTTPS.



ÔÑÍ ÇáÇäÊÞÇá ãä HTTP Çáì HTTPS

Ýí ÇáÈÏÇíÉ æÞÈá ßá ÔíÁ Úáíß ÔÑÇÁ ÔåÇÏÉ SSL æÊÎÕíÕ IP áãæÞÚß, ÝÝí ÍÇá ßÇäÊ áÏíß ÎÈÑÉ Ýí Ðáß ÝÇáÇãÑ ÈÓíØ, Ãã Ýí ÍÇá ßäÊ ãÈÊÏÆ ÃÐåÈ Çáì ÇáÃÓÊÖÇÝÉ ÇáÎÇÕÉ Èß, æÃØáÈ ãäåã ÔåÇÏÉ SSL ÝÃÛáÈ ÔÑßÇÊ ÇáÇÓÊÖÇÝÉ áÏíåÇ åÐå ÇáÎÏãÉ Ýåí áíÓÊ ÌÏíÏÉ, æåã ÈÏæÑåã ÓíÞæãæä ÈÔÑÇÆåÇ æÊÑßíÈåÇ Úáì ÇáÓíÑÝÑ.
Ýí ÍÇá áã Êßä åÐå ÇáÎÏãÉ ãÊæÝÑÉ Ýí ÔÑßÉ ÇáÇÓÊÖÇÝÉ ÇáÊÇÈÚ áåÇ ÇäÊ, Þã ÈÔÑÇÆåÇ ÈäÝÓß ãä Ãí ÔÑßÉ ÃÎÑì, ÃÏÎá Çáì ÌæÌá æÃÈÍË Úä “ssl certificate buy”, ÓÊÌÏ ÇáßËíÑ ãä ÇáäÊÇÆÌ æÇáÔÑßÇÊ ãåãÉ ãËá Godaddy æ name.

åäÇß ÚÏÉ ÃäæÇÚ áÔåÇÏÇÊ SSL æÐáß ÍÓÈ ÇáãÊØáÈÇÊ æÇáÑÛÈÉ:
  • DV – DOMAIN VALIDATION: æåí ÊÖãä ÇáÊÃßÏ ãä åæíÉ ãÇáß ÇáäØÇÞ – Domain.
  • OV – ORGANIZATION VALIDATION: æåí ÊÖãä ÇáÊÃßÏ ãä åæíÉ ãÇáß ÇáäØÇÞ ÈÇáÅÖÇÝÉ Åáì ÇáÅÊÕÇá ÈÑÞã ÇáÔÑßÉ ááÊÃßÏ ãä æÌæÏåÇ.
  • EV – Extended Validation: æåí ÕããÊ ááÍÏ ãä ÚãáíÇÊ ÇáÅÍÊíÇá -Phishing æÊÖãä ÇáÊÃßÏ ãä æÌæÏ ÇáÔÑßÉ æãä ÇáÃæÑÇÞ ÇáÞÇäæäíÉ ÇáÎÇÕÉ ÈåÇ æÔßá ÇáÔÑßÉ ÇáÞÇäæäí æÊÔÊåÑ ÈÇá Green bar.


ÍíË Êßæä ÔåÇÏÉ SSL ááÏæãíä, ÝÝí ÍÇá ßäÊ ÊÑíÏåÇ áÏæãíä æÇÍÏ ÓÊßæä ÊßáÝåÇ ÑÎíÕÉ æÈÓíØÉ æ”åÐå ÇáÊí ÓäÓÊÎÏãåÇ”, ÇãÇ Ýí ÍÇá ßäÊ ÊÑíÏ ÇáÔåÇÏÉ áÃßËÑ ãä Ïæãíä ÓÊßæä ãßáÝÉ ÌÏÇð “ÃßËÑ ãä 135$ ÓäæíÇð”, æÝí ÍÇá ßäÊ ÊÑíÏ ÇáÔåÇÏÉ áÜ”SUBDOMAINS” Ýåí ÇáÃÚáì ÓÚÑÇð æÓÊßæä ÊÞÑíÈÇð ÈÜ”270$”.

ÓäÚãá Úáì ÔåÇÏÉ ÇáÏæãíä ÇáæÇÍÏ æÓÊßæä ÊßáÝÊåÇ ÞáíáÉ “18$” æåäÇß ÚÑæÖ ÃÞá ãä Ðáß ÈßËíÑ “ÇäÊ æÍÙß”.

ÇÐÇ ÞÇãÊ ÔÑßÉ ÇáÇÓÊÖÇÝÉ ÈÔÑÇÁåÇ æÊÝÚáíåÇ áß Óíßæä åÐÇ ÌíÏ, Ýí ÍÇá áã ÊÞã ÈÐáß ÇÊÈÚ ÇáÎØæÇÊ ÈÇáÊÝÕíá áÊÝÚíá ÇáÔåÇÏÉ ÈäÝÓß ÈÚÏ ÔÑÇÁåÇ:
1-ÇÏÎá Çáì CPanel ãæÞÚß, ÃÎÊÑ SSL/TLS Manager


2-ÈÚÏ Ðáß ÇÎÊÑ Certificate Signing Requests (CSR) ááÊÇßíÏ Úáì ÔåÇÏÉ SSL ÇáÎÇÕÉ Èß.

3-Þã ÈÃÏÎÇá ÇáÏæãíä Ëã ÃÖÛØ Úáì Generate.

4-ÓíÞæã ÇáÂä ÈÊæáíÏ Encoded CSR áíÙåÑ áß ãÈÇÔÑÉ.

5-ÓÊäÊÞá ÇáÂä Åáì ÕÝÍÉ “Digital Certificate order form” áÊÞæã ÈÊÚÈÆÉ ÇáÈíÇäÇÊ, ÓÊÞæã ÈÇÏÎÇá Web Server æßæÏ CSR ÇáÐí ÞãÊ ÈÊæáíÏå, Ëã ÃÖÛØ Úáì Next.


6-ÓÊäÊÞá ÈÚÏ Ðáß Çáì ÕÝÍÉ áÃÏÎÇá ÇáÇíãíá, áÊÕáß ÑÓÇáÉ ÇáÊÝÚíá ÈÚÏ Ðáß ÊÍæí Úáì ßæÏ ÇáÊÝÚíá Èßá ÈÓÇØÉ.


ÈÚÏ ÇáÇäÊåÇÁ ãä ÇÕÏÇÑ ÇáÔåÇÏÉ ÓÊÕáß ÑÓÇáÉ Úáì ÇáÇíãíá ÊÄßÏ Ðáß, ÊÍæí Úáì ãáÝ ÇáÔåÇÏÉ ÈÕíÛÉ crt.

ÇáÂä Úáíß ÊäÒíá ÔåÇÏÉ SSL Çáì ÓíÑÝÑß, ãÚ ÊÎÕíÕ ÚäæÇä IP áãæÞÚß ÎÇÕ ÈÇáãæÞÚ, ÇØáÈ ãä ÇáÇÓÊÖÇÝÉ ÊÍÏíÏ IP ãÍÏÏ áãæÞÚß “ãä ÇáÖÑæÑí ØáÈ IP ÎÇÕ”.

ÊäÒíá ÔåÇÏÉ SSL Çáì ãæÞÚß
ÍÕáÊ ÇáÂä Úáì ÇáÔåÇÏÉ ÊæÌå Çáì SSL/TLS Manager Ýí ÇáÓí ÈÇäá, Ëã ÃÎÊÑ Certificates ßãÇ Ýí ÇáÕæÑÉ.


ÇáÂä ÃäÒá Åáì ÇáÃÓÝá ÚäÏ Choose a certificate file æÇÎÊÑ ÇáãáÝ “ÇáÔåÇÏÉ” Ëã ÃÖÛØ Úáì Upload certificate áíÈÏà ÇáÑÝÚ.

ÇáãÑÍáÉ ÇáÃÎíÑÉ, ÚÏ Çáì SSL/TLS Manager æÇÎÊÑ Install and Manage SSL for your site


ÇáÇä ÇÎÊÑ ÇáÏæãíä ÇáÐí ÞãÊ ÈÊäÒíá ÇáÔåÇÏÉ áå, Ëã ÇÖÛØ Úáì Autofill by domain , Ëã ÃÖÛØ Úáì Install Certificate.



æÈåßÐÇ äßæä ÇäÊåíäÇ ãä ÊäÒíá ÔåÇÏÉ SSL ÇáÎÇÕÉ ÈÇáÏæãíä Úáì ÇáÓíÑÝÑ, ãÚ ÇáÚáã Çä ßá ÇáÎØæÇÊ ÇáÓÇÈÞÉ ÊÞæã ÈåÇ ÇáÇÓÊÖÇÝÉ Ýí ÍÇá ØáÈ ãäåÇ ÔÑÇÁ ÔåÇÏÉ SSL, æáßä Ýí ÍÇá ßÇäÊ ÇáÇÓÊÖÇÝÉ ÖÚíÝÉ Çæ áÇ ÊÞÏã åÐå ÇáÎÏãÉ Óíßæä åÐÇ ÇáÔÑÍ ÔÇãá ææÇÝí æßÇãá Úä ØÑíÞÉ ÔÑÇÁ ÇáÔåÇÏÉ æÊäÒíáåÇ Çáì ÇáÓíÑÝÑ.

ÇáÂä ÓäÞæã ÈÊåÆíÉ ÇáãæÞÚ áßí íÚãá ÈäÙÇã ÇáÈÑæÊæßæá ÇáÌÏíÏ HTTPS, æÇáÇãÑ äÝÓå Ýí ÌãíÚ ÇáãæÇÞÚ, ÝÚäÏãÇ ÊÏÎá Çáì áæÍÉ ÊÍßã ãæÞÚß ÓÊÌÏ Ýí ÇáÇÚÏÇÏÊ ÇáÚÇãÉ ÑÇÈØ ÇáãæÞÚ, ÓÊÞæã ÇäÊ ÈÊÛííÑå ãä http Çáì https ÝãËáÇð Ýí ÇáææÏÑÈÑíÓ, ÃÐåÈ Çáì áæÍÉ ÇáÊÍßã>>ÇáÅÚÏÇÏÇÊ>>ÚÇã


áÇÍÙ ßíÝ ÞãÊ ÈÊÛííÑ ÇáÑÇÈØ ãä http Çáì https, æÇáÃãÑ äÝÓå Ýí Ãí ãäÕÉ ÓæÇÁ ßÇäÊ ÈáæÌÑ Ãæ ãäÊÏì, ÃÏÎá Çáì áæÍÉ ÇáÊÍßã æÞã ÈÊÛíÑ ÇáÑÇÈØ.
ãáÇÍÙÉ: Ýí ÇáãäÊÏíÇÊ ÃÏÎá Çáì áæÍÉ ÇáÊÍßã Ëã ÃÐåÈ Çáì ÎíÇÑÇÊ ÇáãäÊÏì Ëã “ÇÓã ÇáãæÞÚ / ÇáæÕáÇÊ / ÇáãÑÇÓáÉ æ ÇáÇÊÕÇá” æÞã ÈÃÖÇÝÉ s Çáì ÇáÑÇÈØ áíÕÈÍ https://www.yourdomain.com
ãáÇÍÙÉ: Ýí ÇáÈáæÌÑ ÃÐåÈ Çáì áæÍÉ ÇáÊÍßã Ëã ÇáÃÚÏÇÏÊ Ëã ÃÓÇÓí, æÞã ÈÊÛííÑ ÇáÑÇÈØ ãä http Çáì https.


áãÓÊÎÏãí ææÑÏÈÑíÓ Þã ÈÊäÒíá ÃÖÇÝÉ WP Force SSL , æÓÊÞæã Èßá ÇáÎØæÇÊ ÇáãÊÈÞíÉ áæÍÏåÇ, ÃãÇ Ýí ÍÇá ßÇä áÏíß ÈáæÌÑ Ãæ ãäÊÏì, ÃÓÊãÑ ãÚäÇ Ýí ÇáÔÑÍ.
ÃÏÎá Çáì ãáÝ .htaccess æÞã ÈÃÖÇÝÉ ßæÏ ÇáÊÍæíá ãä http Çáì https, æÇáßæÏ åæ:


RewriteEngine on RewriteCond %{HTTP_HOST} ^yoursite.com [NC,OR] RewriteCond %{HTTP_HOST} ^www.yoursite.com [NC] RewriteRule ^(.*)$ https://www.yoursite.com/$1 [L,R=301,NC]

1
2
3
4
RewriteEngine on
RewriteCond %{HTTP_HOST} ^yoursite.com [NC,OR]
RewriteCond %{HTTP_HOST} ^www.yoursite.com [NC]
RewriteRule ^(.*)$ https://www.yoursite.com/$1 [L,R=301,NC]



Þã ÈÊÛííÑ yoursite.com Çáì ÑÇÈØ ãæÞÚß Ýí ÇáÓØÑ ÇáËÇäí æÇáËÇáË æÇáÑÇÈÚ, ÝÇáßæÏ ÇáÓÇÈÞ ÓíÞæã ÈÊÍæíá ÇáÒÇÆÑ ãä http Çáì https Ýí ÌãíÚ ÇáÕÝÍÇÊ.

ÇáÂä ÊæÌå Çáì ãáÝ wp-config.php æÞã ÈÃÖÇÝÉ åÐÇ ÇáßæÏ ÈÏÇÎáå.

define('FORCE_SSL_ADMIN', true);
1
define('FORCE_SSL_ADMIN', true);



ÈåßÐÇ äßæä ÇäÊíåäÇ ÊÍæíá ÇáÏæãíä ãä http Çáì https ÈÔßá ßÇãá 100% æÝí ÇáäåÇíÉ íÌÈ ÇáÇäÊÈÇå Çáì åÐå ÇáãáÇÍÙÇÊ:

  • Þã ÈÍÐÝ ãæÞÚß ãä ÇÏæÇÊ ãÔÑÝí ÇáãæÇÞÚ Ëã Þã ÈÇÚÇÏÉ ÃÏÎÇáå ãä ÌÏíÏ ÈÇÖÇÝÉ https Çáì ÇáÑÇÈØ.
  • Þã ÈÊÛííÑ ÇáÑæÇÈØ ÇáãæÌæÏÉ Ýí ÇáåíÏÑ æÇáÝæÊÑ æÇáÐí ÞãÊ ÈÃÏÎÇáåÇ íÏæíÇð, áÃä ÇáÊÚÏíá áä íÔãáåÇ, áÐáß Úáíß ÊÚÏíá ÇáÑæÇÈØ íÏæíÇð ÈíÏß ÈÇÖÇÝÉ https Çáì ßá ÑÇÈØ.
  • áÇ ÊäÓì ÇáÑæÇÈØ ÇáÏÇÎáíÉ Èíä ÌãíÚ ÇáÕÝÍÇÊ “ÇáÑÈØ ÇáÏÇÎáí”, Þã ÈÇáÊÚÏíá ÚáíåÇ ßáåÇ.