تجديد شهادة SSL وحل فشل AutoSSL

الشهادات المجانية بتتجدد تلقائيًا، بس التجديد بيفشل أحيانًا والموقع بيبدأ يطلع تحذير أمان من غير سابق إنذار. الشرح ده بيوريك إزاي تتابع التجديد وتحل الفشل.

الإجابة المختصرة: افتح SSL/TLS Status في cPanel واضغط Run AutoSSL. لو فشل، السبب في ٩ من ١٠ حالات إن الدومين مش موجّه على السيرفر، أو فيه حاجة بتمنع ملف التحقق.

١. راجع حالة شهاداتك

من cPanel اكتب في البحث SSL/TLS Status. هتلاقي كل دومينات حسابك وحالة كل واحد:

  • علامة خضرا — الشهادة سارية والتجديد شغّال.
  • علامة تحذير — الشهادة قربت تنتهي أو التجديد فشل.
  • علامة حمرا — مفيش شهادة.

٢. شغّل التجديد يدوي

علّم على الدومينات اللي عليها مشكلة واضغط Run AutoSSL. العملية بتاخد دقايق، وبعدها حدّث الصفحة وشوف النتيجة.

٣. لو فشل — امشي في الترتيب ده

أ. اتأكد إن الدومين موجّه على السيرفر

ده السبب الأشهر. جهة إصدار الشهادة بتحاول تتحقق من ملكيتك للدومين عن طريق زيارة موقعك — ولو الدومين موجّه على سيرفر تاني، التحقق بيفشل.

اعمل فحص للدومين واتأكد إنه بيرجّع عنوان سيرفرنا. ولو لسه مغيّر أسماء الخوادم، استنى من ٤ لـ ٢٤ ساعة.

ب. اتأكد إن مجلد التحقق مش محجوب

جهة الإصدار بتحط ملف مؤقت في مسار .well-known/acme-challenge وبتحاول تقراه. أي قاعدة في ملف htaccess بتمنع الوصول للمجلدات اللي بتبدأ بنقطة هتكسر التحقق.

ضيف السطور دي في أول ملف htaccess:

RewriteEngine On RewriteRule ^\.well-known/acme-challenge/ - [L]

ج. عطّل التحويل الإجباري مؤقتًا

لو عندك قاعدة بتحوّل كل الطلبات لـ HTTPS أو لدومين تاني، ممكن تمنع التحقق. عطّلها مؤقتًا، شغّل AutoSSL، وبعدين رجّعها.

د. راجع سجل CAA

سجل CAA في إعدادات النطاق بيحدد مين مسموح له يصدر شهادات لدومينك. لو فيه سجل CAA مش شامل جهة الإصدار بتاعتنا، هتفشل. امسحه أو عدّله من محرر النطاق.

هـ. الموقع وراء وسيط أو CDN

لو الدومين بيمر على خدمة وسيطة، الطلب مش بيوصل لسيرفرنا فالتحقق بيفشل. عطّل الوسيط مؤقتًا لحد ما الشهادة تصدر، أو استخدم شهادة الوسيط نفسه.

٤. اقرا السجل لو لسه فاشل

في SSL/TLS Status اضغط على تفاصيل الدومين الفاشل — هتلاقي سبب الفشل مكتوب صراحة، وده أسرع من التخمين.

الشهادات المدفوعة — التجديد مختلف

الشهادات المدفوعة مش بتتجدد تلقائيًا. لازم تجدد الاشتراك وتعيد تركيب الشهادة الجديدة.

  • بيوصلك إشعار قبل الانتهاء.
  • جدّد من منطقة العميل.
  • ركّب الشهادة الجديدة من SSL/TLS في cPanel.
  • ما تنساش CA Bundle — نسيانه بيسبب تحذيرات في بعض المتصفحات بس.

امنع المشكلة من الأساس

  • راجع SSL/TLS Status مرة كل شهر — خمس دقايق.
  • لو غيّرت توجيه دومين أو ضفت وسيط، راجع الشهادة بعدها بيوم.
  • ما تحطش قواعد htaccess بتحجب المجلدات اللي بتبدأ بنقطة.
  • لو عندك ساب دومينات كتير، شهادة Wildcard بتريّحك من ده كله.

الخطوة الجاية

  • خطأ Your connection is not private: الأسباب والحل.
  • أنواع شهادات SSL: DV و OV و EV و Wildcard.
  • هل يوجد تاريخ صلاحية لشهادة الأمان SSL ولماذا.

محتاج مساعدة؟

افتح تذكرة وابعتلنا اسم الدومين ونص رسالة الفشل من شاشة SSL/TLS Status.

  • 0 Users Found This Useful
Was this answer helpful?

Related Articles

أنواع شهادات SSL: DV و OV و EV و Wildcard

الشرح ده بيوضّح الفرق بين أنواع شهادات SSL، وإمتى تحتاج نوع أغلى فعلًا وإمتى المجانية تكفيك....

خطأ Your connection is not private: الأسباب والحل

رسالة Your connection is not private أو الاتصال ليس خاصًا بتظهر لما المتصفح ما يقدرش يثق في شهادة...

إزاي تنقل موقعك لـ HTTPS بالكامل

تركيب الشهادة مش آخر الحكاية. لو وقفت عندها، هتلاقي موقعك لسه بيفتح بـ HTTP، أو بيفتح بـ HTTPS من...

شهادة SSL للساب دومين و www وغير www

شهادة شغّالة على example.com ومش شغّالة على www.example.com؟ أو الموقع الرئيسي تمام والمتجر على...

SSL للمتاجر الإلكترونية: إيه المطلوب فعلًا

عندك متجر إلكتروني وبتسأل شهادة SSL أنهي المناسبة؟ الشرح ده بيجاوب بصراحة، وبيوضّح إيه اللي فعلًا...