شهادة SSL مجانية: إزاي تفعّلها وتحل رسالة الموقع غير آمن
شهادة SSL هي شهادة أمان بتشفّر الاتصال بين متصفح الزائر وموقعك، وبتخلّي الموقع يفتح بـ https وقفل في شريط العنوان بدل رسالة «غير آمن». وتقدر تفعّل شهادة SSL مجانية من لوحة تحكم الاستضافة في أغلب الاستضافات (بتتولّد غالبًا من جهة اسمها Let’s Encrypt أو شبيهها)، بخطوات بسيطة: ادخل على قسم SSL/TLS أو «الأمان»، فعّل الشهادة للدومين، وبعدها حوّل الموقع كله لـ https وحل مشاكل المحتوى المختلط. ورسالة «الموقع غير آمن» أو «الاتصال غير خاص» غالبًا سببها شهادة ناقصة أو منتهية أو محتوى بيتحمّل بـ http. هاشرحلك يعني إيه SSL وليه موقعك محتاجه، خطوات التفعيل، وحل المشاكل الشائعة.
محتويات المقال
يعني إيه شهادة SSL وليه موقعك محتاجها؟
SSL (واسمها الأحدث TLS) بروتوكول بيشفّر البيانات اللي بتتنقل بين الزائر والموقع. لما الموقع يستخدم https:
- البيانات بتتشفّر: ما حدش في الطريق يقدر يقرا بيانات الدخول أو النماذج أو الدفع بسهولة.
- الزائر بيشوف قفل وبيثق أكتر. المتصفحات بتحط تحذير «غير آمن» على مواقع http، خصوصًا اللي فيها نماذج.
- السيو: https إشارة صغيرة في تجربة الصفحة، والمواقع المتحذّر منها بتخسر ثقة وزيارات. دليل جوجل للمبتدئين.
- متطلب لكتير من الخدمات: بوابات الدفع، وبعض تكاملات الإعلانات والتتبع بتتطلب https. تركيب Meta Pixel وConversions API.
- للمتاجر ضروري: أي موقع بياخد طلبات أو بيانات عملاء لازم يكون https. إنشاء متجر إلكتروني في مصر.
وبقى معيار أساسي لأي موقع، سواء مدونة أو متجر. وده جزء من أمان ووردبريس.
أنواع الشهادات باختصار
- شهادة مجانية (مثل Let’s Encrypt): مشفّرة وكفاية لأغلب المواقع، وبتتجدد تلقائيًا غالبًا (مدتها قصيرة وبتتجدد من لوحة الاستضافة).
- شهادات مدفوعة (DV/OV/EV): نفس التشفير تقريبًا، لكن بتديك مستوى تحقق أعلى من هوية المنشأة (OV/EV) أو ضمانات وتأمين وخدمة. مناسبة لشركات كبيرة أو متطلبات خاصة.
للموقع التجاري العادي والمتجر الصغير: الشهادة المجانية غالبًا كفاية بشرط تتفعّل وتتجدد صح. ومفيش فرق في قوة التشفير الأساسية. والتفاصيل والمميزات بتختلف بين الجهات، فراجع الأنسب لحالتك.
إزاي تفعّل شهادة SSL مجانية
الخطوات بتختلف حسب الاستضافة، لكن المسار العام:
1) على الاستضافة (cPanel وما شابه)
- ادخل على لوحة تحكم الاستضافة.
- دوّر على SSL/TLS أو Let’s Encrypt أو AutoSSL أو الأمان (Security).
- اختار الدومين (وصيغة www وبدونها لو متاحة).
- اضغط تثبيت/إصدار (Issue/Install) الشهادة.
- انتظر دقائق، وبعدها جرّب فتح `https://yourdomain.com`.
كتير من الاستضافات بتفعّل الشهادة تلقائيًا بمجرد ربط الدومين (AutoSSL). لو ما لقيتش الخيار، اسأل الدعم الفني.
2) لو الدومين مربوط بخدمة وسيطة (CDN/DNS)
بعض الخدمات (زي Cloudflare) بتوفر شهادات خاصة بيها. لو بتستخدمها، اضبط وضع التشفير بعناية (مثلًا وضع «كامل/Full» أو «صارم» بدل «مرن/Flexible» لو متاح) لتجنب مشاكل إعادة التوجيه. اقرأ توثيق الخدمة.
3) في ووردبريس: حوّل الموقع لـ https
بعد تفعيل الشهادة:
- من الإعدادات ← عام غيّر عنوان ووردبريس وعنوان الموقع لـ `https://`. (احذر: لو الشهادة مش شغالة، ممكن تفقد الدخول للوحة التحكم. تأكد قبل التغيير.)
- أعد توجيه http إلى https: غالبًا من إعدادات الاستضافة أو من إضافة موثوقة أو من ملف `.htaccess` (بحذر وبنسخة احتياطية).
- حدّث الروابط القديمة في المحتوى (صور وروابط داخلية) من http لـ https.
- ابعت خريطة الموقع الجديدة وأضف نسخة https في Search Console. دليل Search Console.
- تأكد من أدوات التتبع (GA4، بيكسل) شغالة على https. إعداد GA4 لووكومرس.
قبل أي تغيير كبير: خذ نسخة احتياطية. النسخ الاحتياطي واسترجاعه.
حل رسالة «الموقع غير آمن»
رسالة «غير آمن» أو «الاتصال غير خاص» أو قفل بعلامة تحذير لها أسباب:
1) ما فيش شهادة أصلًا
الموقع شغال على http. الحل: فعّل الشهادة وحوّل لـ https.
2) الشهادة منتهية
الشهادات المجانية بتتجدد تلقائيًا غالبًا، لكن التجديد ممكن يفشل (مشكلة DNS أو إعدادات). افتح الاستضافة وجدّد يدويًا. وبعض الشهادات المدفوعة بتحتاج تجديد سنوي.
3) شهادة غير صالحة أو لدومين مختلف
الشهادة صادرة لدومين أو نسخة مختلفة (مثلًا `example.com` بدون `www`). تأكد إنها تغطي كل الصيغ اللي بتستخدمها.
4) محتوى مختلط (Mixed Content)
الصفحة https لكنها بتحمّل صورة أو سكربت أو CSS بـ http. المتصفح بيحذّر أو يحجب العنصر. الحل:
- افتح أدوات المطوّر في المتصفح (Console) وشوف الأخطاء.
- حدّث الروابط من http لـ https (باستخدام إضافة بحث واستبدال آمنة أو من الإعدادات).
- راجع القالب والإضافات اللي بتحمّل موارد خارجية.
- اتأكد من إعدادات الـ CDN.
5) إعادة توجيه خاطئة (Redirect loop)
الموقع بيلف في إعادة توجيه لا نهائية، غالبًا بسبب تعارض بين إعدادات الاستضافة والـ CDN والإضافة. راجع إعدادات https في كل مكان واترك واحد بس يتحكم.
6) تاريخ ووقت جهاز الزائر غلط
أحيانًا المتصفح بيشتكي من الشهادة لأن ساعة الجهاز غلط. ده مش مشكلة في موقعك.
7) مشكلة في السيرفر أو الشهادة الوسيطة
بعض الاستضافات القديمة بتحتاج تركيب شهادة وسيطة (Intermediate). الدعم الفني بيحلها.
اختبار الشهادة
- افتح الموقع في المتصفح وشوف القفل. اضغط عليه لتفاصيل الشهادة والصلاحية.
- استخدم أدوات فحص SSL عامة (مثل أدوات الفحص المجانية المعروفة) لتتأكد من سلامة التركيب.
- افتح أكتر من صفحة (الرئيسية، منتج، دفع) وتأكد مفيش تحذير محتوى مختلط.
- اختبر من الموبايل.
- راقب تاريخ الانتهاء وحط تذكير.
وراجع قياس سرعة الموقع بعد التفعيل، لأن https سليم مش بيبطّأ الموقع بشكل ملحوظ في العادة، وبيدعم بروتوكولات أسرع (HTTP/2).
تأثير https على السيو والتتبع
- السيو: حوّل الموقع بالكامل بتوجيه 301 من http لـ https، وحدّث خريطة الموقع، وأضف نسخة https في Search Console، وتأكد من الـ canonical. خريطة الموقع Sitemap وملف robots.txt.
- التتبع: تأكد إن البيكسل وGA4 شغالين بعد التحويل، وإن الأحداث بتتسجل. اختبار أحداث البيكسل.
- الإحالات: بعض بيانات المصدر ممكن تتأثر أثناء التحويل. راقب بعد التغيير.
- الإعلانات: حدّث الروابط في الحملات لـ https لتجنب إعادة توجيه زايدة. نظام UTM.
أخطاء شائعة
- تحويل الموقع لـ https قبل التأكد إن الشهادة شغالة وفقدان الدخول.
- ترك محتوى مختلط (صور بـ http).
- نسيان إعادة التوجيه من http لـ https، فيبقى فيه نسختين من الموقع.
- تركيب أكتر من إعداد توجيه متعارضين (استضافة + إضافة + CDN).
- شراء شهادة مدفوعة بدون حاجة لما المجانية كفاية.
- عدم متابعة تاريخ التجديد.
- تجاهل Search Console بعد التحويل.
- عدم عمل نسخة احتياطية قبل التغيير.
مقالات ذات صلة بتفيدك:
- نقل موقع ووردبريس من استضافة لتانية بدون توقف
- أدوات سيو مجانية تكفيك في أول سنة
- حجز دومين لموقعك: إزاي تختار الاسم والامتداد وتحجزه
- إنشاء موقع ووردبريس من الصفر: دليل المبتدئ الكامل
أسئلة شائعة
هل الشهادة المجانية آمنة زي المدفوعة؟
من ناحية التشفير الأساسي، أيوه غالبًا. الفرق في مستوى التحقق من هوية المنشأة والضمانات والدعم في الشهادات المدفوعة، وده غير مطلوب لأغلب المواقع الصغيرة.
هل SSL بيبطّأ الموقع؟
تأثيره ضئيل جدًا في العادة، وأحيانًا https بيفعّل بروتوكولات أسرع. المشاكل بتيجي من إعدادات غلط.
ليه ظهر «الموقع غير آمن» رغم إن عندي شهادة؟
غالبًا محتوى مختلط أو شهادة منتهية أو لدومين مختلف. افتح الـ Console في المتصفح وشوف التفاصيل.
أحتاج SSL لموقع بدون نماذج؟
أيوه، المتصفحات بتحذّر من http حتى للمواقع التعريفية، وجوجل بيفضّل https. ومفيش سبب تتجنبه.
للتأكد من تفاصيل الشهادات والإعدادات الرسمية، راجع توثيق ووردبريس الرسمي لتقوية الأمان، لأن الإعدادات والواجهات بتتغيّر باستمرار.
لو عايز نفعّل https لموقعك ونحل المحتوى المختلط ونحافظ على السيو والتتبع، احجز استشارة ونبدأ.
محتاج حد يبصّ على حساباتك؟
ابعتلي على واتساب وقولّي وضعك، وأقولك نبدأ منين.