EN AR RU ZH FR ES

8 مارس 2025 • بقلم

ما هي شهادة طبقة المقابس الآمنة (SSL)؟

تمكّن شهادات SSL المواقع الإلكترونية من الانتقال من HTTP إلى HTTPS، وهو بروتوكول أكثر أماناً. شهادة SSL هي بيانات وصفية يتم الاحتفاظ بها على خادم الأصل للموقع الإلكتروني. تمكّن شهادات SSL تشفير SSL/TLS وتحتوي على المفتاح العام وهوية الموقع الإلكتروني ومعلومات أخرى. يحتوي هذا الملف على المفتاح العام للخادم الأصلي ومعلومات التحقق من الهوية. يتم الاحتفاظ بالمفتاح الخاص بطريقة آمنة وسرية أيضاً.

ما هو SSL بالضبط؟

يرمز SSL إلى Secure Sockets Layer، يُشار إليه بشكل عام باسم Transport Layer Security (TLS)، وهو بروتوكول يُستخدم لتشفير حركة الإنترنت والتحقق من هوية الخوادم. تُستخدم شهادة SSL من قبل أي موقع إلكتروني بعنوان URL بصيغة HTTPS.

ما المعلومات التي تحتويها شهادة SSL؟

تحتوي شهادات SSL على ما يلي:

  • اسم النطاق الذي تم إصدار الشهادة له
  • الفرد أو المنظمة أو الجهاز الذي استقبلها
  • الجهة التي أصدرتها
  • التوقيع الرقمي لسلطة الشهادات
  • النطاقات الفرعية المرتبطة
  • تاريخ إصدار الشهادة
  • تاريخ انتهاء صلاحية الشهادة
  • المفتاح العام للتشفير (يتم الاحتفاظ بالمفتاح الخاص بسرية)

المفاتيح العامة والخاصة في SSL هي في الأساس سلاسل طويلة من الأحرف تُستخدم لتشفير وفك تشفير البيانات. فقط المفتاح الخاص قادر على فك تشفير البيانات المشفرة باستخدام المفتاح العام، والعكس صحيح.

لماذا تكون شهادة SSL مطلوبة للمواقع الإلكترونية؟

تكون شهادة SSL مطلوبة للموقع الإلكتروني من أجل حماية بيانات المستخدم والتحقق من ملكية الموقع الإلكتروني ومنع المهاجمين من بناء نسخة مزيفة من الموقع وكسب ثقة المستخدم.

يتم تشفير SSL/TLS لأن شهادات SSL تمكّن من إقران المفاتيح العامة والخاصة. يحصل العملاء (مثل متصفحات الويب) على المفتاح العام المطلوب لإنشاء اتصال TLS من شهادة SSL للخادم.

تتحقق شهادات SSL من أن العميل يتواصل مع الخادم الصحيح الذي يملك بالفعل النطاق. يساهم هذا في منع انتحال النطاق وأنواع أخرى من الهجمات.

HTTPS: والأهم من ذلك بالنسبة للشركات، يتطلب عنوان ويب HTTPS شهادة SSL. بروتوكول HTTPS هو النسخة الآمنة من بروتوكول HTTP ويُستخدم لتشفير حركة المرور الصاعدة والنازلة.

بالإضافة إلى حماية بيانات المستخدم أثناء النقل، يزيد HTTPS من مصداقية المواقع الإلكترونية من وجهة نظر المستخدم. بينما قد لا يلاحظ العديد من المستخدمين الفرق بين عنوان ويب http:// و https://، فقد بدأ معظم المتصفحات بوضع علامات على مواقع HTTP باعتبارها "غير آمنة" بطرق أكثر وضوحاً، في محاولة لتشجيع المستخدمين على الانتقال إلى HTTPS وزيادة الأمان.

كيف يمكن لموقع إلكتروني الحصول على شهادة Secure Socket Layer (SSL)؟

للحصول على شهادة SSL صحيحة، يجب على النطاقات الاتصال بسلطة شهادات (CA). CA هي شركة خارجية تصدر وتوزع شهادات SSL. بالإضافة إلى ذلك، ستوقع CA الشهادة رقمياً باستخدام مفتاحها الخاص، مما يسمح بالتحقق منها بواسطة أجهزة العملاء. تفرض معظم CAs، وليس جميعها، رسماً مقابل منح شهادة SSL.

بمجرد إصدار الشهادة، يجب نشرها وتفعيلها على خادم الأصل للموقع الإلكتروني. عادةً، يمكن لشركات استضافة الويب التعامل مع هذا نيابة عن مشغلي المواقع الإلكترونية. بمجرد التفعيل على خادم الأصل، سيكون الموقع الإلكتروني قادراً على التحميل عبر HTTPS، مما يشفر ويؤمّن جميع حركة المرور إلى وعن الموقع الإلكتروني.

ما هي شهادة SSL التي تم توقيعها ذاتياً؟

يمكن لأي شخص إنشاء شهادة SSL خاصة به من خلال إنشاء زوج مفاتيح عام-خاص بجميع المعلومات المطلوبة. تُشار إلى هذه الشهادات باسم شهادات موقّعة ذاتياً لأن التوقيع الرقمي المستخدم هو المفتاح الخاص للموقع الإلكتروني نفسه، بدلاً من المفتاح من CA.

ومع ذلك، مع الشهادات الموقّعة ذاتياً، لا يمكن لأي سلطة خارجية التحقق من أن خادم الأصل هو بالفعل من يدّعي أنه. قد لا تثق المتصفحات بالشهادات الموقّعة ذاتياً وقد تستمر في وضع علامات على المواقع التي تستخدمها باعتبارها "غير آمنة"، رغم عنوان https://. بالإضافة إلى ذلك، قد تقطع الاتصال بالكامل، مما يمنع تحميل الموقع الإلكتروني.

هل يمكننا الحصول على شهادة SSL مجاناً؟

هناك العديد من سلطات الشهادات التي توفر شهادات SSL مجاناً. بعضها يشمل ليتس إنكربت, شهادة SSL من Cloudflare, SSL مجاناً, زيرو إس إس إل وغيرها. إذا كنت مستخدم cPanel، يمكنك إنشاء شهادات SSL مجانية إذا كانت موفرات SSL المذكورة أعلاه متكاملة مع cPanel.

لماذا يتم منح بعض شهادات SSL مجاناً؟

يشير معظم موفري شهادات SSL المجانية إلى أنهم يريدون إنشاء إنترنت قائمة على الخصوصية آمنة وشفافة وآمنة.

نبذة عن الشركة

ادعُ واكسب