إذا دخلت موقع وطلع لك المتصفح تحذير «غير آمن»، فالمشكلة غالباً في شهادة SSL. هذي الشهادة هي اللي تشفّر الاتصال بين زوار موقعك والسيرفر، وبدونها البيانات تمر مكشوفة لأي طرف يقدر يتنصت على الشبكة. تعال نشرح الموضوع بالعربي وببساطة.
لما يكون الرابط يبدأ بـ http، يعني الاتصال غير مشفّر. أي شخص على نفس الشبكة يقدر يشوف البيانات وهي تمشي بين الزائر والسيرفر. أما https فهو نفسه البروتوكول مع طبقة تشفير اسمها TLS، وهي اللي تخلّي البيانات غير مفهومة لأي طرف ثالث. الفرق مو بس حرف s زايد، الفرق أمان وثقة وسمعة.
والشهادة نفسها ملف رقمي صغير يربط الدومين بمفتاح تشفير، وجهة إصدار معتمدة تشهد إن هذا المفتاح يخصك انت، وإن الزائر فعلاً يتكلم مع سيرفرك مو مع سيرفر ثاني منتحل اسمك.
الأسباب وايد، وأهمها:
الشهادات تنقسم حسب مستوى التحقق: شهادة DV تتحقق من ملكية الدومين فقط وهي الأسرع والأشهر، وشهادة OV تتحقق من هوية الشركة، وشهادة EV تتحقق بعمق أكبر وكانت تعطي شريط أخضر سابقاً واليوم صار عرضها في المتصفح أقل وضوحاً. وتنقسم كذلك حسب عدد النطاقات: شهادة لنطاق واحد، وشهادة Wildcard تغطي النطاقات الفرعية، وشهادة SAN تغطي أكثر من نطاق مختلف.
وما لازم تدفع عشان تحصل على تشفير. Let's Encrypt جهة إصدار معتمدة تقدم شهادات مجانية، وأدوات مثل Certbot تسهّل إصدار الشهادة وتثبيتها. صلاحية الشهادات المجانية عادة 90 يوم، ولهذا التجديد التلقائي مهم وايد. لو انتهت الشهادة وما جددتها، كل زائر بيشوف تحذير. الحل إنك تضبط مهمة مجدولة تجددها قبل الانتهاء بأسبوع على الأقل.
التحقق ما يحتاج خبرة كبيرة. افتح الموقع في المتصفح وشوف أيقونة القفل بجانب الرابط، واضغط عليها تظهر لك الجهة اللي أصدرت الشهادة وتاريخ الانتهاء. تقدر كذلك تضغط على الرابط وتختار «عرض الشهادة» وتشيك على الاسم والدومين المسجّل. ومن الكمبيوتر، أمر بسيط في الطرفية يعرض لك تفاصيل الشهادة وتواريخ الصلاحية. وتذكر إن أي صفحة تسجيل دخول أو صفحة دفع تفتح على http لازم تتوقف فوراً.
وفي نقطة ينساها وايد ناس: المحتوى المختلط. لو صفحة https تحمّل صورة أو ملف جافاسكربت من رابط http، المتصفح يبيّن تحذير حتى لو الشهادة سليمة. تأكد إن كل الروابط الداخلية تتحول من http إلى https عن طريق إعادة توجيه 301، وافحص الصفحة مرة ثانية بعد التحويل.
لو موقعك مبني على ووردبريس أو أي نظام ثاني، تفعيل الشهادة عادة خطوة إعدادات وتوجيه بسيط. والأهم إنك تراقب تاريخ الانتهاء وتخلي التجديد تلقائي، لأن انتهاء الشهادة يوقف ثقة الزائر بثانية واحدة. في Q8DM نساعد عملاءنا يضبطون هالنقطة من البداية مع الاستضافة والأرشفة الصحيحة.
الخلاصة: SSL مو رفاهية، هي أساس أي موقع محترم. فعّلها، وخلّي التجديد التلقائي شغال، وتعلّم شلون تتحقق منها بنفسك. للمزيد تفضل بزيارة q8dm.com