كيفية تثبيت شهادة SSL على Windows IIS

تشرح هذه المقالة طريقة تثبيت شهادة SSL على خادم Windows باستخدام Internet Information Services (IIS).

نظرة عامة

بعد إصدار شهادة SSL الخاصة بك، يجب تثبيتها على نفس خادم Windows الذي تم إنشاء طلب توقيع الشهادة CSR من خلاله. بعد ذلك، يجب ربط الشهادة بالموقع الصحيح داخل IIS حتى يعمل الموقع بشكل آمن عبر HTTPS.

ملاحظة خاصة باستضافة Windows التي تستخدم Plesk

إذا كانت خدمة استضافة Windows الخاصة بك تستخدم Plesk، فلا تحتاج إلى تثبيت شهادة SSL يدويًا من خلال IIS Manager. يجب تثبيت وإدارة شهادات SSL لاستضافة Plesk مباشرة من لوحة Plesk.

لاستضافة Plesk، يرجى الرجوع إلى المقالات التالية:
كيفية تثبيت شهادة SSL في Plesk
كيفية إدارة شهادة SSL المجانية لاستضافة Plesk من منطقة العميل

المتطلبات المسبقة

قبل البدء، تأكد من توفر ما يلي:

  • صلاحية Administrator على خادم Windows.
  • تثبيت IIS Manager على الخادم.
  • ملف شهادة SSL الصادرة، ويكون غالبًا بصيغة .cer أو .crt أو .p7b أو .pfx.
  • الوصول إلى نفس الخادم الذي تم إنشاء CSR منه.
  • توجيه اسم النطاق إلى الخادم بشكل صحيح.

مهم: إذا تم إنشاء CSR على خادم مختلف، فقد لا تحتوي الشهادة على المفتاح الخاص المطلوب. في هذه الحالة، قد تحتاج إلى تصدير واستيراد الشهادة بصيغة .pfx من الخادم الأصلي.

الخطوة 1: فتح IIS Manager

  1. سجّل الدخول إلى خادم Windows.
  2. افتح Server Manager.
  3. انتقل إلى Tools.
  4. اضغط على Internet Information Services (IIS) Manager.

يمكنك أيضًا فتح IIS Manager عن طريق تشغيل الأمر التالي:

inetmgr

الخطوة 2: إكمال طلب الشهادة

استخدم هذه الطريقة إذا تم إنشاء CSR من خلال IIS على نفس خادم Windows.

  1. من IIS Manager، اختر اسم الخادم من لوحة Connections في الجهة اليسرى.
  2. اضغط مرتين على Server Certificates.
  3. من لوحة Actions في الجهة اليمنى، اضغط على Complete Certificate Request.
  4. اختر ملف الشهادة الذي تم تزويدك به من جهة إصدار الشهادة.
  5. أدخل اسمًا تعريفيًا للشهادة، مثل:
example.com SSL
  1. اختر مخزن الشهادة. في أغلب الحالات، يمكن اختيار Web Hosting أو Personal.
  2. اضغط OK.

بعد ذلك، يجب أن تظهر الشهادة ضمن Server Certificates.

إذا لم تظهر الشهادة بشكل صحيح، أو لم تكن تحتوي على المفتاح الخاص، فقد يكون CSR قد تم إنشاؤه على خادم آخر.

الخطوة 3: استيراد شهادة بصيغة PFX بدلًا من ذلك

استخدم هذه الطريقة إذا حصلت على ملف بصيغة .pfx، أو إذا تم تصدير شهادة SSL والمفتاح الخاص من خادم آخر.

  1. من IIS Manager، اختر اسم الخادم.
  2. افتح Server Certificates.
  3. اضغط على Import من لوحة Actions في الجهة اليمنى.
  4. اختر ملف .pfx.
  5. أدخل كلمة مرور ملف PFX.
  6. اختر مخزن الشهادة.
  7. اضغط OK.

ملف .pfx يحتوي عادةً على شهادة SSL والمفتاح الخاص معًا. ويُستخدم غالبًا عند نقل شهادة من خادم Windows إلى خادم آخر.

الخطوة 4: ربط شهادة SSL بالموقع

بعد تثبيت الشهادة، يجب ربطها بالموقع الصحيح داخل IIS.

  1. من IIS Manager، قم بتوسيع قسم Sites.
  2. اختر الموقع الذي تريد تأمينه.
  3. اضغط على Bindings من لوحة Actions في الجهة اليمنى.
  4. اضغط Add.

أدخل البيانات التالية:

الحقلالقيمة
Typehttps
IP addressAll Unassigned أو عنوان IP محدد للخادم
Port443
Host nameاسم النطاق، مثل example.com
SSL certificateاختر شهادة SSL التي تم تثبيتها
  1. اضغط OK.
  2. اضغط Close.

نصيحة: إذا كنت تقوم بتثبيت SSL لأكثر من موقع على نفس الخادم، تأكد من اختيار الشهادة الصحيحة لكل موقع في إعدادات Bindings.

الخطوة 5: إعادة تشغيل الموقع

بعد ربط الشهادة:

  1. اختر الموقع من IIS Manager.
  2. اضغط على Restart من لوحة Actions في الجهة اليمنى.

يمكنك أيضًا إعادة تشغيل IIS من خلال Command Prompt بصلاحية Administrator باستخدام الأمر التالي:

iisreset

الخطوة 6: اختبار شهادة SSL

افتح موقعك من المتصفح باستخدام HTTPS:

https://example.com

تأكد من الآتي:

  • الموقع يفتح بدون تحذيرات متعلقة بالشهادة.
  • المتصفح يعرض علامة القفل الآمن.
  • الشهادة صادرة لاسم النطاق الصحيح.
  • الشهادة غير منتهية.
  • سلسلة الشهادة Certificate Chain صالحة.

يمكنك أيضًا استخدام أداة فحص SSL خارجية للتأكد من تثبيت الشهادة والسلسلة الوسيطة بشكل صحيح.

اختياري: تحويل HTTP إلى HTTPS

تثبيت شهادة SSL يسمح للموقع بالعمل عبر HTTPS، ولكن قد يظل بإمكان الزوار فتح الموقع باستخدام HTTP إذا لم يتم إعداد التحويل.

لإجبار الموقع على استخدام HTTPS، يمكنك إعداد تحويل باستخدام إضافة URL Rewrite في IIS.

  1. اختر الموقع من IIS Manager.
  2. افتح URL Rewrite.
  3. اضغط Add Rule(s).
  4. اختر Blank Rule.
  5. استخدم النمط التالي في Match URL:
(.*)
  1. أضف شرطًا باستخدام:
{HTTPS}

واجعله يطابق القيمة:

off
  1. اجعل نوع الإجراء Redirect.
  2. استخدم رابط التحويل التالي:
https://{HTTP_HOST}/{R:1}
  1. اختر نوع التحويل Permanent (301).
  2. احفظ القاعدة.

بهذا يتم تحويل الزوار تلقائيًا من HTTP إلى HTTPS.

ملاحظة: إضافة URL Rewrite قد لا تكون مثبتة افتراضيًا على جميع خوادم Windows. إذا لم يظهر خيار URL Rewrite داخل IIS Manager، فقد تحتاج إلى تثبيته أولًا.

المشاكل الشائعة

الشهادة لا تظهر في IIS

تأكد من إكمال طلب الشهادة على نفس الخادم الذي تم إنشاء CSR منه.

إذا تم إنشاء CSR في مكان آخر، فقد تحتاج إلى استيراد الشهادة بصيغة .pfx بدلًا من ذلك.

الشهادة لا تحتوي على المفتاح الخاص

يحدث ذلك عادةً عندما يتم إنشاء CSR على خادم آخر، أو عندما لا يكون المفتاح الخاص متوفرًا على هذا الخادم.

لحل المشكلة، قم بتصدير الشهادة مع المفتاح الخاص من الخادم الأصلي بصيغة .pfx، ثم استوردها على الخادم الحالي.

يظهر تحذير شهادة عند فتح الموقع عبر HTTPS

تحقق من الآتي:

  • الشهادة صادرة لاسم النطاق الصحيح.
  • النطاق يشير إلى الخادم الصحيح.
  • الشهادة غير منتهية.
  • سلسلة الشهادة الكاملة مثبتة بشكل صحيح.
  • تم اختيار الشهادة الصحيحة في إعدادات IIS Binding.
  • الموقع يستخدم اسم المضيف الصحيح في HTTPS Binding.

الموقع لا يزال يفتح عبر HTTP

تثبيت SSL لا يعني أن الموقع سيتم تحويله تلقائيًا إلى HTTPS.

لجعل جميع الزوار يستخدمون النسخة الآمنة من الموقع، قم بإعداد تحويل من HTTP إلى HTTPS باستخدام IIS URL Rewrite أو من خلال إعدادات التطبيق الخاص بالموقع.

الشهادة تعمل على نطاق ولا تعمل على نطاق آخر

تأكد من أن شهادة SSL تشمل اسم النطاق المستخدم بالضبط.

على سبيل المثال:

  • شهادة صادرة لـ example.com قد لا تشمل تلقائيًا www.example.com.
  • شهادة صادرة لـ www.example.com قد لا تشمل تلقائيًا example.com.
  • شهادة Wildcard مثل *.example.com تشمل النطاقات الفرعية مثل mail.example.com و shop.example.com، لكنها غالبًا لا تشمل النطاق الرئيسي example.com إلا إذا كان مضافًا بشكل منفصل.

نشر المقالة:
FacebookWhatsAppCopy LinkTelegramLinkedInGmail
تم تعديلها في يونيو 20, 2026
هل كانت هذه المقالة مفيدة؟

مقالات ذات صلة

تحتاج الى مساعدة؟
لم تجد ما تبحث عنه؟
الدعم الفني