دليل: حل مشكلة "شهادة SSL غير صالحة" على Cloudflare

وصف المشكلة

عند استخدام شهادة SSL من Cloudflare لموقعك الإلكتروني، قد تواجه موقفًا حيث:

  • الوصول إلى example.com يعمل بشكل جيد
  • الوصول إلى www.example.com يؤدي إلى خطأ “شهادة SSL غير صالحة”

تحليل السبب

تحدث هذه المشكلة عادةً بسبب التكوين غير الصحيح لقواعد SSL/TLS في Cloudflare.

الحل

لحل هذه المشكلة، اتبع هذه الخطوات لتغيير وضع تشفير SSL/TLS الخاص بك:

  1. قم بتسجيل الدخول إلى حساب Cloudflare الخاص بك
  2. حدد النطاق الذي تعمل عليه
  3. انتقل إلى قسم SSL/TLS
  4. ابحث عن إعدادات “وضع تشفير SSL/TLS”
  5. غيّر الإعداد Custom SSL/TLS إلى Full

يمكّن هذا الإعداد التشفير من طرف إلى طرف ويجب استخدامه عندما يدعم الخادم الأصلي شهادة SSL ولكنه لا يستخدم شهادة صالحة وموثوقة للعامة.

شرح

يُنشئ وضع SSL “Full” في Cloudflare اتصالاً مشفرًا بين زوارك و Cloudflare، واتصالاً مشفرًا آخر بين Cloudflare والخادم الأصلي الخاص بك. يسمح هذا الإعداد لـ Cloudflare بإنشاء اتصال آمن مع خادمك حتى لو كان يستخدم شهادة موقعة ذاتيًا أو منتهية الصلاحية.

بالتبديل إلى هذا الوضع، تضمن تغطية كل من example.com و www.example.com بشكل صحيح بواسطة شهادة SSL، مما يحل خطأ “شهادة SSL غير صالحة” للنطاق الفرعي www.

خطوة إضافية مهمة: إعادة توجيه النطاق

بعد تعديل إعدادات SSL، من الضروري إعداد إعادة توجيه النطاق بشكل صحيح. لديك خياران:

  1. إعادة توجيه www إلى النطاق الجذر: قم بإعداد إعادة توجيه 301 من www.example.com إلى example.com أو
  2. إعادة توجيه الجذر إلى www: قم بإعداد إعادة توجيه 301 من example.com إلى www.example.com

تضمن هذه الخطوة الاتساق في بنية عنوان URL لموقعك الإلكتروني وتحسن محركات البحث (SEO) عن طريق منع مشاكل المحتوى المكرر.

لإعداد إعادة التوجيه في Cloudflare:

  1. انتقل إلى قسم “Rules” في لوحة تحكم Cloudflare الخاصة بك
  2. انقر على “Create Page Rule”
  3. أدخل نمط عنوان URL الذي تريد إعادة توجيهه (على سبيل المثال، http://www.example.com/* أو http://example.com/*)
  4. اختر “Forwarding URL” كإعداد
  5. حدد “301 - Permanent Redirect” كرمز الحالة
  6. أدخل عنوان URL الوجهة (على سبيل المثال، https://example.com/$1 أو https://www.example.com/$1)
  7. احفظ القاعدة وقم بنشرها

تذكر اختبار موقعك بعد إجراء هذه التغييرات للتأكد من أن كل شيء يعمل كما هو متوقع، بما في ذلك اتصال SSL وإعادة توجيه النطاق.

إعجاب واحد (1)