[{"data":1,"prerenderedAt":118},["ShallowReactive",2],{"seo-verification":3,"blog-certificats-ssl-lets-encrypt-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":20,"featuredImage":22,"bgImage":23,"posterImage":24,"relatedSolution":25,"intro":28,"sections":29,"ctaTitle":72,"ctaBody":73,"ctaButton":74,"ctaUrl":75,"relatedPosts":76},116,"certificats-ssl-lets-encrypt-vps","شهادات SSL مجانية باستخدام Let's Encrypt على خادم VPS","انشر Let's Encrypt على خادمك VPS: HTTPS مجاني، وتجديد تلقائي، وتقييم A+ على SSL Labs مع Nginx أو Caddy أو Traefik في Docker.",8,292,false,"2026-02-24T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[21],{"id":11,"name":16,"slug":17,"color":18,"icon":19},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg",{"categorySlug":26,"appSlug":27},"securite","certbot","لم يعُد HTTPS خيارًا: فالمتصفّحات وتحسين محركات البحث (SEO) والعملاء يفرضونه. وعلى خادم VPS تتحكّم فيه من طرف إلى طرف، يُصدر Let's Encrypt شهادات معترفًا بها ومجانية وتُجدَّد من تلقاء نفسها. وإليك كيفية بناء سلسلة TLS نظيفة ومؤتمتة وبتقييم A+، دون الاعتماد على لوحة استضافة مشتركة.",[30,34,44,47,69],{"type":31,"title":32,"body":33},"h2","لماذا تدير Let's Encrypt بنفسك على خادم VPS","Let's Encrypt هي سلطة إصدار شهادات مجانية تُصدر شهادات TLS مُتحقَّقًا منها عبر تحدٍّ مؤتمت (HTTP-01 أو DNS-01). فعلى استضافة مشتركة، أنت خاضع لتهيئة TLS الخاصة بالمزوّد: إصدارات بروتوكول مفروضة، ولا OCSP stapling، وتجديد مبهم. أما على خادم VPS، فأنت تملك `certbot` (أو `acme.sh`) والوكيل العكسي وإنهاء TLS. أنت من يقرّر البروتوكولات (TLS 1.2\u002F1.3 فقط)، ومجموعات التشفير، وHSTS، وربط شهادة OCSP (stapling). ويمكنك أيضًا إصدار شهادة **wildcard** (`*.example.com`) عبر تحدّي DNS-01، وتغطية عدة نطاقات في شهادة واحدة (SAN)، وربط التجديد بتنبيهاتك الخاصة. باختصار: تحكّم كامل في أمن النقل، وهو شرط لتقييم A+ على SSL Labs ولأقصى درجة ثقة من جانب المتصفّح.",{"type":35,"title":36,"items":37},"ul","ما الذي تكسبه باستضافة سلسلة TLS ذاتيًا",[38,39,40,41,42,43],"شهادات مجانية 100%، صالحة 90 يومًا وتُجدَّد تلقائيًا دون تدخّل.","شهادة wildcard `*.example.com` ممكنة عبر تحدّي DNS-01: شهادة واحدة لجميع نطاقاتك الفرعية.","تحكّم كامل في التهيئة: TLS 1.3، ومجموعات تشفير حديثة، وHSTS، وOCSP stapling.","شهادات SAN متعددة النطاقات (`example.com` و`www.example.com` و`api.example.com`) على عنوان IP واحد.","تجديد قابل للبرمجة والمراقبة: خطّافات إعادة التحميل، وتنبيهات Slack\u002Fبريد إلكتروني قبل انتهاء الصلاحية.","لا اعتماد على لوحة طرف ثالث: الوصفة نفسها تعمل على جميع خوادمك VPS وبيئاتك.",{"type":31,"title":45,"body":46},"متطلبات مسبقة واقعية","يستهلك إنهاء TLS موارد قليلة جدًا: فخادم VPS بـ **1 vCPU \u002F 512 ميغابايت إلى 1 غيغابايت من RAM** يكفي وأكثر لتقديم HTTPS لموقع واحد أو عدة مواقع. من ناحية البرمجيات: `Docker` و`docker compose` (أو Nginx\u002FCaddy أصلي)، و**اسم نطاق يشير إلى عنوان IP العام للخادم** (سجلّ A\u002FAAAA منتشِر)، و**المنفذان 80 و443 مفتوحان** في جدار الحماية — فالمنفذ 80 ضروري لتحدّي HTTP-01. ولشهادة wildcard، جهّز وصولًا عبر واجهة برمجة (API) إلى مزوّد DNS الخاص بك (رمز token) لأتمتة تحدّي DNS-01. تحقّق من الانتشار قبل البدء: يجب أن يُرجع `dig +short example.com` عنوان IP الخاص بالخادم.",{"type":48,"title":49,"steps":50},"steps","نشر HTTPS مؤتمت في بضع خطوات",[51,54,57,60,63,66],{"title":52,"body":53},"توجيه النطاق وفتح المنافذ","أنشئ سجلّ A باسم `example.com` (وسجلّ AAAA إن كان IPv6) يشير إلى عنوان IP الخاص بالخادم، ثم اسمح بحركة الويب: `ufw allow 80,443\u002Ftcp`. أكّد التحويل (resolution) عبر `dig +short example.com` قبل المضي أبعد — فالتحدّي يفشل دائمًا إذا لم يكن DNS يشير بعد.",{"title":55,"body":56},"اختيار الوكيل العكسي الذي يتولّى TLS","الأبسط: `Caddy`، الذي يحصل على Let's Encrypt ويجدّده تلقائيًا. ويكفي ملف `Caddyfile` مبسّط — `example.com { reverse_proxy app:3000 }` — لتقديم HTTPS بمجرّد `docker compose up -d`. وللتحكّم الدقيق، اختر بدلًا من ذلك `Nginx` + `certbot`، أو `Traefik` مع محلّل ACME المدمج فيه.",{"title":58,"body":59},"إصدار أول شهادة (HTTP-01)","مع Nginx + Certbot في حاوية: `docker run --rm -v .\u002Fcerts:\u002Fetc\u002Fletsencrypt -v .\u002Fwebroot:\u002Fvar\u002Fwww certbot\u002Fcertbot certonly --webroot -w \u002Fvar\u002Fwww -d example.com -d www.example.com`. يضع Certbot ملف تحدٍّ في webroot الذي يقدّمه Nginx، ويتحقّق منه Let's Encrypt، ثم يُودع `fullchain.pem` + `privkey.pem`.",{"title":61,"body":62},"إصدار شهادة wildcard عبر DNS-01 (اختياري)","بالنسبة إلى `*.example.com`، لا يصلح تحدّي HTTP-01: استخدم DNS-01. مع `acme.sh` ورمز API: `acme.sh --issue --dns dns_cf -d example.com -d '*.example.com'`. يُنشئ السكربت سجلّ TXT باسم `_acme-challenge`، وينتظر الانتشار، ثم ينظّف تلقائيًا.",{"title":64,"body":65},"تحصين تهيئة TLS","في Nginx، افرض `ssl_protocols TLSv1.2 TLSv1.3;`، وفعّل `ssl_stapling on;`، وأضِف `add_header Strict-Transport-Security \"max-age=63072000; includeSubDomains; preload\" always;`. وجّه كل المنفذ 80 إلى 443. أعِد التحميل دون انقطاع: `nginx -s reload`.",{"title":67,"body":68},"أتمتة التجديد","جدوِل تجديدًا مرتين يوميًا مع إعادة تحميل الوكيل: `0 0,12 * * * docker run --rm -v .\u002Fcerts:\u002Fetc\u002Fletsencrypt certbot\u002Fcertbot renew --quiet --deploy-hook \"nginx -s reload\"`. ويقوم Caddy وTraefik بذلك أصليًا؛ تحقّق من انتهاء الصلاحية عبر `echo | openssl s_client -connect example.com:443 2>\u002Fdev\u002Fnull | openssl x509 -noout -dates`.",{"type":70,"body":71},"tip","قبل الانتقال إلى الإنتاج، اختبر مقابل بيئة **staging** الخاصة بـ Let's Encrypt (`--staging` مع Certbot، و`--server letsencrypt_test` مع acme.sh): فحدّ الإنتاج هو 5 إصدارات لكل نطاق أسبوعيًا، وقد يجعلك سكربت سيّئ الضبط تبلغه بسرعة. وأضِف أيضًا **مراقبة انتهاء الصلاحية**: مسبار (probe) ينفّذ `openssl x509 -checkend 604800` (7 أيام) ويُطلق تنبيهًا إذا فشل التجديد التلقائي بصمت — فمهمة cron معطّلة هي السبب الأول لانتهاء صلاحية HTTPS في جوف الليل.","انشر خادمك VPS Cloud مع HTTPS جاهز للاستخدام","يأتي قالب VPS Cloud من ServOrbit مع Docker ووكيل عكسي وسلسلة Let's Encrypt المُعدّة مسبقًا: شهادات تُصدَر وتُجدَّد تلقائيًا، وتقييم A+ على SSL Labs منذ أول نشر. ركّز على تطبيقك، لا على تفاصيل TLS.","انشر خادمي VPS Cloud","\u002Fvps-cloud",[77,91,105],{"id":78,"slug":79,"title":80,"excerpt":81,"readTime":82,"views":83,"isPinned":13,"publishedAt":84,"category":85,"categories":86,"featuredImage":22,"bgImage":23,"posterImage":88,"relatedSolution":89},105,"superviser-vps-uptime-kuma","مراقبة خادمك الافتراضي VPS باستخدام Uptime Kuma","انشر Uptime Kuma على خادمك الافتراضي VPS لمراقبة مواقعك وخدماتك ذاتيًا، مع تنبيهات وصفحة حالة عامة.",6,1520,"2026-03-07T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[87],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":26,"appSlug":90},"uptime-kuma",{"id":92,"slug":93,"title":94,"excerpt":95,"readTime":96,"views":97,"isPinned":13,"publishedAt":98,"category":99,"categories":100,"featuredImage":22,"bgImage":23,"posterImage":102,"relatedSolution":103},106,"monitoring-vps-grafana-prometheus","مراقبة الخادم الافتراضي VPS باستخدام Grafana و Prometheus","أنشئ حزمة Grafana + Prometheus على خادمك الافتراضي VPS لجمع مقاييس النظام والتطبيقات وتخزينها وعرضها بصريًا.",9,522,"2026-03-06T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[101],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":26,"appSlug":104},"grafana",{"id":106,"slug":107,"title":108,"excerpt":109,"readTime":82,"views":110,"isPinned":13,"publishedAt":111,"category":112,"categories":113,"featuredImage":22,"bgImage":23,"posterImage":115,"relatedSolution":116},107,"monitorer-vps-netdata","راقب خادمك الافتراضي VPS في الوقت الفعلي باستخدام Netdata","ثبّت Netdata على خادمك الافتراضي VPS للحصول على مراقبة لحظية بدقة الثانية: آلاف المقاييس، دون أي إعداد، مع تنبيهات مضمّنة.",559,"2026-03-05T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[114],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":26,"appSlug":117},"netdata",1785097278460]