[{"data":1,"prerenderedAt":110},["ShallowReactive",2],{"seo-verification":3,"blog-certificats-tls-courts-automatiser-acme-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":21,"featuredImage":23,"bgImage":24,"posterImage":25,"relatedSolution":23,"intro":26,"sections":27,"ctaTitle":69,"ctaBody":70,"ctaButton":71,"ctaUrl":72,"relatedPosts":73},204,"certificats-tls-courts-automatiser-acme","شهادات TLS القصيرة: أتمتة التجديد بـ ACME","ستنخفض مدة شهادات TLS إلى 47 يومًا بحلول 2029. كيفية أتمتة التجديد بـ ACME لتجنب أي انقطاع في الخدمة.",7,0,false,"2026-08-01T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[22],{"id":16,"name":17,"slug":18,"color":19,"icon":20},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fcertificats-tls-courts-automatiser-acme-poster.svg","أصدر منتدى CA\u002FB قراره: ستتقلص فترات صلاحية شهادات TLS تدريجيًا. محدودة حاليًا بـ 398 يومًا، ستُقيَّد بـ 100 يوم اعتبارًا من مارس 2027، ثم بـ 47 يومًا بحلول 2029. يُجبر هذا الجدول الزمني الفرق التي تُجدد شهاداتها يدويًا على إعادة النظر في أسلوب عملها. لم تعد أتمتة التجديد عبر بروتوكول ACME خيارًا مريحًا، بل ضرورة تشغيلية.",[28,32,41,44,63,66],{"type":29,"title":30,"body":31},"h2","لماذا تتقلص فترات صلاحية الشهادات","في يوليو 2026، أعلنت AWS عن دعم أصيل لبروتوكول ACME في خدمات إدارة الشهادات لديها، وهو إشارة قوية على أن القطاع يتجه نحو الأتمتة الإلزامية. صوّت منتدى CA\u002FB على جدول زمني لتقليص فترات الصلاحية تدريجيًا بهدف مزدوج: الحد من التعرض للمفاتيح المُخترَقة، وإجبار على تجديد دوري للمعاملات التشفيرية. تمثل الشهادة المنتهية الصلاحية أو تلك المعتمدة على مفتاح قديم سطحًا قابلًا للقياس للهجوم. يُقلص تقصير فترة الصلاحية هذه النافذة آليًا، شريطة أن يكون التجديد موثوقًا وآليًا.",{"type":33,"title":34,"items":35},"ul","المخاطر الفعلية للتجديد اليدوي",[36,37,38,39,40],"**انتهاء الصلاحية في صمت** — يعتمد التجديد اليدوي على تنبيه تقويمي أو تذكير بشري، وهما آليتان تفشلان بانتظام خلال فترات الضغط أو التغييرات في الفريق.","**تنبيهات متأخرة** — تُنبه أدوات المراقبة التقليدية قبل 30 يومًا، وهي مهلة مصممة للشهادات السنوية؛ مع شهادات مدتها 47 يومًا لا تتيح هذه النافذة وقتًا كافيًا للتصرف بهدوء.","**معاملات تشفيرية متجمدة** — يُشجع التجديد اليدوي على إعادة استخدام نفس الإعداد؛ في المقابل تفرض الأتمتة تطبيق سياسة موحدة للمفاتيح وخوارزمية التجزئة.","**تأثير على اتفاقيات مستوى الخدمة** — يُنشئ انقطاع الخدمة بسبب شهادة منتهية الصلاحية مسؤولية تعاقدية ويُلحق الضرر بسمعة المنصة.","**عبء تشغيلي متصاعد** — الانتقال من تجديد واحد سنويًا إلى ثمانية تجديدات سنويًا لكل نطاق يُضاعف العبء اليدوي دون أي قيمة مضافة للفرق التقنية.",{"type":29,"title":42,"body":43},"الجدول الزمني: ما يتغير ومتى","الحد الأقصى الحالي لفترة الصلاحية هو 398 يومًا، وهو سقف حُدد بعد أن توقفت المتصفحات عن الوثوق بالشهادات التي تتجاوزه. صوّت منتدى CA\u002FB في 2024 على جدول تدريجي: اعتبارًا من مارس 2027 ستُخفَّض المدة القصوى إلى 100 يوم، ثم إلى 47 يومًا بحلول 2029. تستبق Let's Encrypt هذا المسار بإصدار شهادات مدتها 90 يومًا. بحلول 2029 سيكون إدارة عشرة نطاقات يدويًا أمرًا مستحيلًا هيكليًا دون أدوات آلية.",{"type":45,"title":46,"steps":47},"steps","أتمتة التجديد عبر ACME",[48,51,54,57,60],{"title":49,"body":50},"جرد الشهادات الحالية","قبل الأتمتة، أحصِ جميع الشهادات النشطة: النطاقات المغطاة، وجهات الإصدار، وتواريخ انتهاء الصلاحية، وأسلوب التحقق (HTTP-01 أو DNS-01 أو TLS-ALPN-01). على Linux تُدرج `certbot certificates` الشهادات المُدارة. بالنسبة للأخرى، يتيح `openssl s_client -connect example‎.com:443` التحقق من جهة الإصدار وتاريخ انتهاء الصلاحية.",{"title":52,"body":53},"اختيار عميل ACME مناسب","`certbot` هو العميل المرجعي لمؤسسة EFF، متاح في مستودعات جميع توزيعات Linux الرئيسية. أما `acme‎.sh` فهو سكريبت شل بدون تبعيات خارجية، ملائم بشكل خاص لسيناريوهات التحقق عبر DNS-01. إذا كان خادم الويب Caddy، فلا حاجة لأي عميل طرف ثالث: يُدير Caddy بروتوكول ACME بشكل أصيل.",{"title":55,"body":56},"إعداد التجديد التلقائي","مع `certbot`، يُثبّت الحزمة تلقائيًا مؤقتًا systemd يحاول التجديد مرتين يوميًا. تحقق من أن هذا المؤقت نشط: `systemctl status certbot‎.timer`. مع `acme‎.sh`، يُضيف الأمر `acme‎.sh --install-cronjob` إدخال cron الضروري. مع شهادات مدتها 47 يومًا، اضبط عتبة التجديد على 15 يومًا.",{"title":58,"body":59},"اختبار التجديد قبل الموعد النهائي","لا تفترض أبدًا صحة الإعداد دون التحقق منه. شغّل `certbot renew --dry-run` للتحقق من سلسلة التحقق دون إصدار شهادة فعلية. إذا نجح الاختبار، تابع بـ `certbot renew --force-renewal` على نطاق غير حساس للتأكد من إعادة تحميل خادم الويب دون انقطاع في الخدمة.",{"title":61,"body":62},"المراقبة عبر webhook بعد التجديد","اضبط خطاف ما بعد التجديد في `certbot` عبر خيار `--post-hook` أو في مجلد `\u002Fetc\u002Fletsencrypt\u002Frenewal-hooks\u002Fpost\u002F`. يمكن لهذا الخطاف إرسال إشعار إلى قناة تنبيه للتأكيد على نجاح التجديد. الصمت المطوّل على هذه القناة يصبح تحذيرًا بحد ذاته.",{"type":64,"body":65},"tip","شغّل `certbot renew --force-renewal` على بيئة ما قبل الإنتاج قبل أسابيع من انتهاء صلاحية شهاداتك الأولى. مع فترات صلاحية مدتها 47 يومًا، ستكون النافذة بين أول تنبيه وانتهاء الصلاحية الفعلية ضيقة. اختبار قسري مسبق لا يستغرق سوى دقائق ويُقصي هذه الفئة من المخاطر.",{"type":29,"title":67,"body":68},"للتعمق أكثر","إذا كنت تبدأ باستخدام Let's Encrypt على VPS، يُفصّل مقالنا حول شهادات SSL مع Let's Encrypt الإعداد الأولي والحالات الخاصة المتعلقة بالشهادات الشاملة. بالنسبة للبنى التحتية الجديدة، يستحق Caddy اهتمامًا خاصًا: دعمه الأصيل لبروتوكول ACME يُزيل طبقة إدارة الشهادات كليًا، إذ يتولاها خادم الويب بشفافية تامة.","بنية تحتية آمنة دون إعداد TLS يدوي","على VPS من ServOrbit، يمكن دمج إدارة الشهادات منذ مرحلة التهيئة. استكشف عروضنا المصممة للفرق التي تريد أمانًا متينًا دون أعباء تشغيلية غير ضرورية.","اطلع على عروضنا الآمنة","\u002Fpourquoi\u002Fsecurite",[74,88,97],{"id":75,"slug":76,"title":77,"excerpt":78,"readTime":16,"views":79,"isPinned":13,"publishedAt":80,"category":81,"categories":82,"featuredImage":23,"bgImage":24,"posterImage":84,"relatedSolution":85},116,"certificats-ssl-lets-encrypt-vps","شهادات SSL مجانية باستخدام Let's Encrypt على خادم VPS","انشر Let's Encrypt على خادمك VPS: HTTPS مجاني، وتجديد تلقائي، وتقييم A+ على SSL Labs مع Nginx أو Caddy أو Traefik في Docker.",292,"2026-02-24T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[83],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg",{"categorySlug":86,"appSlug":87},"securite","certbot",{"id":89,"slug":90,"title":91,"excerpt":92,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":93,"categories":94,"featuredImage":23,"bgImage":24,"posterImage":96,"relatedSolution":23},201,"crawlers-ia-search-training-agent","زواحف الذكاء الاصطناعي: استعادة السيطرة على مواقع عملائكم","يميّز Cloudflare بين ثلاث فئات من زواحف الذكاء الاصطناعي. كيفية ضبط ‎robots‎.txt‎ وقواعد Cloudflare لحماية مواقع عملائكم.",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[95],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fcrawlers-ia-search-training-agent-poster.svg",{"id":98,"slug":99,"title":100,"excerpt":101,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":102,"categories":107,"featuredImage":23,"bgImage":24,"posterImage":109,"relatedSolution":23},199,"spf-dkim-dmarc-delivrabilite-emails-pro","SPF وDKIM وDMARC: تجاوز عتبة 5,000 رسالة","يرفض Gmail وOutlook المُرسِلين بدون SPF وDKIM وDMARC متوافق برمز SMTP 550. إليك كيفية ضبط السجلات الثلاثة.",{"id":103,"name":104,"slug":105,"color":106,"icon":105},11,"البريد الإلكتروني الاحترافي","emails","bg-cyan-500\u002F10 text-cyan-400",[108],{"id":103,"name":104,"slug":105,"color":106,"icon":105},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",1785606634184]