Loading...
النطاق وTLS

الـ DNS وAuto SSL

يستطيع cdn.com.tr استضافة الـ DNS المرجعي لنطاقك وإصدار شهادة TLS لنطاقك وتثبيتها وتجديدها تلقائياً، بما يشمل اسمي الجذر وwww معاً. توجّه نطاقك إلى المنصة مرة واحدة، فيُوفَّر HTTPS ويبقى صالحاً دون أن تلمس ملف شهادة قط.

الـ DNS وAuto SSL

DNS مرجعي تديره في اللوحة

عندما تفوّض خوادم أسماء نطاقك إلى cdn.com.tr، تصبح المنصة المصدر المرجعي لمنطقتك وتصبح اللوحة محرّر سجلاتك. تضيف وتغيّر سجلات A وAAAA وCNAME وMX وTXT وأنواعاً أخرى مباشرةً، ما يُبقي توجيه الموقع وتسليم البريد والتحقّقات الخارجية في مكان واحد. ولأن الـ DNS هو أول استعلام يجريه أي زائر، فإن استضافته إلى جانب تقديمك عبر الـ edge تعني أن تغييرات التوجيه والنطاقات الفرعية الجديدة تسري عبر سطح تحكّم واحد بدلاً من لوحة مُسجِّل نطاقات منفصلة.

Auto SSL: شهادات دون عناء

يعني إعداد TLS التقليدي إنشاء مفتاح وCSR، والتحقق من ملكية النطاق، وشراء شهادة أو طلبها، وتثبيتها على الخادم، وتذكّر تكرار ذلك قبل الانتهاء. يختصر cdn.com.tr كل ذلك في تدفّق تلقائي: بمجرد توجيه نطاقك إلى الـ edge، يُتحقَّق من الملكية وتُصدَر شهادة مجانية وتُثبَّت نيابةً عنك. لا تلمس ملف .crt أو .key أبداً، وتعيش الشهادة على الـ edge حيث يُنهى TLS، فلا يحتاج الـ origin بدوره إلى إدارة شهادة خاصة به.

مشكلة الجذر مقابل www، محلولة

مصدر خفيّ لتعطّل HTTPS هو أن example.com وwww.example.com اسمان منفصلان يحتاج كل منهما إلى سجل DNS وتغطية شهادة خاصة به، ولا يستطيع الجذر استخدام CNAME بسيط بموجب قواعد DNS القياسية. يعالج cdn.com.tr هذا نيابةً عنك: عند تفويض الـ DNS، يُوجَّه الجذر إلى الـ edge بشكل صحيح ويُتحقَّق من الاسمين ويُؤمَّنان معاً. تُظهر اللوحة حالة كل صيغة بشكل مستقل كي تؤكّد أن الزائر مغطّى سواء كتب النطاق المجرّد أو صيغة www.

تجديد لا ينقطع أبداً

تُطلق شهادة منتهية الصلاحية تحذير متصفّح يُنفّر الزوار وقد يُخرج الموقع من الخدمة عملياً رغم أن الخادم يعمل بلا مشكلة. ولأن تجديد Auto SSL مؤتمت ويحدث قبل الانتهاء، فإن هذا العطل الشائع ببساطة لا يحدث على cdn.com.tr؛ لا تذكير قد يُفوَّت ولا خطوة إعادة تثبيت يدوية قد تُنسى. تتتبّع المنصة دورة حياة الشهادة نيابةً عنك وتُظهر حالتها، فتحوّل ما يكون عادةً عبئاً تشغيلياً متكرراً إلى أمر لا تفكّر فيه أبداً.

GeoDNS والتوجيه الذكي

تفتح استضافة الـ DNS المرجعي على المنصة الباب أمام قرارات توجيه تُتّخذ وقت التحليل، بحيث يمكن توجيه الزوار نحو الـ edge الأقرب أو الأنسب بدلاً من عنوان ثابت واحد. يقصّر سلوك GeoDNS هذا مسار الشبكة للجماهير المنتشرة جغرافياً ويكمّل الـ edge cache بإيصال الطلبات إلى المكان الصحيح قبل تقديم المحتوى حتى. وإدارته في نفس اللوحة مع تقديمك تُبقي سياسة التوجيه وسياسة التخزين المؤقت متوائمتين بدلاً من تشتّتهما عبر أنظمة منفصلة.

ترحيل نطاق حي بأقل توقّف

نقل نطاق إنتاجي أمر مقلق لأن خطأً واحداً قد يُسقط حركة المرور أو يُعطّل البريد، لذا بُنيت المنصة لجعل التحويل تدريجياً وقابلاً للتحقّق. تستورد سجلاتك الحالية أولاً، وتؤكّد تحلّلها بشكل صحيح، وتوفّر الشهادة، وعندئذٍ فقط تبدّل خوادم الأسماء أو الـ CNAME، بحيث يكون HTTPS جاهزاً قبل وصول حركة المرور إلى الـ edge. فحص حالة الجذر وwww بشكل مستقل قبل التبديل وبعده يتيح لك التقاط سجل مفقود مبكراً بدلاً من اكتشافه من زائر غاضب.

كيفية الإعداد، خطوة بخطوة

1

أضف نطاقك إلى الحساب

أدخل نطاقك في اللوحة. ثم تختار كيفية ربطه: فوّض الـ DNS بالكامل إلى cdn.com.tr بتغيير خوادم الأسماء، أو أبقِ الـ DNS في مكانه وأضف سجل CNAME يوجّه اسم المضيف إلى الـ edge. يفتح التفويض الكامل معالجة الجذر وGeoDNS؛ أما CNAME فأسرع لنطاق فرعي واحد.

2

أنشئ سجلات الـ DNS الخاصة بك

إذا فوّضت الـ DNS، تصبح اللوحة محرّر المنطقة لديك: أضف سجلات A وAAAA وCNAME وMX وTXT وغيرها بحيث يستمر البريد والتحقق والنطاقات الفرعية في العمل. استورد سجلاتك الحالية أولاً حتى لا يُفقد شيء عند تبديل خوادم الأسماء.

3

دع Auto SSL يُصدر الشهادة

بمجرد أن يتحلّل النطاق إلى الـ edge، تتحقّق المنصة من الملكية وتُصدر شهادة TLS مجانية لاسم المضيف، تشمل الجذر وwww حيثما ينطبق. لا يوجد CSR لإنشائه ولا ملف شهادة لرفعه؛ يحدث التوفير تلقائياً في الخلفية.

4

تحقّق من الجذر وwww كلٍّ على حدة

لأن الجذر (example.com) وwww (www.example.com) اسمان مختلفان تقنياً، تفحص اللوحة حالة الـ DNS والشهادة لكل منهما بشكل مستقل. أكّد ظهور كليهما بحالة مُتحقَّق منها ومؤمّنة بحيث يصل الزوار إلى HTTPS بأي صيغة كتبوها.

5

افرض HTTPS

فعّل إعادة التوجيه إلى HTTPS بحيث يُرقّى أي طلب HTTP إلى النسخة الآمنة على الـ edge. مع وجود الشهادة، يُغلق هذا الثغرة التي قد يصل فيها الزائر إلى صفحة غير مشفّرة.

6

اترك التجديد وشأنه

تُجدَّد الشهادات تلقائياً قبل انتهاء صلاحيتها، فلا تُدوّن تواريخ الانتهاء ولا تتسارع لإعادة التثبيت. تُظهر اللوحة حالة الشهادة كي تؤكّد سلامتها بلمحة، لكن التجديد نفسه لا يحتاج أي إجراء منك.

سيناريوهات مثالية

إطلاق موقع جديد

يسجّل فريق نطاقاً، ويفوّض الـ DNS إلى cdn.com.tr، فيصبح الجذر وwww كلاهما يتحلّل إلى الـ edge بشهادة HTTPS صالحة قبل أن يُطرح الموقع للعلن حتى، وكل ذلك من لوحة واحدة.

الترحيل من مضيف آخر

يستورد موقع قائم سجلات الـ DNS الخاصة به، ويوفّر الشهادة على الـ edge مسبقاً، ثم يبدّل خوادم الأسماء، فيختبر الزوار نقلة آمنة دون انقطاع بدلاً من خطأ شهادة أثناء التحويل.

نطاقات كثيرة، دون تقويم تجديد

تدير وكالة عشرات نطاقات العملاء حيث تُجدَّد الشهادات تلقائياً، ما يُلغي جدول تتبّع الانتهاء الذي كان يُسبّب في السابق الهفوة المُحرجة العرضية.

الأسئلة الشائعة

هل عليّ الدفع مقابل شهادة الـ SSL؟

لا. يُصدر Auto SSL شهادة TLS مجانية لنطاقك ويثبّتها على الـ edge تلقائياً بمجرد أن يتحلّل النطاق إليه. لا يوجد شراء منفصل للشهادة ولا كلفة لكل تجديد لإدارتها.

هل يمكنني الإبقاء على مزوّد الـ DNS الحالي واستخدام هذا؟

نعم، لاسم مضيف. يمكنك ترك الـ DNS في مكانه وإضافة CNAME يوجّه النطاق الفرعي إلى الـ edge، وهو كافٍ للتقديم وإصدار الشهادة على ذلك الاسم. أما تفويض الـ DNS بالكامل إلى cdn.com.tr فيتيح إضافةً معالجة نظيفة للجذر وتوجيه GeoDNS.

لماذا يحتاج الجذر وwww إلى معالجة كلٍّ على حدة؟

إنهما اسما DNS متمايزان، ولا يسمح الـ DNS القياسي بـ CNAME بسيط على الجذر كما يسمح على www. يوجّه cdn.com.tr الجذر إلى الـ edge بشكل صحيح ويؤمّن الاسمين معاً، وتُظهر اللوحة حالة التحقّق والشهادة لكل منهما بشكل مستقل.

ماذا يحدث حين تقارب الشهادة على الانتهاء؟

لا شيء عليك فعله. التجديد تلقائي ويجري قبل تاريخ الانتهاء، فتبقى الشهادة صالحة باستمرار دون أي إعادة تثبيت. تعرض اللوحة حالة الشهادة إن أردت التأكيد، لكن دورة الحياة تُدار نيابةً عنك.

هل يحتاج خادم الـ origin بدوره إلى شهادة؟

يُنهى TLS على الـ edge، فيحصل الزوار على اتصال HTTPS صالح مع cdn.com.tr بصرف النظر عن حالة شهادة الـ origin الخاصة. لا يزال بإمكانك تأمين القفزة من الـ edge إلى الـ origin، لكنك لم تعد مضطراً لإدارة شهادة موجّهة للعلن على الـ origin نفسه.

هل سينقطع بريدي بنقل الـ DNS إلى هنا؟

فقط إذا لم تُنقل السجلات. لهذا تستورد منطقتك الحالية، بما فيها سجلات MX وTXT مثل SPF وDKIM، قبل تبديل خوادم الأسماء. مع إعادة إنشاء تلك السجلات في اللوحة، يستمر توجيه البريد كما كان تماماً خلال التحويل.