Loading...

مساعدة CDN.com.tr

إصدار شهادة قبل تبديل DNS (بدون انقطاع)

احصل على شهادة wildcard صالحة جاهزة بينما لا يزال نطاقك يشير إلى المزوّد القديم، بحيث يعمل HTTPS من الثانية الأولى بعد تبديل DNS.

إصدار شهادة قبل تبديل DNS (بدون انقطاع)

احصل على شهادة wildcard صالحة جاهزة بينما لا يزال نطاقك يشير إلى المزوّد القديم، بحيث يعمل HTTPS من الثانية الأولى بعد تبديل DNS.

مسار اللوحة

  1. Management Panel
  2. CDN
  3. Distribution Settings
  4. درع SSL في صف النطاق
  5. إصدار شهادة جديدة — بدون انقطاع
  6. إضافة سجل TXT لدى مزوّد DNS الحالي
  7. التحقق من الانتشار
  8. التحقق والإصدار
  9. النشر التلقائي

حالات الاستخدام

يوشك عميل على نقل نطاق إنتاج مباشر خلف CDN.com.tr ولا يمكنه قبول فجوة HTTPS المعتادة التي تتراوح بين 5 و15 دقيقة أثناء إصدار الشهادة التلقائية بعد التبديل.

سير العمل

  1. افتح إعدادات Distribution وانقر على درع SSL في صف النطاق.
  2. اختر "إصدار شهادة جديدة — بدون انقطاع".
  3. يعثر المعالج على النطاق الجذر في الحساب ويجهّز طلب شهادة wildcard يغطّي جميع النطاقات الفرعية.
  4. انسخ سجل (سجلات) DNS TXT التي يعرضها المعالج وأضِفها لدى مزوّد DNS الحالي. وجود قيمتين تحت اسم السجل نفسه أمر طبيعي — أضِف كليهما.
  5. انقر على Check Propagation حتى تُؤكَّد السجلات (عادة من 1 إلى 15 دقيقة).
  6. انقر على Verify with Let's Encrypt، ثم Issue Certificate. تُنشَر الشهادة تلقائيًا على حواف CDN.
  7. بدّل DNS متى كنت جاهزًا؛ يُقدَّم النطاق عبر HTTPS فورًا.

الفحوصات

  • اسم سجل TXT يعتمد دائمًا على النطاق الجذر (مثل `_acme-challenge.example.com`)، حتى عندما تبدأ من نطاق فرعي.
  • الشهادة المُصدَرة هي wildcard تغطّي النطاق الجذر وجميع النطاقات الفرعية من المستوى الأول.
  • لا يمكن تجديد الشهادة تلقائيًا بينما يبقى DNS خارج CDN.com.tr — أعد تشغيل المعالج أو انقل DNS قبل انتهاء صلاحيتها (نحو 90 يومًا).

الأسئلة الشائعة

لماذا توجد قيمتا TXT بالاسم نفسه؟

تحتاج شهادة wildcard إلى تحققين منفصلين — واحد للنطاق الجذر وواحد لـ wildcard. يجب أن توجد القيمتان معًا في الوقت نفسه تحت اسم السجل نفسه؛ أضِفهما كسجلَّي TXT منفصلين.

Check Propagation يستمر في الفشل — ماذا يجب أن أتحقق منه؟

تأكد من أن اسم السجل يطابق تمامًا (بدون بادئات مكرّرة)، وأن كلتا القيمتين منشورتان، وأن وقتًا كافيًا قد مضى وفق TTL مزوّد DNS لديك. يمكنك التحقق باستخدام `dig TXT _acme-challenge.example.com` أو أداة بحث DNS عبر الإنترنت.

هل يعمل هذا إذا كان نطاقي بالفعل على CDN DNS؟

إذا كان النطاق منقولًا بالكامل بالفعل، فلا تحتاج إلى هذا التدفّق — يُصدِر Auto SSL الشهادات ويجدّدها دون أي سجلات TXT يدوية.

هل ستتجدّد الشهادة تلقائيًا؟

ليس بينما يكون DNS لديك عند مزوّد آخر. قبل تاريخ انتهاء الصلاحية المعروض في اللوحة، إما أكمل Full DNS Transfer (يصبح التجديد تلقائيًا) أو شغّل هذا المعالج مجددًا.

الصفحات ذات الصلة

استخدام Auto SSL

دع CDN.com.tr يطلب الشهادات ويجدّدها بعد أن يصبح DNS والتحقق جاهزين.

فهم حالة SSL وحل المشكلات الشائعة

فك رموز حالات درع SSL في قائمة النطاقات — نشط، في قائمة الانتظار، منتهٍ، بانتظار إعادة التوجيه، يحتاج انتباهًا — والخطوة التالية الآمنة لكل منها.