CertForge

مولّد شهادات SSL المجاني

أدخل نطاقاتك، وأثبت ملكيتك لها، ثم نزّل الملفات التي يحتاجها خادمك. تشمل شهادات الحرف البديل. بلا حساب، وبلا أي تثبيت.

حدّد الشهادة

اذكر كل اسم مضيف يجب أن تغطيه الشهادة. الحرف البديل مثل *.example.com يغطي مستوى واحداً من النطاقات الفرعية ويُتحقّق منه دائماً عبر DNS.

واحد في كل سطر، أو مفصولة بفواصل. حتى 10.

المتصفحات لا تثق بها. استخدمها للتجربة.

شهادات الحرف البديل تستخدم DNS مهما اخترت هنا.

اختر RSA فقط للأجهزة القديمة وموزّعات الحمل.

تبقّى لك 5 طلبات في هذه المدة.

كيف تعمل

  1. 1

    اكتب نطاقاتك

    اذكر كل اسم مضيف يجب أن تغطيه الشهادة: النطاق المجرّد، www، أي نطاق فرعي، أو حرفاً بديلاً مثل *.example.com.

  2. 2

    أثبت ملكيتك للنطاق

    أضف سجل TXT واحداً في DNS، أو ارفع ملفاً صغيراً إلى موقعك. لا تتحقّق سلطة الشهادات من شيء آخر.

  3. 3

    نزّل وثبّت

    ستحصل على privkey.pem و cert.pem و chain.pem و fullchain.pem. ارفعها إلى خادمك أو الصقها في لوحة التحكم.

أسئلة شائعة

هل هي مجانية فعلاً؟

نعم. الشهادات من Let's Encrypt و Buypass، وهما سلطتا شهادات تُصدران بلا مقابل. لا فترة تجريبية ولا بطاقة ولا عروض إضافية — هذه الصفحة تؤتمت الطلب فحسب.

كم تدوم الشهادة وكيف أجدّدها؟

شهادات Let's Encrypt تدوم ٩٠ يوماً، و Buypass ١٨٠ يوماً. التجديد يعني المرور بهذه الصفحة مجدداً قبل انتهاء القديمة. وإن كان بإمكانك تثبيت برامج على خادمك، فعميل ACME مثل acme.sh أو certbot يجدّد تلقائياً.

هل يمكنني إنشاء شهادة بحرف بديل؟

نعم. اكتب *.example.com فتغطي كل النطاقات الفرعية من المستوى الأول. الحرف البديل يُتحقّق منه عبر DNS دائماً، لذا ستحتاج سجل TXT حتى لو اخترت طريقة الملف.

هل مفتاحي الخاص آمن؟

يُنشأ المفتاح على هذا الخادم، ويُحفظ في جلستك فقط، ويُمحى عند ضغطك زر إنهاء العملية. لا شيء يُسجَّل ولا شيء يُرسَل بالبريد. ومع ذلك، أي أداة تعمل على خادم ترى المفتاح الذي تصنعه — فإن كنت تفضّل ألّا يلمسه أي خادم، شغّل acme.sh أو certbot على جهازك.

هل أحتاج حساباً أو برنامجاً؟

لا هذا ولا ذاك. بلا تسجيل، بلا قاعدة بيانات، وبلا تنزيل. يكفي متصفّح وصلاحية على DNS النطاق أو جذر موقعه.

ما الملفات التي يحتاجها خادمي؟

معظم الخوادم، ومنها nginx، تريد fullchain.pem و privkey.pem. أما Apache ومعظم لوحات التحكم فتطلب الأجزاء الثلاثة منفصلة: cert.pem و privkey.pem و chain.pem.