Helm

لماذا يقول موقعي «غير آمن»؟

شريط عنوان متصفّح يعرض أيقونة تحذير إلى جانب قفل يمثّل الحلّ
يقرأ الزوّار التحذير قبل أن يقرؤوا أي شيء كتبته.

الجواب المختصر

لأنه يُقدَّم عبر HTTP دون شهادة SSL صالحة، فيحذّر المتصفّح الزوّار. والعلاج تركيب شهادة — مجانية من Let's Encrypt، ومشمولة افتراضيًا في معظم الاستضافات الحديثة. والأمر يتجاوز التحذير: المواقع غير المؤمَّنة ترتّب أسوأ، وكثير من الزوّار يغادرون لحظة رؤيته.

في هذه الصفحة

ماذا يعني التحذير

تعرضه المتصفّحات حين يُقدَّم الموقع عبر HTTP بدل HTTPS. وحرف S هو التشفير: يعني أن الاتصال بين زائرك وموقعك لا يمكن قراءته ولا تعديله في الطريق.

وبدونه يسير كل ما يُكتب في موقعك — استمارة تواصل، أو حجز، أو رقم بطاقة — في العلن. لذا تحذّر المتصفّحات، والتحذير مصمَّم ليكون مقلقًا.

لماذا يهمّ أكثر ممّا يبدو

الزوّار يغادرون. لن يزنوا خطورته التقنية، بل يرون «غير آمن» بجوار اسمك فيستنتجون الإهمال.

يؤثّر في الترتيب. فمحركات البحث تعامل HTTPS كإشارة منذ سنوات، والموقع غير المؤمَّن ينافس وهو محمَّل بعائق.

والاستمارات تصير غير آمنة فعلًا. فإن جمعت أي شيء — حتى اسمًا ورقم هاتف — فأنت تجمعه بلا تأمين. وهذه مشكلة حقيقية لا شكلية.

العلاج

ركّب شهادة SSL. عمليًا:

  • معظم الاستضافات الحديثة تشملها مجانًا، ومفعّلة افتراضيًا غالبًا. فإن كانت استضافتك كذلك، فهذه إعدادات لا عملية شراء.
  • Let's Encrypt تصدرها مجانًا، وهي ما تستخدمه معظم الاستضافات في الخلفية.
  • لا ينبغي أن تحتاج إلى شرائها. فالشهادات المدفوعة موجودة ونادرًا ما تلزم لموقع نشاط صغير. وإن سعّر لك أحد رسمًا سنويًا لـSSL أساسية، فاسأل عن السبب.

ثم تأكّد من إعادة توجيه العناوين القديمة: كل عنوان HTTP ينبغي أن يُعاد توجيهه بشكل دائم إلى نظيره HTTPS، لتبقى الروابط الموجودة ونتائج البحث تعمل.

الحالة التي تربك الناس

أحيانًا تكون الشهادة مركّبة ويظلّ التحذير يظهر في بعض الصفحات. وهذا عادةً محتوى مختلط: الصفحة نفسها مؤمَّنة لكنها تحمّل صورة أو خطًا أو نصًا برمجيًا عبر HTTP، وعنصر واحد غير مؤمَّن يكفي لإطلاق التحذير.

والعلاج إيجاد تلك العناصر وتوجيهها إلى عناوين آمنة. عمل ممل لا صعب، ويستحق الإتقان — فقفل يظهر في الصفحة الرئيسية ولا يظهر في صفحة الحجز هو أسوأ الاثنين.

كيف تفحص

افتح موقعك وانظر إلى شريط العنوان، ثم افحص صفحة أعمق — قائمة، أو صفحة تواصل، أو استمارة حجز. فنجاح الصفحة الرئيسية لا يخبرك شيئًا تقريبًا عن الصفحة التي يكتب فيها أحدهم بياناته فعلًا.

مهمّة من كانت هذه

كل ما سبق قابل للإصلاح، والسؤال الأنفع لماذا احتاج إلى إصلاح أصلًا.

فالشهادة مجانية وتتجدّد تلقائيًا على أي استضافة تُدار بكفاءة. والموقع الذي يعرض «غير آمن» في 2026 لا يكون تقريبًا نشاطًا وازن الأمر ثم رفض، بل نشاطًا لا يعتني أحد باستضافته فعليًا — انتهت الشهادة أو لم تُثبَّت قط، ولم يصل تنبيه إلى من يتصرّف.

وهذا ما ينبغي إصلاحه، لا القفل. وعلى منصّة مُدارة ليست هذه مهمّتك إطلاقًا: ففي Helm تُصدَر الشهادة وتُجدَّد وتُراقَب كجزء من الاستضافة، ومعها الأمور القريبة التي تفشل بالصمت نفسه — المحتوى المختلط، والتحويل من النسخة غير الآمنة، والشهادة على نسخة النطاق التي تبدأ بـ www وينساها الجميع حتى يكتبها أحد.

فأصلح موقعك اليوم بالخطوات أعلاه. ثم اسأل من كان يُفترض أن ينتبه، فذلك الجواب يفسّر عادةً أمورًا أخرى عن الموقع أيضًا.