شهادة SSL بمستوى المؤسسات (Cloudflare)
INTEGRATIONS · EXPERTINI ATS

شهادة SSL بمستوى المؤسسات (Cloudflare)

بروتوكول HTTPS بمستوى المؤسسات لنطاق الوظائف المخصص لديك — نحن نتشارك مع Cloudflare، التي تنشر شهادتك عبر شبكة عالمية تضم 335 مدينة وتفعلها في غضون دقائق. مشمول في كل باقة.

قراءة لمدة 2 دقيقة · تم التحديث في يوليو 2026 · Expertini Editorial

يفقد موقع التوظيف المخصص لعلامتك التجارية على نطاقك الخاص مصداقيته في اللحظة التي يصفه فيها المتصفح بأنه "غير آمن" — والمرشحون يلاحظون ذلك قبل مسؤولي التوظيف. معظم منتجات مواقع التوظيف تترك بروتوكول TLS كمسؤولية تقع على عاتقك، أو تسعّر إدارة الشهادات كميزة إضافية مدفوعة. يتعامل Expertini ATS مع بروتوكول HTTPS كجزء أساسي من المنتج: يحصل كل نطاق توظيف مخصص على شهادة SSL بمستوى المؤسسات، تُصدر وتُقدّم عبر Cloudflare لجميع الخطط، وتُجدد تلقائياً قبل انتهاء صلاحيتها.

تم تصميم المسار بأكمله ليتمكن أي مسؤول توظيف غير تقني من إكماله: وجّه سجل CNAME واحداً إلى Expertini من تطبيق النطاق المخصص وتحقق منه بنقرة واحدة. هذه هي العملية بأكملها — لا توجد شهادة لتطلبها. يبدأ الإصدار تلقائياً لاسم المضيف الخاص بك تحديداً (نطاق فرعي مثل careers.yourcompany.com أو نطاقك الأساسي) وعادة ما يصبح نشطاً في غضون دقائق. لن تشتري شهادة أبداً، ولن ترفع واحدة، ولن تضطر للتعامل مع التجديد مجدداً.

01How it works, end to end

توجد الخطوة الأولى في تطبيق النطاق المخصص (DNS): أضف سجل CNAME لدى موفر DNS الخاص بك (الأدلة الإرشادية لـ Cloudflare وGoDaddy وBluehost وأي موفر آخر مدمجة في التطبيق) لتوجيه اسم المضيف الذي اخترته إلى Expertini، ثم اضغط على تحقق. لا توجد خطوة ثانية. يؤدي التحقق إلى تسجيل اسم المضيف الخاص بك لدى Cloudflare، والتي تتحقق منه وتصدر الشهادة وتنشرها عبر حافتها العالمية وتجددها قبل انتهاء الصلاحية — وهي نفس الشبكة التي تعمل كواجهة لـ Expertini نفسها. حد أدنى TLS 1.2، وتشفير حديث، وبدون أي إجراء مطلوب منك في أي وقت.

02ما يغطيه — وتكلفته

تغطي الشهادة اسم المضيف الذي تم التحقق منه بدقة — وتُدعم النطاقات الفرعية (careers.yourcompany.com وjobs.yourbrand.co.uk) والنطاقات الجذرية على حد سواء. التكلفة هي صفر: لا رسوم إصدار، ولا رسوم تجديد، ولا رسوم إضافية لكل نطاق. النطاقات المخصصة وشهادات SSL الخاصة بها مشمولة بدءاً من خطة Starter فما فوق، بالسعر الثابت نفسه كأي ميزة أخرى — اتساقاً مع نهجنا في بقية المنصة: الإمكانات تأتي مضمنة في الخطة، وليست كبند منفصل في الفاتورة.

03Already on Cloudflare?

إذا كان نظام DNS الخاص بك يعمل عبر Cloudflare في وضع الوكيل (Proxied)، فإن زوارك يرون بالفعل اتصال HTTPS الصادر من Cloudflare عند الحافة. ويظل طلب الشهادة المجانية هنا أيضاً الخطوة الصحيحة: فهو يشفّر الاتصال بين Cloudflare وExpertini كذلك، مما يتيح لك تشغيل وضع Full (strict) SSL في Cloudflare — مشفراً بالكامل من البداية إلى النهاية، ودون أي تحذيرات بشأن الشهادة في أي من المرحلتين.

04لماذا يُعد هذا مهمًا للتوظيف، وليس للأمان فقط

يصل المرشحون بشكل متزايد إلى مواقع التوظيف عبر روابط في تطبيقات المراسلة ومنشورات التواصل الاجتماعي، حيث تكون المتصفحات أكثر حزمًا في تصنيف الصفحات غير الآمنة. يحافظ موقع التوظيف المعتمد على HTTPS والمستضاف على نطاقك الخاص على هوية علامتك التجارية كصاحب عمل في اللحظة المحددة التي يقرر فيها المرشح التقديم — ولأن الموقع نفسه هو موقع الشركة متعدد الصفحات الذي توفره Expertini بصورة أصلية (وظائف مع خاصية البحث، والخدمات، ومن نحن، والتواصل)، فإن التجربة الآمنة والمميزة بعلامتك التجارية تأتي بالكامل من اشتراك واحد دون الحاجة لفواتير وكالات تصميم الويب.

ملاحظات هندسية

بنية المنصة وعملياتها

A1Connection architecture

تم توضيح نموذج الربط لهذا التكامل بكل شفافية على بطاقته: حيثما تتوفر واجهة برمجة تطبيقات (API) عامة، يتم استخدامها مع حسابك وموافقتك الخاصة، وحيثما يتطلب المزوّد اتفاقية شراكة، تذكر الصفحة ذلك صراحة بدلاً من إظهار زر ربط لا يمكن تفعيله.

بمجرد توفرها، تتبع بيانات الاعتماد معايير المنصة: مشفرة أثناء عدم النشاط، وعرض مؤشر التواجد، والإزالة الفورية عند قطع الاتصال.

A2كتابة الدلالات وتدفق البيانات

كل حركة للبيانات هي إجراء صريح بنتيجة مسجلة في السجل. تتم عمليات الكتابة بنقرة منك — أو تلقائياً فقط عند تفعيلك لقاعدة معينة (الإرسال التلقائي عند التوظيف معطل افتراضياً، لكل مزود). أما عمليات القراءة — استيراد الأشخاص أو الحسابات أو الملفات — فتعمل عندما تضغط على "استيراد"، وتزيل التكرار مقارنة بما لديك بالفعل (العملاء بالاسم، والأشخاص بالبريد الإلكتروني)، وتتخطى بدلاً من الكتابة فوق البيانات القديمة، وتبلغ بكل أمانة عن العناصر التي تم إنشاؤها مقابل المتخطاة، ولهذا السبب فإن إعادة تشغيل أي عملية استيراد تكون آمنة بطبيعتها.

يكتب كل إجراء صفاً في سجل نشاط التطبيق (ats_app_activity): ما تم تشغيله، ومتى، ولأي سجل، والنتيجة — بما في ذلك نص الخطأ الخاص بالمزود حرفياً عند حدوث إخفاق. تجمع تقارير الاستخدام داخل نظام ATS بيانات السجل نفسه، بحيث تتطابق تقارير التكامل تماماً مع واقع التكامل.

كل ما يخرج عن مسار الطلب — إرسال الإشعارات المتعددة، وتسليم الـ webhook، وتسجيل الأنشطة، والبريد — يعمل في مسارات خلفية مستقلة دون انتظار. لا يمكن لأي نقطة نهاية خارجية بطيئة أن تتسبب في تجميد الواجهة، ويتم تسجيل أي تأثير جانبي فاشل بدلاً من إعادة المحاولة بصمت مؤدياً إلى عدم الاتساق.

A3الاعتبارات التشغيلية

تتوفر عمليات الربط على مستوى المؤسسة وتقتصر على أدوار المالك والمشرف؛ ويستخدم مسؤولو التوظيف الميزات التي يتيحها الربط ولكن لا يمكنهم ربطها أو فصلها أو إعادة ضبطها. يؤدي فصل الربط إلى إزالة بيانات الاعتماد المخزنة فوراً وإيقاف الميزات المعتمدة عليها بشكل واضح، وليس بصمت. تبقى البيانات المستوردة بالفعل ملكك وقابلة للتعديل.

يتم إدراج الأشخاص المستوردين مع وضع علامة تشير إلى استيرادهم وتطبيق إعدادات خصوصية تحفظية — حيث لا يُفترض تقديم موافقة من جانب أي شخص لم يقم بملء نموذج التقديم الخاص بك، وتُطبق إعدادات الاحتفاظ الافتراضية. كل ما يُكتب هو ملكك بالكامل: تغطي عمليات تصدير CSV وتطبيق تصدير البيانات نفس مخازن البيانات التي يقرأ منها المنتج نفسه. والمغادرة متاحة وميسرة تماماً مثل الانضمام — عن قصد وتصميم مسبق، وليس مجرد تنازل.

A4الموضع في هيكلية التكامل

هذا التكامل متاح في السجل اليوم. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

خريطة التبعيات لـ

Connection typeموضح لكل مزود على البطاقة
Secrets at restمشفرة؛ تعرض واجهة المستخدم مؤشرات الوجود فقط، ولا تعرض القيم أبداً
Action journalats_app_activity — صف واحد لكل إجراء، مع نقل أخطاء المزود حرفيًا
Auto-push rulesمعطل افتراضياً، لكل مزود على حدة، مع تسجيل كل عملية تشغيل
Registry statuslive

مخطط واجهة

مخطط هيكلي للواجهة — اللوحات، والتسلسل الهرمي، وإمكانيات التفاعل. إنه ميثاق وليس مجرد لقطة شاشة.
بطاقة الاتصال
● متصل — علامة التواجد
النطاقات: الحد الأدنى المطلوب قطع الاتصال
الإجراءات
إرسال — بنقرة صريحةاستيراد — بدون تكرار
سجل النشاط
الشكل 1 — شهادة SSL بمستوى المؤسسات (Cloudflare): مخطط هيكلي لواجهة المستخدم. اللوحات والحالات تمثل الأساس المعتمد؛ والبيانات المعروضة هي عناصر نائبة مؤقتة.

تدفق التفاعل — الحالات وعمليات التحقق والملاحظات

يتم فرض كل حالة أدناه على مستوى الخادم؛ الواجهة تعرض الحالة فقط ولا تتخذ القرار بشأنها.
Connectينقر المالك/المسؤول على "اتصال" في صفحة الموصلات
Vendor consentتعرض شاشة المزود نفسه نطاقات الصلاحيات المحددة بدقة
Token exchangeاستدعاء من جانب الخادم؛ ولا تصل البيانات السرية إلى المتصفح أبداً
Connectedمخزن مشفر؛ تنقلب البطاقة مع علامة الحضور
Explicit actionsإرسال / استيراد / جدولة — كل منها مسجل في السجل
رُفضت الموافقة ← يظهر رمز خطأ المزود في إشعار منبثق، مع ذكر اسمهمفاتيح المنصة مفقودة ← مؤشر إعداد واضح، وليس ارتداداً صامتاًانتهت صلاحية الرمز المميز ← تحديث تلقائي عند نقطة التدقيقرُفض التحديث ← مطالبة واضحة بإعادة الاتصال، ولا تتعطل الميزات بشكل خفي أبداًالخطة أقل من الحد الأدنى ← بطاقة القفل تحدد الخطة الدقيقة بالاسم
الشكل 2 — تدفق التفاعل: الكحلي = الحالات، الذهبي = البوابات المفروضة من الخادم، الأخضر = النتائج المؤكدة؛ تسرد الوسوم الحالات الحدية وملاحظاتها.

الأسئلة الشائعة

هل شهادة SSL مشمولة في خطتي؟
يتم تضمينه مع كل باقة بدلاً من بيعه بشكل منفصل — الإصدار والنشر والتجديد التلقائي، في كل خطة بما في ذلك Starter. نحن نتعامل مع HTTPS كجزء أساسي من المنتج وليس كإضافة: فموقع التوظيف الذي يصنفه المتصفح على أنه غير آمن ليس موقعاً نرغب في أن يرتبط باسمنا.
كم من الوقت يستغرق بدء الاستخدام الفعلي؟
عادةً في غضون دقائق من التحقق من CNAME الخاص بك — تعرض صفحة HTTPS الحالة المباشرة، ويظهر إشعار عندما تصبح نشطة. يجب التحقق من CNAME للنطاق أولاً، حيث يتم إصدار الشهادة لاسم المضيف الدقيق الذي تم التحقق منه.
Do I need to renew it?
أبداً. تجدد Cloudflare قبل انتهاء الصلاحية دون أي انقطاع — فتحذيرات انتهاء الصلاحية هي مسؤوليتنا، وليست مسؤوليتكم.
هل يمكنني استخدام النطاق الأساسي الخاص بي بدلاً من النطاق الفرعي؟
نعم — تتطلب معظم موفري خدمة DNS سجل ALIAS/ANAME بدلاً من CNAME عند النطاق الجذري (apex)؛ وتغطي أدلة موفري الخدمة في تطبيق Custom Domain ذلك، وتعمل الشهادة بنفس الطريقة.
ماذا لو غادرت Expertini؟
قم بتوجيه نظام أسماء النطاقات (DNS) إلى مكان آخر وسيعود النطاق ملكك بالكامل كما كان دائماً — ويمنحك تطبيق تصدير البيانات بيانات التوظيف الكاملة كملف واحد. ولا يوجد أي جزء من إعداد النطاق أو الشهادة يقيدك.

لمحة سريعة

  • تشفير SSL على مستوى المؤسسات — صادر ومقدم عبر شراكتنا مع Cloudflare
  • لا يلزم تقديم أي طلب — يبدأ الإصدار تلقائياً فور التحقق من سجل CNAME الخاص بك
  • تصبح متاحة عادةً خلال دقائق، مع عرض الحالة المباشرة على صفحة HTTPS
  • تجديد تلقائي دائم — لا شيء يلزم شراؤه أو رفعه أو تذكره
  • دعم كل من النطاقات الفرعية ونطاقات المستوى الأعلى (apex domains)
  • منشور عبر شبكة Cloudflare العالمية الممتدة في 335 مدينة — اتصال HTTPS نشط خلال دقائق
  • مضمّن في كل باقة — ليس إضافة، ولا تتم فوترته بشكل منفصل أبداً

شاهد شهادة ssl بمستوى المؤسسات (cloudflare) في عمليات التوظيف الخاصة بك.

أحضر وصفاً وظيفياً حقيقياً لحضور عرض توضيحي مدته 30 دقيقة — يتضمن فترة تجريبية مجانية.

حجز عرض توضيحي
Expertini الذكي
متصل الآن
مرحباً! أنا خبير منتجات Expertini الذكي. اسألني أي شيء عن حلولنا، أو احصل على إرشادات حول أي من أدوات التوظيف لدينا، أو فقط أخبرني بما تحاول القيام به — وسأوجهك إلى الاتجاه الصحيح. بالنسبة للمشكلات المتعلقة بالحساب، يرجى مراسلة support@expertini.com عبر البريد الإلكتروني.