إنتقل إلى المحتوى الرئيسي

إنشاء شهادة SSL

ينطبق على:
منصة DuoKeyدور مدير الشهاداتدور المُوافِق

نظرة عامة​

تتكون عملية إنشاء الشهادة من ثلاث مراحل رئيسية:

مراحل إنشاء الشهادة

1
إنشاء طلبتقديم تفاصيل الشهادة
2
اعتماد الطلبمراجعة الشهادة والموافقة عليها
3
إصدار الشهادةالتوليد والإتاحة

المتطلبات المسبقة

  • بيانات اعتماد تسجيل الدخول إلى منصة DuoKey
  • دور مدير الشهادات أو المسؤول
  • الخزنة مُكوَّنة لتخزين المفاتيح
  • معلومات الشهادة المطلوبة جاهزة

المرحلة 1: إنشاء طلب الشهادة​

1

الانتقال إلى شهادة SSL

  1. سجّل الدخول إلى منصة DuoKey
  2. انقر على الشهادات في قائمة التنقل
  3. ستظهر صفحة تفاصيل سلطات الشهادات
2

بدء إنشاء الشهادة

  1. ضمن قسم شهادة SSL، انقر على التثبيت الآن
  2. سيبدأ معالج إنشاء الشهادة
3

إدخال معلومات الشهادة

في صفحة أدخل معلومات شهادة SSL الخاصة بك، قدّم ما يلي:

الحقلمطلوبمثال
اسم الشهادةنعمprod-web-server-cert
الاسم الشائع (CN)نعمwww.example.com أو *.example.com
المؤسسة (O)نعمAcme Corporation
الوحدة التنظيمية (OU)لاIT Department
الدولة (C)نعمUS, CH, GB
الولاية/المحافظة (ST)نعمCalifornia, Vaud
المدينة/المنطقة (L)نعمSan Francisco, Lausanne
عنوان البريد الإلكترونيلا[email protected]
نصيحة

لإنشاء شهادة أحرف بدل، استخدم علامة النجمة في الاسم الشائع: *.example.com. سيؤمّن هذا جميع النطاقات الفرعية.

انقر على الخطوة التالية للمتابعة.

4

تكوين حجم المفتاح واستخدام المفتاح

اختيار حجم المفتاح

حجم المفتاحالأمانالتوصية
2048 بتقياسيموصى به لمعظم حالات الاستخدام
4096 بتعالٍالتطبيقات الحساسة
8192 بتالأقصىنادراً ما يكون مطلوباً، يؤثر على الأداء
تحذير

توفر أحجام المفاتيح الأكبر أماناً أقوى ولكنها تتطلب موارد حسابية أكثر. مفاتيح 2048 بت كافية لمعظم التطبيقات.

خيارات استخدام المفتاح

الخيارالغرضالاستخدام الشائع
التوقيع الرقميالمصادقة والسلامةخوادم SSL/TLS ومصادقة العميل
تشفير المفتاحتشفير مفاتيح الجلسةSSL/TLS والاتصالات الآمنة
تشفير البياناتتشفير البيانات المباشرتشفير الملفات وأمان البريد الإلكتروني
اتفاق المفتاحبروتوكولات تبادل المفاتيحDiffie-Hellman وECDH

فترة صلاحية الشهادة

  • حدّد المدة بالأيام
  • موصى به: 365 يوماً (سنة واحدة) للشهادات العامة

انقر على الخطوة التالية للمتابعة.

5

تعيين التحكم في الوصول

  1. حدّد الدور (الأدوار) للتحكم في الوصول
  2. اختر من يمكنه عرض هذه الشهادة وإدارتها
  3. يمكن تحديد أدوار متعددة
ملاحظة

يضمن التحكم في الوصول أن الموظفين المصرح لهم فقط يمكنهم الوصول إلى المفاتيح الخاصة للشهادات وتنفيذ العمليات.

انقر على الخطوة التالية للمتابعة.

6

اختيار خزنة المفاتيح

  1. حدّد الخزنة من القائمة المنسدلة
  2. تُخزَّن المفاتيح في وحدة HSM داخل الخزنة المحددة
نصيحة

اختر خزنة مناسبة لبيئتك (الإنتاج والتطوير وغيرها). لا يمكن نقل المفاتيح بين الخزائن بعد الإنشاء.

انقر على الخطوة التالية للمتابعة.

7

تقديم طلب الشهادة

  1. راجع جميع تفاصيل الشهادة بعناية
  2. تحقق من صحة جميع المعلومات
  3. انقر على إرسال لإنشاء طلب الشهادة
مهم

طلب الشهادة الآن في انتظار الموافقة. سيظهر في قسم طلبات الشهادات المعلّقة.

المرحلة 2: اعتماد طلب الشهادة​

1

الوصول إلى الطلبات المعلّقة

  1. انقر على الشهادات في قائمة التنقل
  2. حدّد طلبات الشهادات المعلّقة من القائمة المنسدلة
2

عرض الطلبات المعلّقة

تعرض صفحة طلبات الشهادات المعلّقة جميع الشهادات التي تنتظر الموافقة:

  • اسم الشهادة
  • الاسم الشائع (CN)
  • مقدّم الطلب
  • تاريخ الطلب
  • الحالة
  • الإجراءات المتاحة
3

المراجعة والاعتماد

  1. حدّد موقع طلب الشهادة الذي تريد اعتماده
  2. انقر على الإجراءات (⋮) لذلك الطلب
  3. حدّد اعتماد من القائمة المنسدلة
4

تأكيد الاعتماد

  1. أضف تعليقاً (اختياري ولكن موصى به)
  2. انقر على اعتماد للتأكيد
ملاحظة

تُسجَّل التعليقات في سجل الشهادة وتساعد في مسارات التدقيق والامتثال.

النتيجة: يُوسَم طلب الشهادة على أنه مُعتمَد، وجاهز للإصدار.

المرحلة 3: إصدار الشهادة​

1

تحديد موقع الطلب المُعتمَد

  1. في صفحة طلبات الشهادات المعلّقة
  2. ابحث عن الشهادة المُعتمَدة (تظهر الحالة على أنها "مُعتمَدة")
  3. انقر على الإجراءات (⋮) لذلك الطلب
  4. حدّد إصدار من القائمة المنسدلة
2

تم إصدار الشهادة

مهم

تم توليد الشهادة بنجاح. المفاتيح الخاصة مؤمَّنة في وحدة HSM، والشهادة متاحة الآن في قسم شهادة SSL.

الشهادة الآن جاهزة لما يلي:

  • عرض التفاصيل
  • التصدير للنشر
  • التثبيت على الخوادم

العمليات بعد الإصدار​

عرض تفاصيل الشهادة​

  1. حدّد موقع شهادتك في شبكة شهادة SSL
  2. انقر على الإجراءات (⋮)
  3. حدّد عرض

يمكنك عرض ما يلي:

  • تفاصيل الشهادة (CN والمؤسسة وغيرها)
  • معلومات المفتاح العام
  • فترة الصلاحية
  • إعدادات استخدام المفتاح
  • البصمات والرقم التسلسلي

تصدير الشهادة​

  1. اعرض الشهادة
  2. انقر على تصدير أو تنزيل
  3. اختر التنسيق: PEM أو DER أو PKCS#12
تحذير

تبقى المفاتيح الخاصة في وحدة HSM ولا يتم تصديرها. تُنزَّل الشهادات العامة فقط للتثبيت على الخوادم.

تثبيت الشهادة​

خوادم الويب​

تكوين ApacheAPACHE
SSLCertificateFile /path/to/certificate.crt
SSLCertificateKeyFile /path/to/private.key (via HSM)
SSLCertificateChainFile /path/to/ca-bundle.crt
تكوين NginxNGINX
ssl_certificate /path/to/certificate.crt;
ssl_certificate_key /path/to/private.key; # via HSM

IIS​

  1. افتح IIS Manager
  2. Server Certificates ← استيراد
  3. حدّد ملف الشهادة
  4. اربطها بالموقع الإلكتروني

استكشاف الأخطاء وإصلاحها​

أفضل الممارسات​

إنشاء الشهادة

استخدم أسماء وصفية، واتبع الاصطلاحات، ووثّق الغرض

الأمان

مفاتيح 2048 بت كحد أدنى، حدّد الصلاحية بسنة واحدة، طبّق RBAC

عملية الاعتماد

راجع بعناية، وأضف تعليقات ذات معنى، وتحقق من مقدّم الطلب

الإدارة

حافظ على المخزون، واضبط تذكيرات التجديد، واختبر قبل الإنتاج

الخطوات التالية​