إنشاء شهادة SSL
إنشاء شهادة SSL
دليل كامل لإنشاء شهادات SSL/TLS واعتمادها وإصدارها
نظرة عامة
تتكون عملية إنشاء الشهادة من ثلاث مراحل رئيسية:
مراحل إنشاء الشهادة
المتطلبات المسبقة
- بيانات اعتماد تسجيل الدخول إلى منصة DuoKey
- دور مدير الشهادات أو المسؤول
- الخزنة مُكوَّنة لتخزين المفاتيح
- معلومات الشهادة المطلوبة جاهزة
المرحلة 1: إنشاء طلب الشهادة
الانتقال إلى شهادة SSL
- سجّل الدخول إلى منصة DuoKey
- انقر على الشهادات في قائمة التنقل
- ستظهر صفحة تفاصيل سلطات الشهادات
بدء إنشاء الشهادة
- ضمن قسم شهادة SSL، انقر على التثبيت الآن
- سيبدأ معالج إنشاء الشهادة
إدخال معلومات الشهادة
في صفحة أدخل معلومات شهادة SSL الخاصة بك، قدّم ما يلي:
| الحقل | مطلوب | مثال |
|---|---|---|
| اسم الشهادة | نعم | prod-web-server-cert |
| الاسم الشائع (CN) | نعم | www.example.com أو *.example.com |
| المؤسسة (O) | نعم | Acme Corporation |
| الوحدة التنظيمية (OU) | لا | IT Department |
| الدولة (C) | نعم | US, CH, GB |
| الولاية/المحافظة (ST) | نعم | California, Vaud |
| المدينة/المنطقة (L) | نعم | San Francisco, Lausanne |
| عنوان البريد الإلكتروني | لا | [email protected] |
لإنشاء شهادة أحرف بدل، استخدم علامة النجمة في الاسم الشائع: *.example.com. سيؤمّن هذا جميع النطاقات الفرعية.
انقر على الخطوة التالية للمتابعة.
تكوين حجم المفتاح واستخدام المفتاح
اختيار حجم المفتاح
| حجم المفتاح | الأمان | التوصية |
|---|---|---|
| 2048 بت | قياسي | موصى به لمعظم حالات الاستخدام |
| 4096 بت | عالٍ | التطبيقات الحساسة |
| 8192 بت | الأقصى | نادراً ما يكون مطلوباً، يؤثر على الأداء |
توفر أحجام المفاتيح الأكبر أماناً أقوى ولكنها تتطلب موارد حسابية أكثر. مفاتيح 2048 بت كافية لمعظم التطبيقات.
خيارات استخدام المفتاح
| الخيار | الغرض | الاستخدام الشائع |
|---|---|---|
| التوقيع الرقمي | المصادقة والسلامة | خوادم SSL/TLS ومصادقة العميل |
| تشفير المفتاح | تشفير مفاتيح الجلسة | SSL/TLS والاتصالات الآمنة |
| تشفير البيانات | تشفير البيانات المباشر | تشفير الملفات وأمان البريد الإلكتروني |
| اتفاق المفتاح | بروتوكولات تبادل المفاتيح | Diffie-Hellman وECDH |
فترة صلاحية الشهادة
- حدّد المدة بالأيام
- موصى به: 365 يوماً (سنة واحدة) للشهادات العامة
انقر على الخطوة التالية للمتابعة.
تعيين التحكم في الوصول
- حدّد الدور (الأدوار) للتحكم في الوصول
- اختر من يمكنه عرض هذه الشهادة وإدارتها
- يمكن تحديد أدوار متعددة
يضمن التحكم في الوصول أن الموظفين المصرح لهم فقط يمكنهم الوصول إلى المفاتيح الخاصة للشهادات وتنفيذ العمليات.
انقر على الخطوة التالية للمتابعة.
اختيار خزنة المفاتيح
- حدّد الخزنة من القائمة المنسدلة
- تُخزَّن المفاتيح في وحدة HSM داخل الخزنة المحددة
اختر خزنة مناسبة لبيئتك (الإنتاج والتطوير وغيرها). لا يمكن نقل المفاتيح بين الخزائن بعد الإنشاء.
انقر على الخطوة التالية للمتابعة.
تقديم طلب الشهادة
- راجع جميع تفاصيل الشهادة بعناية
- تحقق من صحة جميع المعلومات
- انقر على إرسال لإنشاء طلب الشهادة
طلب الشهادة الآن في انتظار الموافقة. سيظهر في قسم طلبات الشهادات المعلّقة.
المرحلة 2: اعتماد طلب الشهادة
الوصول إلى الطلبات المعلّقة
- انقر على الشهادات في قائمة التنقل
- حدّد طلبات الشهادات المعلّقة من القائمة المنسدلة
عرض الطلبات المعلّقة
تعرض صفحة طلبات الشهادات المعلّقة جميع الشهادات التي تنتظر الموافقة:
- اسم الشهادة
- الاسم الشائع (CN)
- مقدّم الطلب
- تاريخ الطلب
- الحالة
- الإجراءات المتاحة
المراجعة والاعتماد
- حدّد موقع طلب الشهادة الذي تريد اعتماده
- انقر على الإجراءات (⋮) لذلك الطلب
- حدّد اعتماد من القائمة المنسدلة
تأكيد الاعتماد
- أضف تعليقاً (اختياري ولكن موصى به)
- انقر على اعتماد للتأكيد
تُسجَّل التعليقات في سجل الشهادة وتساعد في مسارات التدقيق والامتثال.
النتيجة: يُوسَم طلب الشهادة على أنه مُعتمَد، وجاهز للإصدار.
المرحلة 3: إصدار الشهادة
تحديد موقع الطلب المُعتمَد
- في صفحة طلبات الشهادات المعلّقة
- ابحث عن الشهادة المُعتمَدة (تظهر الحالة على أنها "مُعتمَدة")
- انقر على الإجراءات (⋮) لذلك الطلب
- حدّد إصدار من القائمة المنسدلة
تم إصدار الشهادة
تم توليد الشهادة بنجاح. المفاتيح الخاصة مؤمَّنة في وحدة HSM، والشهادة متاحة الآن في قسم شهادة SSL.
الشهادة الآن جاهزة لما يلي:
- عرض التفاصيل
- التصدير للنشر
- التثبيت على الخوادم
العمليات بعد الإصدار
عرض تفاصيل الشهادة
- حدّد موقع شهادتك في شبكة شهادة SSL
- انقر على الإجراءات (⋮)
- حدّد عرض
يمكنك عرض ما يلي:
- تفاصيل الشهادة (CN والمؤسسة وغيرها)
- معلومات المفتاح العام
- فترة الصلاحية
- إعدادات استخدام المفتاح
- البصمات والرقم التسلسلي
تصدير الشهادة
- اعرض الشهادة
- انقر على تصدير أو تنزيل
- اختر التنسيق: PEM أو DER أو PKCS#12
تبقى المفاتيح الخاصة في وحدة HSM ولا يتم تصديرها. تُنزَّل الشهادات العامة فقط للتثبيت على الخوادم.
تثبيت الشهادة
خوادم الويب
SSLCertificateFile /path/to/certificate.crt
SSLCertificateKeyFile /path/to/private.key (via HSM)
SSLCertificateChainFile /path/to/ca-bundle.crtssl_certificate /path/to/certificate.crt;
ssl_certificate_key /path/to/private.key; # via HSMIIS
- افتح IIS Manager
- Server Certificates ← استيراد
- حدّد ملف الشهادة
- اربطها بالموقع الإلكتروني
استكشاف الأخطاء وإصلاحها
أفضل الممارسات
إنشاء الشهادة
استخدم أسماء وصفية، واتبع الاصطلاحات، ووثّق الغرض
الأمان
مفاتيح 2048 بت كحد أدنى، حدّد الصلاحية بسنة واحدة، طبّق RBAC
عملية الاعتماد
راجع بعناية، وأضف تعليقات ذات معنى، وتحقق من مقدّم الطلب
الإدارة
حافظ على المخزون، واضبط تذكيرات التجديد، واختبر قبل الإنتاج