Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

إن CSR عبارة عن كتلة صغيرة من النص المشفر مع بيانات الاتصال الخاصة بك التي يطلبها المرجع المصدق المرجعي المصدق للتحقق من بيانات اعتمادك قبل إصدار شهادة SSL.
نسخ الرابط
تأكد من أن المرجع المصدق (CA) جدير بالثقة وصالح. تقدم جميع المراجع المصدقة (CAs) التجارية شهادات رقمية موثوقة مع ضمانات SSL في حالة حدوث خرق للبيانات أو إصدار احتيالي في حالة حدوث خرق للبيانات أو إصدار احتيالي. بعد ذلك، حدد احتياجات موقعك الإلكتروني وميزانيتك قبل الحصول على شهادة رقمية. يمكن لأداة مثل SSL Wizard مساعدتك في اختيار الشهادة المثالية لمشروعك.
نسخ الرابط
اعتمادًا على مستوى التحقق من صحة SSL، سيقوم المرجع المصدق (CA) بإجراء سلسلة من الفحوصات لتحديد الهوية. بالنسبة لشهادات التحقق من صحة النطاقات، فإن التحقق من ملكية النطاق هو عملية آلية تتطلب من مقدم الطلب اتباع خطوات محددة مسبقًا.
إذا كنت تطلب SSL للأعمال أو SSL للتحقق من الصحة الموسعة، فسيستخدم المرجع المصدق (CA) قواعد البيانات العامة لتأكيد هوية شركتك. إذا فشلت في القيام بذلك، ستطلب منك هيئة CA تقديم أوراق إضافية.
نسخ الرابط
تكون المراجع المصدقة الخاصة مجانية، ولكن شهاداتها موقعة ذاتيًا وغير مناسبة للإنترنت. من ناحية أخرى، يمكن أن تكون المراجع المصدقة العامة مجانية وتجارية على حد سواء. ستثق المستعرضات وأنظمة التشغيل بشهادة رقمية مجانية أو تجارية إذا كانت موقعة من قبل مرجع مصدق مصدق عام.
نسخ الرابط
لقد كتبنا دليلاً مفصلاً حول كيفية استيراد ملف PFX وتصديره في Microsoft IIS (خدمات معلومات الإنترنت).
نسخ الرابط
لتحويل شهادة X.509 إلى PEM، استخدم الأداة المساعدة OpenSSL وسطر الأوامر التالي:
openssl x509 -in certificatename.cer -outform PEM -out certificatename.pem
نسخ الرابط
يحتوي تنسيق PKCS#12 أو PFX على الشهادات (S) والمفتاح الخاص. يخزن هذا التنسيق المفتاح الخاص والشهادة المرتبطة به في ملف واحد مشفر.
نسخ الرابط
افتح ملف SSL الخاص بك باستخدام أي محرر نصوص. إذا رأيت التسمية “—–BGIN CERTIFICATE—–” في بداية ملف الشهادة و”—–END CERTIFICATE—–” في نهاية الملف، فإن الشهادة تكون بتنسيق PEM. إذا كانت الشهادة بتنسيق DER، فلن تحتوي على هذه التسميات وستكون بدلاً من ذلك ملفاً ثنائياً.
نسخ الرابط
لإنشاء شهادة SSL بتنسيق PEM على نظام لينكس، يمكنك استخدام مجموعة أدوات OpenSSL وأسطر الأوامر الخاصة بها. بمجرد استلامك لشهادة SSL من المرجع المصدق (CA)، يمكنك إنشاء ملف بتنسيق PEM عن طريق ربط المفتاح الخاص وشهادة SSL معًا في ملف واحد باستخدام الأمر التالي:
cat private.key your_ssl_certificate.crt > your_ssl_certificate.pem
نسخ الرابط
يستخدم Apache تنسيق شهادة PEM مع امتدادات الملفات .cer .crt و .key.
نسخ الرابط