hero-faq-1

الأسئلة الشائعة

أين يتم تخزين شهادات SSL في cPanel؟

يتم تخزين شهادات SSL على الخادم الخاص بك.

في Apache، قد يُطلق على ملف SSL اسم httpd. conf، apache2. conf أو ssl. conf وقد يكون موجودًا في /etc/httpd/ أو /etc/apache2/ أو /etc/httpd/conf.

في Nginx، سيتم تخزين الشهادات ضمن /etc/nginx/ssl.

نسخ الرابط

كيف يمكنني تغيير شهادة SSL الخاصة بي في cPanel؟

بمجرد انتهاء صلاحية الشهادة، عليك شراء شهادة جديدة وتثبيتها مرة أخرى على الخادم الخاص بك. إذا كنت تستخدم cPanel، كرر إرشادات التثبيت الخاصة بنا لشهادتك الجديدة.

نسخ الرابط

كيف يمكنني تنزيل OpenSSL على CentOS؟

تأتي SSL المفتوحة مثبتة مسبقًا في جميع توزيعات لينكس، بما في ذلك CentOS. تعرف على المزيد حول OpenSSL وأسطر الأوامر الخاصة به.

نسخ الرابط

أين يتم تخزين شهادات SSL في CentOS؟

بشكل افتراضي، يتم تخزين شهادات SSL على CentOS في الدليل /etc/pki/tls/certs/. توجد المفاتيح الخاصة في الدليل /etc/pki/tls/private/.

نسخ الرابط

كيف أعرف ما إذا كانت شهادة SSL مثبتة على CentOS؟

للتحقق من شهادة SSL على CentOS، استخدم الأمر OpenSSL التالي:

opensl x509 -نص -في certificate.crt -noout

نسخ الرابط

أين يوجد ملف SSL .conf في Apache؟

المؤتمر في مواقع مختلفة بناءً على نظام التشغيل والتكوين الخاص بك. تحقق من httpd.conf أو apahce2.conf أو ssl.conf في أحد الدلائل التالية: إلخ/httpd/، /etc/apache2/ أو /etc/httpd/conf.d/ssl.conf

نسخ الرابط

كيف أعرف ما إذا كان Apache SSL ممكّنًا أم لا؟

بالنسبة لتوزيعات دبيان وأوبونتو، استخدم الأوامر التالية

#grep -ir SSLProtocol /etc/apache2/*

/etc/APache2/mods-available/ssl.conf:SSLProtocol +TLSLPv1.2 +TLSv1.3

نسخ الرابط

ما هو SSL في Apache؟

SSL (طبقة مآخذ التوصيل الآمنة)، التي أصبحت الآن TLS (أمن طبقة النقل)، هو بروتوكول تشفير يقوم بتشفير الاتصالات بين نقطتي طرفية للشبكة، على سبيل المثال، خادم ويب مثل Apache ومتصفحات المستخدمين.

نسخ الرابط

لا يمكنني اختيار طريقة التحقق من صحة المجال

عند تكوين شهادة SSL الخاصة بك أو إعادة إصدارها أو تجديدها، إذا لم تتمكن من اختيار طريقة التحقق من صحة المجال، أو واجهت رسالة خطأ، فهذا يعني وجود خطأ في CSR. فيما يلي أكثر أخطاء المسؤولية الاجتماعية للشركات شيوعًا، وطرق إصلاحها:

  • إذا كان لديك شهادة SSL لبطاقة SSL (لنطاقات فرعية متعددة)، فيجب أن يبدأ الاسم الشائع في CSR الخاص بك بعلامة النجمة ونقطة (*.) كما في هذا المثال *.website.com. بالنسبة لشهادات SSL العادية التي لا تحتوي على بطاقة SSL، يجب أن يكون الاسم الشائع أحد التنسيقات التالية: website.com أو www.website.com أو my.web.com.
  • تشفير مفتاح خاطئ (على سبيل المثال 4096 بت). يرجى جعل مفتاح التشفير 2048 بت.
  • CSR الخاص بك محمي بكلمة مرور. يرجى تعطيل كلمة المرور حتى يتمكن المرجع المصدق الذي أصدر شهادة SSL من قراءة رمز CSR.
  • رمز CSR ينقصه بعض الحقول أو المعلومات المطلوبة. يمكنك العثور على القائمة الكاملة للحقول على مُنشئ المسؤولية الاجتماعية للشركات.
  • قد يكون لدى مسؤول خدمة العملاء الخاص بك معلومات أخرى غير صحيحة أو غير مسموح بها. يرجى الاطلاع على مقالة الأسئلة الشائعة هذه التي تحتوي على تفاصيل حول المعلومات والتنسيق المسموح به.

لإصلاح رمز CSR الخاص بك تحتاج إلى إنشاء رمز جديد. بعد ذلك، حاول تكوين أو إعادة إصدار شهادة SSL الخاصة بك برمز CSR الجديد. إذا استمرت المشكلة، يُرجى فتح تذكرة معنا وإرسال رمز المسؤولية الاجتماعية للشركات الخاص بك. سنقوم بفك شفرة CSR ونخبرك ما هي المشكلة، حتى تتمكن من إصلاحها.

نسخ الرابط

ما المعلومات التي يجب أن يحتوي عليها تقرير المسؤولية الاجتماعية للشركات؟

يجب أن يحتوي CSR على المعلومات المشفرة الإلزامية التالية: بلدك وولايتك والمدينة/البلدة واسم الشركة والقسم التابع لشركتك واسم المجال أو عنوان IP الذي تريد إصدار شهادة SSL له.

قد يحتوي أيضاً على هذه المعلومات الاختيارية: عنوان البريد الإلكتروني الذي سيتم إرسال رمز المسؤولية الاجتماعية للشركات والمفتاح الخاص إليه بمجرد إنشائهما معاً.

لتجنب حدوث أي أخطاء، يُرجى التأكد من:

  1. لا تقم بإدخال “http://” أو “https://” مع اسم النطاق الخاص بك كاسم شائع عند إنشاء CSR. يرجى إدخال “www.domain.com” أو “domain.com” فقط كاسم شائع. تأكد أيضًا من عدم وجود أي مسافات إضافية قبل اسم النطاق الخاص بك أو بعده.
  2. عند إنشاء رمز المسؤولية الاجتماعية للشركات تم إعطاؤك رمز المسؤولية الاجتماعية للشركات والمفتاح الخاص. تأكد من إدخال رمز CSR فقط في نموذج تكوين SSL. لا تقم بإدخال المفتاح الخاص، ولكن احفظه واحتفظ به في مكان آمن على حاسوبك أو بريدك الإلكتروني، لأنك ستحتاجه عند تثبيت شهادة SSL على موقعك/خادمك.
  3. يجب أن يتضمن CSR الذي تقوم بإدخاله في نموذج تكوين SSL السطرين التاليين:“—–بداية طلب الشهادة —–“ رأس العنوان و“—– نهاية طلب الشهادة —–“ تذييل.
  4. بالنسبة لشهادات SSL لحرف البدل SSL – عند إنشاء رمز CSR لشهادة SSL لحرف البدل SSL، يجب عليك تضمين علامة النجمة والنقطة (*.) قبل اسم النطاق الخاص بك. بمعنى آخر، يجب عليك ملء *.yourdomain.com كاسم شائع في CSR الخاص بك.
  5. بالنسبة لشهادات SSL ذات أحرف البدل متعددة الن طاقات – يجب أن تبدأ أي شهادة SSL ذات أحرف البدل متعددة النطاقات بنطاق غير بطاقة البدل. هذا يعني أنك تحتاج إلى إنشاء CSR لنطاق واحد – example.com – بدون أي علامة النجمة “*.”. يرجى قراءة المزيد في هذه الأسئلة الشائعة.
  6. بالنسبة لشهادات SSL لعنوان IP – بالنسبة لشهادات SSL المميزة من Sectigo InstantSSL، يجب أن يكون الاسم الشائع هو عنوان IP الخاص بك. بالنسبة لشهادة GoGetSSL Public IP SAN SSL، سيُطلب منك إنشاء CSR بدون اسم شائع. إليك كيفية القيام بذلك.
  7. لم يتم تكوين CSR الخاص بك للبلدان التالية:
    • AF – AF – أفغانستان
    • بواسطة – BLR – جمهورية بيلاروس – جمهورية بيلاروس
    • CU – CUB – كوبا
    • ER – ERI – إريتريا
    • زن – جين – غينيا
    • IR – IRN – إيران، جمهورية إيران الإسلامية
    • كوريا، جمهورية كوريا الشعبية الديمقراطية – جمهورية كوريا، جمهورية كوريا الشعبية الديمقراطية
    • LR – LBR – ليبيريا
    • الاتحاد الروسي – RU – RUS – الاتحاد الروسي
    • س.س.س.د – جنوب السودان
    • الجمهورية العربية السورية – الجمهورية العربية السورية
    • ZW – ZWE – زيمبابوي

نسخ الرابط