Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

يمكنك التحقق من سلامة شهادة SSL وزوج المفاتيح الخاصة باستخدام الأداة المساعدة
الأداة المساعدة OpenSSL
وأسطر الأوامر الخاصة بها.
تتكون العملية من أربع خطوات:
التحقق من سلامة المفتاح الخاص
قم بتشغيل الأمر التالي: opensl rsa -in [key-file .key] -check -noout
إليك مثال على مفتاح خاص تالف:
يتم سرد الأخطاء الأخرى الناتجة عن مفتاح معدّل/مزور أدناه:
إذا واجهت أيًا من الأخطاء المذكورة أعلاه، فهذا يعني أن مفتاحك الخاص قد تم التلاعب به وقد لا يعمل مع مفتاحك العام. ضع في اعتبارك إنشاء مفتاح خاص جديد وطلب شهادة بديلة.
إليك مثال على المفتاح الخاص الذي يفي بالسلامة:
التحقق من مطابقة قيمة المعامل مع المفتاح الخاص وزوج شهادات SSL
إذا كنت تفضل عدم تشغيل الأوامر، فالصق الملفين في أداة مطابقة مفتاح الشهادة واطّلع على النتيجة.
ملاحظة:
يجب أن يتطابق معيار المفتاح الخاص والشهادة تماماً.
لعرض معيار الشهادة Modulus قم بتشغيل الأمر:
opensl x509 -noout -noout -modulus -in [certificate-file .cer]
لعرض المفتاح الخاص Modulus قم بتشغيل الأمر:
opensl rsa -noout -modulus -in [key-file .key]
التشفير باستخدام المفتاح العام من وفك التشفير باستخدام المفتاح الخاص
1. احصل على المفتاح العام من الشهادة:
opensl x509 -في [certificate-file .cer] -لا-لا-خارج -مفتاح شائع > certificatefile.pub.cer
2. تشفير محتوى ملف test.txt باستخدام المفتاح العام
أنشئ ملفًا جديدًا باسم test.txt ملف (يمكنك استخدام المفكرة) بمحتوى “اختبار الرسالة”. قم بتنفيذ الأمر التالي لإنشاء رسالة مشفرة إلى ملف cipher.txt.
opensl rsautl -encrypt -in test.txt -pubin -inkey certificatefile.pub.cer -out cipher.txt
3. فك التشفير من cipher.txt باستخدام المفتاح الخاص
قم بتنفيذ الأمر التالي لفك تشفير محتوى cipher.txt.
opensl rsautl -decrypt -في cipher.txt -inkey [key-file .key]
تأكد من أن بإمكانك فك تشفير محتوى ملف cipher.txt إلى جهازك الطرفي. يجب أن يتطابق الإخراج من الطرفية مع المحتوى الموجود في ملف test.txt.
إذا لم يتطابق المحتوى، فقد تم التلاعب بالمفتاح الخاص وقد لا يعمل مع مفتاحك العام. ضع في اعتبارك إنشاء مفتاح خاص جديد وطلب شهادة بديلة. إليك مثال لرسالة تم فك تشفيرها:
4. تأكيد سلامة الملف الموقّع بالمفتاح الخاص
قم بتشغيل الأمر التالي لتوقيع ملف test.sig و test.txt باستخدام مفتاحك الخاص:
opensl dgst -sha256 -sha256 -sign [key-file .key] -out test.sig test.txt
الآن، تحقق من الملفات الموقعة باستخدام مفتاحك العام المستخرج من الخطوة 1.
opensl dgst -sha256 -sha256 -تحقق من ملف الشهادة.pub.cer -توقيع test.sig test.txt
تأكد من أن الإخراج من المحطة الطرفية كما في المثال أدناه تماماً:
إذا تم التلاعب بمفتاحك الخاص، ستتلقى الرسالة التالية:
في هذه الحالة، يجب عليك إنشاء مفتاح خاص جديد وطلب شهادة بديلة.
نسخ الرابط
داخل الدليل العام ~/العامة على الخادم الخاص بك، قد تجد المجلد .المعروف. معرّفات URIs المعروفة هي معرّفات موارد موحدة لخدمات أو معلومات معروفة متاحة بشكل متسق عبر الخوادم في عناوين URL.
بعض الخوادم تنشئ المجلد .المعروف تلقائياً، ولكن في بعض الأحيان، قد تضطر إلى إضافته يدوياً. يعمل هذا الدليل كبروتوكول يستند إلى الويب لجلب البيانات الوصفية للموقع حول المضيف قبل تقديم طلب.
عند طلب شهادة SSL، يجب عليك إثبات ملكية النطاق كجزء من DCV. إذا اخترت طريقة HTTP/HTTPS، فسيتعين عليك إنشاء الدليل .wellknown، وهو المجلد الذي يجب أن ترفع فيه ملف TEXT لكي يقوم المرجع المصدق المرجعي المصدق بفحص طلب SSL الخاص بك والموافقة عليه.
يجب أن يكون الملف متاحاً عبر رابط موقع ويب مباشر. بعد إضافة ملف التحقق من الصحة، سيقوم نظام الزاحف CA بفحص موقعك على الويب والبحث عن الملف. بمجرد العثور عليه، يجب أن تجتاز التحقق من صحة النطاق في غضون دقائق.
نسخ الرابط
لإنشاء المجلد المعروف، ستحتاج إلى الوصول إلى خادمك عبر عميل SFTP، أو لوحة تحكم استضافة الويب، أو أي وسيلة أخرى مناسبة. إليك كيفية إنشاء المجلد المعروف على المنصات الأكثر شعبية:
التعليمات أدناه صالحة لخوادم أوبونتو وديبان وسنتوس.
لا تسمح لك الخوادم المستندة إلى Windows بوضع نقطة في اسم المجلد، لذلك عليك اتباع هذه الخطوات:
يمكنك إنشاء مجلد .معروف في ووردبريس بثلاث طرق مختلفة.
لا نوصي باستخدام إضافة لأنها قد تسبب مشاكل في التوافق والأمان بمرور الوقت. بدلاً من ذلك، استخدم إرشاداتنا أعلاه لإنشاء المجلد .المعروف في cPanel، لوحة الاستضافة الأكثر شعبية.
إذا لم يكن لديك cPanel، استخدم عميل SFTP. اتصل بخادمك وداخل مجلدك ~/عام ابحث عن الدليل .goodknwon. إذا لم يكن موجودًا، فانقر بزر الفأرة الأيمن على المجلد العام، واختر إنشاء دليل، وسمِّ الدليل الجديد .goodknwon.
اتصل بخادمك عبر عميل FTP المدمج أو واجهة سطر الأوامر.
يمكنك استخدام SSH وبروتوكول النسخ الآمن لتحميل ملف TXT.
scp AC3E5E5D6I8G12935LSJEIK.txt
your_username@hostname:tld://Library/WebServer/Documents/.well-known/pki-validation
حيث ‘AC3E5E5D6I8G12935LSJEIK.txt’ هو اسم ملف التحقق من الصحة، و ‘your_username’ هو اسم المستخدم لحساب الخادم الخاص بك، و ‘hostname.tld’ هو اسم مضيف خادم Mac OSX الخاص بك، و ‘/Library/WebServer/Documents/’ هو الدليل الافتراضي لمجلد جذر المستند.
بالنسبة لجميع أنواع الخوادم، إذا فعلت كل شيء بشكل صحيح، يجب أن تكون قادرًا على فتح عنوان URL التالي ورؤية رمز التجزئة مع “comodoca.com” في أي متصفح ويب:
http://mywebsite.com/.well-known/pki-validation/HashFileName.txt
نسخ الرابط
نعم، يمكنك الاطلاع على المعلومات التي يتضمنها تقرير المسؤولية الاجتماعية للشركات الخاص بك، باستخدام أداة فك تشفير المسؤولية الاجتماعية للشركات. إنه يقوم بعملية معاكسة لتشفيره.
نسخ الرابط
يتم إصدار تقرير المسؤولية الاجتماعية للشركات على الفور. سيتم إصدارها لك بمجرد أن تملأ منشئ SSL CSR من الأعلى.
نسخ الرابط
سواء قمت بإدخال بعض المعلومات غير الصحيحة عن طريق الخطأ أو عن قصد أثناء استخدام أداة إنشاء CSR، فسيتم إصدار CSR والمفتاح الخاص لك على الفور. ومع ذلك، بمجرد استخدامك لرمز المسؤولية الاجتماعية للشركات لتقديم طلب للحصول على شهادة SSL، قد تحصل أو لا تحصل على شهادة SSL. إن الموافقة على إصدار شهادة SSL الخاصة بك أو رفض إصدارها يخضع لتقدير المرجع المصدق وحده إذا أدخلت معلومات غير صحيحة عنك وعن شركتك.
إذا أدركت أنك قمت بإدخال معلومات غير صحيحة أثناء إنشاء CSR، فما عليك سوى وضع CSR والمفتاح الخاص الحاليين جانباً أو تجاهلهما أو حذفهما. بعد ذلك، يجب عليك إنشاء رمز CSR جديد (والذي سيقوم تلقائياً بإنشاء مفتاح خاص جديد أيضاً)، باستخدام معلومات صحيحة عنك وعن شركتك. استخدم CSR الأحدث عند تقديم طلب الحصول على شهادة SSL، ثم استخدم المفتاح الخاص الأحدث عند تثبيت شهادة SSL على موقعك الإلكتروني وخادمك.
نسخ الرابط
يحتوي CSR على المعلومات المشفرة التالية: بلدك، والولاية، والمدينة/البلدة، واسم المؤسسة، والقسم التابع لمؤسستك، واسم النطاق الذي تريد إصدار شهادة SSL له، وعنوان البريد الإلكتروني الذي سيتم إرسال رمز CSR والمفتاح الخاص إليه بمجرد إنشائهما معاً.
نسخ الرابط
تم إنشاء شهادة SSL متعددة النطاقات متعددة النطاقات خصيصًا للسماح للمستخدمين بتأمين نطاقات متعددة ونطاقات فرعية باستخدام شهادة SSL واحدة.
ملحوظة رقم 1: يجب أن تبدأ أي شهادة SSL متعددة النطاقات ذات أحرف البدل SSL بنطاق غير نطاق بطاقة البد ل. هذا يعني أنه في أي وقت تقوم فيه بتكوين وطلب شهادة SSL متعددة النطاقات ذات أحرف البدل متعددة النطاقات، تحتاج إلى إنشاء CSR (طلب توقيع شهادة) لنطاق واحد (مثل: example.com)، بدون أي علامة النجمة “*”. هذا مطلب يأتي من السلطات المصدقة. يمكن أن تكون جميع نطاقات SAN الإضافية (النطاقات الثاني والثالث والرابع) نطاقات أحرف البدل.
على سبيل المثال، تسمح لك شهادة SSL متعددة النطاقات ذات بطاقة SSL متعددة النطاقات التي تحتوي على 3 SAN (4 نطاقات) افتراضيًا، بتأمين ما يلي
ملاحظة رقم 2: إذا قمت بإضافة عنصر SAN مثل *.domain.com، فستحمي نطاقاته الفرعية غير المحدودة ولكن ليس النطاق الرئيسي. على سبيل المثال، إذا كنت ترغب في تأمين نطاقين آمنين وجميع نطاقاتهما الفرعية، فعليك تكوين SSL الخاص بك بالتنسيق التالي:
يمكنك إضافة نطاقات فرعية إلى خادمك وستتم تغطيتها بشهادة SSL Wildcard الخاصة بك تلقائياً. لا تحتاج إلى إعادة إصدار شهادة SSL لبطاقة البدل SSL الخاصة بك في كل مرة عند إضافة نطاقات فرعية إليها. ستتم تغطية النطاقات الفرعية المضافة حديثًا تلقائيًا بشهادة SSL ذات بطاقة البدل SSL الخاصة بك.
نسخ الرابط
يرمز التعبير “شهادة SSL” إلى “شهادة طبقة مآخذ التوصيل الآمنة”. تم إنشاء هذا البروتوكول لحماية البيانات التي تنتقل بين جهازين من خلال تشفير البيانات.
يتم نقل جميع المعلومات من الإنترنت بشكل أساسي من موقع إلى آخر في شكل لغة HTTP (بروتوكول نقل النص المتشعب)، ولكن HTTP في حد ذاته غير محمي وعرضة للصوص ومحتالي الإنترنت، ولهذا السبب تم تطوير شهادات SSL من أجل حماية المعلومات التي تنتقل عبر الإنترنت.
قد تتعرف على شهادات SSL من خلال بعض الأشياء الشائعة التي تراها في متصفحك: القفل، و “HTTPS” الموجودة في علامة تبويب المتصفح (عندما يكون HTTP محميًا بواسطة SSL فإنه يرث الحرف “S”).
هذه كلها مؤشرات على أن الموقع الإلكتروني الذي تستخدمه لديه تشفير SSL وأن معلوماته آمنة ضد الهجمات الإلكترونية.
نسخ الرابط
إن ضمان شهادة SSL هو تأمين يغطي أي ضرر قد تتكبده نتيجة لخرق أو اختراق للبيانات حدث بسبب عيب في الشهادة. تتراوح قيمة ضمانات SSL من 5,000 دولار إلى 1,500,000 دولار. وهذا يعني أن الشهادات الأعلى قيمة تأتي مع ضمانات أكثر شمولاً.
نسخ الرابط