bg-tutorials

كيفية إنشاء CSR على 4D Server

في هذا الدرس، ستتعلم كيفية إنشاء CSR على 4D Server. في 4D لديك ثلاث طرق لإنشاء واحد: أداة إنشاء CSR الخاصة بنا عبر الإنترنت، أو سطر أوامر OpenSSL، أو أوامر الشهادات المدمجة الخاصة بـ 4D.

إنشاء CSR لـ 4D Server

الخيار الأسرع، والذي لا يتطلب أي معرفة تقنية، هو أداة إنشاء CSR الخاصة بنا. أدخل بياناتك في المتصفح وستحصل على CSR والمفتاح الخاص المطابق له لتنزيلهما. إذا كنت تفضل إنشاء CSR بنفسك، فاستخدم إحدى الطريقتين أدناه: OpenSSL، التي تعمل على أي نظام تشغيل، أو أوامر لغة 4D المدمجة، التي تكون مفيدة عندما تريد بناء الطلب داخل إحدى وظائف (methods) 4D.

إنشاء CSR باستخدام OpenSSL

يُعد OpenSSL الأداة القياسية لإنشاء CSR والمفتاح الخاص. وهو مثبّت مسبقًا في macOS ومعظم توزيعات Linux. أما على Windows، فيجب تثبيته أولًا، على سبيل المثال باستخدام Git for Windows أو نسخة مستقلة من OpenSSL.

الخطوة 1: افتح الطرفية (Terminal)

افتح Terminal على macOS أو Linux، أو موجّه أوامر مزوّد بـ OpenSSL على Windows. انتقل إلى المجلد الذي تريد حفظ الملفات فيه، حتى يكون CSR والمفتاح في مكان يسهل العثور عليه. على سبيل المثال، أنشئ مجلدًا باسم ssl على سطح المكتب وانتقل إليه.

الخطوة 2: نفّذ أمر OpenSSL

نفّذ الأمر أدناه. فهو ينشئ مفتاحًا خاصًا RSA بطول 2048 بت وملف CSR مطابقًا له، ويضيف اسمًا بديلًا للموضوع (SAN) بحيث يستوفي الطلب متطلبات جهات إصدار الشهادات الحالية. استبدل النطاقات المذكورة في المثال بالأسماء الدقيقة التي تريد تأمينها:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

لم تعد جهات إصدار الشهادات العامة تعتمد على الاسم الشائع (Common Name) وحده؛ فالمتصفحات تطابق اسم المضيف مع امتداد SAN، والطلب الذي لا يحتوي على هذا الامتداد يُرفض. أدرج كل اسم مضيف تحتاج إلى تأمينه ضمن إدخال SAN، مفصولة بفواصل.

الخطوة 3: أدخل تفاصيل شهادتك

يطلب منك OpenSSL إدخال المعلومات التي ستُدرج في CSR. أدخلها على النحو التالي:

  • اسم الدولة (رمز مكوّن من حرفين): رمز ISO المكوّن من حرفين للدولة المسجّلة فيها مؤسستك، على سبيل المثال US.
  • اسم الولاية أو المقاطعة: الاسم الكامل للولاية أو المقاطعة، مكتوبًا بالكامل، على سبيل المثال Tennessee.
  • اسم المدينة (Locality Name): الاسم الكامل للمدينة، على سبيل المثال Nashville.
  • اسم المؤسسة: الاسم القانوني الكامل لشركتك، على سبيل المثال Your Company LLC. بالنسبة لشهادة التحقق من النطاق (Domain Validation)، يمكنك إدخال NA.
  • اسم الوحدة التنظيمية: اترك هذا الحقل فارغًا. فمنتدى CA/Browser Forum ألغى العمل بحقل OU وجهات إصدار الشهادات تتجاهله.
  • الاسم الشائع (Common Name): اسم النطاق المؤهل بالكامل (FQDN) الذي تريد تأمينه، على سبيل المثال yourdomain.com.

بعد ذلك يطلب منك OpenSSL بريدًا إلكترونيًا، وكلمة مرور تحدٍّ (challenge password)، واسم شركة اختياري. اترك الحقول الثلاثة فارغة، فهي غير مستخدمة من قبل جهات إصدار الشهادات العامة. اضغط على Enter لتخطي كل واحد منها.

يكتب OpenSSL ملفين في المجلد الحالي: yourdomain.key، وهو مفتاحك الخاص، وyourdomain.csr، وهو CSR. احتفظ بالمفتاح الخاص على الخادم ولا ترسله إلى أي شخص أبدًا؛ فستحتاج إليه لاحقًا عند تثبيت الشهادة. افتح ملف .csr في محرر نصوص وانسخ محتواه بالكامل، بما في ذلك سطري -----BEGIN CERTIFICATE REQUEST----- و -----END CERTIFICATE REQUEST-----، إلى مربع CSR أثناء طلب شهادة SSL.

إنشاء CSR داخل 4D باستخدام الأوامر المدمجة

إذا كنت تفضل إنشاء الطلب من داخل تطبيق 4D الخاص بك، فإن سمة Secured Protocol تتضمن أمرين مخصصين لهذا الغرض. تناسب هذه الطريقة المطورين الذين يريدون دمج التعامل مع الشهادات في إحدى الوظائف (method) بدلًا من تشغيل أداة خارجية. وهي متوفرة في إصدارات 4D الحالية (4D 21 LTS وما بعده) وكذلك في الإصدارات الأقدم.

  1. GENERATE ENCRYPTION KEYPAIR ينشئ زوج المفتاح الخاص والمفتاح العام ويعيد كل واحد منهما كـ BLOB. مرّر القيمة 2048 كمعامل اختياري للطول، لأن الأمر يستخدم افتراضيًا مفتاحًا بطول 512 بت لن توقّعه أي جهة إصدار شهادات، كما أن 2048 بت هو أيضًا أكبر حجم يدعمه هذا الأمر. احفظ BLOB الخاص بالمفتاح الخاص بأمان؛ فهو لا يغادر خادمك أبدًا.
  2. GENERATE CERTIFICATE REQUEST يأخذ ذلك المفتاح الخاص بالإضافة إلى مصفوفتين، إحداهما لرموز الحقول والأخرى للقيم المطابقة لها (الدولة، والمؤسسة، والاسم الشائع، وما إلى ذلك)، ويعيد CSR بصيغة BLOB مشفّرة بترميز base64.

احفظ BLOB الخاص بالطلب في ملف نصي باستخدام أمر BLOB TO DOCUMENT، ثم افتح ذلك الملف وانسخ محتواه إلى طلب شهادة SSL الخاص بك، تمامًا كما تفعل مع CSR الذي تم إنشاؤه بواسطة OpenSSL. يتضمن التوثيق الرسمي لـ 4D الخاص بأوامر Secured Protocol مثالًا عمليًا كاملًا. أرسل طلب الشهادة فقط إلى جهة إصدار الشهادات واحتفظ بالمفتاح الخاص على الخادم.

تحقق من CSR وقدّمه

قبل تقديم الطلب، تحقق من صحة التفاصيل الموجودة في CSR الخاص بك. الصقه في أداة فك تشفير CSR للتأكد من أن الاسم الشائع والمؤسسة وحجم المفتاح مطابقة تمامًا لما تتوقعه. أي خطأ هنا يعني أن جهة إصدار الشهادات ستصدر الشهادة ببيانات غير صحيحة وسيتعين عليك البدء من جديد.

قدّم CSR إلى جهة إصدار الشهادات الخاصة بك أثناء الطلب. بمجرد أن تتحقق جهة إصدار الشهادات منه وتصدر شهادتك، اتبع دليلنا حول تثبيت شهادة SSL على 4D Server، حيث تضع الشهادة والمفتاح كملفات PEM وتفعّل HTTPS.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.