bg-tutorials

كيفية إنشاء CSR على Radware Alteon (WBM وCLI)

يوضح لك هذا الدليل كيفية إنشاء CSR (طلب توقيع الشهادة) على وحدة تحكم توصيل التطبيقات Radware Alteon، باستخدام إما وحدة تحكم الإدارة عبر الويب (WBM) أو واجهة سطر الأوامر (CLI). عندما يقوم Alteon ببناء الطلب، فإنه ينشئ أيضًا المفتاح الخاص المطابق داخل مستودع الشهادات الخاص بالجهاز. لا يغادر هذا المفتاح الجهاز مع CSR أبدًا، لذا يجب عليك استيراد الشهادة الموقعة مرة أخرى إلى نفس جهاز Alteon تحت نفس المعرّف. مسارات القائمة أدناه متسقة عبر إصدارات AlteonOS 3x الحالية.

إنشاء CSR على Alteon

إذا كنت قد أنشأت بالفعل CSR الخاص بك وتلقيت الملفات الموقعة من مرجع الشهادات، فتخط هذا القسم وانتقل مباشرة إلى كيفية تثبيت شهادة SSL على Alteon. وإلا، اتبع أيًا من الطريقتين أدناه. كلتاهما تنتجان نفس النتيجة، لذا استخدم أي واجهة تشعر بالراحة معها.

قبل أن تبدأ، جهّز تفاصيل موضوع الشهادة الخاصة بك، لأن مرجع الشهادات العام يتحقق منها: اسم النطاق المؤهل بالكامل (FQDN) الدقيق الذي تريد تأمينه، والاسم القانوني الكامل لمؤسستك، والمدينة والولاية أو المقاطعة ورمز الدولة المكوّن من حرفين حيث هي مسجلة.

إنشاء CSR في وحدة التحكم عبر الويب (WBM)

الخطوة 1: افتح مستودع الشهادات. سجّل الدخول إلى وحدة تحكم إدارة Alteon عبر الويب وانتقل إلى Configuration > Application Delivery > SSL > Certificate Repository. إذا كنت تدير الجهاز عبر Radware APSolute Vision، فإن نفس الشاشة متوفرة هناك للجهاز Alteon المحدد.

الخطوة 2: أضف إدخال شهادة. انقر على زر + (إضافة)، وأعطِ الإدخال معرّفًا (ID) فريدًا (مثلًا اسم نطاقك)، ثم أرسل. يعرض المستودع الآن صفوفًا لـ المفتاح (Key) والطلب (Request) (CSR) والشهادة (Certificate)، كل منها بحالة غير منشأ (Not Generated).

الخطوة 3: أنشئ الطلب والمفتاح. حدد إدخال الطلب (Request) (CSR) وانقر على Generate. يفتح Alteon نموذجًا لتفاصيل الموضوع وإعدادات التشفير. املأه على النحو التالي:

  • Common Name: اسم النطاق المؤهل بالكامل (FQDN) الدقيق الذي تؤمّنه، على سبيل المثال www.yourdomain.com (أو *.yourdomain.com لشهادة wildcard). هذا هو حقل المضيف الوحيد الذي يلتقطه المولّد المدمج، لذا يجب أن يطابق الموقع بدقة.
  • Organization وLocality (المدينة) وState/Province وCountry: تفاصيل شركتك المسجلة. اكتب اسم الولاية كاملًا واستخدم رمز الدولة ISO المكوّن من حرفين. هذه الحقول مطلوبة لشهادات OV وEV؛ أما شهادة DV فتتحقق فقط من التحكم في النطاق.
  • حجم المفتاح: احتفظ بالقيمة الافتراضية 2048 بت (أو اختر 3072 أو 4096 إذا كان إصدار AlteonOS لديك يوفرها). تتضمن القائمة أيضًا 512 و1024؛ لا تختر هذه القيم، لأن مراجع الشهادات العامة ترفض المفاتيح الأصغر من 2048 بت.
  • خوارزمية التجزئة (Hash algorithm): احتفظ بالقيمة الافتراضية SHA-256 (أو اختر SHA-384 / SHA-512). تعرض القائمة أيضًا md5 وsha1: لا تختر هذه أبدًا، لأنها مهملة وترفضها مراجع الشهادات.

انقر على Apply لتفعيل التغيير، ثم Save لكتابته إلى الذاكرة الوامضة (flash) حتى ينجو المفتاح والطلب من إعادة التشغيل.

الخطوة 4: صدّر CSR. افتح إجراء Export لنفس الإدخال، واضبط المكوّن على Request (CSR)، وصدّر as Text. انسخ الكتلة بأكملها، من -----BEGIN CERTIFICATE REQUEST----- إلى -----END CERTIFICATE REQUEST-----، والصقها في حقل CSR الخاص بطلب SSL الخاص بك. تبدو الكتلة كالتالي:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

تستخدم كل علامة خمس شرطات على كل جانب، بدون مسافات. اترك الإدخال في المستودع بينما تنتظر الشهادة الموقعة: يحتاج Alteon إليه لإقران الشهادة الصادرة بمفتاحها الخاص عند استيرادها لاحقًا.

إنشاء CSR في واجهة سطر الأوامر (CLI)

اتصل بجهاز Alteon عبر SSH (أو وحدة التحكم) وسجّل الدخول. ادخل إلى قائمة الطلب لمعرّف جديد وأنشئ CSR باستخدام أمر generate:

/cfg/slb/ssl/certs/request <id>
generate

استبدل <id> بمعرّفك الخاص (مثلًا اسم نطاقك). يقوم أمر generate بعد ذلك بمطالبتك، حقلًا واحدًا في كل مرة:

  • نوع المفتاح: المطالبة الأولى، مع الخيارات rsa وec، وrsa كقيمة افتراضية. اضغط Enter للاحتفاظ بـ RSA ما لم تكن قد تأكدت من أن مرجع الشهادات الخاص بك يصدر شهادات ECDSA للمنتج الذي تشتريه.
  • حجم المفتاح: الخيارات هي 512 و1024 و2048 و4096، مع 2048 كقيمة افتراضية. احتفظ بـ 2048 (الحد الأدنى الذي سيوقّعه مرجع الشهادات العام) أو أدخل حجمًا أكبر؛ لا تنزل أبدًا إلى 1024.
  • خوارزمية التجزئة: تكون القيمة الافتراضية للمطالبة sha256، وهذا ما تريده؛ احتفظ بها أو اختر sha384 / sha512. خياري md5 وsha1 بائدان، لذا لا تحددهما.
  • Common name: اسم النطاق المؤهل بالكامل (FQDN) الذي تؤمّنه، على سبيل المثال www.yourdomain.com. هذا الحقل إلزامي.
  • استخدام القيم الافتراضية للشهادة: أجب بـ n حتى يطالبك Alteon بـ Organization وLocality وState/Province وCountry، ثم أدخل تفاصيلك المسجلة. أجب بـ y فقط إذا كنت قد ضبطت بالفعل تلك القيم الافتراضية في قائمة مستودع الشهادات.
  • فترة التحقق: إذا طلب المولّد فترة، فإنها تنطبق فقط على الشهادات ذاتية التوقيع ويتم تجاهلها بمجرد أن يوقّع مرجع الشهادات العام طلبك، لذا فإن القيمة الافتراضية مناسبة.

بمجرد إنشاء الطلب، صدّره كنص وانسخ كتلة PEM:

/cfg/slb/ssl/certs/export

في المطالبات، اضبط نوع المكوّن على Certificate Signing Request (CSR)، وأدخل نفس المعرّف (ID)، واختر text حتى تتم طباعة CSR لتنسخه. أخيرًا، ثبّت المفتاح الجديد والطلب في التكوين:

apply
save

الصق CSR المنسوخ في طلب SSL الخاص بك وأرسله إلى مرجع الشهادات. احتفظ بالمفتاح وشهادة الخادم المستقبلية تحت نفس المعرّف حتى يسهل إقرانهما عند تثبيت الشهادة الموقعة.

تحقق من CSR قبل إرساله

من المفيد التأكد من أن الطلب يحمل النطاق والمؤسسة الصحيحين قبل تقديم الطلب. الصق الكتلة المصدّرة في أداة فك تشفير CSR عبر الإنترنت لقراءة الاسم الشائع (Common Name) وحجم المفتاح وحقول الموضوع التي كتبها Alteon فيه. إذا كان هناك خطأ ما، أنشئ CSR جديدًا على الجهاز بدلًا من تعديل الملف: نص الطلب موقّع بمفتاحه الخاص، لذا فإن أي تغيير يبطله.

يلتقط مولّد Alteon المدمج اسمًا شائعًا (Common Name) واحدًا فقط ولا يضيف إدخالات Subject Alternative Name (SAN). إذا كنت بحاجة إلى شهادة تغطي عدة أسماء مضيفة عبر SAN، فجهّز الطلب خارج الجهاز باستخدام مولّد CSR المستند إلى المتصفح لدينا أو باستخدام OpenSSL، ثم استورد المفتاح الخاص والشهادة الموقعة إلى المستودع. احفظ المفتاح الخاص الذي يمنحك إياه المولّد، لأن Alteon لن يكون قد أنشأه.

بعد أن يصدر مرجع الشهادات شهادتك

عندما يتحقق مرجع الشهادات من CSR، يرسل إليك عبر البريد الإلكتروني شهادة الخادم الموقعة وسلسلة الشهادات الوسيطة (CA) الخاصة بها. استورد شهادة الخادم إلى المستودع تحت نفس المعرّف الخاص بالطلب حتى تقترن بالمفتاح الخاص الموجود، واستورد الشهادة الوسيطة كإدخال منفصل خاص بها. الاستيراد هو نصف المهمة فقط على Alteon: بعد ذلك تنشئ سياسة SSL وتربط كلًا من السياسة وشهادة الخادم بخدمة HTTPS الافتراضية، وهي الخطوة التي تضع الشهادة فعليًا على الشبكة. الإجراء الكامل موجود في دليلنا حول كيفية تثبيت شهادة SSL على Alteon. بمجرد أن تصبح نشطة، تحقق من السلسلة وتاريخ الانتهاء باستخدام أداة فحص SSL الخاصة بنا.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.