bg-tutorials

كيفية إنشاء CSR على BigCommerce

يشرح هذا الدليل كيفية إنشاء CSR (طلب توقيع الشهادة) على BigCommerce. الـ CSR هو كتلة من النص المشفر تقدمها إلى جهة إصدار الشهادات (CA) عند التقدم بطلب للحصول على شهادة SSL. يحتوي على تفاصيل النطاق والمؤسسة الخاصة بك، إلى جانب مفتاح عام سيتم تضمينه في الشهادة.

ملاحظة: يوفر BigCommerce تلقائيًا شهادة AutoSSL مجانية (صادرة عن DigiCert) لكل متجر على نطاق مخصص. لست بحاجة إلى إنشاء CSR إلا إذا كنت ترغب في تثبيت شهادة SSL خاصة بك من طرف ثالث بدلاً من الشهادة الافتراضية.

إنشاء CSR على BigCommerce

يتضمن BigCommerce أداة مدمجة لإنشاء CSR في لوحة التحكم الخاصة به. اتبع الخطوات أدناه لإنشاء CSR مباشرة من لوحة تحكم الإدارة.

الخطوة 1: افتح صفحة شهادات SSL

سجّل الدخول إلى لوحة تحكم BigCommerce بصفتك مالك المتجر. انتقل إلى Settings > SSL Certificates.

الخطوة 2: ابدأ إنشاء CSR

ضمن قسم Generate a CSR (for 3rd party certs)، انقر على Generate a CSR.

الخطوة 3: أدخل التفاصيل المطلوبة

أكمل الحقول التالية:

  • Approver Email: اختر أو أدخل عنوان بريد إلكتروني صالح للنطاق. ستستخدم جهة إصدار الشهادات هذا العنوان للتحقق من ملكية النطاق.
  • Common Name (CN): اسم النطاق الكامل المؤهل الذي تريد تأمينه، على سبيل المثال yourstore.com. بالنسبة لشهادة wildcard، أدخل *.yourstore.com.
  • Organization Name (O): الاسم القانوني لشركتك، على سبيل المثال GPI Holding LLC.
  • Organizational Unit (OU): لم تعد معظم جهات إصدار الشهادات تستخدم هذا الحقل. يمكنك تركه فارغًا أو إدخال اسم قسم مثل IT.
  • Locale (L): الاسم الكامل للمدينة التي تم تسجيل مؤسستك فيها، على سبيل المثال San Jose.
  • State/Province (S): الاسم الكامل للولاية أو المقاطعة (بدون اختصار)، على سبيل المثال California.
  • Country Code (C): اختر رمز الدولة المكوّن من حرفين وفق معيار ISO من القائمة المنسدلة، على سبيل المثال US.

الخطوة 4: أنشئ CSR واحفظه

راجع جميع الإدخالات للتأكد من دقتها، ثم انقر على Generate CSR. سيعرض BigCommerce رمز CSR على الشاشة. انسخ الكتلة بأكملها، بما في ذلك سطري البداية والنهاية:

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

الصق CSR في محرر نصوص عادي (مثل Notepad في نظام Windows أو TextEdit في وضع النص العادي في نظام macOS) واحفظ الملف باسم yourdomain.csr. ستقدم هذا الـ CSR إلى جهة إصدار الشهادات أثناء عملية طلب SSL.

يرسل BigCommerce أيضًا نسخة من CSR عبر البريد الإلكتروني إلى عنوان بريد الموافق الذي حددته.

بديل: إنشاء CSR خارجيًا

إذا كنت بحاجة إلى CSR بخيارات لا تدعمها الأداة المدمجة (على سبيل المثال، شهادة SAN متعددة النطاقات أو حجم مفتاح محدد)، يمكنك إنشاء CSR خارج BigCommerce باستخدام إحدى الطرق التالية:

  • أداة عبر الإنترنت: استخدم أداة إنشاء CSR من SSL Dragon لإنشاء CSR ومفتاح خاص على الفور.
  • OpenSSL (سطر الأوامر): نفّذ الأمر التالي على أي جهاز مثبت عليه OpenSSL:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

سيطلب منك OpenSSL تعبئة نفس الحقول (Common Name، Organization، إلخ). العلامة -addext هي التي توفر قائمة Subject Alternative Name التي لا يمكن للأداة المدمجة إنتاجها، لذا احتفظ بها وأدرج كل اسم مضيف يجب أن تغطيه الشهادة. عند الانتهاء، سيكون لديك ملفان: yourdomain.csr (CSR) وyourdomain.key (المفتاح الخاص). حافظ على أمان المفتاح الخاص؛ ستحتاج إليه عند تثبيت الشهادة.

بعد إنشاء CSR (بأي من الطريقتين)، يمكنك التحقق من محتوياته باستخدام أداة فك تشفير CSR من SSL Dragon قبل تقديمه إلى جهة إصدار الشهادات.

تثبيت شهادة SSL على BigCommerce

بمجرد أن تتحقق جهة إصدار الشهادات من طلبك وتصدر الشهادة، اتبع هذه الخطوات لتثبيتها على متجرك في BigCommerce.

الخطوة 1: جهّز ملفات الشهادة

حمّل أرشيف الشهادة من جهة إصدار الشهادات واستخرجه. ستحصل عادةً على:

  • yourdomain.crt: شهادة SSL الأساسية الخاصة بك.
  • ca-bundle.crt (أو ما شابه): شهادات جهة الإصدار الوسيطة/الجذرية.

افتح كل ملف في محرر نصوص عادي للتأكد من أنه يحتوي على نص بتنسيق PEM (يبدأ بـ -----BEGIN CERTIFICATE-----).

الخطوة 2: ارفع الشهادة في BigCommerce

في لوحة تحكم BigCommerce، انتقل إلى Settings > SSL Certificates. ضمن قسم Install a third-party SSL certificate، انقر على Install a 3rd party SSL. الصق ما يلي في الحقول المقابلة:

  • SSL Certificate: محتوى ملف yourdomain.crt.
  • RSA Private Key: المفتاح الخاص الذي تم إنشاؤه مع CSR (يوجد إما في سجلات BigCommerce إذا استخدمت الأداة المدمجة، أو في ملف yourdomain.key إذا أنشأته خارجيًا).
  • Intermediate Certificates (CA Certificate): محتوى ملف حزمة CA.

الخطوة 3: احفظ وتحقق

انقر على Install SSL Certificate. يتحقق BigCommerce من تطابق الشهادة مع المفتاح الخاص ومن اكتمال السلسلة. إذا كان كل شيء صحيحًا، يتم تثبيت الشهادة. انتظر من 15 إلى 30 دقيقة لانتشار التغييرات عبر بنية BigCommerce التحتية.

بعد فترة الانتشار، افتح متجرك في متصفح وتحقق من ظهور أيقونة القفل. للحصول على تقرير حالة مفصّل، استخدم أداة SSL Checker من SSL Dragon.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.