يوضح لك هذا الدليل كيفية إنشاء CSR على FileMaker Server. يقوم FileMaker Server بإنشاء الطلب بنفسه، إما من Admin Console أو باستخدام أداة سطر الأوامر fmsadmin، ويكتب ملفين في مجلد CStore الخاص به: طلب توقيع الشهادة الذي ترسله إلى جهة إصدار الشهادات (CA)، والمفتاح الخاص المطابق الذي يبقى على الخادم.
ملاحظة حول الأسماء، لأن كلاهما مستخدم: المنتج تطوره Claris International Inc.، وهي شركة تابعة لـ Apple، والتي تطلق على المنصة اسم Claris FileMaker بينما يحتفظ مكون الخادم باسم FileMaker Server. أرقام الإصدارات الآن تتبع سنة الإصدار، لذا فإن الخط الحديث يقرأ FileMaker Server 2023 (الإصدار 20)، 2024 (الإصدار 21)، 2025 (الإصدار 22) وFileMaker Server 2026 (الإصدار 26)، وهو الإصدار الحالي. تم تخطي الإصدارات من 23 إلى 25 لمواءمة الرقم مع السنة. تحتفظ Claris بالدعم فقط للإصدارات الأحدث، لذا إذا كنت تستخدم FileMaker Server 2024 أو أقدم، تحقق من حالة الدعم الخاصة بك قبل شراء شهادة ستستمر لفترة أطول من عمر الدعم.
قبل أن تبدأ
هناك بضعة أمور تحدد ما إذا كانت هذه العملية ستسير بسلاسة:
- اعمل على الجهاز الذي يشغّل FileMaker Server. يُكتب المفتاح الخاص في مجلد CStore الخاص بهذا الجهاز ويجب أن يبقى هناك. تتطلب أداة سطر الأوامر أيضًا جلسة محلية: يجب أن تكون مسجّلًا دخولًا إلى الخادم مباشرة أو من خلال برنامج سطح مكتب بعيد.
- استخدم صلاحيات مرتفعة. كتابة ملف المفتاح الخاص تتطلب صلاحيات المسؤول. على Windows، افتح موجه الأوامر باستخدام تشغيل كمسؤول. على macOS وLinux، قم بالمصادقة باستخدام sudo. بدون ذلك، سيفشل الأمر مع خطأ في الأذونات.
- حدد اسم المضيف الدقيق أولًا. استخدم اسم النطاق المؤهل بالكامل الذي يكتبه العملاء فعليًا، وهو نفس الاسم الذي يظهر في عناوين URL الخاصة بـ WebDirect وAdmin Console وفي عنوان fmnet الذي تفتحه عملاء FileMaker Pro. الشهادة الصادرة لاسم لا يستخدمه أحد ستنتج تحذير متصفح على أي حال.
- اعرف الإصدار الذي تستخدمه. يحتوي Admin Console على زر Create CSR منذ FileMaker Server 19. في FileMaker Server 17 و18، كان سطر أوامر fmsadmin هو الطريقة الوحيدة لإنشاء طلب.
يأتي FileMaker Server مزودًا بشهادة افتراضية موقعة من Claris لا تتحقق من اسم الخادم. وهي مخصصة للاختبار فقط، ويعرض Admin Console تحذيرات أمنية أثناء استخدامها، وهذا هو سبب الحاجة إلى شهادة مخصصة من جهة إصدار شهادات في بيئة الإنتاج.
أمر آخر يجب التخطيط له إذا كنت تشغّل نشرًا متعدد الأجهزة: يحتاج كل جهاز إلى شهادته الخاصة. أنشئ طلبًا منفصلًا على الجهاز الأساسي وعلى كل جهاز ثانوي، واستورد شهادة على كل واحد منها.
إنشاء CSR على FileMaker Server
إذا كنت قد أنشأت بالفعل CSR في مكان آخر، تخطَّ هذا القسم وتابع مع خطوات تثبيت FileMaker Server بمجرد إصدار شهادتك. وإلا اختر إحدى الطريقتين أدناه. تنتج كلتاهما نفس زوج الملفات، لذا استخدم أيهما يناسب طريقة وصولك إلى الخادم.
الطريقة الأولى: إنشاء CSR في Admin Console
هذا هو الطريق الأقصر على FileMaker Server 19 والإصدارات الأحدث، بما في ذلك FileMaker Server 2023 و2024 و2025 و2026.
- سجّل الدخول إلى Admin Console وافتح تبويب Configuration > SSL Certificate.
- انقر على Create CSR.
- املأ حقول الطلب:
- Domain name: اسم النطاق المؤهل بالكامل لخادمك، على سبيل المثال fms.yourcompany.com. لشهادة wildcard، ضع علامة wildcard هنا بدلًا من ذلك، على سبيل المثال *.yourcompany.com.
- Organization (اسم الشركة): الاسم القانوني الكامل لشركتك، كما هو مسجل بالضبط.
- Organization unit: القسم الذي يطلب الشهادة، مثل IT. هذا الحقل بالكاد له أهمية الآن: منذ 1 سبتمبر 2022، تحظر متطلبات الأساس الخاصة بمنتدى CA/Browser على جهات إصدار الشهادات العامة وضع حقل Organizational Unit في الشهادات الصادرة، لذا أيًا كان ما تكتبه هنا فلن ينتهي به الأمر في الشهادة.
- City: المدينة التي يقع فيها خادمك، مكتوبة بالكامل.
- State or Province: الولاية أو المقاطعة، مكتوبة بالكامل أيضًا (Florida، وليس FL).
- Country: الرمز المكوّن من حرفين لبلدك، على سبيل المثال US.
- أدخل وأكّد كلمة مرور تشفير لملف المفتاح الخاص. اكتبها في مكان آمن. سيتعين عليك كتابة نفس كلمة المرور في حقل Private Key Password عند استيراد الشهادة الموقعة لاحقًا، ولا توجد طريقة لاستعادتها من المفتاح.
- انقر على Create. يكتب FileMaker Server الملفين serverRequest.pem وserverKey.pem في مجلد CStore.
- انقر على Copy لوضع الطلب في الحافظة، ثم الصقه في مربع CSR في نموذج طلب الشهادة الخاص بك.
الطريقة الثانية: إنشاء CSR باستخدام سطر أوامر fmsadmin
يعمل سطر الأوامر على كل إصدار من FileMaker Server 17 فصاعدًا، بما في ذلك الإصدارات الحالية. توجد أداة fmsadmin هنا:
- Windows: [drive]:Program FilesFileMakerFileMaker ServerDatabase Serverfmsadmin.exe
- macOS: /Library/FileMaker Server/Database Server/bin/fmsadmin
- Linux: /opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin
يضيف المثبِّت رابطًا رمزيًا على macOS (/usr/local/bin/fmsadmin) وعلى Linux (/usr/bin/fmsadmin)، لذا يعمل الأمر من أي دليل هناك. على Windows، إذا لم يتم التعرف على الأمر، انتقل أولًا إلى مجلد Database Server الموضح أعلاه أو استدعِ الملف التنفيذي بمساره الكامل.
أبسط صيغة تأخذ فقط اسم الخادم:
fmsadmin certificate create fms.yourcompany.com --keyfilepass yourSecretPassphrase
تريد معظم جهات إصدار الشهادات أكثر من مجرد اسم المضيف، لذا مرّر موضوعًا (subject) كاملًا بدلًا من ذلك. لاحظ علامات الاقتباس المزدوجة: هي مطلوبة بمجرد أن تحتوي أي قيمة على مسافة.
fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase
ما الذي يوضع في كل سمة:
- CN (Common Name): اسم النطاق المؤهل بالكامل الذي تريد تأمينه، أو wildcard مثل *.yourcompany.com.
- O (Organization): الاسم القانوني الكامل لشركتك.
- C (Country): رمز البلد المكوّن من حرفين، على سبيل المثال US.
- ST (State or Province): الاسم الكامل للولاية أو المقاطعة، وليس اختصارًا.
- L (Locality): الاسم الكامل للمدينة.
--keyfilepass: كلمة المرور التي تشفّر serverKey.pem. تصف مساعدة CLI المدمجة في FileMaker هذا الخيار على أنه مطلوب لعملية create، وتتضمنه كل الأمثلة الموجودة في وثائق Claris، لذا حدّد كلمة مرور وسجّلها. ستحتاج إلى نفس كلمة المرور عند الاستيراد. ولأنك تكتبها في سطر الأوامر، فإنها تبقى ظاهرة على الشاشة وتُكتب عادةً في سجل أوامر الصدفة (shell)، لذا امسح ذلك الإدخال لاحقًا على أي جهاز يمكن لأشخاص آخرين تسجيل الدخول إليه.
يتبع الموضوع (subject) نفس صيغة وسيطة -subj الخاصة بأمر req في OpenSSL: لا تُفرّق بين الأحرف الكبيرة والصغيرة، وتُنسّق كأزواج /type=value، ويجب الإفلات من الأحرف الخاصة داخل القيمة بشرطة مائلة عكسية. لرؤية الخيارات الدقيقة التي يدعمها إصدارك، شغّل:
fmsadmin help certificate
أين يضع FileMaker Server الملفات
تكتب كلتا الطريقتين نفس الملفين في مجلد CStore:
- serverRequest.pem: طلب توقيع الشهادة الخاص بك. هذا هو الملف الذي ترسل محتوياته إلى جهة إصدار الشهادات.
- serverKey.pem: المفتاح الخاص المشفّر. لا يغادر الخادم أبدًا ولا يُرسل أبدًا إلى جهة إصدار الشهادات. أي شخص يمتلكه يمكنه انتحال شخصية FileMaker Server الخاص بك، لذا إذا تعرّض للخطر، ابدأ من جديد بطلب جديد واطلب إعادة إصدار الشهادة.
يوجد مجلد CStore هنا، حسب نظام التشغيل:
- Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
- macOS: /Library/FileMaker Server/CStore/
- Linux: /opt/FileMaker/FileMaker Server/CStore/
إنشاء CSR لا يغيّر طريقة تشغيل الخادم، لذا لا حاجة لإعادة التشغيل في هذه المرحلة. تأتي إعادة التشغيل لاحقًا، بعد استيراد الشهادة الموقعة. إذا احتجت إلى إلغاء طلب والبدء من جديد، أزل الطلب والمفتاح الموجودين أولًا:
fmsadmin certificate delete
كن حذرًا مع هذا الأمر على خادم مباشر (live): فهو يزيل طلب الشهادة، والمفتاح الخاص، وأي شهادة مخصصة مثبّتة بالفعل، ويصبح التغيير ساري المفعول بعد إعادة التشغيل. إلى أن يتم تركيب شهادة مخصصة مرة أخرى، يعود FileMaker Server إلى شهادة Claris الافتراضية.
إرسال CSR إلى جهة إصدار الشهادات الخاصة بك
افتح serverRequest.pem في محرر نصوص عادي مثل Notepad أو TextEdit. سترى كتلة مثل هذه:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEDAOBgNVBAgMB0Zsb3JpZGEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
حدّد الكتلة بأكملها، بما في ذلك سطرَي BEGIN CERTIFICATE REQUEST وEND CERTIFICATE REQUEST (كل علامة لها خمس شرطات على كل جانب)، والصقها في مربع CSR في نموذج الطلب الخاص بك. لا تفتح الملف في معالج نصوص يضيف تنسيقًا، ولا تعيد كتابته يدويًا.
قبل تقديم الطلب، يستحق الأمر إعادة قراءة الطلب. الصقه في أداة فك تشفير CSR الخاصة بنا وتأكد من أن الاسم الشائع (Common Name) يطابق اسم المضيف الذي يستخدمه العملاء وأن تفاصيل المؤسسة مكتوبة بشكل صحيح. خطأ إملائي هنا يعني أن جهة إصدار الشهادات ستصدر شهادة لا يمكنك استخدامها، وإعادة الإصدار تكلفك جولة تحقق أخرى. إذا كان لديك OpenSSL على محطة عمل، يمكن إجراء نفس الفحص محليًا:
openssl req -noout -text -verify -in serverRequest.pem
عندما تصل الشهادة، تقوم باستيرادها مع المفتاح الخاص وملف الشهادة الوسيطة (حزمة CA)، ثم تعيد تشغيل Database Server. يغطي دليلنا حول كيفية تثبيت شهادة SSL على FileMaker Server كلًا من Admin Console واستيراد fmsadmin. أحد المتطلبات التي يجب مراعاتها وقت الطلب: يجب تسليم الشهادة بترميز Base64 (PEM)، ويجب ألا تحتوي أسماء الملفات على أحرف غير مدعومة مثل علامة النجمة.
شهادات Wildcard ومتعددة النطاقات (SAN)
يمكن لـ FileMaker Server استخدام شهادة نطاق واحد، أو شهادة wildcard، أو شهادة متعددة النطاقات (SAN) بمجرد استيرادها. القيد يكمن فقط في أدوات الطلب: يمكن لـ Admin Console وأمر fmsadmin إنشاء طلب لنطاق واحد أو wildcard، ولكن ليس لشهادة SAN. توثق Claris هذا القيد لكلا الطريقتين، وهو لم يتغير في الإصدارات الحالية.
بالنسبة لـ wildcard، لا حاجة إلى أي شيء خاص: أدخل wildcard كاسم النطاق أو الاسم الشائع، على سبيل المثال *.yourcompany.com. بالنسبة لعدة أسماء مضيفين مختلفة، لديك خياران.
الخيار الأول، الطريق الذي توثقه Claris: أنشئ طلب نطاق واحد عاديًا كما هو موضح أعلاه، وأرسله إلى جهة إصدار الشهادات الخاصة بك، واطلب منهم توسيع الشهادة الصادرة بالأسماء الإضافية.
الخيار الثاني، بناء الطلب خارج FileMaker Server: أنشئ CSR والمفتاح بنفسك وقدّم المفتاح وقت الاستيراد. هذا مدعوم صراحة: تخبرك شاشة استيراد Admin Console بتحديد المفتاح الخاص الذي حصلت عليه من خلال أي طريقة استخدمتها، ويحتوي سطر الأوامر على خيار --keyfile لهذه الحالة بالتحديد. تبني أداة إنشاء CSR الخاصة بنا طلب SAN من نموذج واحد، أو يمكنك استخدام OpenSSL على أي جهاز:
openssl req -new -newkey rsa:2048 -nodes
-keyout fms.key
-out fms.csr
-subj "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami"
-addext "subjectAltName=DNS:fms.yourcompany.com,DNS:db.yourcompany.com"
كرّر الاسم الشائع داخل قائمة SAN، كما هو موضح، لأن العملاء يتحققون من صحة أسماء المضيفين مقابل إدخالات SAN ويتجاهلون الاسم الشائع. احتفظ بـ fms.key في مكان يمكنك التنقل إليه من Admin Console؛ لست بحاجة إلى نسخه إلى مجلد CStore بنفسك. ولأن -nodes تترك المفتاح غير مشفّر، اترك حقل Private Key Password فارغًا وقت الاستيراد.
عندما لا تحتاج إلى CSR على الإطلاق
يمكن لـ FileMaker Server طلب شهادة Let’s Encrypt مجانية بنفسه، بدون CSR وبدون استيراد يدوي، ولكن فقط على الإصدارات الحديثة. في FileMaker Server 2025 (الإصدار 22) والإصدارات الأحدث، يقوم Admin Console بذلك: افتح Configuration > SSL Certificate، انقر على Request Let’s Encrypt Certificate، أدخل اسم النطاق المؤهل بالكامل الخاص بك، وقم اختياريًا بتفعيل Automatically Renew Certificate. يتحقق Test Validation مما إذا كان FileMaker Server يمكن الوصول إليه علنًا تحت ذلك الاسم، مما يخبرك بما إذا كان الطلب سينجح.
الإصدارات الأقدم ليست مكافئة، لذا تحقق من إصدارك قبل البحث عن ذلك الزر. كان FileMaker Server 2024 (الإصدار 21.0.1) أول إصدار يحتوي على أي شيء مدمج، وهو سطر أوامر فقط: زوج من نصوص الصدفة (shell scripts) للطلب والتجديد في مجلد Tools/Lets_Encrypt الخاص بتثبيت FileMaker Server، والتي تتطلب أيضًا تثبيت Certbot بنفسك. اقرأ ملف README الموجود بجانب تلك النصوص للحصول على أسماء الملفات والمتطلبات الدقيقة، حيث تختلف الأسماء بين إصدارات 2024. لا يحتوي FileMaker Server 19 وFileMaker Server 2023 (الإصدار 20) على أي دعم مدمج لـ Let’s Encrypt على الإطلاق، لذا على تلك الإصدارات يكون طريق CSR الموضح أعلاه هو الطريق الوحيد.
هناك شرطان يحددان ما إذا كان هذا خيارًا لك على الإطلاق: يجب أن يكون النطاق قابلًا للوصول إليه علنًا على المنفذ 80 أثناء التحقق عبر HTTP، ولا تُدعم شهادات wildcard. الخوادم غير المكشوفة على الإنترنت، وأي شخص يحتاج إلى wildcard أو Organization Validation أو Extended Validation أو مدة أطول، يسلكون طريق CSR الموضح أعلاه.
FileMaker Server 15 و16 (قديمة)
هذه الإصدارات تجاوزت منذ فترة طويلة نهاية دعمها ولا تتلقى تحديثات أمنية، لذا تعامل مع هذا كحل مؤقت وخطّط للترقية. في FileMaker Server 15 و16، ينشئ Admin Console الطلب من مكان مختلف: افتح تبويب Database Server > Security وانقر على Create Request. املأ Domain name (يُقبل wildcard مثل *.yourcompany.com هنا أيضًا)، وCompany name، وOrganization، وCity، وState or Province، وCountry، ثم أدخل وأكّد كلمة مرور تشفير للمفتاح الخاص وانقر على Create.
وحدة التحكم، وليس سطر الأوامر، هي التي تكتب serverRequest.pem وserverKey.pem في مجلد CStore، وتقوم بنسخ محتويات serverRequest.pem إلى نموذج الطلب الخاص بك تمامًا كما هو موضح أعلاه. قيد SAN ينطبق هنا أيضًا.
الأسئلة الشائعة
شغّل fmsadmin certificate create على الجهاز الذي يستضيف FileMaker Server، بصلاحيات المسؤول، مع تمرير إما اسم الخادم أو موضوع (subject) كامل:fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase
كلاهما ينتهي في مجلد CStore: serverRequest.pem هو الطلب وserverKey.pem هو المفتاح الخاص المشفّر. يقع المجلد في /Library/FileMaker Server/CStore/ على macOS، وفي [drive]:Program FilesFileMakerFileMaker ServerCStore على Windows، وفي /opt/FileMaker/FileMaker Server/CStore/ على Linux.
لا. يمكن لكل من Admin Console وأمر fmsadmin certificate create طلب شهادة نطاق واحد أو wildcard فقط. يدعم FileMaker Server شهادات SAN فعلًا بمجرد استيرادها، لذا اطلب إما من جهة إصدار الشهادات الخاصة بك توسيع الشهادة الصادرة بالأسماء الإضافية، أو ابنِ CSR خارج FileMaker Server وقدّم ذلك المفتاح الخاص عند الاستيراد.
نعم. تقبل شاشة استيراد Admin Console وسطر الأوامر كلاهما مفتاحًا خاصًا تم إنشاؤه في مكان آخر، من خلال حقل Private Key File وخيار --keyfile على التوالي. حافظ على أمان ملف المفتاح واقرنه بالشهادة وقت الاستيراد. هذه هي الطريقة المعتادة للحصول على شهادة SAN على FileMaker Server.
لا. إنشاء الطلب يكتب فقط ملفين ولا يغيّر أي شيء يقدّمه الخادم. تكون إعادة التشغيل مطلوبة بعد استيراد الشهادة الموقعة، لأن Database Server يقرأ الشهادة عند بدء التشغيل.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


