bg-tutorials

كيفية إنشاء CSR على Google App Engine

يشرح هذا الدليل كيفية إنشاء CSR (طلب توقيع الشهادة) لخدمة Google App Engine. نظرًا لأن GAE يوفر شهادات SSL مُدارة من Google تلقائيًا (موقعة من Google Trust Services أو Let’s Encrypt)، فأنت بحاجة إلى إنشاء CSR فقط إذا كنت تخطط لتحميل شهادتك الخاصة، على سبيل المثال شهادة OV أو EV أو شهادة wildcard من جهة إصدار شهادات (CA) تجارية.

لا يحتوي GAE على أداة مدمجة لإنشاء CSR، لذا ستقوم بإنشاء CSR خارج المنصة باستخدام OpenSSL. يمكنك تشغيل الأوامر في Google Cloud Shell (المتوفرة من Cloud Console) أو على أي جهاز محلي مثبت عليه OpenSSL.

إنشاء CSR على Google App Engine

لديك خياران:

  • استخدم أداة إنشاء CSR الخاصة بنا لإنشاء CSR والمفتاح الخاص تلقائيًا.
  • اتبع الخطوات اليدوية أدناه لإنشاء CSR باستخدام OpenSSL.

الخطوة 1. افتح الطرفية (terminal)

إذا كنت تستخدم Google Cloud Shell، افتح Cloud Console، اختر مشروعك، وانقر على زر Activate Cloud Shell في شريط الأدوات العلوي الأيمن. تُفتح جلسة طرفية في أسفل الصفحة داخل دليلك الرئيسي (/home/your-username).

على جهاز محلي، افتح أي طرفية يتوفر فيها OpenSSL (لينكس، أو Terminal في macOS، أو Windows مع تثبيت OpenSSL).

الخطوة 2. شغّل أمر OpenSSL

شغّل الأمر التالي لإنشاء مفتاح خاص جديد من نوع RSA-2048 و CSR في خطوة واحدة. يتطلب Google App Engine مفاتيح RSA-2048؛ أحجام المفاتيح الأكبر (3072، 4096) ومفاتيح ECC غير مدعومة.

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

استبدل yourdomain باسم النطاق الفعلي الخاص بك. ينشئ هذا الأمر ملفين:

  • yourdomain.key، وهو مفتاحك الخاص. حافظ على أمان هذا الملف؛ فستحتاج إليه عند تحميل الشهادة إلى GAE.
  • yourdomain.csr، وهو طلب توقيع الشهادة الخاص بك.

الخطوة 3. املأ حقول CSR

سيطلب منك OpenSSL إدخال عدة حقول. أدخل المعلومات كما هو موضح في الأمثلة أدناه:

  • Country Name (رمز البلد المكون من حرفين): رمز ISO للبلد الذي تُسجَّل فيه منظمتك قانونيًا، على سبيل المثال US.
  • State or Province Name: الاسم الكامل للولاية أو المنطقة، على سبيل المثال California.
  • Locality Name: المدينة التي تقع فيها منظمتك، على سبيل المثال San Francisco.
  • Organization Name: الاسم القانوني لشركتك. بالنسبة لشهادة التحقق من النطاق (Domain Validation)، لا تُتحقق هذه القيمة، ولكن لا تضغط على Enter فقط: فسوف يقوم OpenSSL حينها بملء القيمة الافتراضية المحددة في إعداداته، ويأتي ملف openssl.cnf الافتراضي بالقيمة Internet Widgits Pty Ltd، والتي ستنتهي بها في CSR الخاص بك. اكتب نقطة واحدة (.) لترك الحقل فارغًا بالفعل.
  • Organizational Unit Name: اتركه فارغًا (هذا الحقل مهجور ولا تعتد به جهات إصدار الشهادات).
  • Common Name: اسم النطاق المؤهل بالكامل (FQDN) الذي ترغب في تأمينه، على سبيل المثال yourdomain.com. بالنسبة لشهادة wildcard، أدخل *.yourdomain.com.
  • Email Address: اختياري. يمكنك ترك هذا الحقل فارغًا.
  • A challenge password / An optional company name: تخطَّ كلا الحقلين بالضغط على Enter.

الخطوة 4. أرسل CSR

افتح ملف CSR وانسخ المحتوى بأكمله، بما في ذلك السطرين -----BEGIN CERTIFICATE REQUEST----- و-----END CERTIFICATE REQUEST-----:

cat yourdomain.csr

الصق نص CSR في نموذج الطلب عند التقدم للحصول على شهادة SSL الخاصة بك. يمكنك أيضًا التحقق من CSR الخاص بك قبل إرساله باستخدام أداة فك تشفير CSR لدينا.

بعد أن تتحقق جهة إصدار الشهادات من طلبك وتُصدر الشهادة، تابع لتحميلها إلى Google App Engine.

تحميل شهادة SSL إلى Google App Engine

بمجرد استلام ملفات الشهادة من جهة إصدار الشهادات (عادةً ملف .crt وملف .ca-bundle أو ملف شهادة وسيطة)، يمكنك تحميلها من خلال Google Cloud Console أو أداة سطر الأوامر gcloud CLI.

الخيار أ: Google Cloud Console

  1. افتح Google Cloud Console وانتقل إلى App Engine > Settings > SSL certificates.
  2. انقر على Upload a new certificate.
  3. الصق محتوى ملف الشهادة الخاص بك (.crt) في حقل PEM encoded X.509 public key certificate. إذا زودتك جهة إصدار الشهادات بحزمة شهادات وسيطة منفصلة، أضفها أسفل شهادتك في الحقل نفسه.
  4. الصق محتوى مفتاحك الخاص (yourdomain.key) في حقل Unencrypted PEM encoded RSA private key.
  5. انقر على Upload. تقوم Google بالتحقق من الملفات وتفعيل الشهادة على نطاقك المخصص.

الخيار ب: gcloud CLI

إذا كنت تفضل سطر الأوامر، أنشئ الشهادة باستخدام gcloud CLI:

gcloud app ssl-certificates create 
  --display-name="My SSL Certificate" 
  --certificate=/path/to/yourdomain_fullchain.crt 
  --private-key=/path/to/yourdomain.key

تتوقع علامة --certificate ملف PEM يحتوي على شهادة الخادم الخاص بك متبوعة بالسلسلة الوسيطة. تشير علامة --private-key إلى ملف مفتاحك الخاص من نوع RSA غير المشفر.

بعد التحميل، اربط الشهادة بنطاقك المخصص:

gcloud app domain-mappings update yourdomain.com 
  --certificate-id=CERT_ID

استبدل CERT_ID بمعرف الشهادة الذي أعاده الأمر السابق، وyourdomain.com بنطاقك الفعلي.

للتأكد من أن الشهادة نشطة ومثبتة بشكل صحيح، افحص نطاقك باستخدام أداة فحص SSL الخاصة بنا.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.