يوضح لك هذا الدليل كيفية إنشاء CSR (طلب توقيع الشهادة) على Kemp LoadMaster. تقوم بإنشاء الطلب في واجهة LoadMaster WUI ضمن Certificates & Security > Generate CSR، وتسمي المفتاح الخاص، وتملأ تفاصيل مؤسستك، ثم تنسخ نص CSR وترسله إلى جهة إصدار الشهادات (CA) الخاصة بك. يتم إنشاء المفتاح الخاص في نفس الوقت ويبقى على LoadMaster، مقترنًا بالاسم الذي اخترته، لذا يجب استيراد الشهادة الموقّعة مرة أخرى إلى نفس الجهاز لتطابقه.
ملاحظة: استحوذت شركة Progress Software على Kemp في نوفمبر 2021، ويحمل المنتج الآن الاسم الرسمي Progress Kemp LoadMaster. يُسمى البرنامج الثابت المثبت على الجهاز LMOS (LoadMaster Operating System)، وتعتمد الإصدارات الحالية على فرع 7.2.x. لا يزال اسم “Kemp LoadMaster” مستخدمًا على نطاق واسع من قبل المسؤولين وفي التوثيق الصادر عن أطراف ثالثة، لذا يستخدم هذا الدليل الاسمين بالتبادل.
إنشاء CSR على Kemp LoadMaster
إذا كنت قد أنشأت بالفعل CSR الخاص بك واستلمت الملفات الموقّعة من جهة إصدار الشهادات، فتخطَّ هذا القسم وانتقل مباشرة إلى كيفية تثبيت شهادة SSL على Kemp LoadMaster. وإلا، فاتبع الخطوات أدناه. تتطابق مسارات القوائم وتسميات الحقول مع إصدارات LMOS 7.2.x الحالية.
الخطوة 1: فتح شاشة Generate CSR
- سجّل الدخول إلى واجهة LoadMaster Web User Interface (WUI) باستخدام حساب يملك صلاحيات إدارة الشهادات، مثل حساب المسؤول المدمج bal.
- في القائمة الرئيسية، وسّع Certificates & Security وافتح Generate CSR. سيفتح نموذج Generate Certificate Signing Request.
- في حقل Private Key Identifier، أدخل اسمًا مميزًا للمفتاح، على سبيل المثال yourdomain-2026. تُستخدم هذه التسمية من قبل LoadMaster للاحتفاظ بالمفتاح الخاص مقترنًا بالشهادة الموقّعة لاحقًا، لذا استخدم اسمًا ستتعرف عليه فيما بعد.
الخطوة 2: تعبئة النموذج
أكمل كل حقل. تتطلب جهات إصدار الشهادات العامة جميع قيم الموقع والمؤسسة لمنتجات Organization Validated (OV) وExtended Validation (EV)؛ وتستخدمها شهادات Domain Validated (DV) أيضًا، حتى وإن لم تظهر بعضها في الشهادة الصادرة.
- 2 Letter Country Code: رمز ISO 3166-1 alpha-2 الخاص بالدولة التي سُجّلت فيها مؤسستك، على سبيل المثال US للولايات المتحدة أو DE لألمانيا. راجع القائمة الكاملة لرموز الدول إذا لم تكن متأكدًا.
- State/Province (Entire Name – New York, not NY): الاسم الكامل للولاية أو المقاطعة أو المنطقة، على سبيل المثال Arizona، وليس الاختصار.
- City: الاسم الكامل للمدينة التي تقع فيها مؤسستك رسميًا، على سبيل المثال Phoenix.
- Company: الاسم القانوني الكامل للشركة المالكة للنطاق، تمامًا كما يظهر في سجل الشركة الرسمي، على سبيل المثال Your Company LLC. ترفض جهات إصدار الشهادات أي عدم تطابق بين هذا الحقل واسم النشاط التجاري المُتحقق منه بالنسبة لشهادات OV وEV.
- Organization: هذا الحقل يمثل الوحدة التنظيمية (القسم)، مثل IT أو Marketing. لم تعد جهات إصدار الشهادات العامة تُدرج حقل OU في الشهادات الصادرة، لذا اتركه فارغًا أو أدخل اسم قسم عام.
- Common Name: اسم النطاق الكامل المؤهل (FQDN) الذي تريد تأمينه، على سبيل المثال www.yourdomain.com. بالنسبة لشهادة Wildcard، ضع علامة النجمة قبل الاسم الأساسي، على سبيل المثال *.yourdomain.com.
- Email Address: بريد إلكتروني إداري تابع لمؤسستك. تستخدمه بعض جهات إصدار الشهادات لمراسلات التحقق؛ وإلا فهو للاطلاع فقط.
- SAN/UCC Names: أدرج كل اسم مضيف إضافي يجب أن تغطيه الشهادة، مفصولة بمسافات أو فواصل، على سبيل المثال yourdomain.com mail.yourdomain.com. تتحقق جهات إصدار الشهادات العامة من الشهادات وتعرضها استنادًا إلى قائمة SAN وليس Common Name، لذا كرّر قيمة Common Name هنا أيضًا.
- Generate Elliptical Curve Request: فعّل هذا الخيار فقط إذا كنت تريد مفتاح ECDSA (P-256) وكانت جهة إصدار الشهادات والعملاء لديك يدعمونه. اتركه غير مفعّل للحصول على مفتاح RSA 2048-bit القياسي، وهو الأنسب توافقًا.
يوقّع LoadMaster الطلب بخوارزمية SHA-256 بشكل افتراضي، وهو ما يستوفي الحد الأدنى لمتطلبات الملخص التشفيري لجميع جهات إصدار الشهادات العامة الحالية.
الخطوة 3: إنشاء CSR
تحقق مرة أخرى من كل حقل، وخصوصًا Common Name وقائمة SAN، ثم انقر على Create CSR. يُنشئ LoadMaster زوج المفاتيح على الجهاز ويعرض نص CSR على الشاشة، بين علامتي —–BEGIN CERTIFICATE REQUEST—– و—–END CERTIFICATE REQUEST—–. يبقى المفتاح الخاص على LoadMaster، مرتبطًا بمعرّف Private Key Identifier الذي اخترته في الخطوة 1.
نسخ CSR وإرساله
يبدو النص الذي يعرضه LoadMaster على هذا الشكل:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----
حدّد الكتلة بأكملها، بما في ذلك السطرين —–BEGIN CERTIFICATE REQUEST—– و—–END CERTIFICATE REQUEST—– وكل حرف بينهما. تستخدم كل علامة خمس شرطات على كل جانب، دون مسافات. انسخ الكتلة والصقها في حقل CSR في صفحة طلب الشراء لدى مزوّد SSL الخاص بك. إذا أردت الاحتفاظ بنسخة محلية، الصق النص نفسه في محرر نصوص عادي (Notepad، أو TextEdit في وضع النص العادي، أو أي محرر أكواد) واحفظه بصيغة .csr أو .txt.
لا تحذف الإدخال المطابق من SSL Certificates أثناء انتظارك للحصول على الشهادة الموقّعة. يحتاج LoadMaster إلى المفتاح الخاص المخزّن لمطابقته مع الشهادة الصادرة عند الاستيراد.
التحقق من CSR قبل إرساله
يستحق الأمر التأكد من أن الطلب يحتوي على تفاصيل النطاق والمؤسسة الصحيحة قبل تقديم الطلب. الصق نص CSR في أداة فك تشفير CSR الخاصة بنا عبر الإنترنت لمعاينة Common Name، وإدخالات SAN، وحجم المفتاح، وخوارزمية التوقيع، وقيم المؤسسة التي كتبها LoadMaster في الطلب. إذا كان هناك أي خطأ، أنشئ CSR جديدًا على LoadMaster بدلاً من تعديل الملف: أي تغيير في النص يُبطل التوقيع.
إذا كنت تفضّل إعداد الطلب عبر المتصفح، يمكنك أيضًا إنشاء واحد باستخدام مولّد CSR الخاص بنا عبر الإنترنت. لاحظ أن المولّد ينشئ المفتاح الخاص في متصفحك، لذا احفظ المفتاح بنفسك وادمجه مع الشهادة الصادرة في ملف .pfx قبل استيراده إلى LoadMaster (يدعم LoadMaster كلاً من PEM وPFX).
بعد أن تصدر جهة إصدار الشهادات شهادتك
بمجرد أن تتحقق جهة إصدار الشهادات من الطلب، ترسل إليك عبر البريد الإلكتروني الشهادة الموقّعة وسلسلة الشهادات الوسيطة (CA)، عادةً في أرشيف ZIP. قم بتنزيل الأرشيف واستخراجه على جهاز الكمبيوتر الخاص بك، ثم عد إلى واجهة LoadMaster WUI:
- افتح Certificates & Security > SSL Certificates واستخدم Import Certificate لرفع الشهادة الموقّعة. أدخل نفس Certificate Identifier الذي استخدمته كـ Private Key Identifier عند إنشاء CSR. يقوم LoadMaster بمطابقة الشهادة المستوردة مع المفتاح الخاص المخزّن بناءً على هذا الاسم، لذا لا حاجة إلى ملف مفتاح منفصل.
- أضف الشهادة الوسيطة (حزمة CA) ضمن Certificates & Security > Intermediate Certs ليتمكن LoadMaster من تقديم السلسلة الكاملة. إذا أرسلت جهة إصدار الشهادات ملف .pfx واحدًا يتضمن السلسلة بالفعل، يمكنك استيراده مباشرة وتخطي خطوة الشهادة الوسيطة المنفصلة.
- عيّن الشهادة لخدمتك الافتراضية Virtual Service ضمن قسم Assignment الخاص بالشهادة: انقل الخدمة من Available VSs إلى المربع المخصص باستخدام زر السهم الأيمن، ثم انقر على Save Changes. الشهادة التي يتم استيرادها دون تعيينها تبقى مخزّنة على LoadMaster لكنها لا تخدم أي حركة مرور، وهذا هو السبب الأكثر شيوعًا لظهور شهادة مثبتة حديثًا وكأنها لا تعمل.
يمكنك الاطلاع على الإجراء الكامل، بما في ذلك SSL Acceleration على الخدمة الافتراضية، في دليلنا حول كيفية تثبيت شهادة SSL على Kemp LoadMaster.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


