bg-tutorials

كيفية إنشاء CSR على Kerio Connect

يشرح لك هذا الدليل كيفية إنشاء CSR (طلب توقيع الشهادة) على Kerio Connect، خادم البريد الذي يُباع الآن باسم GFI Kerio Connect منذ استحواذ شركة GFI Software على Kerio Technologies في عام 2017.

لا يزال اسم المنتج نفسه، سواء في الاتصالات أو داخل لوحة الإدارة، هو Kerio Connect، لذا فإن مسارات القوائم أدناه تطابق ما تراه في كل إصدار مدعوم حاليًا، بما في ذلك سلسلة الإصدار 10.0.x المطروحة حتى عام 2026.

تقوم بإنشاء CSR داخل وحدة تحكم إدارة Kerio Connect وليس عبر سطر الأوامر. تخزّن وحدة التحكم المفتاح الخاص على الخادم إلى جانب الطلب المعلّق، مما يعني أن الشهادة الموقّعة التي تُعيدها جهة الإصدار (CA) لا يمكن استيرادها إلا في نفس تثبيت Kerio Connect الذي أنشأ الطلب. سجّل الدخول إلى وحدة تحكم الإدارة بصفتك مسؤولًا على الخادم الذي تريد تأمينه، ثم اتبع الخطوات أدناه.

إنشاء CSR على Kerio Connect

الخطوة 1: افتح شاشة SSL Certificates

سجّل الدخول إلى وحدة تحكم إدارة Kerio Connect (واجهة الويب التي تُقدَّم عادةً على العنوان https://your-mail-server:4040/admin). في شريط التنقل الأيسر، انتقل إلى Configuration > SSL Certificates. تُظهر اللوحة على اليمين كل شهادة وطلب معلّق موجود بالفعل على هذا الخادم، مع تمييز الشهادة النشطة بوصفها الافتراضية.

الخطوة 2: ابدأ طلب شهادة جديد

انقر على New أعلى القائمة، ثم اختر New Certificate Request. سيفتح مربع حوار New Certificate. (الزر المسمى New Certificate في القائمة نفسها ينشئ شهادة موقّعة ذاتيًا؛ أما للحصول على شهادة موثوقة عمومًا فتحتاج إلى New Certificate Request، والذي ينتج CSR تقدّمه إلى جهة إصدار الشهادات الخاصة بك.)

الخطوة 3: املأ حقول الاسم المميّز (Distinguished Name)

استخدم فقط أحرف ASCII القياسية. الأحرف غير اللاتينية، وعلامات الاقتباس الذكية الملصقة من معالج نصوص، والأحرف المنقّطة (accented) تُفسد CSR. املأ النموذج على النحو التالي:

  • Host Name: اسم النطاق المؤهل بالكامل (FQDN) الذي يستخدمه العملاء للوصول إلى الخادم، على سبيل المثال mail.example.com. للحصول على شهادة wildcard، ضع علامة نجمية أمام النطاق الأساسي، على سبيل المثال *.example.com.
  • Organization Name: الاسم القانوني الكامل لشركتك، كما هو مسجَّل تمامًا. يتم التحقق من هذا الحقل من قِبل جهة الإصدار في حالة شهادات التحقق من المؤسسة (OV) والتحقق الموسّع (EV). أما في حالة التحقق من النطاق (DV) فيُتجاهَل هذا الحقل، لذا يصلح أي عنصر نائب قصير.
  • Organizational Unit: تسمية قسم مثل IT. لقد أوقف منتدى CA/Browser Forum العمل بهذه السمة، لذا تحذفها معظم جهات الإصدار من الشهادة الصادرة. اترك الحقل فارغًا أو ضع قيمة بسيطة.
  • City: المدينة التي سُجّلت فيها مؤسستك، مكتوبة بالكامل (على سبيل المثال Los Angeles، وليس LA).
  • State or Province: الاسم الكامل للولاية أو المقاطعة (على سبيل المثال California، وليس CA).
  • Country: اختر بلدك من القائمة المنسدلة. يكتب Kerio Connect الرمز المطابق المكوّن من حرفين وفق معيار ISO 3166 داخل الطلب.

انقر على OK. يُنشئ Kerio Connect المفتاح الخاص على الخادم ويضيف الطلب الجديد إلى قائمة SSL Certificates. يُعلَّم الإدخال كطلب شهادة معلّق (وليس شهادة قابلة للاستخدام بعد) إلى أن تستورد الملف الموقّع الذي تعيده جهة الإصدار.

الخطوة 4: تصدير CSR

حدّد الطلب الذي أنشأته للتو في القائمة، ثم انقر على Export > Export Request. احفظ الملف على جهاز الكمبيوتر الخاص بك (يكتبه Kerio Connect باسم request.csr افتراضيًا). افتح الملف في محرر نصوص عادي مثل Notepad أو TextEdit (في وضع النص العادي) أو nano أو vi. ستشاهد كتلة مشابهة لهذه:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

انسخ الكتلة بأكملها، بما في ذلك سطري العلامة BEGIN CERTIFICATE REQUEST وEND CERTIFICATE REQUEST (تحتوي كل علامة على خمس شرطات بالضبط على كل جانب، دون مسافات). الصقها في حقل CSR في نموذج طلب شهادة SSL الخاص بك. ستتحقق جهة الإصدار من الطلب وتصدر شهادتك.

تحقق من CSR قبل إرساله (اختياري)

قبل لصق CSR في نموذج الطلب، يستحق الأمر التأكد من أن الاسم الشائع (Common Name) وحجم المفتاح مطابقان لما تتوقعه. الصق محتويات ملف request.csr في أداة SSL Dragon’s Decode CSR لقراءة كل حقل. إذا بدا CN أو المؤسسة أو البلد أو طول المفتاح غير صحيح، عد إلى وحدة تحكم الإدارة، واحذف الطلب المعلّق، وابدأ من جديد قبل الإرسال إلى جهة الإصدار.

على مضيف Kerio Connect نفسه، الأمر المكافئ عبر سطر الأوامر باستخدام OpenSSL هو:

openssl req -noout -text -in request.csr

استيراد الشهادة الموقّعة إلى نفس الخادم

عندما تُعيد جهة الإصدار الشهادة الموقّعة، يجب عليك استيرادها إلى نفس تثبيت Kerio Connect الذي أنشأ CSR. لا يغادر المفتاح الخاص الخادم أبدًا، لذا يجب أن تقترن الشهادة الصادرة بالمفتاح المخزَّن بجانب الطلب المعلّق. في وحدة تحكم الإدارة، انتقل إلى Configuration > SSL Certificates، وانقر على Import > Import Signed Certificate from CA، ثم حدد ملف .crt الذي أرسلته جهة الإصدار.

يكون الخيار Import Signed Certificate from CA غير نشط (مُعطَّل) ما لم يوجد طلب شهادة مطابق على نفس الخادم. إذا أنشأت CSR في مكان آخر (على سبيل المثال باستخدام أداة خارج الخادم)، فلن يمتلك Kerio Connect مفتاحًا خاصًا لإقران الشهادة الموقّعة به، وسيتعيّن عليك استيراد الشهادة مع المفتاح المطابق بصيغة PEM باستخدام Import > Import New Certificate بدلًا من ذلك.

للاطلاع على تدفق التثبيت الكامل، بما في ذلك كيفية تعيين الشهادة كافتراضية وإضافة سلسلة الشهادة الوسيطة (CA) في مجلد sslca، راجع كيفية تثبيت شهادة SSL على Kerio Connect.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.