bg-tutorials

كيفية إنشاء CSR في Plesk

يوضح لك هذا الدليل كيفية إنشاء طلب توقيع شهادة CSR في Plesk. تتبع الخطوات أدناه إصدار Plesk Obsidian الحالي (18.x)، وهو سلسلة الإصدارات المدعومة. يقوم Plesk بإنشاء كلٍ من CSR ومفتاحه الخاص المطابق له نيابة عنك، ويخزّن المفتاح على الخادم داخل مدخل الشهادة، بحيث يكون كل ما تحتاج إلى إرساله إلى الجهة المصدرة للشهادة (CA) هو نص CSR. ستستخدم نفس المدخل لاحقاً لتحميل الشهادة الصادرة.

هناك مكانان يمكن أن يوجد فيهما CSR في Plesk: على نطاق محدد (الحالة الشائعة، لشهادة موقع ويب) أو على مستوى الخادم (لوحة Plesk نفسها وخدمات البريد). يغطي الجزء الأكبر من هذا الدليل مسار كل نطاق على حدة، وهو ما تحتاجه في أغلب الطلبات. مسار مستوى الخادم موجود في نهاية الدليل.

إنشاء CSR لنطاق في Plesk Obsidian

إذا كنت قد أنشأت CSR بالفعل، انتقل إلى كيفية تثبيت شهادة SSL في Plesk.

تنطبق الشاشات أدناه سواء كنت مسجلاً كمسؤول خادم (Server Administrator) أو موزع (Reseller) أو عميل (Customer). الفرق الوحيد هو تسمية القائمة العلوية: يرى مسؤولو الخوادم والموزعون Domains، بينما تظهر لحسابات العملاء Websites & Domains. كل ما بدءاً من SSL/TLS Certificates فما بعده متطابق.

الخطوة 1: افتح لوحة SSL/TLS Certificates لنطاقك

  • سجّل الدخول إلى Plesk.
  • في القائمة اليسرى، انقر على Domains (أو Websites & Domains في حساب العميل) وحدد النطاق الذي تريد الحصول على الشهادة له.
  • انقر على SSL/TLS Certificates.
  • في شاشة SSL/TLS Certificates، انقر على Advanced Settings (يفتح هذا مخزن الشهادات الخاص بالنطاق، وهو المكان الذي تعيش فيه الشهادات وطلبات CSR اليدوية).
  • انقر على Add SSL/TLS Certificate.

يعرض Plesk أيضاً لوحة SSL It! في الشاشة نفسها للحصول على شهادات Let’s Encrypt المجانية التي تتجدد تلقائياً. لا تنتج SSL It! طلب CSR يمكنك تسليمه إلى جهة إصدار شهادات عامة (CA)؛ إذا كنت تريد إصدار شهادة Let’s Encrypt مباشرة في الموقع، فاستخدم SSL It! مباشرة. للطلب من CA تجارية (DV، OV، EV، الشهادات الشاملة (wildcards)، ضمان أطول، تغطية SAN)، التزم بمسار Advanced Settings الموضح هنا.

الخطوة 2: تعبئة نموذج CSR

يعرض Plesk الآن نموذج Add SSL/TLS Certificate. القيم التي تدخلها هنا تُضمَّن في CSR وتوقَّع من قبل CA، فاستخدم معلومات دقيقة تتطابق مع تسجيل نطاقك، وبالنسبة لطلبات OV أو EV، مع السجل القانوني لشركتك. الحقول المطلوبة:

  • Certificate name: أي تسمية تساعدك في العثور على هذا المدخل لاحقاً، على سبيل المثال example.com 2026. لا تراها CA أبداً؛ فهي داخلية في Plesk.
  • Bits: اختر حجم مفتاح RSA. 2048 هو الحد الأدنى الحديث وهو ما تتوقعه معظم جهات CA؛ 4096 مقبول أيضاً ويوفر مفتاحاً أكبر مقابل عمليات تفاوض (handshakes) أبطأ قليلاً. تجنب 1024، الذي لم يعد مسموحاً به من قبل جهات CA العامة منذ سنوات.
  • Country: رمز الدولة المكون من حرفين وفق ISO للمؤسسة التي تملك النطاق.
  • State or province: الاسم الكامل، لا اختصار (على سبيل المثال، Florida، وليس FL).
  • Location (city): المدينة التي سُجّلت فيها المؤسسة (على سبيل المثال، Miami).
  • Organization name (company): بالنسبة لشهادات OV أو EV، الاسم القانوني الدقيق للشركة (على سبيل المثال، GPI Holding LLC). أما بالنسبة لشهادة التحقق من النطاق (DV)، يمكنك إدخال اسمك الكامل أو اسم الموقع؛ فلا تفحص CA هذا الحقل لشهادات DV.
  • Organization department or division name (OU): اختياري. لم تعد معظم جهات CA العامة تطبع OU على الشهادات الصادرة (وفقاً لقواعد منتدى CA/Browser)، فمن الأمان تركه فارغاً.
  • Domain name: اسم النطاق المؤهل بالكامل (FQDN) الذي تريد أن تغطيه الشهادة، على سبيل المثال www.example.com. للحصول على شهادة شاملة (wildcard)، أضف نجمة ونقطة قبل النطاق الأساسي: *.example.com. تصبح هذه القيمة هي الاسم الشائع (Common Name) للشهادة.
  • Email: اختياري، ولم تعد جهات CA العامة تستخدمه للتحقق من النطاق بعد الآن. يمكنك تركه فارغاً.

لا يحتوي نموذج Plesk على حقل للأسماء البديلة للموضوع (SAN). ينشئ Plesk طلب CSR باسم واحد، وأي أسماء استضافة إضافية تحتاج إلى تغطيتها (النطاق الأساسي بالإضافة إلى www، أو شهادة متعددة النطاقات أو شاملة، أو نطاقات فرعية للبريد) تضاف من قبل CA عند الإصدار بناءً على ما تحدده في نموذج الطلب. إذا كنت تحتاج إلى طلب CSR حقيقي متعدد الأسماء يتم إنشاؤه محلياً، فأنشئه باستخدام OpenSSL أو باستخدام أداة إنشاء CSR الخاصة بنا وقم بتحميله خلال عملية التثبيت.

الخطوة 3: إنشاء ونسخ CSR

تحقق من القيم مرتين، ثم انقر على Request. يُنشئ Plesk CSR والمفتاح الخاص المطابق له على الخادم، ثم يعيدك إلى قائمة SSL/TLS Certificates.

لعرض CSR، انقر على اسم مدخل الشهادة الذي أنشأته للتو. تعرض صفحة التفاصيل كتلتين بصيغة PEM: CSR و Private key. انسخ كتلة CSR كاملة، بما في ذلك علامات البداية والنهاية (خمس شرطات في كل جانب، وليس شرطات طويلة):

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----

لصق CSR في نموذج طلب SSL خلال عملية الدفع. تتحقق CA من الطلب وتصدر شهادتك؛ لا تحتاج إلى تنزيل أو نسخ المفتاح الخاص احتياطياً بشكل منفصل لأن Plesk يحتفظ به داخل نفس مدخل الشهادة. عندما تعيد CA الشهادة الصادرة وسلسلة CA، عد إلى هذا المدخل نفسه واستخدمه لتثبيت الشهادة في Plesk.

تحقق من CSR قبل إرساله

طلب CSR يحتوي على اسم شائع (Common Name) خاطئ، أو رمز دولة خاطئ، أو حجم مفتاح خاطئ يعني أن CA سترفض الطلب أو ستصدر شهادة لا تطابق المضيف الذي كنت تنوي تغطيته. قبل لصقه في نموذج الطلب، فك تشفير CSR وتأكد من القيم: الصق الكتلة في أداة فك تشفير CSR الخاصة بنا وتحقق من الاسم الشائع، والمؤسسة، والدولة، وحجم المفتاح مقابل ما كتبته في Plesk.

إنشاء CSR لوحة Plesk أو خادم البريد

CSR أعلاه مخصص لموقع ويب مستضاف. تستخدم عنوان URL لوحة تحكم Plesk (المنفذ 8443) وخدمات البريد (IMAPS و POP3S و SMTPS) شهادة منفصلة على مستوى الخادم. يوجد CSR لتلك الشهادة في مكان مختلف:

  • سجّل الدخول إلى Plesk بصفتك مسؤول الخادم.
  • انتقل إلى Tools & Settings، ثم تحت Security انقر على SSL/TLS Certificates.
  • انقر على Add SSL/TLS Certificate وقم بتعبئة النموذج نفسه المذكور في الخطوة 2 أعلاه. حقل Domain name هو اسم المضيف الذي يستخدمه الزوار للوصول إلى Plesk (على سبيل المثال plesk.example.com) أو اسم مضيف البريد.
  • انقر على Request. افتح المدخل الجديد وانسخ كتلة CSR بالطريقة نفسها المستخدمة للنطاق.

أرسل CSR على مستوى الخادم إلى CA بالطريقة نفسها بالضبط. عند وصول الشهادة الصادرة، تقوم بتحميلها مرة أخرى إلى هذا المدخل نفسه تحت Tools & Settings > SSL/TLS Certificates، ثم ربطها بلوحة Plesk وخادم البريد من الشاشة نفسها.

بديل مجاني: SSL It! (Let’s Encrypt)

إذا لم تكن تحتاج إلى OV أو EV أو ضمان أطول، فإن إضافة SSL It! المدمجة مع Plesk Obsidian تصدر شهادات Let’s Encrypt مجانية وتجددها تلقائياً قبل انتهاء صلاحيتها. لا حاجة لإنشاء CSR يدوياً: افتح النطاق في Plesk، انقر على SSL/TLS Certificates، انقر على Install تحت Let’s Encrypt، اختر أسماء المضيفين التي تريد تغطيتها، وأكّد. يتولى Plesk الطلب والمفتاح والسلسلة والتخصيص في خطوة واحدة.

استخدم مسار CSR اليدوي المذكور سابقاً في هذه الصفحة عندما تحتاج إلى شهادة تجارية من جهة CA عامة.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.