bg-tutorials

كيفية إنشاء CSR على SurgeMail (Netwin Mail Server)

يوضح لك هذا البرنامج التعليمي كيفية إنشاء CSR (طلب توقيع الشهادة) على SurgeMail، خادم البريد التابع لشركة Netwin الذي يشغّل SMTP وIMAP وPOP3 والبريد الإلكتروني عبر الويب من خدمة واحدة. تقوم بإنشاء CSR داخل لوحة SurgeMail Web Admin وليس عبر الطرفية. في خطوة واحدة، ينشئ SurgeMail الطلب، والمفتاح الخاص المطابق له، وشهادة مؤقتة غير موثوقة، بحيث لا يغادر المفتاح الخاص الخادم أبدًا ويتوافق مع الشهادة الموقعة من CA التي ستقوم بتثبيتها لاحقًا.

الخطوات أدناه تتوافق مع إصدار SurgeMail 8.x الحالي (سلسلة 8.1، لعام 2026) على أنظمة Windows وLinux وmacOS. بقي تصميم لوحة Web Admin مستقرًا عبر إصدارات عديدة، لذا فإن التثبيتات على الإصدار 7.x تتبع نفس التسلسل.

إنشاء CSR على SurgeMail

إذا كنت قد أنشأت بالفعل ملف CSR الخاص بك واستلمت ملفات SSL من هيئة إصدار الشهادات، تخطَّ هذا الجزء وانتقل مباشرةً إلى تثبيت شهادة SSL على SurgeMail.

CSR هو كتلة من النص المشفّر تحتوي على تفاصيل مؤسستك والمفتاح العام الذي يتوافق مع المفتاح الخاص المحفوظ على الخادم. تقرأ هيئة إصدار الشهادات (CA) ملف CSR للتحقق من معلوماتك قبل إصدار الشهادة.

ملاحظة: أنت بحاجة إلى CSR فقط عند شراء شهادة من هيئة إصدار شهادات تجارية (التحقق من النطاق، أو المؤسسة، أو التحقق الموسّع، أو شهادة نطاق فرعي شامل (wildcard)، أو تغطية متعددة السنوات). إذا كانت شهادة مجانية ذاتية التجديد كافية، يمكن لـ SurgeMail الحصول عليها تلقائيًا من Let’s Encrypt من خلال دعم ACME المدمج (الإصدار 7.3j2 وما بعده)، دون الحاجة إلى إنشاء أو لصق أي CSR. أما تسلسل CSR اليدوي أدناه فهو المسار الصحيح للحصول على شهادة تجارية.

الخطوة 1: افتح صفحة SSL Certificates في لوحة Web Admin

سجّل الدخول إلى لوحة SurgeMail Web Admin عبر متصفحك كمسؤول. افتح صفحة Globals، ثم اضغط على SSL Certificates Configure. تعرض هذه الصفحة كل شهادة وطلب يعرفه SurgeMail، وهي المكان الذي تُنشئ فيه طلبًا جديدًا، أو تستورد شهادة موقّعة، أو تُعيّن شهادة خاصة بنطاق معيّن.

الخطوة 2: ابدأ طلب CSR جديد

اضغط على زر New CSR. ينشئ SurgeMail ثلاثة عناصر دفعة واحدة: طلب CSR نفسه، والمفتاح الخاص المطابق له (الذي يبقى على الخادم)، وشهادة مؤقتة غير موثوقة تُبقي خدمات TLS تعمل إلى حين تثبيت الشهادة الموقعة من CA. ولأن المفتاح يُنشأ ويُخزَّن على هذا الخادم، فإن الشهادة الموقعة لا يمكن تثبيتها إلا في نفس نسخة SurgeMail التي أنشأت الطلب.

الخطوة 3: أدخل تفاصيل الشهادة

أدخل تفاصيل المؤسسة وخادم البريد الذي ستُصدر له الشهادة. استخدم أحرف ASCII العادية فقط؛ فالأحرف المشكّلة أو علامات الاقتباس الذكية الملصوقة من معالج نصوص قد تُفسد الطلب. املأ النموذج على النحو التالي:

  • Common Name: اسم النطاق المؤهل بالكامل (FQDN) الذي يستخدمه العملاء للوصول إلى الخادم، على سبيل المثال mail.yourdomain.com. هذا هو الحقل الأهم، ويجب أن يطابق اسم المضيف الذي تتصل به عملاء البريد والبريد الإلكتروني عبر الويب.
  • Organization: الاسم القانوني الكامل لشركتك، على سبيل المثال Your Company Ltd. تتحقق هيئة إصدار الشهادات من هذا الحقل بالنسبة لشهادات التحقق من المؤسسة (OV) والتحقق الموسّع (EV).
  • Organizational Unit: اترك هذا الحقل فارغًا. فقد أوقف منتدى CA/Browser العمل بهذا الحقل، وتقوم معظم هيئات إصدار الشهادات بحذفه من الشهادة الصادرة.
  • City/Locality: المدينة التي تم فيها تسجيل مؤسستك، مكتوبة بالكامل (على سبيل المثال Los Angeles، وليس LA).
  • State/Province: اسم الولاية أو المقاطعة الكامل، وليس اختصارًا (على سبيل المثال California، وليس CA).
  • Country: رمز ISO المكوّن من حرفين الخاص ببلدك (على سبيل المثال US أو GB).

الخطوة 4: انسخ CSR واطلب شهادتك

احفظ النموذج، ثم افتح CSR وانسخه بالكامل، بما في ذلك سطور العلامات. يستخدم كل رمز خمس شرطات بالضبط على كل جانب، دون فراغات:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----

الصق الكتلة بأكملها في حقل CSR في نموذج طلب شهادة SSL الخاص بك. يُعدّ سطر العلامة المشوَّه (شرطات منحنية بدلًا من الشرطات العادية، أو شرطات مفقودة، أو فراغات زائدة) سببًا شائعًا لرفض CA للطلب، لذا تأكد من أن سطري -----BEGIN CERTIFICATE REQUEST----- و-----END CERTIFICATE REQUEST----- بقيا سليمين بعد النسخ. تقوم CA بالتحقق من الطلب وإصدار شهادتك، والتي تقوم بعدها بتثبيتها من خلال SSL Certificates Configure على نفس الخادم.

اختياري: تحقق من CSR قبل إرساله

قبل لصق CSR في نموذج الطلب، من المفيد التأكد من صحة التفاصيل. الصق الطلب في أداة فك تشفير CSR الخاصة بـ SSL Dragon لقراءة كل حقل. إذا بدا الاسم الشائع (Common Name) أو المؤسسة أو البلد غير صحيح، أنشئ CSR جديدًا في لوحة Web Admin وأرسل ذلك بدلًا منه، لأن الشهادة تُصدر تمامًا كما يصفها CSR.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.