bg-tutorials

كيفية إنشاء CSR على Titan SFTP Server

يوضح لك هذا الدليل كيفية إنشاء CSR على Titan SFTP Server. تعتمد طريقة وصولك إلى أدوات الشهادات على نوع وحدة التحكم الإدارية التي يستخدمها تثبيتك، وهذا هو التفصيل الذي يستحق التوضيح قبل البدء.

الإصدارات الحديثة (سلسلة NextGen) تدير الشهادات من Administrator Console يعمل عبر المتصفح وتفتحه على عنوان مثل https://your-server:41443. أما التثبيتات الأقدم أو المُدارة عبر سطح المكتب فتستخدم واجهة Titan FTP Server Administrator الكلاسيكية الخاصة بنظام Windows. تضع الواجهتان أدوات الشهادات ضمن قوائم مختلفة، لذا تغطي الخطوات أدناه واجهة المتصفح الحالية أولاً، ثم واجهة سطح المكتب الكلاسيكية في قسم خاص بها قرب النهاية.

وفي كلتا الحالتين، يمكن للمعالج المدمج في Titan إنشاء CSR لشهادة موثوقة عامة بالإضافة إلى شهادة موقّعة ذاتياً لأغراض الاختبار، والشهادة التي تقوم بتثبيتها تخدم كلاً من FTPS وواجهة الويب عبر HTTPS.

إنشاء CSR على Titan SFTP Server

إذا كنت قد أنشأت CSR بالفعل وتلقيت الشهادة الموقّعة من جهة إصدار الشهادات (CA)، يمكنك التخطي مباشرة إلى تثبيت شهادة SSL على Titan SFTP Server.

لديك خياران:

  • استخدام مولّد CSR الخاص بنا لإنشاء CSR والمفتاح الخاص على جهازك، ثم نسخ الملفين إلى خادم Titan.
  • اتباع الخطوات أدناه لإنشاء CSR داخل Titan، مما يبقي المفتاح الخاص على الخادم الذي سيستخدمه.

الخطوة 1: فتح أدوات الشهادات

  1. سجّل الدخول إلى Administrator Console الخاص بـ Titan عبر المتصفح، واختر الخادم الذي تريد تأمينه من قائمة التنقل على اليسار.
  2. انقر على Services، ثم افتح علامة التبويب FTPS/SSL.
  3. انقر على Manage Certificates لفتح قائمة الشهادات، ثم انقر على New لبدء معالج الشهادات. (زر Import المجاور مخصص لتحميل شهادة موجودة لديك بالفعل، وليس لإنشاء واحدة جديدة.)

يحتفظ Titan بمخزن شهادات واحد للخادم بأكمله، لذا تظهر القائمة نفسها سواء وصلت إليها من علامة التبويب FTPS/SSL أو من علامة التبويب HTTP/HTTPS. يمكن تعيين الشهادة التي تنشئها هنا لأي من الخدمتين.

الخطوة 2: تعبئة تفاصيل الشهادة

يطلب منك المعالج حقول الهوية التي تشكّل موضوع الشهادة. أدخلها كما يلي:

  • Common Name: اسم النطاق المؤهل بالكامل (FQDN) الذي يستخدمه العملاء للوصول إلى الخادم، مثلاً ftp.yoursite.com. في خادم FTP غالباً ما يختلف هذا الاسم عن اسم مضيف موقعك، لذا استخدم الاسم الذي يتصل به مستخدمو FTPS والويب فعلياً. بالنسبة إلى شهادة النطاق العام (wildcard)، ضع علامة النجمة قبل النطاق، كما في *.yoursite.com.
  • Organization: الاسم القانوني الكامل لشركتك، مثلاً Your Company LLC. بالنسبة للشهادة الشخصية أو المُتحقق منها بمستوى النطاق، أدخل الاسم المسجّل عليه النطاق.
  • Department (الوحدة التنظيمية): ألغى منتدى CA/Browser هذا الحقل في سبتمبر 2022، ولم يعد مسموحاً به في شهادات TLS الموثوقة عامةً. اتركه فارغاً؛ فجهة إصدار الشهادات ستُسقطه على أي حال.
  • Locality/City: اسم المدينة الكامل التي تقع فيها مؤسستك، مثلاً San Francisco. لا تختصره.
  • State/Province: الاسم الكامل للولاية أو المقاطعة التي سُجّلت فيها مؤسستك، مثلاً California، مكتوباً بالكامل بدلاً من اختصاره.
  • Country: اختر بلدك، أو أدخل رمزه المكوّن من حرفين وفق معيار ISO 3166-1، مثل US أو GB أو CA.
  • Email Address: عنوان بريد إلكتروني صالح للتواصل. لا تأثير له على عملية الإصدار، لأن جهة إصدار الشهادات تتواصل معك عبر بيانات الاتصال في طلبك وليس من خلال CSR.

إذا عرض المعالج حقول Valid From و Valid To، فتجاهلهما. يعرض Titan تواريخ مؤقتة، لكن جهة إصدار الشهادات هي من تحدد فترة الصلاحية الفعلية عند إصدار الشهادة.

اكتب هذه البيانات بعناية، لكن دون قلق مفرط بشأنها. تبني جهة إصدار الشهادات موضوع الشهادة استناداً إلى سجلات التحقق الخاصة بها وليس من CSR الخاص بك. في الشهادة المُتحقق منها بمستوى النطاق فقط، لا تظهر أي من قيم المؤسسة أو الموقع أو الولاية في الشهادة الصادرة إطلاقاً. أما في الشهادة المُتحقق منها بمستوى المؤسسة أو التحقق الموسع، فإنها تظهر بالفعل، ولكن فقط بعد أن تؤكدها جهة إصدار الشهادات مقابل السجلات الرسمية، لذا فإن أي خطأ إملائي هنا يُصحَّح أثناء عملية التحقق بدلاً من أن يُثبَّت في الشهادة.

الخطوة 3: اختيار حجم المفتاح

حدّد طول المفتاح قبل إنشاء الطلب. RSA بحجم 2048 بت هو الخيار الافتراضي والحد الأدنى الذي تقبله جهة إصدار الشهادات العامة، وهو الخيار المناسب لمعظم خوادم FTP. يمكنك الانتقال إلى 3072 أو 4096 بت إذا كانت سياسة الأمان الخاصة بك تتطلب ذلك، مع مراعاة أن مفاتيح RSA الأكبر تضيف وقتاً إضافياً لعملية المصافحة (handshake) على خادم نقل بيانات مزدحم. وإذا كان إصدارك يوفر ECDSA، فإنه يمنحك مفاتيح أصغر ومصافحة أسرع، لكن اقتصر على منحنيات NIST P-256 أو P-384 أو P-521، إذ لا يُسمح بأي منحنى آخر في الشهادات الموثوقة عامةً، ولا تختره إلا إذا كنت متأكداً من أن العملاء المتصلين بخادمك يدعمونه.

الخطوة 4: حماية المفتاح الخاص بكلمة مرور

إذا طلب منك Titan ذلك، أنشئ وأكّد كلمة مرور للمفتاح الخاص. يؤدي هذا إلى تشفير ملف المفتاح أثناء التخزين، وهو ممارسة جيدة على خادم يقبل اتصالات خارجية. سجّل كلمة المرور في مدير كلمات المرور الخاص بك قبل المتابعة، لأن Titan لا يمكنه استعادتها وستُطلب منك عند استيراد الشهادة الصادرة. إذا كنت تفضّل عدم تعيين كلمة مرور، فإن تركها فارغة ينتج مفتاحاً غير مشفّر.

الخطوة 5: إنشاء CSR

في الصفحة الأخيرة، اختر إرسال الشهادة إلى CSR للتوقيع بدلاً من توقيعها ذاتياً. التوقيع الذاتي ينتج شهادة لا تثق بها المتصفحات، وهو أمر مناسب للاختبار الداخلي فقط وليس للمستخدمين الذين يحتاجون إلى الاتصال دون تحذيرات. أكّد الاختيار واحفظ الطلب. ينتج Titan عنصرين: CSR نفسه (ملف بامتداد .csr، تقدمه إلى جهة إصدار الشهادات) والمفتاح الخاص المطابق (ملف بامتداد .pem)، الذي يبقى على الخادم. اعتماداً على الواجهة، يقوم Titan إما بكتابة كليهما في مجلد تختاره، أو بتقديم CSR للتنزيل مع الاحتفاظ بالمفتاح على الخادم، لذا لاحظ مكان كل ملف وتأكد من قدرتك على إيجاد المفتاح لاحقاً.

الخطوة 6: إرسال CSR إلى جهة إصدار الشهادات

افتح ملف CSR باستخدام أي محرر نصوص، مثل Notepad، وانسخ كل المحتوى، بما في ذلك السطرين الأول والأخير:

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

الصق هذا النص في حقل CSR ضمن نموذج الطلب الخاص بمزوّد SSL الذي تتعامل معه. عندما يسألك النموذج عن نوع برنامج الخادم الذي تستخدمه، اختر Other، إذ نادراً ما يُدرَج Titan باسمه الصريح. قبل الإرسال، مرّر النص عبر مفكك تشفير CSR الخاص بنا للتأكد من أن الاسم الشائع (Common Name) ونوع المفتاح وحجمه جاءت كما أردت. اكتشاف الخطأ هنا يستغرق دقيقة واحدة؛ أما اكتشافه بعد الإصدار فيعني الحاجة إلى إعادة إصدار الشهادة.

اترك المفتاح الخاص في المكان الذي حفظه فيه Titan. فهو لا يُرسَل أبداً إلى جهة إصدار الشهادات، ويجب أن يبقى على الخادم، وستحتاج إلى توجيه Titan إليه، مع كلمة المرور الخاصة به، عند وصول الشهادة الموقّعة. احتفظ بنسخة احتياطية منه في مكان آمن أيضاً، باتباع إرشاداتنا حول تخزين المفتاح الخاص. فإذا فُقد المفتاح، تصبح الشهادة الصادرة عديمة الفائدة ويتعين عليك البدء من جديد بإنشاء CSR جديد.

إنشاء CSR في واجهة Titan FTP Server Administrator الكلاسيكية

إذا كنت تدير Titan عبر واجهة سطح المكتب الكلاسيكية الخاصة بنظام Windows بدلاً من واجهة Administrator Console التي تعمل عبر المتصفح، فإن أدوات الشهادات تقع ضمن قائمة مختلفة، لكن المعالج يجمع البيانات نفسها.

  1. افتح Titan FTP Server Administrator، وفي الجزء الأيسر، وسّع القائمة للوصول إلى الخادم الذي تريد تأمينه وسجّل الدخول.
  2. وسّع Your Domain > Your Server وانقر على Security.
  3. انقر على Certificate Management. في نافذة Certificate Manager التي تُفتح، انقر على Create.
  4. في SSL Certificate Wizard، عبّئ حقول الهوية نفسها الموضحة أعلاه (Common Name وOrganization وLocality/City وState/Province وCountry وEmail Address)، مع ترك حقل Department المُلغى فارغاً، ثم انقر على Next.
  5. اضبط Key Length على 2048 بت (أو أكبر) وانقر على Next.
  6. أنشئ وأكّد كلمة مرور لحماية مفتاحك الخاص، وتذكّرها من أجل خطوة التثبيت.
  7. اختر Generate CSR for signing by a Trusted Certificate Authority، وانقر على زر النقاط الثلاث لاختيار مجلد لملف .csr والمفتاح الخاص .pem، ثم انقر على OK وأغلق نافذة Certificate Manager.

من هنا تصبح العملية مطابقة تماماً: افتح ملف .csr، وانسخ محتواه، وقدّمه إلى جهة إصدار الشهادات كما هو موضح في الخطوة 6.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.