bg-tutorials

كيفية إنشاء CSR على VestaCP

يوضح لك هذا الدليل كيفية إنشاء CSR على VestaCP باستخدام مولد SSL المدمج في لوحة الويب. ستتعلم أيضًا كيفية التحقق من CSR الخاص بك قبل إرساله إلى جهة إصدار الشهادات (CA).

ملاحظة حول صيانة VestaCP

ظلّت قاعدة كود VestaCP الأصلية (0.9.8-26، سبتمبر 2019) دون تحديثات لعدة سنوات. في أوائل عام 2024، استحوذ على المشروع مشرفون جدد يعملون على إعادة بنائه ليصبح Vesta 2.0، لكن هذا الإصدار لم يُطرح بعد. إذا كنت بصدد تجهيز خادم جديد، ففكّر في استخدام HestiaCP، وهو النسخة المجتمعية المتفرعة والمُصانة بنشاط، والتي حافظت على نفس الواجهة مع إضافة دعم متعدد لإصدارات PHP، وإعدادات TLS حديثة، وتحديثات أمنية مستمرة. تعمل عملية إنشاء CSR الموضحة أدناه بنفس الطريقة على كلتا اللوحتين، لأن HestiaCP ورثت نفس قسم SSL؛ والاختلافات شكلية فقط، باستثناء حقل إضافي للأسماء البديلة (Aliases) الخاص بحقول Subject Alternative Names.

إنشاء CSR على VestaCP

CSR (طلب توقيع الشهادة) هو كتلة نصية مُرمّزة تحتوي على اسم النطاق الخاص بك وتفاصيل المؤسسة. تحتاج جهة إصدار الشهادات إليه، مع المفتاح الخاص المقترن به، لإصدار شهادة SSL/TLS الخاصة بك. يمكنك إنشاء CSR مباشرة داخل لوحة VestaCP، أو يمكنك استخدام مولد CSR الخاص بنا لإنشاء واحد تلقائيًا في متصفحك.

لإنشاء CSR من خلال واجهة الويب الخاصة بـ VestaCP، اتبع الخطوات أدناه.

الخطوة 1: افتح إعدادات SSL الخاصة بنطاقك

  1. سجّل الدخول إلى لوحة تحكم VestaCP الخاصة بك (عنوان URL الافتراضي هو https://your-server-ip:8083).
  2. انقر على علامة التبويب WEB في أعلى الصفحة.
  3. ابحث عن النطاق الذي تريد تأمينه وانقر على Edit.
  4. في صفحة تحرير النطاق، حدّد خانة الاختيار SSL Support. ستظهر حقول SSL إضافية.
  5. انقر على Generate CSR. سيظهر نموذج يطلب تفاصيل مؤسستك.

الخطوة 2: أدخل تفاصيلك

أكمل كل حقل في نموذج CSR. القيم التي تدخلها هنا ستُضمَّن في الشهادة، لذا تحقق من دقتها مرتين.

  • Domain (النطاق): اسم النطاق المؤهل بالكامل (FQDN) الذي تريد تأمينه، على سبيل المثال yoursite.com. لا يمكن طلب نطاق شامل (wildcard) من هذا النموذج: فاللوحة تتحقق من صحة الحقل وترفض أي قيمة تحتوي على علامة النجمة، لذا فإن *.yoursite.com يُرجع خطأ invalid domain format. للحصول على شهادة نطاق شامل، أنشئ الطلب باستخدام مولد CSR الخاص بنا أو باستخدام OpenSSL على الخادم، واحتفظ بالمفتاح الخاص الذي ينتج عنه.
  • Email (البريد الإلكتروني): عنوان بريد إلكتروني صالح للتواصل.
  • Country (الدولة): رمز الدولة المكوّن من حرفين وفق معيار ISO، على سبيل المثال US.
  • State/Province (الولاية/المقاطعة): الاسم الكامل لولايتك أو مقاطعتك، على سبيل المثال California.
  • City/Locality (المدينة/المنطقة): المدينة التي تقيم فيها أنت أو شركتك، على سبيل المثال San Jose.
  • Organization (المؤسسة): الاسم القانوني الكامل لمؤسستك (على سبيل المثال، Your Company LLC). كل حقل في هذا النموذج مطلوب، بما في ذلك هذا الحقل: فإرساله فارغًا يُرجع رسالة Field “Organization” can not be blank. بالنسبة لشهادة التحقق من النطاق (DV)، لا تتحقق جهة إصدار الشهادات من المؤسسة ولا تضعها في الشهادة الصادرة، لكن اللوحة لا تزال تتطلب قيمة هنا.

هناك أمر واحد لا يطلبه النموذج: فـ CSR الذي يُنشئه VestaCP يحمل الاسم الشائع (Common Name) فقط، دون أي إدخالات للاسم البديل للموضوع (SAN). تطابق العملاء اسم المضيف مع قائمة SAN بدلاً من الاسم الشائع، لذا اذكر كل اسم مضيف يجب أن تغطيه الشهادة في نموذج طلب جهة إصدار الشهادات الخاصة بك، وستقوم الجهة المُصدرة بكتابتها في الشهادة الصادرة. يختلف HestiaCP هنا، حيث تضيف نسخته من النموذج حقل Aliases الذي تُدرج قيمه فعليًا في الطلب.

الخطوة 3: أنشئ واحفظ CSR والمفتاح الخاص

بعد ملء كل الحقول، انقر على OK. سيُنشئ VestaCP ثلاث كتل نصية:

  • SSL CSR: طلب توقيع الشهادة. ستلصق هذا في نموذج الطلب عند تفعيل شهادة SSL الخاصة بك.
  • SSL Certificate: شهادة موقّعة ذاتيًا ينشئها VestaCP كعنصر نائب. لن تحتاج إلى هذه الشهادة لشهادة SSL تجارية.
  • SSL Key: المفتاح الخاص المقترن بـ CSR الخاص بك. احفظ هذا المفتاح فورًا. ستحتاج إليه لاحقًا عند تثبيت شهادة SSL على VestaCP.

انسخ كتلة CSR بأكملها، بما في ذلك سطري البداية والنهاية، والصقها في ملف نصي عادي أو مباشرة في نموذج الطلب. يبدو CSR المُنسّق بشكل صحيح كما يلي:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----

احفظ المفتاح الخاص في ملف نصي عادي منفصل وخزّنه في مكان آمن. إذا فقدت المفتاح الخاص، فلن تتمكن من تثبيت الشهادة وستحتاج إلى إعادة إنشاء CSR وإعادة إصدار الشهادة.

تحقق من CSR الخاص بك

قبل إرسال CSR إلى جهة إصدار الشهادات، من الجيد التحقق من صحة جميع التفاصيل. الصق CSR في أداة فك تشفير CSR الخاصة بنا لرؤية الحقول المُفكّكة (النطاق، المؤسسة، الدولة، حجم المفتاح). إذا كان هناك أي خطأ، أنشئ CSR جديدًا بالمعلومات الصحيحة.

الخطوات التالية

بمجرد أن تتحقق جهة إصدار الشهادات من طلبك وتُصدر الشهادة، يمكنك المتابعة بعملية التثبيت. اتبع دليلنا التفصيلي حول كيفية تثبيت شهادة SSL على VestaCP.

بعد التثبيت، قم بإجراء فحص سريع باستخدام أداة SSL Checker الخاصة بنا للتأكد من أن الشهادة نشطة وأن السلسلة الكاملة موثوقة.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.