bg-tutorials

كيفية إنشاء CSR على VMWare Horizon View

يوضح لك هذا الدليل كيفية إنشاء CSR (طلب توقيع الشهادة) لـ VMware Horizon، المنصة التي تُنشر حاليًا باسم Omnissa Horizon. تُنشئ الطلب مباشرة على Windows Connection Server باستخدام الأدوات المثبتة عليه مسبقًا: ملحق Certificates ضمن Microsoft Management Console (MMC). يبقى المفتاح الخاص على الخادم، وترسل فقط CSR إلى جهة إصدار الشهادات (CA) الخاصة بك.

ملاحظة حول الاسم: بعد استحواذ Broadcom على VMware، تم فصل قسم End-User Computing (الذي يشمل Horizon) لتأسيس شركة مستقلة تحت اسم Omnissa في عام 2024. اكتملت عملية إعادة تسمية العلامة التجارية مع إصدار Horizon 2412 في يناير 2025، لذا تُظهر الإصدارات الأحدث اسم “Omnissa Horizon” في الواجهة، ومسارات الملفات، ومفاتيح السجل. خطوات الشهادة أدناه هي نفسها على كل من VMware Horizon View و Omnissa Horizon الحالي، بما في ذلك Connection Server على Windows Server 2025.

إنشاء CSR باستخدام ملحق MMC Certificates

نفّذ هذه الخطوات على خادم Horizon Connection Server نفسه، مسجلاً الدخول بحساب مسؤول (administrator). يقوم الملحق بإنشاء الطلب ويحتفظ بالمفتاح الخاص المطابق في مخزن شهادات Windows.

  1. على سطح مكتب Windows، انقر على Start واكتب mmc في مربع البحث.
  2. انقر على أيقونة mmc.exe لفتح وحدة التحكم.
  3. انتقل إلى File > Add/Remove Snap-in، حدد Certificates، ثم انقر على Add > OK.
  4. حدد Computer account وانقر على Next.
  5. تأكد من تحديد Local computer، ثم انقر على Finish و OK.
  6. ضمن Certificates (Local Computer)، وسّع الشجرة.
  7. انقر بزر الفأرة الأيمن على Personal، ثم اتبع هذا التسلسل: All Tasks > Advanced Operations > Create Custom Request.
  8. في نافذة Certificate Enrollment، انقر على Next.
  9. حدد Proceed without enrollment policy وانقر على Next.
  10. في نافذة Custom request، افتح القائمة المنسدلة للقالب وحدد (No template) Legacy key.
  11. اضبط تنسيق الطلب على PKCS #10 (معيار طلب الشهادة) وانقر على Next.
  12. في نافذة Certificate Information، انقر على السهم الموجود بجانب Details وحدد Properties.
  13. في تبويب General، أعطِ الطلب اسمًا وصفيًا واضحًا لتتمكن من العثور عليه لاحقًا، على سبيل المثال horizon-csr 2026. لا تُسمّه vdm في هذه المرحلة: يتطلب Horizon وجود شهادة واحدة فقط بهذا الاسم vdm، وتُطبّق هذا الاسم على الشهادة الصادرة أثناء التثبيت، لا الآن. انظر الملاحظة بعد هذه الخطوات.
  14. افتح تبويب Subject وأضف تفاصيل الموضوع أدناه. اختر كل حقل من قائمة Type، وأدخل القيمة، وانقر على Add لكل عنصر:
    • Common Name (CN): الاسم الكامل المؤهل للنطاق (FQDN) الذي يستخدمه العملاء للوصول إلى الخادم، على سبيل المثال horizon.example.com.
    • Country (C): رمز بلدك المكوّن من حرفين، على سبيل المثال US.
    • Locality (L): المدينة التي تم فيها تسجيل مؤسستك، على سبيل المثال Seattle.
    • Organization (O): الاسم القانوني الكامل لشركتك، على سبيل المثال GPI Holding LLC.
    • Organizational Unit (OU): هذا الحقل أصبح غير مستخدم في الشهادات العامة، لذا اتركه فارغًا أو استخدم تسمية عامة مثل IT.
    • State (ST): اسم الولاية أو المحافظة الكامل، على سبيل المثال Washington.
  15. ما زلت في تبويب Subject، في قسم Alternative name اضبط Type على DNS وأضف كل اسم مضيف سيستخدمه العملاء للوصول إلى Horizon (على سبيل المثال FQDN لخادم Connection Server وأي اسم موزّع للحمل). أضف إدخالات IP فقط إذا كان العملاء يتصلون عبر عنوان IP. تتحقق المتصفحات والعملاء الحديثون من اسم المضيف عبر Subject Alternative Name (SAN)، لذا لا يكفي CN وحده.
  16. افتح تبويب Private Key، وسّع Key options، واضبط Key size على 2048 بت أو أكثر (2048 هو الحد الأدنى الحالي للشهادات العامة).
  17. في نفس منطقة Key options، فعّل خيار Make private key exportable. يتيح لك هذا نسخ المفتاح احتياطيًا أو نقله إلى خوادم Connection Server المكرَّرة لاحقًا. انقر على OK، ثم Next.
  18. اختر مكان حفظ الطلب، وسمّه certreq.req، وأكمل المعالج.

أصبح CSR جاهزًا. افتح ملف certreq.req في أي محرر نصوص، مثل Notepad، وانسخ الكتلة كاملة، بما في ذلك سطري —–BEGIN NEW CERTIFICATE REQUEST—– و —–END NEW CERTIFICATE REQUEST—–. الصقه في حقل CSR عند تقديم طلب شهادة SSL. إذا كنت تفضّل إنشاء الطلب من حقل واحد، يمكنك أيضًا لصق تفاصيلك في أداة إنشاء CSR الخاصة بنا، إلا أن إنشاءه على الخادم (كما أعلاه) يحافظ على بقاء المفتاح الخاص على الجهاز الذي سيستخدمه.

لماذا يأتي الاسم الودّي “vdm” في وقت لاحق

يبحث Horizon Connection Server، وSecurity Server، والخدمات المرتبطة بهما عن الشهادة التي يكون اسمها الودّي بالضبط vdm (بحروف صغيرة). يفشل الإعداد إذا لم تحمل أي شهادة هذا الاسم، أو إذا شاركت شهادتان هذا الاسم. تُحدّد هذا الاسم عند استيراد الشهادة الصادرة أثناء التثبيت، لا عند إنشاء CSR، لأنك في وقت إنشاء CSR تكون عادةً لا تزال تملك شهادة قديمة تعمل وتحمل بالفعل اسم vdm. إعادة تسمية الطلب الآن ستؤدي إلى تعارض. احتفظ باسم وصفي بسيط للطلب، ثم أعد تسمية الشهادة الجديدة إلى vdm بعد أن تصدرها جهة إصدار الشهادات (CA).

تحقق من CSR قبل إرساله (اختياري)

يستحق الأمر التحقق من Common Name، وإدخالات SAN، وحجم المفتاح قبل إرسال الطلب إلى جهة إصدار الشهادات (CA) الخاصة بك. على Connection Server، تقرأ أداة certutil المدمجة الطلب:

certutil -dump certreq.req

إذا كان OpenSSL متاحًا لديك، يطبع هذا الأمر التفاصيل نفسها:

openssl req -noout -text -in certreq.req

تفضّل أداة عبر الإنترنت؟ الصق محتوى الطلب في أداة فك تشفير CSR الخاصة بـ SSL Dragon لقراءة Common Name، وإدخالات SAN، وحجم المفتاح. تأكد من أن Common Name يتطابق مع اسم المضيف الذي يستخدمه العملاء وأن كل اسم مطلوب يظهر تحت قائمة Subject Alternative Name. أداة SSL Checker هي أداة مختلفة: فهي تفحص شهادة مثبَّتة فعلًا وتخدم HTTPS، لذا استخدمها بعد التثبيت لا على ملف CSR.

الخطوات التالية

بعد أن تتحقق جهة إصدار الشهادات (CA) من CSR وتُصدر الشهادة، استمر مع تعليمات تثبيت شهادة SSL لـ VMware Horizon (Omnissa Horizon). هذا هو المكان الذي تستورد فيه الشهادة، وتُعيد تسميتها إلى vdm، وتُعيد تشغيل خدمات Horizon حتى تصبح الشهادة الجديدة فعّالة.

الأسئلة المتكررة

هل VMware Horizon هو نفسه Omnissa Horizon؟

نعم. كان Horizon جزءًا من قسم End-User Computing التابع لـ VMware، والذي أصبح شركة مستقلة تحت اسم Omnissa في عام 2024. يُنشر المنتج الآن باسم Omnissa Horizon، مع اكتمال إعادة تسمية العلامة التجارية في إصدار Horizon 2412 (يناير 2025). خطوات CSR والشهادة هي نفسها في كلا الاسمين.

أين يوجد المفتاح الخاص بعد إنشاء CSR؟

يخزّن ملحق MMC Certificates المفتاح الخاص في مخزن شهادات Local Computer على Connection Server كطلب معلّق. لا ترسل المفتاح إلى جهة إصدار الشهادات (CA) أبدًا. وبفضل تفعيلك خيار Make private key exportable، يمكنك تصديره لاحقًا (مع الشهادة الصادرة) لعمل نسخة احتياطية منه أو نسخه إلى خوادم مكرَّرة.

هل يجب أن أضبط الاسم الودّي على vdm عند إنشاء CSR؟

لا. يتطلب Horizon وجود شهادة واحدة فقط بالاسم vdm، وشهادتك الحالية العاملة تحمل عادةً هذا الاسم بالفعل. أعطِ الطلب اسمًا وصفيًا مختلفًا، ثم أعد تسمية الشهادة الصادرة إلى vdm أثناء التثبيت. وجود شهادتين تحملان اسم vdm سيؤدي إلى تعطيل خدمات Horizon.

هل يجب أن أضمّن Subject Alternative Name؟

نعم، لأي اسم يستخدمه العملاء فعليًا. تتحقق المتصفحات وعملاء Horizon الحاليون من اسم المضيف عبر Subject Alternative Name (SAN)، لا عبر Common Name. أضف إدخال DNS لـ FQDN الخاص بـ Connection Server وأي اسم موزّع للحمل أو اسم بديل، بالإضافة إلى إدخالات IP فقط إذا كان العملاء يتصلون عبر عنوان IP.

هل يمكنني إنشاء CSR باستخدام certreq بدلاً من MMC؟

نعم. تُنتج أداة سطر الأوامر certreq من Microsoft طلبًا مكافئًا بصيغة PKCS #10. أنشئ ملف INF للطلب يحدّد Subject، وطول مفتاح 2048 أو أكثر، ومفتاحًا قابلًا للتصدير، وإدخالات SAN تحت قسم الامتدادات، ثم شغّل certreq -new request.inf certreq.req. تقوم طريقة MMC في هذا الدليل بالشيء نفسه من خلال معالج، وهو أسهل إذا كنت تقوم بذلك مرة واحدة.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.