bg-tutorials

كيفية تثبيت شهادة SSL على خادم 4D

في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على 4D Server. يؤمّن 4D خادم الويب المدمج فيه باستخدام ملفين من نوع PEM، cert.pem (شهادتك) وkey.pem (مفتاحك الخاص)، يوضعان بجانب مجلد المشروع، وبعد ذلك تُفعّل HTTPS في إعدادات 4D.

إنشاء رمز CSR على 4D Server

CSR (طلب توقيع الشهادة) هو مجموعة من النصوص المشفّرة تحتوي على بيانات الاتصال بك، تطلبها هيئة الشهادات للتحقق من شهادتك وإصدارها. لديك خياران:

افتح ملف CSR الخاص بك باستخدام محرر نصوص وانسخ محتواه إلى الحقل المخصص خلال عملية طلب شهادة SSL. أرسل CSR إلى هيئة الشهادات، وبعد أن تتحقق منه وتصدر شهادتك، تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على 4D Server

يستخدم 4D ملفاته الخاصة لتشفير TLS بدلاً من توجيه إعدادات محدد. أنت تقدّم الشهادة والمفتاح كملفات PEM في موقع ثابت، وتضيف أي شهادات وسيطة، ثم تفعّل HTTPS في الإعدادات.

الخطوة 1: تحضير ملفات PEM الخاصة بك

بعد أن ترسل هيئة الشهادات شهادتك عبر البريد الإلكتروني، قم بتنزيل أرشيف ZIP واستخراجه. يقبل 4D الشهادات فقط بصيغة PEM (نص عادي x509). أسماء الملفات ثابتة:

  • cert.pem: شهادة نطاقك. إذا أرسلت هيئة الشهادات ملف .crt، افتحه في محرر نصوص واحفظ محتواه في ملف نصي عادي باسم cert.pem. يجب أن يكون اسم الملف بالضبط cert.pem.
  • key.pem: المفتاح الخاص الذي أنشأته مع CSR. يجب أن يكون اسم الملف بالضبط key.pem.

شهادة PEM هي نص عادي محاط بسطور رأس وتذييل، على هذا الشكل:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----

أين توضع الملفات. في حالة تشغيل 4D أو 4D Server في الوضع المحلي، ضع cert.pem وkey.pem بجانب مجلد المشروع (المجلد الذي يحتوي على بنية قاعدة بياناتك). بالنسبة لعميل 4D في الوضع البعيد، ضعها في مجلد قاعدة بيانات العميل على الجهاز البعيد. إذا كنت تبني المسار بالكود، فإن الأمر Get 4D folder يُعيد مجلد 4D النشط لكي تتمكن من تحديد الدليل الصحيح.

الخطوة 2: إضافة الشهادات الوسيطة والجذرية

تحتاج المتصفحات إلى السلسلة الكاملة، لذا يجب أن تكون حزمة CA (الوسيطة، وأحياناً الجذرية) متوفرة بجانب شهادتك. في 4D، لديك طريقتان لتوفيرها:

  • ملفات PEM منفصلة (موصى بها). احفظ كل شهادة وسيطة (وجذرية) كملف .pem مستقل في نفس المجلد الذي يحتوي على cert.pem. يمكن أن تحمل الملفات الإضافية أي اسم بشرط أن يكون امتدادها .pem. يقرأ 4D كل ملف .pem موجود في ذلك المجلد ويجمّع السلسلة.
  • ملف واحد مجمّع. بدلاً من ذلك، يمكنك لصق شهادتك متبوعة بكل شهادة وسيطة (بالترتيب، ابتداءً من شهادة النطاق) في ملف cert.pem واحد، مع الحفاظ على كل سطور BEGIN/END سليمة.

احتفظ بنظافة المجلد. يحمّل 4D كل ملف .pem يجده بجانب مجلد المشروع. احذف أي ملفات .pem متبقية من شهادة سابقة، لأن وجود ملف قديم أو غير متطابق يمكن أن يجعل خادم الويب يرفض اتصالات HTTPS.

إصدارات 4D الأقدم. كانت الإصدارات السابقة للنموذج الحالي القائم على مجلد PEM تتطلب وجود مكوّن TLS: 4DSLI.DLL على Windows (بجانب ملف تشغيل 4D أو 4D Server) أو 4DSLI.bundle على macOS (في المجلد الفرعي Native Components ضمن حزمة 4D). تتعامل إصدارات 4D الحالية مع TLS داخلياً، فلن تحتاج بعد الآن إلى إضافة هذا المكوّن يدوياً. إذا كنت تستخدم إصداراً أقدم، تأكد من وجود هذا المكوّن قبل تفعيل HTTPS.

الخطوة 3: تفعيل HTTPS في إعدادات 4D

بعد وضع الملفات في مكانها الصحيح، فعّل HTTPS لخادم ويب 4D:

  1. افتح Settings (في إصدارات 4D الحالية، من قائمة Design أو Structure؛ في الإصدارات الأقدم يُسمى هذا الحوار Database Settings).
  2. اختر قسم Web.
  3. افتح صفحة Configuration وفعّل خيار Enable HTTPS. اترك HTTPS Port على قيمته الافتراضية 443 إلا إذا احتاج إعدادك إلى منفذ آخر.
  4. اضغط OK للحفظ.

بشكل افتراضي، الحد الأدنى للبروتوكول الذي يقبله 4D هو TLS 1.2. يمكنك رفع هذا الحد إلى TLS 1.3 باستخدام خاصية minTLSVersion لخادم الويب إذا كانت سياسة الأمان لديك تتطلب ذلك، أو خفضه فقط إذا كان يجب عليك دعم عملاء أقدم. حافظ على الحد الأدنى عند TLS 1.2 أو أعلى.

الخطوة 4: إعادة تشغيل خادم الويب والتحقق

أوقف وشغّل خادم ويب 4D حتى يحمّل ملفات الشهادة. عند بدء تشغيل HTTPS للمرة الأولى، إذا لم يكن ملف dhparams.pem موجوداً بالفعل، ينشئ 4D ملفاً (بحجم 2048 بت) ويضعه بجانب cert.pem وkey.pem. قد يستغرق ذلك دقيقة أو دقيقتين، لذا اترك العملية تكتمل.

افتح موقعك عبر https:// وتأكد من ظهور رمز القفل. بعد التثبيت، افحص الشهادة بحثاً عن مشاكل في السلسلة أو التهيئة باستخدام SSL Checker الخاص بنا، الذي يمنحك تقريراً فورياً عن الشهادة وطريقة تقديمها. أكثر المشاكل شيوعاً هي غياب الشهادة الوسيطة، وأداة الفحص تكشفها فوراً.

اختياري، تفعيل HSTS. بعد أن يعمل HTTPS بشكل موثوق، يمكنك إخبار المتصفحات بأن تستخدم دائماً النسخة الآمنة من موقعك. في Settings، افتح قسم Web، وانتقل إلى صفحة Options (II)، وفعّل خيار Enable HSTS. فعّل هذا الخيار فقط بعد التأكد من استقرار HTTPS، لأن التراجع عنه يصعب بعد تخزينه في مخبأ المتصفحات.

الأسئلة الشائعة

ما هي صيغة الملف التي يحتاجها 4D Server لشهادات SSL؟

فقط PEM. يجب أن تكون الشهادة والمفتاح ملفات PEM نصية عادية باسم cert.pem وkey.pem. إذا أرسلت هيئة الشهادات ملفاً بصيغة .crt أو .cer، افتحه في محرر نصوص واحفظ محتواه في ملف باسم cert.pem. يجب أن يحتفظ النص بسطوره —–BEGIN CERTIFICATE—– و—–END CERTIFICATE—–.

أين أضع ملفات الشهادة على 4D Server؟

ضع cert.pem وkey.pem بجانب مجلد المشروع (المجلد الذي يحتوي على بنية قاعدة بياناتك) في حالة 4D أو 4D Server في الوضع المحلي. بالنسبة لعميل 4D في الوضع البعيد، ضعها في مجلد قاعدة بيانات العميل على الجهاز البعيد. توضع أي شهادات وسيطة أو جذرية في نفس المجلد كملفات .pem منفصلة.

كيف أضيف شهادة CA الوسيطة (حزمة CA) على 4D؟

احفظ كل شهادة وسيطة وجذرية كملف .pem مستقل في نفس المجلد الذي يحتوي على cert.pem. يمكن أن تحمل الملفات الإضافية أي اسم بشرط أن يكون امتدادها .pem، ويجمّع 4D السلسلة من كل ملف .pem يجده. أزل أي ملفات .pem متبقية من شهادة قديمة، لأن الملف القديم يمكن أن يجعل خادم الويب يرفض اتصالات HTTPS.

كيف أفعّل HTTPS في 4D؟

افتح Settings (يُسمى Database Settings في الإصدارات الأقدم)، اختر قسم Web، افتح صفحة Configuration، وفعّل خيار Enable HTTPS. منفذ HTTPS الافتراضي هو 443. احفظ، ثم أعد تشغيل خادم ويب 4D حتى يحمّل ملفات الشهادة.

لماذا يستغرق أول تشغيل لـ HTTPS وقتاً طويلاً؟

إذا لم يجد 4D ملف dhparams.pem، فإنه ينشئ ملفاً واحداً (بحجم 2048 بت) في المرة الأولى التي تشغّل فيها HTTPS ويحفظه بجانب cert.pem وkey.pem. قد يستغرق هذا الإنشاء دقيقة أو دقيقتين. اترك العملية تكتمل، وستكون عمليات التشغيل اللاحقة سريعة.

يظهر متصفحي أن الموقع غير آمن. ما الخطأ؟

الأسباب المعتادة هي غياب شهادة وسيطة، أو عدم تطابق cert.pem وkey.pem، أو وجود ملف .pem قديم متبقٍ في المجلد. تأكد من اكتمال السلسلة، وأن المفتاح يطابق الشهادة، وأن ملفات الشهادة الحالية فقط موجودة، ثم أعد تشغيل خادم الويب. شغّل SSL Checker الخاص بنا لمعرفة الجزء المحدد من السلسلة الناقص بالضبط.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.