bg-tutorials

كيفية تثبيت شهادة SSL على خادم تطبيقات Alpha Anywhere (Alpha Five)

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على Alpha Anywhere Classic Application Server، وعلى خادم التطبيقات القديم Alpha Five الذي تطور منه. أعادت شركة Alpha Software تسمية Alpha Five إلى Alpha Anywhere عند الإصدار 12، ولا تزال ملاحظات الإصدار الخاصة بها تُنشر تحت العنوان المزدوج “Alpha Anywhere (Alpha Five Version 12)”. لوحة إعدادات SSL متشابهة جوهريًا في كليهما: علامة تبويب SSL في نافذة Application Server Settings حيث توجّه الخادم إلى ملف الشهادة والمفتاح الخاص وسلسلة الشهادات.

إذا كنت تحافظ على نشر قديم من Alpha Five v10 أو v11، فإن الخطوات أدناه تتطابق مع نافذة Application Server Settings الخاصة بك. وإذا كنت تستخدم إصدار Alpha Anywhere الحالي، فإن علامة تبويب SSL نفسها لا تزال قابلة للتطبيق، بالإضافة إلى خيارات حديثة لإصدار بروتوكول TLS الأدنى وخاصية HTTP Strict Transport Security (HSTS) التي نتناولها قرب النهاية.

توليد رمز CSR على Alpha Anywhere

إذا كنت قد أنشأت CSR بالفعل واستلمت ملفات SSL الصادرة من مرجع الشهادات الخاص بك، تجاوز إلى تثبيت شهادة SSL على Alpha Anywhere.

CSR (طلب توقيع الشهادة) هو كتلة نصية مُرمّزة تحتوي على تفاصيل النطاق الذي تريد تأمينه ومفتاح عام. يستخدم مرجع الشهادات CSR لإصدار شهادة مطابقة. لديك خياران:

  • إنشاء CSR تلقائيًا باستخدام أداة إنشاء CSR الخاصة بنا. هذا هو المسار الأبسط إذا لم تكن بحاجة إلى إنشاء المفتاح الخاص على الخادم نفسه.
  • إنشاء CSR على خادم Alpha، حيث لا يترك المفتاح الخاص الجهاز أبدًا، باتباع دليلنا حول كيفية إنشاء CSR على Alpha Anywhere. يحتوي خادم التطبيقات على زر مدمج Generate a CSR (Certificate Signing Request) في علامة تبويب SSL يقوم بإنشاء CSR والمفتاح الخاص المطابق له نيابة عنك.

أرسل CSR أثناء طلبك. يقوم مرجع الشهادات بالتحقق من الطلب، وبعد الموافقة عليه، يصدر شهادتك ويرسل الملفات إليك عبر البريد الإلكتروني. تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على Alpha Anywhere

بعد إصدار مرجع الشهادات للشهادة، نزّل أرشيف ZIP واستخرج محتوياته على الخادم. يجب أن يكون لديك ثلاثة ملفات على الأقل: شهادتك الأساسية (تُسمى عادةً your_domain_com.crt أو .cer)، ملف الشهادات الوسيطة / حزمة CA من مرجع الشهادات، والمفتاح الخاص الذي تم إنشاؤه أثناء إنشاء CSR (ملف .key).

الخطوة 1: افتح علامة تبويب SSL في Application Server Settings

  • شغّل Alpha Application Server Control Panel (على Alpha Anywhere هذا هو Classic Application Server).
  • افتح Application Server Settings واختر علامة تبويب SSL.
  • ضع علامة على مربع Enable SSL (أو Enable TLS/SSL) في أعلى علامة التبويب.

بشكل افتراضي، يستخدم مستمع SSL المنفذ 443. إذا قمت بتغييره (على سبيل المثال إلى 444 لأن المنفذ 443 مستخدم مسبقًا)، سيحتاج العملاء إلى تضمين المنفذ في عنوان URL، مثل https://example.com:444.

الخطوة 2: وجّه الخادم إلى شهادتك ومفتاحك الخاص

  • انقر على أيقونة المجلد على يمين مربع SSL Certificate File وتصفح إلى شهادة الخادم الخاصة بك (ملف your_domain_com.crt الذي أصدره مرجع الشهادات). يتوقع خادم التطبيقات شهادة X.509 مُرمّزة بصيغة PEM؛ إذا كان مرجع الشهادات يعرض فقط توافقية الخوادم بدلًا من الصيغ، اختر الشهادة المتوافقة مع Apache.
  • انقر على أيقونة المجلد في مربع Private Key File وتصفح إلى المفتاح الخاص الذي أنشأته أثناء إنشاء CSR.
  • إذا قمت بتعيين عبارة مرور للمفتاح، أدخلها في مربع Private Key Password. اتركه فارغًا إذا لم يكن للمفتاح عبارة مرور.

الخطوة 3: بناء سلسلة الشهادات وتعيينها

تعتمد الشهادات العامة على سلسلة ثقة تعود إلى مرجع شهادات جذري. إذا أرسل مرجع الشهادات الخاص بك أكثر من ملف شهادة وسيطة واحد (يُسمّى غالبًا بلاحقات مثل CA1، CA2، أو intermediate.crt)، قم بدمجها في ملف PEM واحد بترتيب السلسلة، بدءًا بالأقرب إلى شهادتك. افتح كل ملف في محرر نصوص عادي، وألصقها متتالية في ملف جديد واحد:

-----BEGIN CERTIFICATE-----
<contents of first intermediate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<contents of second intermediate (root-closest)>
-----END CERTIFICATE-----

احفظ الملف المُجمّع باسم واضح، مثل yourCAname-chain.pem. في علامة تبويب SSL، انقر على أيقونة المجلد بجوار Certificate Chain File واختر ذلك الملف المُجمّع. اترك حقل السلسلة فارغًا إذا أرسل مرجع الشهادات الخاص بك ملف شهادة وسيطة مُجمّع واحد. انقر على Save عند الانتهاء.

على Linux أو macOS يمكنك إنشاء نفس الملف المُجمّع بأمر واحد:

cat intermediate1.crt intermediate2.crt > yourCAname-chain.pem

الخطوة 4: أعد تشغيل خادم التطبيقات

أعد تشغيل Alpha Application Server (أو الخدمة إذا كنت تشغّلها كخدمة Windows) حتى تصبح إعدادات TLS الجديدة فعّالة. افتح https://yourdomain.com في متصفح للتأكد من وجود القفل ومطابقة الشهادة لاسم مضيفك.

تعزيز التهيئة (Alpha Anywhere)

تضيف إصدارات Alpha Anywhere الحالية إعدادين إلى علامة تبويب SSL يجدر بك مراجعتهما:

  • Minimum Protocol Version. اضبط هذا على TLS 1.2 كحد أدنى. تم إهمال TLS 1.0 و1.1 من قبل جميع المتصفحات ومراجع الشهادات الرئيسية. إذا كان عملاؤك يدعمون ذلك، اضبط الحد الأدنى على TLS 1.3 للحصول على أقوى تفاوض. لاحظ أن اختيار TLS 1.3 يعطّل TLS 1.2؛ لن تتمكن العملاء القديمة التي لا تدعم 1.3 من الاتصال، فتحقق من جمهورك أولًا.
  • HTTP Strict Transport Security (HSTS). فعّل HSTS بحيث ترفض المتصفحات التراجع إلى HTTP. اضبط Maximum Age بالثواني (ابدأ بقيمة صغيرة أثناء الاختبار، ثم ارفعها إلى 31536000، أي سنة واحدة، للإنتاج). ضع علامة على Include subdomains فقط عندما تُقدَّم كل النطاقات الفرعية عبر HTTPS، وعلى Preload فقط إذا كنت تنوي إرسال النطاق إلى قوائم التحميل المسبق للمتصفحات.

بالنسبة للتوزيعات العامة، يمكنك أيضًا وضع خادم وكيل عكسي حديث مثل nginx أو Apache أو IIS أو Caddy أمام Alpha Application Server. أنهِ اتصال TLS عند الوكيل ووجّه HTTP العادي إلى خادم التطبيقات على واجهة loopback. يبسّط هذا النموذج تدوير الشهادات، ويوفر لك التجديد التلقائي القائم على ACME مع Let’s Encrypt، ويحافظ على عزل خادم التطبيقات عن الشبكة العامة.

اختبار تثبيت SSL

بعد التثبيت، افتح موقعك عبر https:// وتحقق من وجود القفل، ثم قم بتشغيل فحص خارجي أعمق باستخدام أداة SSL Checker الخاصة بنا. يشير التقرير إلى مشاكل السلسلة، وعدم تطابق اسم المضيف، والشهادات المنتهية الصلاحية أو ذاتية التوقيع، وخيارات البروتوكول أو التشفير الضعيفة، لتتمكن من رصد المشاكل قبل أن يواجهها المستخدمون.

يمكنك أيضًا الاستعلام مباشرة عن المستمع من سطر الأوامر للتأكد من الشهادة التي يقدمها الخادم والبروتوكول المتفاوض عليه:

openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null 
  | openssl x509 -noout -issuer -subject -dates

الأسئلة الشائعة

هل Alpha Five لا يزال مدعومًا؟

أعادت شركة Alpha Software تسمية Alpha Five إلى Alpha Anywhere عند الإصدار 12. يجري التطوير النشط على Alpha Anywhere، الذي لا يزال يستخدم محرك Classic Application Server نفسه وعلامة تبويب إعدادات SSL نفسها الموثقة أعلاه. لا تزال عمليات النشر القديمة من Alpha Five v10 وv11 تعمل وتقبل شهادات X.509 الحالية، ولكن للتنصيبات الجديدة استخدم إصدار Alpha Anywhere الحالي حتى تحصل على خيارات Minimum Protocol Version وHSTS الحديثة.

ما صيغة الشهادة التي يتطلبها Alpha Application Server؟

شهادة X.509 بصيغة PEM (ملف نصي مُرمّز بـ base64 يبدأ بـ —–BEGIN CERTIFICATE—–). إذا كان مرجع الشهادات الخاص بك يعرض منصات الخوادم بدلًا من الصيغ، اختر التنزيل المتوافق مع Apache. لا تُستخدم حزم PFX أو PKCS#12 مباشرة؛ إذا كان هذا كل ما لديك، حوّل الحزمة إلى ملف شهادة ومفتاح منفصلين أولًا، على سبيل المثال باستخدام أدوات تحويل SSL الخاصة بنا.

لماذا أحتاج إلى ملف سلسلة الشهادات؟

تبني المتصفحات وعملاء API سلسلة ثقة من شهادة خادمك وصولًا إلى مرجع شهادات جذري تثق به مسبقًا. إذا كانت الشهادات الوسيطة بين شهادتك وهذا الجذر مفقودة، فقد يُبلغ بعض العملاء (خاصة تطبيقات الهاتف المحمول، والمتصفحات القديمة، وأدوات سطر الأوامر) عن سلسلة غير موثوقة أو غير مكتملة حتى لو كانت الشهادة نفسها صالحة. احرص دائمًا على تعبئة حقل Certificate Chain File بالشهادات الوسيطة التي يوفرها مرجع الشهادات الخاص بك.

هل أحتاج إلى إعادة تشغيل خادم التطبيقات بعد تثبيت الشهادة؟

نعم. يقرأ Alpha Application Server إعدادات TLS عند بدء التشغيل، فأعد تشغيل الخادم (أو خدمة Windows الخاصة به) بعد حفظ التغييرات في علامة تبويب SSL. ينطبق الأمر نفسه عند تدوير الشهادة أو تجديدها.

هل يمكنني تشغيل Alpha Anywhere خلف nginx أو Apache أو IIS لتوفير HTTPS؟

نعم، وللبيئات الإنتاجية يُعد هذا النموذج الأنظف. أنهِ اتصال TLS عند وكيل عكسي حديث ووجّه HTTP العادي إلى Alpha Application Server على واجهة loopback المحلية. يتولى الوكيل معالجة HTTPS، وإعادة التوجيه من HTTP إلى HTTPS، وHSTS، وتجديد الشهادات (بما في ذلك ACME مع Let’s Encrypt)، بينما يركّز خادم التطبيقات على التطبيق نفسه.

أي إصدار أدنى من TLS يجب أن أختاره؟

اضبط Minimum Protocol Version على TLS 1.2 لأوسع توافقية، أو TLS 1.3 لأقوى مستوى أمان إذا كان جمهورك يستخدم متصفحات وعملاء حديثين. لا ينبغي استخدام TLS 1.0 و1.1 على أي موقع عام. إذا اخترت TLS 1.3، اختبر مع العملاء الذين يستخدمهم مستخدموك بالفعل قبل الانتقال إلى الإنتاج، لأن اختيار 1.3 يعطّل 1.2 على المستمع.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.