bg-tutorials

كيفية تثبيت شهادة SSL على Alteon

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على Radware Alteon، باستخدام كل من واجهة الإدارة عبر الويب (WBM) وواجهة سطر الأوامر (CLI). على Alteon، يتكون التثبيت من جزئين: أولاً تستورد المفتاح الخاص وشهادة الخادم وشهادة CA الوسيطة إلى مستودع الشهادات، ثم تربطها بسياسة SSL وخدمة افتراضية حتى يتمكن الجهاز فعلياً من تقديم الشهادة.

إنشاء CSR على Alteon

ابدأ بطلب CSR (طلب توقيع الشهادة)، وهو الطلب الذي تقدمه إلى جهة إصدار الشهادات للحصول على شهادتك. لديك خياران:

قدّم CSR إلى جهة إصدار الشهادات (CA) عند إتمام الطلب. بعد أن تتحقق CA من طلبك وتصدر الشهادة، تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على Alteon

بعد أن ترسل CA شهادتك عبر البريد الإلكتروني، سيكون لديك عادةً ثلاثة عناصر بصيغة PEM: المفتاح الخاص (الذي تم إنشاؤه مع CSR)، وشهادة الخادم، وشهادة CA الوسيطة (السلسلة التي تربط شهادتك بالجذر الموثوق). يمكنك تثبيتها على Alteon عبر واجهة الويب (WBM) أو واجهة سطر الأوامر (CLI). في كل الحالتين، استيراد الملفات هو نصف المهمة فقط: يجب عليك أيضاً ربط الشهادة وسياسة SSL بالخدمة الافتراضية التي تتعامل مع حركة HTTPS. يغطي القسمان أدناه كل طريقة من البداية إلى النهاية.

تثبيت شهادة SSL عبر الويب (WBM)

الخطوة 1: افتح قسم SSL. سجّل الدخول إلى واجهة إدارة الويب (WBM) الخاصة بـ Alteon وانتقل إلى Configuration > Application Delivery > SSL. إذا لم يكن SSL مفعلاً بعد، فعّله (ضع علامة على Enable SSL). إذا كنت تدير Alteon مركزياً من خلال Radware APSolute Vision، فإن نفس الشاشات متاحة تحت Configuration > Application Delivery > SSL للجهاز المحدد.

الخطوة 2: استورد المفتاح الخاص. افتح Certificate Repository واضغط على Import. اضبط Type على Key، وأدخل معرّفاً فريداً (على سبيل المثال، اسم نطاقك)، وقدّم عبارة مرور المفتاح إذا كان المفتاح مشفراً. اختر Import from Text للصق محتوى PEM، أو Import from File لتحميل ملف المفتاح، ثم أكّد العملية.

الخطوة 3: استورد شهادة الخادم. اضغط على Import مرة أخرى، واضبط Type على Certificate، وأدخل نفس المعرّف الفريد الذي استخدمته للمفتاح. الصق أو حمّل شهادة الخادم بصيغة PEM وأكّد العملية. استخدام معرّف واحد مشترك للمفتاح والشهادة هو ما يربطهما ببعضهما.

الخطوة 4: استورد شهادة CA الوسيطة. اضغط على Import مرة أخرى واضبط Type على Intermediate CA. أعطها معرّفاً خاصاً بها، ثم الصق أو حمّل الشهادة الوسيطة. إذا وفّرت CA أكثر من شهادة وسيطة واحدة، استورد كل واحدة منها وجمّعها تحت Certificate Groups حتى يتم تقديم السلسلة الكاملة.

الخطوة 5: أنشئ سياسة SSL. انتقل إلى SSL Policies وأضف سياسة جديدة. أعطها اسماً، وتأكد من تفعيل SSL في الواجهة الأمامية، واضبط البروتوكولات المسموح بها على TLS 1.2 وTLS 1.3 فقط (عطّل SSLv3 وTLS 1.0/1.1). أرفق شهادة CA الوسيطة (أو مجموعة الشهادات الوسيطة) بالسياسة حتى يقدّم Alteon السلسلة الكاملة.

الخطوة 6: اربط الشهادة والسياسة بالخدمة الافتراضية. افتح Configuration > Application Delivery > Virtual Services (أو قائمة خدمات الخادم الافتراضي الخاص بك)، وحدد خدمة HTTPS على المنفذ 443، وفي إعدادات SSL الخاصة بها اختر SSL Policy التي أنشأتها وحدد Server Certificate الخاص بك بواسطة معرّفه. هذه هي الخطوة التي تضع الشهادة فعلياً على الشبكة؛ فبدونها تبقى الملفات المستوردة غير مستخدمة.

الخطوة 7: طبّق واحفظ. اضغط على Apply لتفعيل التغييرات، ثم Save لكتابتها في الذاكرة الدائمة (flash) حتى تبقى فعّالة بعد إعادة تشغيل الجهاز.

ملاحظة: تأكد من أن المفتاح الخاص وشهادة الخادم يستخدمان نفس المعرّف. إذا لم يتطابقا، لن يتمكن Alteon من ربطهما ببعضهما ولن تقدّم الخدمة الافتراضية الشهادة.

تثبيت شهادة SSL عبر CLI

اتصل بـ Alteon عبر SSH (أو وحدة التحكم) وسجّل الدخول. يرشدك أمر الاستيراد خلال نوع المكوّن، والمعرّف، ومصدر PEM:

/cfg/slb/ssl/certs/import

هذا هو شكل الموجّه التفاعلي عند استيراد المفتاح الخاص. اختر key كنوع المكوّن، أعطه معرّفاً، والصق PEM عند الطلب:

>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:

في الموجّه الأخير، اختر الطريقة التي تريد بها تقديم بيانات PEM:

  • text يلصق محتوى الشهادة مباشرة في الطرفية.
  • file يستورد ملف شهادة قمت بنقله مسبقاً إلى الجهاز.

نفّذ أمر الاستيراد ثلاث مرات: مرة للمفتاح key، ومرة لشهادة الخادم certificate (استخدم نفس معرّف المكوّن الخاص بالمفتاح حتى يتم ربطهما)، ومرة لشهادة intermca (CA الوسيطة). مثال:

/cfg/slb/ssl/certs/import   # type: key,         ID: 5
/cfg/slb/ssl/certs/import   # type: certificate, ID: 5
/cfg/slb/ssl/certs/import   # type: intermca,    ID: 6

بعد ذلك، أنشئ سياسة SSL وأرفق بها شهادة CA الوسيطة. اضبط إصدارات TLS المسموح بها على 1.2 و1.3 بينما أنت هنا:

/cfg/slb/ssl/sslpol mypolicy

أخيراً، اربط سياسة SSL وشهادة الخادم بخدمة HTTPS الافتراضية. استبدل معرّف الخادم الافتراضي واسم السياسة ومعرّف الشهادة بالقيم الخاصة بك:

/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5

فعّل التغييرات واكتبها في الذاكرة الدائمة (flash):

apply
save

شهادة SSL الخاصة بك الآن مثبتة ويتم تقديمها على Alteon. للتأكد من السلسلة وتاريخ انتهاء الصلاحية الذي يقدّمه الجهاز، استخدم أداة SSL Checker الخاصة بنا على اسم مضيف موقعك.

الأسئلة الشائعة

أين أستورد الشهادة في واجهة ويب Alteon؟

في WBM، انتقل إلى Configuration > Application Delivery > SSL > Certificate Repository واضغط على Import. استورد المفتاح الخاص وشهادة الخادم وشهادة CA الوسيطة كل واحدة على حدة، وكل منها بصيغة PEM. استخدم نفس المعرّف للمفتاح والشهادة حتى يربطهما Alteon ببعضهما.

لماذا لا تُقدَّم شهادتي بعد استيرادها؟

استيراد المفتاح والشهادة إلى المستودع لا يضعهما على الشبكة. يجب عليك أيضاً إنشاء سياسة SSL وربط كل من السياسة وشهادة الخادم بخدمة HTTPS الافتراضية الخاصة بك. في CLI، هذا يعني /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> و/cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>، متبوعة بـ apply وsave.

كيف أستورد شهادة CA الوسيطة على Alteon؟

استورد الشهادة الوسيطة كنوع مكوّن Intermediate CA (أو intermca في CLI) بمعرّف خاص بها، ثم أرفقها بسياسة SSL. إذا قدّمت CA أكثر من شهادة وسيطة واحدة، استورد كل واحدة ودمجها في Certificate Group حتى يقدّم Alteon السلسلة الكاملة.

هل أقوم بالتثبيت على Alteon أم في APSolute Vision؟

كلاهما يعمل. يمكنك إدارة SSL مباشرة على جهاز Alteon من خلال واجهة WBM الخاصة به، أو بشكل مركزي من خلال Radware APSolute Vision. مسار القائمة هو نفسه، Configuration > Application Delivery > SSL، وأوامر CLI متطابقة عند الاتصال بالجهاز.

كيف أجعل التغييرات دائمة على Alteon؟

يقوم Alteon بتجهيز التغييرات في التكوين إلى أن تلتزم بها. نفّذ apply لتفعيل التغييرات في التكوين الجاري، ثم save لكتابتها في الذاكرة الدائمة (flash) حتى تبقى فعّالة بعد إعادة التشغيل. في WBM، استخدم زري Apply وSave.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.