bg-tutorials

كيفية تثبيت شهادة SSL على Android

في هذا الدليل التعليمي، ستتعلم كيفية تثبيت شهادة SSL على Android، نظام التشغيل المحمول الأكثر استخدامًا في العالم. إذا لم تكن قد تقدمت بطلب للحصول على شهادة بعد، فإن الجزء الأول من هذا الدليل يوضح لك كيفية إنشاء رمز CSR لتطبيق Android الخاص بك.

إنشاء رمز CSR لتطبيقات Android

CSR هو اختصار لـ Certificate Signing Request، وهو كتلة من النص المشفر يحتوي على بيانات الاتصال الخاصة بك. يُنشئ كل متقدم بطلب SSL رمز CSR ويرسله إلى جهة إصدار الشهادات (CA) خلال عملية التسجيل. لديك خياران:

أرسل رمز CSR إلى جهة إصدار الشهادات عند تقديم طلبك. بعد أن تتحقق جهة إصدار الشهادات منه وتُصدر شهادتك، تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على Android

بعد أن تتحقق جهة إصدار الشهادات من طلبك وترسل إليك ملفات الشهادة عبر البريد الإلكتروني، يمكنك تثبيتها على جهازك. أولًا، تأكد من أن ملفاتك تتطابق مع ما يتوقعه Android.

قبل أن تبدأ: تحقق من صيغة الملف

يقرأ Android شهادات X.509 في حالتين، وصيغة الملف هي التي تحدد خيار التثبيت الذي ستستخدمه:

  • ملف شهادة عامة بصيغة .crt أو .cer أو .pem أو .der. يحتوي هذا الملف على الشهادة فقط، بدون مفتاح خاص. ثبّته باعتباره شهادة CA.
  • مخزن مفاتيح PKCS#12 بصيغة .p12 أو .pfx. يجمع هذا الملف الشهادة مع مفتاحها الخاص في ملف واحد محمي بكلمة مرور. ثبّته باعتباره شهادة VPN وتطبيقات المستخدم (يُسمى التثبيت من مساحة تخزين الجهاز على أجهزة Samsung).

إذا كانت ملفاتك بصيغة مختلفة، فقم بتحويلها أولًا باستخدام أدوات SSL الخاصة بنا. لبناء ملف .p12، تحتاج إلى الشهادة وحزمة CA والمفتاح الخاص، وستقوم بتعيين كلمة مرور (عبارة سرية) خلال عملية التحويل. احتفظ بتلك كلمة المرور في متناول يدك: يطلبها Android خلال التثبيت.

الخطوة 1: نسخ ملف الشهادة إلى جهازك

انقل ملف الشهادة إلى مساحة التخزين الداخلية لهاتفك أو بطاقة SD، على سبيل المثال إلى مجلد التنزيلات. يمكنك نقله عبر USB، أو حفظه من مرفق بريد إلكتروني، أو تنزيله عبر Chrome. يحتاج Android إلى أن يكون الملف موجودًا على الجهاز قبل أن يظهر في أداة التثبيت.

الخطوة 2: افتح أداة تثبيت الشهادات في الإعدادات

يعتمد المسار على إصدار Android وشركة تصنيع هاتفك. استخدم المسار الذي يطابق جهازك:

  • Android الأصلي (Android 12 و13 و14 و15، بما في ذلك Pixel): افتح الإعدادات، ثم الأمان والخصوصية، ثم إعدادات أمان أخرى، ثم التشفير وبيانات الاعتماد، ثم تثبيت شهادة.
  • Samsung Galaxy (One UI): افتح الإعدادات، ثم القياسات الحيوية والأمان، ثم إعدادات أمان أخرى، ثم التثبيت من مساحة تخزين الجهاز.
  • إصدارات Android القديمة (9 وما قبله): افتح الإعدادات، ثم الأمان، ثم انظر تحت تخزين بيانات الاعتماد عن خيار التثبيت من مساحة التخزين أو التثبيت من بطاقة SD.

إذا لم تتمكن من العثور على هذه العناصر، افتح مربع البحث في الإعدادات واكتب شهادة. سيظهر عنصر أداة التثبيت بغض النظر عن المكان الذي وضعتها فيه الشركة المصنعة.

الخطوة 3: اختر نوع الشهادة

عند الطلب، حدد النوع الذي يطابق ملفك:

  • شهادة CA لملف شهادة عامة (.crt أو .cer أو .pem أو .der).
  • شهادة VPN وتطبيقات المستخدم لمخزن مفاتيح PKCS#12 (.p12 أو .pfx).
  • شهادة Wi-Fi إذا كنت تُعدّ مصادقة Wi-Fi تعتمد على الشهادات.

إذا اخترت شهادة CA، سيظهر لك Android تحذيرًا بأن جهة إصدار الشهادات التي تقوم بتثبيتها يمكنها مراقبة حركة الشبكة. هذا أمر متوقع بالنسبة لجهة إصدار شهادات تثق بها عن قصد. اضغط على التثبيت مع ذلك وأكّد باستخدام رقم PIN أو النقش أو كلمة المرور أو بصمة الإصبع. إذا لم يكن لجهازك قفل شاشة معيّن، سيطلب منك Android إنشاء واحد أولًا.

الخطوة 4: حدد الملف وسمِّ الشهادة

يفتح منتقي الملفات. تصفح إلى المجلد الذي حفظت فيه الشهادة (على سبيل المثال التنزيلات) واضغط على الملف. إذا كان ملفًا محميًا بكلمة مرور من نوع .p12 أو .pfx، أدخل كلمة مرور PKCS#12 التي عيّنتها خلال عملية التحويل. في حقل اسم الشهادة، اكتب تسمية ستتعرف عليها لاحقًا، ثم اضغط على موافق للإنهاء.

هذا كل ما في الأمر: شهادتك الآن مثبتة على جهاز Android الخاص بك.

مهم: ثقة التطبيقات على Android 7 وما بعده

يضيف تثبيت شهادة CA الشهادة إلى مخزن شهادات المستخدم، وليس إلى مخزن النظام. منذ Android 7 (Nougat)، لا تثق التطبيقات افتراضيًا بشهادات CA المثبتة من قِبل المستخدم، ويتجاهلها Google Chrome أيضًا. لا يثق أي تطبيق بشهادة CA خاصة بالمستخدم إلا إذا اختار مطوره ذلك عبر تكوين أمان الشبكة. إذا كنت تتحكم في التطبيق، أضف تكوين أمان شبكة يتضمن <certificates src=”user” /> حتى يقبل التطبيق شهادتك. ستستمر المتصفحات ومعظم تطبيقات الطرف الثالث في استخدام جهات إصدار الشهادات المدمجة في النظام.

اختبر تثبيت SSL الخاص بك

بعد تثبيت الشهادة، تحقق من أن كل شيء يعمل بشكل صحيح. للتأكد من أن الشهادة موجودة على الجهاز، افتح الإعدادات، وانتقل إلى التشفير وبيانات الاعتماد (أو إعدادات أمان أخرى على أجهزة Samsung)، ثم افتح بيانات الاعتماد الموثوقة وعلامة التبويب المستخدم لرؤية شهادتك مدرجة. للتحقق من الشهادة التي يقدمها موقع ويب، افحص النطاق باستخدام أداة SSL Checker الخاصة بنا، والتي تُعيد تقريرًا فوريًا عن سلسلة الشهادات وتاريخ انتهاء الصلاحية والتكوين حتى تتمكن من رصد أي مشاكل.

الأسئلة الشائعة

كيف أصلح خطأ اتصال SSL على Android؟

تنجم أخطاء اتصال SSL على Android غالبًا عن ساعة جهاز غير صحيحة أو بيانات مخزنة مؤقتًا. جرّب هذه الحلول بالترتيب:
اضبط التاريخ والوقت على الوضع التلقائي، حيث تجعل الساعة الخاطئة الشهادات الصالحة تبدو منتهية الصلاحية.
مسح ذاكرة التخزين المؤقت وملفات تعريف الارتباط لمتصفحك.
تعطيل أي تطبيق مضاد فيروسات أو VPN يفحص حركة HTTPS بشكل مؤقت.
تحديث Android والمتصفح إلى أحدث إصدار.
لمزيد من المساعدة، راجع دليلنا حول كيفية إصلاح أخطاء SSL.

أين تُخزَّن شهادات SSL على Android؟

افتح الإعدادات، ثم الأمان والخصوصية، ثم إعدادات أمان أخرى، ثم التشفير وبيانات الاعتماد، ثم بيانات الاعتماد الموثوقة (على Samsung: القياسات الحيوية والأمان، ثم إعدادات أمان أخرى، ثم عرض شهادات الأمان). تسرد علامة التبويب النظام الشهادات المدمجة في Android، وتسرد علامة التبويب المستخدم الشهادات التي ثبّتها بنفسك. اضغط على أي إدخال لعرض تفاصيله.

هل تحتاج تطبيقات الهاتف المحمول إلى شهادة SSL؟

أي تطبيق يرسل أو يستقبل بيانات عبر الإنترنت يجب أن يستخدم HTTPS، والذي يعتمد على شهادة SSL/TLS على الخادم الذي يتصل به. يحمي هذا المستخدمين من هجمات الوسيط ويحافظ على خصوصية البيانات الحساسة. إذا كان تطبيقك يتعامل مع تسجيلات الدخول أو المدفوعات، فإن الشهادة مطلوبة وليست اختيارية.

لماذا لا يزال تطبيقي يرفض الشهادة بعد تثبيتها؟

منذ Android 7، تتجاهل التطبيقات شهادات CA المثبتة من قِبل المستخدم إلا إذا اختار المطور ذلك. الشهادة مثبتة بشكل صحيح، لكن التطبيق يثق فقط بمخزن شهادات النظام. الحل يكون من جانب التطبيق: إضافة تكوين أمان شبكة يتضمن مصدر شهادة المستخدم، أو إضافة الشهادة إلى مخزن النظام على جهاز مُدار أو مُجذّر (rooted).

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.