في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على Axway API Gateway. إذا لم تكن قد تقدمت بطلب للحصول على شهادة بعد، فإن الجزء الأول يوضح لك كيفية إنشاء رمز CSR وتقديمه إلى الجهة المصدرة للشهادة (CA).
إنشاء رمز CSR لـ Axway API Gateway
قبل أن تتمكن الجهة المصدرة للشهادة من إصدار شهادتك، تحتاج إلى CSR (طلب توقيع الشهادة). لديك خياران:
- الطريقة الأسرع هي استخدام أداة CSR Generator لإنشاء CSR والمفتاح الخاص تلقائيًا.
- بدلًا من ذلك، يمكنك إنشاء CSR بنفسك باستخدام أداة OpenSSL. اتبع دليلنا التفصيلي حول كيفية إنشاء CSR في Ubuntu.
ينشئ OpenSSL ملف .csr وملف .key. احتفظ بكليهما في مكان آمن. افتح ملف .csr بمحرر نصوص عادي مثل Notepad وانسخ محتواه بالكامل، بما في ذلك سطري BEGIN CERTIFICATE REQUEST وEND CERTIFICATE REQUEST، إلى الحقل المخصص لذلك عند طلب شهادة SSL. حافظ على خصوصية ملف .key: ستحتاج إليه لتثبيت الشهادة لاحقًا.
تثبيت شهادة SSL على Axway API Gateway
بعد تقديم CSR، تتحقق الجهة المصدرة للشهادة من طلبك وترسل ملفات الشهادة عبر البريد الإلكتروني، وغالبًا في شكل أرشيف ZIP. قم بتنزيله واستخراجه على جهاز الكمبيوتر الخاص بك. يجب أن يكون لديك شهادة الخادم الأساسية، وشهادة أو أكثر من شهادات CA/الوسيطة، والمفتاح الخاص الذي أنشأته مع CSR.
في Axway API Gateway، تدير الشهادات من خلال Policy Studio. تتكون العملية من ثلاثة أجزاء: استيراد الشهادة والمفتاح إلى مخزن الشهادات، ثم استيراد شهادة CA/الوسيطة لضمان الثقة في السلسلة، وأخيرًا تعيين الشهادة لواجهة HTTPS ونشرها.
الخطوة 1: فتح مخزن الشهادات في Policy Studio
افتح Policy Studio واتصل بنسخة API Gateway الخاصة بك. في شجرة الإعدادات على اليسار، وسّع Environment Configuration، ثم حدد Certificates and Keys > Certificates. تعرض هذه الشاشة شهادات ومفاتيح X.509 الموثوقة لدى API Gateway.
الخطوة 2: استيراد شهادتك ومفتاحك الخاص
في شاشة Certificates، انقر فوق Create/Import. سيفتح مربع الحوار Configure Certificate and Private Key. استخدم علامة التبويب X.509 Certificate لتحميل شهادة الخادم:
- إذا كانت شهادتك ومفتاحك الخاص في ملفين منفصلين، فانقر فوق Import Certificate وتصفح للوصول إلى ملف الشهادة.
- إذا كانت شهادتك ومفتاحك الخاص في الملف نفسه (مثل حزمة PKCS#12 بصيغة .p12/.pfx أو ملف PEM مجمّع)، فانقر فوق Import Certificate + Key وتصفح للوصول إلى ذلك الملف بدلًا من ذلك.
تأكد من أن محدد التنسيق يتطابق مع ملفك (غالبًا .pem، أو .der للملفات الثنائية). إذا استوردت الشهادة فقط، فانتقل إلى علامة التبويب Private Key، وانقر فوق Import Private Key، وتصفح للوصول إلى ملف .key. أدخل كلمة مرور المفتاح إذا كان الملف محميًا.
وقت التصميم مقابل وقت التشغيل: يحتفظ Policy Studio بمخزنين. الشهادة التي تستوردها هنا تدخل في التكوين الذي يديره Policy Studio. عند النشر في الخطوة 4، يتم دفع هذا التكوين إلى مخزن وقت التشغيل الذي يستخدمه API Gateway الفعلي، بحيث يتمكن البوابة من تقديم الشهادة للعملاء.
الخطوة 3: استيراد شهادة CA/الوسيطة
يثق العملاء بشهادتك فقط عند توفر السلسلة الكاملة. استورد كل شهادة CA/وسيطة قدمتها الجهة المصدرة للشهادة إلى المخزن نفسه. من شاشة Certificates، انقر فوق Create/Import مرة أخرى، ثم في علامة التبويب X.509 Certificate انقر فوق Import Certificate وحدد كل ملف وسيط. إذا كانت الشهادات الوسيطة مضمّنة داخل مخزن مفاتيح Java (keystore)، فاستخدم زر Keystore بدلًا من ذلك، ثم حدد الإدخالات وانقر فوق Import to Trusted certificate store.
الخطوة 4: تعيين الشهادة لواجهة HTTPS والنشر
استيراد الشهادة يخزنها فقط، ولن تقدمها البوابة إلى أن تعيّنها لواجهة HTTPS. في شجرة Policy Studio، وسّع نسخة API Gateway الخاصة بك وافتح عنصر Listeners، ثم واجهة HTTPS التي تريد تأمينها (مثل واجهة API Manager على المنفذ 8075، أو واجهة API Gateway Manager على المنفذ 8090). انقر بزر الفأرة الأيمن على واجهة HTTPS واختر Edit. في علامة التبويب Network، انقر فوق زر X.509 Certificate وحدد الشهادة التي استوردتها.
انقر فوق OK للتأكيد، ثم انقر فوق Deploy في شريط الأدوات لدفع التكوين المحدث إلى API Gateway قيد التشغيل. بعد اكتمال النشر، تقدم البوابة شهادتك على تلك الواجهة.
بعد اكتمال النشر، قم بإجراء اختبار سريع وتحقق من شهادة SSL الجديدة بحثًا عن أي أخطاء أو ثغرات. تقوم أداتنا SSL Checker بفحص التثبيت وتقديم تقرير عن السلسلة وتاريخ الانتهاء ودعم البروتوكولات في ثوانٍ.
الأسئلة الشائعة
تقوم بتثبيتها في Policy Studio. اتصل بنسخة API Gateway الخاصة بك وانتقل إلى Environment Configuration > Certificates and Keys > Certificates. استورد الشهادة والمفتاح هناك، ثم عيّن الشهادة لواجهة HTTPS تحت عنصر Listeners للنسخة وقم بالنشر.
استخدم Import Certificate عندما تكون الشهادة والمفتاح الخاص في ملفين منفصلين؛ ثم تستورد المفتاح بشكل منفصل في علامة التبويب Private Key. استخدم Import Certificate + Key عندما يكون كلاهما مجمّعًا في ملف واحد، مثل ملف PKCS#12 (.p12 أو .pfx)، بحيث تقرأ البوابة الشهادة والمفتاح معًا.
نعم. يثق العملاء بشهادتك فقط عند توفر السلسلة الكاملة. استورد كل شهادة CA/وسيطة من الجهة المصدرة للشهادة إلى مخزن الشهادات نفسه بحيث يتمكن Axway من إرسال السلسلة الكاملة أثناء عملية اتصال TLS (handshake). الشهادات الوسيطة المفقودة سبب شائع لأخطاء الثقة.
استيراد الشهادة يخزنها فقط. تقدمها البوابة بعد أن تعيّن الشهادة لواجهة HTTPS (تحت عنصر Listeners للنسخة، في علامة التبويب Network) وتنقر فوق Deploy. إذا تخطيت التعيين أو النشر، فستستمر الواجهة في استخدام شهادتها السابقة.
يستورد Axway شهادات X.509 بترميز PEM وDER، والملفات المجمّعة للشهادة والمفتاح بصيغة PKCS#12 (.p12 أو .pfx). عند الاستيراد، تأكد من أن محدد التنسيق في مربع الحوار يتطابق مع ملفك حتى يتم تحميل الشهادة والمفتاح بشكل صحيح.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


