bg-tutorials

كيفية تثبيت شهادة SSL على Cerberus FTP Server

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL/TLS على Cerberus FTP Server في نظام Windows. تؤمّن الشهادة اتصالات FTPS وHTTPS الخاصة بك بحيث يتم تشفير عمليات نقل الملفات.

إنشاء رمز CSR على Cerberus FTP Server

إذا كنت قد أنشأت طلب CSR مسبقًا واستلمت الشهادة الموقّعة من الجهة المصدرة للشهادات (CA)، تخطّ إلى خطوات التثبيت.

يشير CSR إلى Certificate Signing Request، وهو مجموعة من النصوص المشفّرة التي تحتوي على تفاصيل الاتصال والنطاق الخاصة بك. تستخدم الجهة المصدرة للشهادات هذه المعلومات للتحقق من طلبك وإصدار الشهادة. لديك خياران:

افتح ملف CSR بأي محرر نصوص وانسخ محتواه إلى نموذج الطلب على صفحة مزوّد شهادة SSL الخاص بك. احتفظ بالمفتاح الخاص المطابق في مكان آمن: ستحتاج إليه أثناء التثبيت.

تثبيت شهادة SSL على Cerberus FTP Server

بعد أن تتحقق الجهة المصدرة للشهادات (CA) من طلبك، سترسل إليك الشهادة الموقّعة عبر البريد الإلكتروني. قم بتنزيل الأرشيف واستخراج الملفات على جهاز Windows الذي يشغّل Cerberus FTP Server. حسب الجهة المصدرة، ستحصل على ملف شهادة بتنسيق PEM بالإضافة إلى شهادة وسيطة منفصلة أو حزمة CA تحتوي على الشهادتين الجذرية والوسيطة. أما إذا طلبت الشهادة من مصدر آخر وقمت بتصديرها من مخزن شهادات Windows، فقد يكون لديك ملف واحد بصيغة .pfx (PKCS#12) يحتوي على الشهادة والمفتاح الخاص وسلسلة الشهادات معًا.

الخطوة 1: افتح إعدادات الأمان

  • في Cerberus FTP Server، افتح Server Manager (من القائمة الرئيسية، اختر Configuration > Server Manager).
  • من القائمة الجانبية اليسرى، اختر علامة التبويب Security.
  • حدّد Enable SSL/TLS. لن يسمح لك Cerberus بتفعيل هذا الخيار حتى يتم تحميل شهادة صالحة ومفتاح خاص، فأكمل الخطوة التالية أولًا إذا كان مربع الاختيار معطّلًا (باللون الرمادي).

الخطوة 2: حمّل الشهادة والمفتاح في قسم Server Key Pair

انتقل إلى قسم Server Key Pair واملأ مسارات الملفات باستخدام زر المجلد (التصفح) الموجود في نهاية كل حقل:

  • Certificate Path: تصفّح إلى ملف شهادة SSL الخاص بك (تلك التي أصدرتها الجهة المصدرة للشهادات).
  • Private Key Path: تصفّح إلى المفتاح الخاص الذي أنشأته مع طلب CSR الخاص بك. إذا كانت الشهادة والمفتاح مجتمعين في ملف واحد بصيغة .pfx، فاختر هذا الملف نفسه هنا.
  • CA Certificate Path: تصفّح إلى حزمة CA (الملف الذي يحتوي على الشهادتين الجذرية والوسيطة). يمكنك ترك هذا الحقل فارغًا إذا كانت شهادتك تحتوي بالفعل على السلسلة الكاملة.
  • Needs Key Password: حدّد هذا المربع فقط إذا كان مفتاحك الخاص أو ملف .pfx مشفّرًا.
  • Password: إذا كان المفتاح أو ملف .pfx مشفّرًا، أدخل كلمة المرور المستخدمة لحمايته. هي نفس كلمة المرور التي حددتها عند إنشاء المفتاح أو تصدير ملف .pfx.

تعمل بملف .pfx؟ يجمع ملف PKCS#12 الشهادة والمفتاح الخاص وسلسلة الشهادات في ملف واحد. وجّه كلا الحقلين Certificate Path و Private Key Path إلى ملف .pfx نفسه، حدّد Needs Key Password، وأدخل كلمة مرور التصدير.

الخطوة 3: التحقق والتطبيق

  • اضغط على Verify. يتحقق Cerberus من إمكانية قراءة الشهادة والمفتاح الخاص باستخدام كلمة المرور المقدَّمة. إذا لم تظهر أخطاء، فإن زوج المفاتيح صالح.
  • اضغط على OK (أو Apply) في Server Manager لحفظ الإعدادات وتحميل زوج المفاتيح الجديد.
  • إذا طلب Cerberus منك إعادة تشغيل الخدمة لتفعيل التغيير، فقم بإعادة تشغيلها.

بعد تفعيل SSL/TLS، يستخدم Cerberus الشهادة لمستمعي FTPS وHTTPS الخاصين به. تدعم الإصدارات الحالية TLS 1.2 و TLS 1.3. لتحقيق أقصى درجات الأمان، فعّل TLS 1.3 وعطّل بروتوكولات TLS 1.0 وTLS 1.1 القديمة في نفس إعدادات الأمان.

التعامل مع وضع FIPS (إذا كان مفعّلًا)

إذا كنت تشغّل Cerberus في وضع FIPS 140-2 وفشل التحديث، استخدم هذا الحل البديل:

  1. عطّل وضع FIPS مؤقتًا.
  2. أعد تشغيل خدمة Cerberus.
  3. حمّل الشهادة وأكمل التحديث.
  4. أعد تفعيل وضع FIPS وأعد تشغيل الخدمة مرة أخرى.

يعرض خادم Cerberus FTP Server الآن الشهادة الجديدة للعملاء المتصلين به.

اختبار تثبيت شهادة SSL

بعد التثبيت، تحقق من الشهادة للتأكد من أنها تُقدَّم بشكل صحيح وأن السلسلة كاملة. اتصل بخادمك باستخدام عميل FTPS وتأكد من أن الاتصال مشفّر، ثم استخدم أداة SSL Checker الخاصة بنا لفحص الشهادة وتكوينها. بما أن Cerberus يقدّم خدمة FTPS (وHTTPS لعميل الويب الخاص به) بدلًا من موقع ويب عام قياسي، وجّه أي أداة فحص تعتمد على المضيف إلى المنفذ الصحيح لمستمع FTPS أو HTTPS الخاص بك.

الأسئلة الشائعة

أين أثبّت شهادة SSL في Cerberus FTP Server؟

في Server Manager، على علامة التبويب Security، تحت قسم Server Key Pair. حدّد Certificate Path وPrivate Key Path وCA Certificate Path، ثم تحقّق واحفظ.

هل يمكنني استخدام ملف .pfx (PKCS#12) مع Cerberus FTP Server؟

نعم. يحتوي ملف .pfx على الشهادة والمفتاح الخاص وسلسلة الشهادات في ملف واحد. وجّه كلا الحقلين Certificate Path وPrivate Key Path إلى ملف .pfx نفسه، حدّد Needs Key Password، وأدخل كلمة مرور التصدير. يمكنك إنشاء ملف .pfx بتصدير شهادة من مخزن شهادات Windows مع تضمين المفتاح الخاص والشهادات الوسيطة.

كيف أطبّق الشهادة في Cerberus FTP Server؟

Verify يتحقق من إمكانية قراءة Cerberus للشهادة والمفتاح الخاص في المسارات التي أدخلتها، باستخدام كلمة المرور إذا كانت محددة. ثم اضغط على OK (أو Apply) في Server Manager لحفظ التكوين وتحميل زوج المفاتيح في مستمعي FTPS وHTTPS. أعد تشغيل الخدمة إذا طلب Cerberus ذلك.

لماذا لا يمكنني تحديد مربع Enable SSL/TLS؟

لن يفعّل Cerberus خيار SSL/TLS حتى يتم تحميل شهادة صالحة ومفتاح خاص. املأ حقول Server Key Pair واضغط على Verify أولًا. بعد تحميل زوج المفاتيح دون أخطاء، يمكنك تفعيل SSL/TLS.

هل يدعم Cerberus FTP Server بروتوكول TLS 1.3؟

نعم. تدعم الإصدارات الحالية كلًا من TLS 1.2 وTLS 1.3. فعّل TLS 1.3 وعطّل بروتوكولات TLS 1.0 وTLS 1.1 القديمة في علامة التبويب Security لتحقيق التكوين الأكثر أمانًا.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.