bg-tutorials

كيفية تثبيت شهادة SSL على CompleteFTP

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL/TLS على CompleteFTP، خادم نقل الملفات المستند إلى Windows من شركة Enterprise Distributed Technologies (EDT). يتم استخدام الشهادة نفسها لكل من FTPS (FTP عبر TLS) ولمدير الملفات على الويب عبر HTTPS، لذا فإن استيرادًا واحدًا يغطي الاثنين. تتوافق الخطوات أدناه مع إصدارات CompleteFTP الحالية وتستخدم مسار الاستيراد الموصى به عبر PFX/PKCS#12.

إنشاء CSR على CompleteFTP

إذا كنت قد أنشأت CSR بالفعل واستلمت ملفات الشهادة الصادرة من جهة إصدار الشهادات، فتجاوز هذا القسم وانتقل مباشرة إلى خطوات التثبيت أدناه.

CSR (طلب توقيع الشهادة) هو مجموعة نصية مُرمّزة تحتوي على تفاصيل الاتصال بك والمفتاح العام. تقوم بإرساله إلى جهة إصدار الشهادات عند طلب الشهادة. لديك خياران:

  • إنشاء CSR تلقائيًا باستخدام أداة إنشاء CSR الخاصة بنا. يتم إنشاء المفتاح الخاص خارج CompleteFTP، لذا ستقوم بدمج الشهادة الصادرة والمفتاح في ملف .pfx قبل الاستيراد.
  • إنشاء CSR على الخادم نفسه باتباع درسنا التعليمي حول كيفية إنشاء CSR على CompleteFTP. يبقى المفتاح الخاص داخل CompleteFTP، وتُرجع جهة إصدار الشهادات ملفات الشهادة التي ستستوردها في القسم التالي.

أرسل CSR إلى جهة إصدار الشهادات خلال طلبك وانتظر التحقق. بعد إصدار الشهادة من قبل جهة إصدار الشهادات، تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على CompleteFTP

بعد أن ترسل جهة إصدار الشهادات الملفات الصادرة عبر البريد الإلكتروني، قم بتنزيل أرشيف ZIP واستخرجه على خادم CompleteFTP. ستحصل عادةً على أحد مجموعتي الملفات التاليتين:

  • ملف .pfx (أو .p12) واحد يجمع بين الشهادة والمفتاح الخاص المطابق وسلسلة جهة إصدار الشهادات. هذا هو المسار الأبسط والذي نوصي به، خاصة عندما يتم إنشاء CSR خارج CompleteFTP.
  • ملف شهادة منفصل (عادةً بصيغة .crt أو .pem) بالإضافة إلى المفتاح الخاص الذي احتفظت به من خطوة CSR. يقبل CompleteFTP 12.1 والإصدارات الأحدث صيغة PEM مباشرة؛ أما الإصدارات الأقدم فتفضل PFX.

إذا كانت لديك ملفات منفصلة فقط وتحتاج إلى ملف واحد مجمّع، فقم بدمجها باستخدام أداة تحويل SSL الخاصة بنا، أو نفّذ:

openssl pkcs12 -export 
  -out yourdomain.pfx 
  -inkey yourdomain.key 
  -in yourdomain.crt 
  -certfile ca-bundle.crt

الخطوة 1: فتح إعداد Server Certificate في CompleteFTP Manager

  • افتح CompleteFTP Manager على الخادم وسجّل الدخول كمسؤول.
  • في اللوحة اليسرى Sites، اختر الموقع الذي تريد استبدال شهادته (الموقع الافتراضي مناسب في حالة خادم يستضيف موقعًا واحدًا).
  • ضمن Settings، وسّع FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings.
  • اختر Server Certificate (also used in HTTPS)، ثم انقر على زر النقاط الثلاث على اليمين لفتح مربع حوار الشهادة.

هذا التسمية واضحة عن قصد: يتم تقديم الشهادة نفسها لبروتوكول FTPS (قناتي التحكم والبيانات) ولمدير الملفات عبر HTTPS، لذا فإنك تقوم بالاستيراد مرة واحدة فقط.

الخطوة 2: استيراد الشهادة

  • في نافذة Server Certificate، انقر على Import a certificate from a file (الرابط الثاني من الأسفل).
  • عندما يسألك مربع Importing Certificate عما إذا كنت تريد استبدال الشهادة الحالية، انقر Yes. يأتي CompleteFTP مزودًا بشهادة افتراضية موقّعة ذاتيًا يتم استبدالها في هذه الخطوة.
  • تصفّح إلى ملف الشهادة الخاص بك:
    • PFX/PKCS#12 (الموصى به): اختر ملف .pfx أو .p12 وأدخل كلمة مرور التصدير عند الطلب. يتم تحميل الشهادة والمفتاح الخاص وسلسلة جهة إصدار الشهادات جميعها في خطوة واحدة.
    • ملفات منفصلة: اختر ملف .crt أو .pem الصادر من جهة إصدار الشهادات. إذا لم يكن المفتاح الخاص مدمجًا، سيطلب منك CompleteFTP ملف المفتاح المطابق، وإذا كان مشفّرًا، فكلمة مروره.
  • انقر OK للإنهاء. يتم تطبيق الشهادة الجديدة على كل من FTPS و HTTPS للموقع المحدد.

الخطوة 3: تأكيد أن الشهادة نشطة

يطبّق CompleteFTP الشهادة الجديدة على الاتصالات الجديدة دون الحاجة لإعادة تشغيل الخدمة. إذا كانت لدى العملاء جلسات طويلة الأمد، فأعد فرض الاتصال، أو أعد تشغيل خدمة CompleteFTP Server من services.msc بحيث تتلقى كل قناة السلسلة الجديدة فورًا.

افتح مدير الملفات عبر الويب باستخدام https:// وتحقق من رمز القفل، أو اتصل باستخدام عميل FTPS مثل FileZilla أو WinSCP عبر Explicit FTP over TLS (FTPES) على المنفذ 21. ثم شغّل فحصًا أعمق باستخدام أداة SSL Checker الخاصة بنا على المضيف ومنفذ HTTPS (المنفذ 443 افتراضيًا، أو أي منفذ آخر مرتبط بـ HTTPS في إعدادات موقع CompleteFTP الخاص بك) للتأكد من صحة الشهادة والسلسلة ودعم البروتوكول.

اختيار وضع FTPS (الصريح مقابل الضمني)

يدعم CompleteFTP كلا وضعي FTPS على منافذ استماع منفصلة. يُفضّل استخدام FTPS الصريح (FTPES) على المنفذ 21، الذي يتفاوض على TLS عبر أمر AUTH TLS. وهو المعيار الحديث والوضع الافتراضي في معظم العملاء. FTPS الضمني على المنفذ 990 يغلّف الاتصال بـ TLS من البايت الأول ويُعتبر قديمًا؛ حافظ على تفعيله فقط للعملاء الذين لا يمكنهم استخدام FTPES. عطّل FTP العادي بالكامل بمجرد أن يصبح جميع عملائك على FTPS.

الأسئلة الشائعة

أين يوجد إعداد Server Certificate في CompleteFTP؟

في CompleteFTP Manager، اختر موقعك في لوحة Sites، ثم وسّع Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings. انقر على Server Certificate (also used in HTTPS)، ثم زر النقاط الثلاث على اليمين لفتح مربع حوار الاستيراد.

ما هي صيغ الملفات التي يقبلها CompleteFTP للشهادة؟

يقبل CompleteFTP ملف .pfx أو .p12 واحد يجمع الشهادة والمفتاح الخاص والسلسلة، وهذا هو المسار الأبسط. كما يقبل ملفات شهادات PEM أو CRT منفصلة مع مفتاح خاص منفصل (يُدعم PEM من الإصدار 12.1 فما فوق). لأدوات Microsoft، تُقبل أيضًا مفاتيح خاصة بصيغة .pvk.

هل أحتاج إلى إعادة تشغيل خدمة CompleteFTP بعد استيراد شهادة؟

لا حاجة لإعادة التشغيل حتى تستخدم الاتصالات الجديدة الشهادة الجديدة. إذا كنت تريد أن تتلقى كل جلسة موجودة السلسلة الجديدة فورًا، أعد تشغيل خدمة CompleteFTP Server من services.msc (أو ما يعادلها في Linux)، أو اطلب من العملاء إعادة الاتصال.

هل تغطي الشهادة نفسها FTPS ومدير الملفات عبر HTTPS؟

نعم. يُسمّي CompleteFTP الإعداد عمدًا Server Certificate (also used in HTTPS). تُقدَّم الشهادة التي تستوردها لبروتوكول FTPS (قناتي التحكم والبيانات) ولمدير الملفات عبر HTTPS على الموقع نفسه، لذا فإنك تستورد مرة واحدة وتستخدم كل من الخدمتين نفس السلسلة.

هل يجب أن أستخدم FTPS الصريح (المنفذ 21) أم FTPS الضمني (المنفذ 990)؟

استخدم FTPS الصريح (FTPES) على المنفذ 21 كلما أمكن ذلك. يتصل العميل بنص عادي غير مشفّر ثم يترقّى إلى TLS باستخدام أمر AUTH TLS؛ وهذا هو المعيار الحديث الذي تدعمه جميع عملاء FTPS الحالية. يُعتبر FTPS الضمني على المنفذ 990 قديمًا وينبغي تفعيله فقط للعملاء القدامى الذين لا يمكنهم التفاوض على TLS الصريح.

كيف أجدّد شهادة SSL على CompleteFTP؟

التجديد هو إصدار جديد: أنشئ CSR جديدًا، اطلب التجديد، ثم كرّر خطوات الاستيراد أعلاه باستخدام ملف .pfx الجديد. تُحدَّد شهادات TLS العامة حاليًا بمدة صلاحية قصوى تبلغ حوالي سنة واحدة (398 يومًا)، لذا خطّط للتجديد سنويًا، أو قم بأتمتة الدورة باستخدام ACME حيثما كان ذلك مدعومًا.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.