bg-tutorials

كيفية تثبيت شهادة SSL على FileMaker Server

في هذا الدرس، ستتعلم كيفية تثبيت شهادة SSL على Claris FileMaker Server. نتناول كلاً من طريقة سطر الأوامر باستخدام fmsadmin وواجهة Admin Console.

ملاحظة: FileMaker أصبح الآن أحد منتجات Claris (شركة Claris International Inc.، إحدى شركات Apple التابعة). قد يظهر اسم “FileMaker” في البرنامج، وتُصدر الإصدارات الحديثة تحت اسم FileMaker Server 2024 (21.x).

إنشاء رمز CSR على FileMaker Server

للحصول على شهادة SSL تجارية موقّعة من جهة إصدار شهادات (CA) موثوقة، يجب أولاً إنشاء طلب توقيع شهادة (CSR) وإرساله إلى الجهة المُصدِّرة للمصادقة.

الـCSR هو كتلة من النص المشفَّر يحتوي على بياناتك، مثل النطاق وهوية الشركة. عند إنشائه، يتم أيضاً إنشاء المفتاح الخاص المطابق له، والذي ستحتاجه أثناء التثبيت أدناه. أمامك خياران:

عند إنشاء CSR على الخادم، يكتب FileMaker ملفين في مجلد CStore: serverRequest.pem (طلب CSR) وserverKey.pem (المفتاح الخاص). افتح ملف serverRequest.pem في محرر نصوص عادي مثل Notepad أو TextEdit، وانسخ محتواه بالكامل، ثم لصقه في الحقل المخصص عند طلب الشهادة من مزود SSL الخاص بك. احتفظ بملف serverKey.pem في مكان آمن؛ ستستوردهه في القسم التالي.

يقع مجلد CStore في المسارات التالية، حسب نظام التشغيل المستخدم:

  • macOS: /Library/FileMaker Server/CStore/
  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

تثبيت شهادة SSL على FileMaker Server

بعد أن ترسل جهة الإصدار (CA) شهادة SSL إلى بريدك الإلكتروني، افتح أرشيف ZIP واستخرج الملفات إلى جهازك. حسب مزود SSL الخاص بك، من المفترض أن تستلم:

  • شهادة SSL الموقّعة الخاصة بك (مثال: yourdomain.crt).
  • الشهادة الوسيطة أو حزمة CA التي تحتوي على الشهادات الجذرية والوسيطة.

يجب أن تكون الشهادة بترميز Base64 (PEM)، ويجب ألا تحتوي أسماء الملفات على رموز غير مدعومة مثل العلامة النجمية (*). يمكنك تثبيت الشهادة بطريقتين. اختر الطريقة التي تناسبك.

الطريقة الأولى: الاستيراد باستخدام سطر أوامر fmsadmin (موصى بها)

سطر الأوامر هو الطريقة الأكثر موثوقية، ويعمل بنفس الشكل على macOS وWindows وLinux. افتح طرفية (أو موجّه الأوامر Command Prompt كمسؤول على Windows) في الجهاز الذي يعمل عليه FileMaker Server.

الخطوة 1: استيراد الشهادة. وجّه الأمر إلى شهادتك الموقّعة، ومفتاحك الخاص، وملف الشهادة الوسيطة (حزمة CA). عدّل المسارات لتطابق ملفاتك:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
  • –keyfile يشير إلى المفتاح الخاص (serverKey.pem) الذي تم إنشاؤه مع CSR. أدرِجه دائماً عندما لم تُنشأ الشهادة باستخدام fmsadmin certificate create على هذا الخادم.
  • –intermediateCA يشير إلى الشهادة الوسيطة، أو إلى حزمة CA إذا زوّدك مزودك بملف حزمة واحد. أدرِج الشهادة الوسيطة دائماً، وإلا فستُظهر المتصفحات سلسلة ثقة غير مكتملة.
  • إذا كان مفتاحك الخاص محمياً بكلمة مرور، أضف –keyfilepass متبوعة بكلمة المرور.

بالنسبة لمفتاح خاص مشفّر، يصبح الأمر كما يلي:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword

يجمع FileMaker بين الشهادة الموقّعة ومفتاحك الخاص، ويكتب ملفاً جديداً باسم serverCustom.pem في مجلد CStore.

الخطوة 2: إعادة تشغيل FileMaker Server. لا تصبح الشهادة فعالة إلا بعد إعادة تشغيل خادم قاعدة البيانات:

fmsadmin restart server

سيُطلب منك إدخال اسم المستخدم وكلمة المرور الخاصة بـAdmin Console. بعد إعادة تشغيل الخدمة، يبدأ FileMaker Server باستخدام شهادتك الجديدة ويوجّه الاتصالات عبر HTTPS.

الطريقة الثانية: الاستيراد باستخدام Admin Console (واجهة رسومية)

إذا كنت تفضل سير عمل رسومياً، استخدم Admin Console. عند الاتصال لأول مرة بنشر جديد، يطلب منك FileMaker Server استيراد شهادة SSL؛ ويمكنك أيضاً استيراد شهادة في أي وقت لاحق.

  1. افتح Admin Console وانتقل إلى تبويب Configuration > SSL Certificate.
  2. انقر على Import Custom Certificate وأكمل الحقول:
    • Signed Certificate File: انقر على Browse وحدّد ملف شهادة SSL الأساسي الخاص بك.
    • Private Key File: انقر على Browse وحدّد مفتاحك الخاص (serverKey.pem) من مجلد CStore. إذا أنشأت CSR على منصة أخرى، فارفع المفتاح الخاص لتلك المنصة بدلاً من ذلك.
    • Intermediate Certificate File: انقر على Browse وحدّد ملف الشهادة الوسيطة أو حزمة CA الخاصة بك.
    • Private Key Password: إذا حددت كلمة مرور لمفتاحك الخاص، أدخلها هنا. وإلا اتركها فارغة.
  3. انقر على Import.
  4. أعد تشغيل FileMaker Server لتفعيل الشهادة.

تهانينا، لقد قمت بتثبيت شهادة SSL على FileMaker Server بنجاح.

هل تستخدم إصداراً أقدم؟ سير العمل نفسه ينطبق على FileMaker Server 17 والإصدارات الأحدث: استورد الشهادة الموقّعة، والمفتاح الخاص، وملف الشهادة الوسيطة عبر Admin Console (Configuration > SSL Certificate) أو سطر أوامر fmsadmin، ثم أعد التشغيل. نوصي بالترقية من الإصدارات التي انتهى دعمها مثل FileMaker Server 15 و16 و17 إلى إصدار مدعوم حالياً للحصول على تحديثات الأمان ودعم TLS الحديث.

اختبار تثبيت شهادة SSL

بعد تثبيت الشهادة على FileMaker Server، تحقق من التثبيت الجديد للتأكد من عدم وجود أخطاء أو نقاط ضعف في الإعدادات. استخدم أداة SSL Checker للحصول على فحوصات وتقارير فورية عن حالة شهادتك وسلسلتها. يمكنك أيضاً فتح عنوان FileMaker Server الخاص بك (مثل عنوان Admin Console أو WebDirect) في المتصفح، والتأكد من ظهور رمز القفل وسلسلة شهادات كاملة وموثوقة.

من أين تشتري أفضل شهادة SSL لـFileMaker Server؟

أفضل مكان لشراء شهادة SSL لـFileMaker Server هو من مزود SSL موثوق مثل SSL Dragon. أسعارنا من بين الأقل في السوق، ولكن هناك مزايا أخرى: خصومات منتظمة وعروض حصرية على جميع منتجاتنا، وقبل كل شيء، دعم عملاء مخصص. جميع منتجاتنا متوافقة مع FileMaker Server.

تتولى SSL Dragon حماية بياناتك الحساسة، لكي ينجح موقعك أو مشروعك التجاري على الإنترنت.

يمكنك أيضاً استخدام أدواتنا المساعدة، مثل SSL Wizard، للعثور على منتج SSL المثالي لمشروعك.

الأسئلة الشائعة

كيف أستورد شهادة SSL إلى FileMaker Server من سطر الأوامر؟

استخدم أمر fmsadmin certificate import، مع توجيهه إلى شهادتك الموقّعة، ومفتاحك الخاص، وملف الشهادة الوسيطة، ثم أعد تشغيل الخادم:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server

أين يتم تخزين المفتاح الخاص serverKey.pem على FileMaker Server؟

يوجد في مجلد CStore الذي يُنشأ عند إنشاء CSR: /Library/FileMaker Server/CStore/ على macOS، و[drive]:Program FilesFileMakerFileMaker ServerCStore على Windows، و/opt/FileMaker/FileMaker Server/CStore/ على Linux.

هل يجب إعادة تشغيل FileMaker Server بعد استيراد شهادة؟

نعم. لا تصبح الشهادة الجديدة فعالة إلا بعد إعادة تشغيل خادم قاعدة البيانات. نفّذ fmsadmin restart server من سطر الأوامر، أو أعد تشغيل الخدمة من Admin Console (أو لوحة تحكم Services على Windows / launchctl على macOS).

هل يجب علي تثبيت الشهادة الوسيطة؟

نعم. من دون الشهادة الوسيطة (أو حزمة CA)، لا يمكن للمتصفحات والعملاء بناء سلسلة ثقة كاملة، وستظهر تحذيرات بشأن الاتصال. مرّرها باستخدام –intermediateCA في سطر الأوامر، أو في حقل Intermediate Certificate File في Admin Console.

هل FileMaker هو نفسه Claris؟

يتم تطوير FileMaker من قبل شركة Claris International Inc.، إحدى شركات Apple التابعة. يحافظ المنتج على اسم FileMaker، وتُصدر الإصدارات الحديثة تحت اسم FileMaker Server 2024 (21.x). عملية استيراد الشهادة الموصوفة هنا تنطبق على إصدارات FileMaker Server الحالية.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.