في هذا الدرس، ستتعلم كيفية تثبيت شهادة SSL على FileZilla Server لتفعيل FTP عبر TLS (FTPS)، بحيث تكون عمليات تسجيل الدخول ونقل الملفات مشفّرة. تغطي الخطوات واجهة إدارة FileZilla Server 1.x الحديثة، مع ملاحظات خاصة بالإصدار القديم 0.9.x.
إنشاء رمز CSR على FileZilla Server
خطوتك الأولى عند التعامل مع شهادات SSL هي إنشاء طلب توقيع الشهادة (CSR) وإرساله إلى جهة إصدار الشهادات (CA). يحتوي CSR على بيانات الاتصال الخاصة بك مُرمّزة في كتلة نصية. بعد إرساله، تتحقق جهة إصدار الشهادات من هوية موقعك أو شركتك وتوقّع شهادة SSL الخاصة بك.
لديك خياران:
- استخدم مولّد CSR الخاص بنا لإنشاء CSR تلقائيًا.
- اتبع درسنا التفصيلي حول كيفية إنشاء CSR في FileZilla Server.
بعد ذلك، افتح ملف CSR بأي محرر نصوص مثل Notepad، وانسخ محتواه بالكامل، بما في ذلك علامتي —–BEGIN CERTIFICATE REQUEST—– و—–END CERTIFICATE REQUEST—–. الصقه عند طلب شهادة SSL الخاصة بك.
بعد إرسال CSR وإتمام عملية التحقق، ستصلك ملفات SSL الخاصة بك إلى بريدك الإلكتروني. ستستخدمها خلال عملية التثبيت أدناه.
تثبيت شهادة SSL على FileZilla Server
تغيّر FileZilla Server بشكل كبير مع الإصدار 1.0. تستخدم الإصدارات الحديثة (1.x) واجهة إدارة أُعيد تصميمها، حيث تتصل بمحرك الخادم وتضبطه عبر Server ثم Configure. أما سلسلة الإصدار القديم 0.9.x فقد استخدمت مربع حوار مختلف يُصار إليه عبر Edit ثم Settings. تغطي الخطوات أدناه واجهة 1.x الحالية أولًا، مع ملاحظة خاصة بـ 0.9.x في النهاية.
الخطوة 1: تحضير ملفاتك
هذا ما تحتاجه للتثبيت:
- شهادة الخادم بصيغة PEM. توجد في أرشيف ZIP الذي استلمته من جهة إصدار الشهادات بعد التحقق.
- الشهادة (أو الشهادات) الوسيطة، والتي تُسمى أيضًا حزمة CA، والمضمّنة في نفس الأرشيف.
- مفتاحك الخاص (ملف .key). يبقى هذا الملف على خادمك، لأنك أنشأته مع CSR في وقت واحد.
يتوقع FileZilla Server ملف شهادة واحد يحتوي على السلسلة الكاملة. اجمع شهادة الخادم والشهادة (أو الشهادات) الوسيطة في ملف PEM واحد، مع وضع شهادة الخادم أولًا، تليها الشهادات الوسيطة. لست بحاجة لتضمين شهادة الجذر (root CA). ملف مُجمّع يبدو على هذا الشكل:
-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
احفظ الملف المُجمّع في موقع ثابت على الخادم، بجانب مفتاحك الخاص مثلًا. سجّل المسارات الكاملة لكل من الملفين، لأن FileZilla Server يحتاج إلى مسارات مطلقة (absolute paths). إذا أدخلت اسم ملف فقط، فقد يخزّن المحرك اسمًا مجردًا صمتًا، وقد يسجّل لاحقًا أخطاء Could not load certificate file عند اتصال عميل عبر FTPS.
الخطوة 2: افتح إعدادات FTP over TLS
شغّل واجهة إدارة FileZilla Server واتصل بخادمك. ثم افتح التهيئة:
- من القائمة العلوية، اختر Server، ثم Configure (يمكنك أيضًا الضغط على Ctrl+F).
- في اللوحة اليسرى من مربع حوار التهيئة، اختر FTP over TLS settings.
الخطوة 3: فعّل FTPS وحمّل شهادتك
في لوحة FTP over TLS settings:
- ضع علامة على Enable FTP over TLS support (FTPS).
- أدخل الشهادة والمفتاح بكتابة مساراتهما أو تصفّح الملفات في الحقول أدناه. (تقدّم بعض الإصدارات زر استيراد لتحميل شهادة ومفتاح موجودين معًا. زر Generate new certificate منفصل: فهو ينشئ شهادة ذاتية التوقيع، لا تثق بها المتصفحات والعملاء، فاستخدمه فقط للاختبار، وليس لشهادة صادرة عن جهة إصدار شهادات.)
- في حقل Private key file، أدخل أو تصفّح إلى المسار المطلق الكامل لملف .key الخاص بك.
- في حقل Certificate file، أدخل أو تصفّح إلى المسار المطلق الكامل لملف PEM الذي يحتوي على شهادة الخادم متبوعة بالشهادة (أو الشهادات) الوسيطة.
- إذا كان مفتاحك الخاص محميًا بكلمة مرور، أدخلها في حقل Key password. إذا أنشأت CSR والمفتاح باستخدام OpenSSL دون تعيين عبارة مرور، اترك هذا الحقل فارغًا.
وأنت هنا، من الجيد تعزيز أمان المستمِع (listener): ضع علامة على Disallow plain unencrypted FTP بحيث يكون كل اتصال مشفّرًا. يتفاوض FileZilla Server الحديث على TLS 1.2 وTLS 1.3 بشكل افتراضي.
الخطوة 4: طبّق التغييرات
انقر على Apply لحفظ التهيئة، ثم أغلق مربع الحوار بالضغط على OK. يعيد FileZilla Server تحميل الشهادة دون الحاجة لإعادة تثبيت كامل. إذا أظهر المحرك خطأ، تحقق مجددًا من أن كلا المسارين مطلقان وأن ملف الشهادة يسرد شهادة الخادم قبل الشهادات الوسيطة.
تهانينا، لقد قمت بتثبيت شهادة SSL على FileZilla Server.
هل تستخدم الإصدار القديم FileZilla Server 0.9.x؟ افتح واجهة الخادم المحلية، انتقل إلى Edit، ثم Settings، واختر SSL/TLS settings (تُسمى FTP over TLS settings في بعض الإصدارات). فعّل Enable FTP over SSL/TLS support، ووجّه Private key file وCertificate file إلى ملف .key الخاص بك وملف PEM المُجمّع، واضبط Key password إن وُجدت، ثم انقر على OK. لم تعد سلسلة 0.9.x تحت الصيانة، فيُنصح بالترقية إلى 1.x.
اختبار تثبيت SSL
بعد تثبيت الشهادة، تحقق من التهيئة للتأكد من عدم وجود أخطاء قبل الاعتماد عليها. أسرع اختبار هو الاتصال بعميل: في FileZilla Client، اضبط البروتوكول على FTP مع التشفير Require explicit FTP over TLS، وقم بالاتصال، وتأكد من أن تفاصيل الشهادة تطابق نطاقك وجهة إصدار الشهادات.
يمكنك أيضًا التحقق من الشهادة المقدَّمة على منفذ التحكم الخاص بـ FTPS من سطر الأوامر. استبدل المضيف والمنفذ بالخاصين بك (عادةً يستمع FTPS الصريح على المنفذ 21):
openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp
يعرض OpenSSL سلسلة الشهادات وتواريخ الصلاحية، حتى تتأكد من تحميل الشهادة الصحيحة ووجود الشهادات الوسيطة. لفحص أشمل لشهادتك، استخدم فاحص SSL الخاص بنا، الذي يمنحك فحصًا وتقريرًا فوريًا.
الأسئلة الشائعة
افتح واجهة الإدارة، انتقل إلى Server ثم Configure، واختر FTP over TLS settings في اللوحة اليسرى. ضع علامة على Enable FTP over TLS support (FTPS)، ثم اضبط مسارات Private key file وCertificate file وانقر على Apply.
قدّم الإصدار 1.0 واجهة إدارة أُعيدت كتابتها بالكامل. في الإصدار 1.x، تفتح التهيئة عبر Server ثم Configure، بينما استخدمت السلسلة القديمة 0.9.x مسار Edit ثم Settings. حقول الشهادة متشابهة من حيث المفهوم (ملف المفتاح الخاص وملف الشهادة)، لكن القوائم ومربعات الحوار تختلف. لم تعد فرع 0.9.x تحت الصيانة.
نعم. يقرأ FileZilla Server ملف شهادة واحد، فادمج شهادة الخادم والشهادة (أو الشهادات) الوسيطة في ملف PEM واحد، مع وضع شهادة الخادم أولًا والشهادات الوسيطة بعدها. لا تضف شهادة الجذر. وجّه حقل Certificate file إلى ملف PEM المُجمّع هذا.
يعني هذا في العادة أن المسار غير مطلق. إذا أدخلت اسم ملف فقط، فقد يخزّن المحرك الاسم المجرد ويفشل في العثور على الملف لاحقًا. أعد فتح FTP over TLS settings وأدخل المسار المطلق الكامل لكل من Private key file وCertificate file.
اترك حقل Key password فارغًا إذا لم يكن لمفتاحك الخاص عبارة مرور، وهذا هو الحال بالنسبة لمفتاح تم إنشاؤه بواسطة OpenSSL دون تعيين عبارة مرور. إذا كنت قد حميت المفتاح بكلمة مرور عند إنشائه، أدخل تلك الكلمة حتى يتمكن FileZilla Server من قراءة المفتاح.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


