bg-tutorials

كيفية تثبيت شهادة SSL على Ivanti Connect Secure (Pulse Secure) SSL VPN

يقدم لك هذا الدليل تعليمات خطوة بخطوة حول كيفية تثبيت شهادة SSL على Ivanti Connect Secure، جهاز SSL VPN الذي كان يُباع لسنوات باسم Pulse Secure. تقوم باستيراد الشهادة الموقّعة في وحدة تحكم الإدارة تحت System > Configuration > Certificates > Device Certificates، وإضافة الشهادات الوسيطة لضمان اكتمال السلسلة، وربط النتيجة بمنافذك الافتراضية (Virtual Ports).

ملاحظة حول التسمية، لأن كلا الاسمين لا يزالان مستخدمين. استحوذت Ivanti على Pulse Secure في 1 ديسمبر 2020 وأعادت تسمية السلسلة: أصبح Pulse Connect Secure هو Ivanti Connect Secure (ICS)، وأصبح تطبيق سطح المكتب الذي كان يعرفه معظم الناس باسم Pulse Secure هو الآن Ivanti Secure Access Client. لم يتغيّر لهذه المهمة إلا اسم العلامة التجارية. مسار القائمة، وأسماء الأزرار، والخطوات أدناه هي نفسها سواء كان جهازك لا يزال يعرض شعار Pulse على إصدار قديم من 9.1 أو 22.x أو الشعار الأحدث لـ Ivanti.

إنشاء رمز CSR على Ivanti Connect Secure

إذا كنت قد أنشأت رمز CSR بالفعل وحصلت على شهادة SSL من هيئة CA، تجاوز هذا القسم وانتقل مباشرة إلى تثبيت الشهادة.

إنشاء CSR (طلب توقيع الشهادة) هو جزء من عملية طلب شهادة SSL. رمز CSR هو مجموعة من النص المُشفّر يحتوي على النطاق الذي تريد تأمينه والمؤسسة التي تملكه. عندما تُنشئ رمز CSR على الجهاز، فإنه يُنشئ أيضًا المفتاح الخاص ويحتفظ به على الجهاز، وهذا هو السبب في أن الشهادة الموقّعة يجب أن تعود إلى نفس الجهاز وإلى نفس الطلب المعلّق.

لديك خياران:

  • استخدم أداة CSR Generator الخاصة بنا لإنشاء رمز CSR تلقائيًا. تمنحك الأداة رمز CSR والمفتاح الخاص المطابق له معًا، والتي تقوم باستيرادهما لاحقًا معًا أثناء التثبيت.
  • اتبع درسنا التعليمي التفصيلي حول كيفية إنشاء رمز CSR على Ivanti Connect Secure، والذي يحتفظ بالمفتاح الخاص على الجهاز.

أرسل رمز CSR إلى هيئة إصدار الشهادات (CA) خلال عملية الطلب. بعد أن تتحقق هيئة CA منه وتُصدر شهادتك، تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على Ivanti Connect Secure

بعد أن توقّع هيئة CA شهادتك وترسل الملفات إلى بريدك الوارد، قم بتنزيل أرشيف ZIP واستخراج محتوياته على جهاز الكمبيوتر الخاص بك. الخطوات الدقيقة أدناه تعتمد على المكان الذي أنشأت فيه رمز CSR، لذا اتبع المسار الذي يطابق حالتك.

إذا أنشأت رمز CSR على الجهاز

  1. سجّل الدخول إلى وحدة تحكم الإدارة الخاصة بـ Ivanti Connect Secure.
  2. انتقل إلى System > Configuration > Certificates > Device Certificates.
  3. تحت Certificate Signing Requests، انقر على رابط Pending CSR الذي يتوافق مع الشهادة التي تريد تثبيتها.
  4. في أسفل النافذة الجديدة، في قسم Import signed certificate، انقر على Browse وحدد الشهادة التي نزّلتها (بتنسيق PKCS#7 أو DER).
  5. انقر على Import.

نصيحة: بعد استيراد الشهادة بهذه الطريقة، احفظ نسخة من تكوين نظامك. اذهب إلى Maintenance > Import/Export > Import/Export Configuration وانقر على Save Config As لتنزيل ملف system.cfg. تتيح لك هذه النسخة الاحتياطية استعادة الشهادة ومفتاحها الخاص إذا احتجت إلى ذلك في أي وقت.

إذا أنشأت رمز CSR في مكان آخر

إذا أنشأت رمز CSR في مكان آخر (على سبيل المثال، باستخدام أداة CSR Generator الخاصة بنا)، فستقوم باستيراد الشهادة مع مفتاحها الخاص معًا:

  1. من صفحة حالة شهادتك، انقر على زر View certificate.
  2. في النافذة الجديدة، حدد تنسيق الشهادة المطلوب (PKCS#7 مثلًا) ونزّل الشهادة.
  3. انتقل إلى System > Configuration > Certificates > Device Certificates وانقر على Import Certificate & Key.
  4. اختر كيفية حزم ملفاتك، ثم املأ الحقول:
    • Certificate file: الشهادة الموقّعة التي نزّلتها.
    • Private key file: المفتاح الذي أنشأته مع رمز CSR.
    • Password: كلمة مرور المفتاح أو PKCS#12، إذا كان ملفك محمياً بواحدة.
  5. انقر على Import.

ملاحظة: إذا كانت الشهادة والمفتاح مدمجين في ملف واحد من نوع PKCS#12 (.pfx أو .p12)، اختر خيار If certificate file includes private key في صفحة الاستيراد. ثم تقدّم الملف الواحد مع كلمة مروره، وتترك حقل المفتاح المنفصل فارغًا.

استيراد الشهادة الوسيطة الخاصة بك

لتقديم سلسلة كاملة تثق بها المتصفحات والعملاء، قم باستيراد الشهادات الوسيطة (CA):

  1. في وحدة تحكم الإدارة، حدد System > Configuration > Certificates > Device Certificates وانقر على رابط Intermediate Device CAs. تأكد من استخدام هذا الرابط وليس Trusted Client CAs، وهي القائمة المستقلة المستخدمة للتحقق من الشهادات التي يقدمها العملاء، وليست لبناء سلسلتك الخاصة.
  2. انقر على Import CA Certificate وتصفّح إلى ملف الشهادة الوسيطة الخاص بك.
  3. انقر على Import Certificate.
  4. إذا زوّدتك هيئة CA بأكثر من شهادة وسيطة واحدة، يمكنك تحميلها في ملف PEM واحد أو تكرار عملية الاستيراد لكل واحدة منها. توثّق Ivanti أن السلسلة تُرسل بترتيب تنازلي، بدءًا من الجذر، لذا احتفظ بالشهادات في هذا الترتيب داخل ملف مجمّع بدلًا من ترتيبها بشكل عشوائي.

تعيين الشهادة إلى المنافذ الافتراضية الخاصة بك

استيراد الشهادة لا يضعها في الخدمة. الخطوة الأخيرة هي ربطها بالمنافذ التي تخدم حركة مرور VPN، وهي عادةً منافذك الداخلية والخارجية:

  1. في قائمة شهادات الجهاز الخاصة بك، انقر مرتين على الشهادة القديمة التي تستبدلها.
  2. قم بإلغاء ربطها من أي منافذ تم تعيينها إليها، ثم انقر على Save Changes.
  3. في القائمة مرة أخرى، انقر مرتين على الشهادة الجديدة.
  4. حدد وأضف المنافذ الداخلية والخارجية ذات الصلة، ثم انقر على Save Changes.

لا يمكن للمنفذ أن يخدم إلا شهادة جهاز واحدة في وقت واحد، لذا فإن إلغاء ربط الشهادة القديمة أولًا هو ما يُحرّر المنفذ للشهادة الجديدة. قد يلاحظ المسؤولون المتصلون عبر المنفذ الذي تُغيّره انقطاع الجلسة أثناء تبديل الجهاز للشهادات، لذا قم بذلك في نافذة صيانة إذا كانت شبكة VPN قيد الاستخدام.

اختبار تثبيت SSL الخاص بك

بعد تثبيت الشهادة، قم بتشغيل فحص على اسم المضيف العام لشبكة VPN للتأكد من أن الشهادة تُقدَّم بشكل صحيح وأن السلسلة الوسيطة كاملة. تقدّم أداة SSL Checker الخاصة بنا تقريرًا عن الشهادة، والسلسلة، والبروتوكولات التي يوفرها الجهاز. إذا أشار التقرير إلى أن السلسلة غير مكتملة، فإن الشهادة الوسيطة قد استُوردت إلى القائمة الخاطئة أو لم تُستورد على الإطلاق: كرر خطوة Intermediate Device CAs المذكورة أعلاه.

الأسئلة الشائعة

هل Pulse Secure هو نفسه Ivanti Connect Secure؟

نعم. استحوذت Ivanti على Pulse Secure وأعادت تسمية المنتجات. جهاز VPN المعروف باسم Pulse Connect Secure أصبح الآن Ivanti Connect Secure، وتطبيق سطح المكتب Pulse Secure أصبح الآن Ivanti Secure Access Client. وحدة تحكم الإدارة وسير عمل تثبيت الشهادات لم يتغيّرا، لذا تنطبق هذه التعليمات على كلا الإصدارين، المحمل بعلامة Pulse أو بعلامة Ivanti.

أين أستورد شهادة SSL على Ivanti Connect Secure؟

سجّل الدخول إلى وحدة تحكم الإدارة واذهب إلى System > Configuration > Certificates > Device Certificates. إذا أنشأت رمز CSR على الجهاز، افتح Pending CSR المطابق واستورد الشهادة الموقّعة. إذا أنشأت رمز CSR في مكان آخر، انقر على Import Certificate & Key ورفع الشهادة والمفتاح الخاص (أو ملف PKCS#12 واحد).

ما تنسيق ملف الشهادة الذي يقبله Ivanti Connect Secure؟

يقبل الجهاز التنسيقات القياسية. عند استيراد شهادة موقّعة إلى طلب CSR معلّق، يمكنك تحميل ملفات PKCS#7 أو DER. وعند استيراد شهادة مع مفتاحها، يمكنك تقديم ملفات شهادة ومفتاح منفصلة أو ملف PKCS#12 مجمّع (.pfx أو .p12)، محمي بكلمة مرور اختياريًا.

هل أحتاج إلى استيراد الشهادة الوسيطة؟

نعم. الشهادة الوسيطة المفقودة هي السبب الأكثر شيوعًا لتحذيرات “الشهادة غير موثوقة” على Ivanti Connect Secure. بعد استيراد شهادة جهازك، أضف الشهادات الوسيطة من خلال رابط Intermediate Device CAs ليقدّم الجهاز سلسلة كاملة. قد يتمكن متصفح سطح المكتب من الاتصال في حالات يرفضها عميل VPN، لذا تأكد من الحل باستخدام العميل الذي يستخدمه مستخدموك فعليًا وليس في المتصفح فقط.

كيف أفعّل الشهادة الجديدة على شبكة VPN؟

استيراد الشهادة لا يُفعّلها بمفرده. يجب أن تربطها بمنافذك الافتراضية (Virtual Ports). انقر مرتين على الشهادة القديمة وقم بإلغاء ربطها من منافذها، ثم انقر مرتين على الشهادة الجديدة وقم بتعيين منافذك الداخلية والخارجية إليها. انقر على Save Changes بعد كل خطوة.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.