في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على Kemp LoadMaster. لأن LoadMaster يقوم بإنهاء TLS للخدمات الموجودة خلفه (تسريع SSL / تفريغ الحمل)، فإن الشهادة تُخزَّن على موازن الأحمال نفسه ويتم تخصيصها لخدمة افتراضية (Virtual Service). يتضمن القسم الأخير توصيات لشراء SSL مناسب لـ Kemp LoadMaster.
إنشاء رمز CSR على Kemp LoadMaster
إذا كنت قد أنشأت رمز CSR بالفعل في مكان آخر وحصلت على ملفات SSL، فتخطَّ الخطوة 1 وانتقل مباشرة إلى التثبيت.
سنبدأ بإنشاء CSR (طلب توقيع الشهادة). CSR هو كتلة نصية مُشفَّرة تقدمها إلى هيئة إصدار الشهادات عند التقديم للحصول على شهادة؛ يحمل هذا الطلب تفاصيل نطاقك ومؤسستك، وتستخدمه هيئة الإصدار لإصدار شهادة تتطابق مع مفتاحك الخاص. لديك خياران:
- استخدم أداة إنشاء CSR لدينا لإنشاء CSR تلقائيًا.
- اتبع دليلنا التفصيلي حول كيفية إنشاء CSR على Kemp LoadMaster.
افتح ملف CSR في أي محرر نصوص وانسخ النص بالكامل، بما في ذلك علامتي BEGIN وEND، إلى الحقل المخصص خلال عملية طلب شهادة SSL. إذا أنشأت CSR على LoadMaster، فإن المفتاح الخاص المطابق يبقى على الجهاز. احتفظ به هناك. أرسل CSR إلى هيئة إصدار الشهادات، وبعد أن تتحقق الهيئة من بياناتك وتصدر الشهادة، تابع عملية التثبيت أدناه.
تثبيت شهادة SSL على Kemp LoadMaster
بعد التحقق، ترسل هيئة إصدار الشهادات ملفات SSL إليك عبر البريد الإلكتروني. قم بتنزيل الأرشيف المضغوط (ZIP) واستخرجه على جهازك. يجب أن يكون لديك الشهادة الأساسية (الشهادة النهائية) وواحدة أو أكثر من الشهادات الوسيطة بصيغة PEM، أو ملف .pfx واحد (PKCS#12) يجمع الشهادة والشهادات الوسيطة والمفتاح الخاص معًا. يدعم LoadMaster رسميًا صيغتي PEM وPFX.
الخطوة 1: إضافة الشهادة الوسيطة
تربط الشهادة الوسيطة (حزمة CA) شهادتك بالجذر الموثوق لهيئة إصدار الشهادات. قم بتثبيتها أولًا حتى يتمكن LoadMaster من تقديم سلسلة ثقة كاملة.
- سجّل الدخول إلى واجهة WUI لجهاز Kemp LoadMaster وانتقل إلى Certificates & Security > Intermediate Certs.
- انقر على Add New، ثم Choose File، وتصفح للوصول إلى شهادتك الوسيطة.
- في حقل Certificate Name، أدخل اسمًا وصفيًا للشهادة الوسيطة.
- انقر على Add Certificate، ثم أكّد بالنقر على OK.
ملاحظة: إذا كنت تُثبِّت ملف .pfx يحتوي بالفعل على السلسلة الكاملة، فإن الشهادات الوسيطة موجودة داخل هذا الملف، لذا يمكنك تخطي هذه الخطوة واستيراد كل شيء دفعة واحدة في الخطوة 2.
الخطوة 2: استيراد شهادة SSL الأساسية
الآن قم بتثبيت الشهادة الصادرة لنطاقك.
- انتقل إلى Certificates & Security > SSL Certificates.
- انقر على Import Certificate، ثم Choose File، وتصفح للوصول إلى شهادة SSL الأساسية.
- إذا كانت شهادتك ومفتاحك الخاص ملفات PEM منفصلة، حدد المفتاح أيضًا في حقل Key File.
- إذا كنت تُثبِّت ملف PFX، اختر ملف .pfx، ثم أدخل كلمة المرور الخاصة به في حقل Pass Phrase. ملف PFX الذي يحتوي على مفتاح مضمّن لا يحتاج إلى حقل Key File منفصل.
- أدخل اسمًا واضحًا في حقل Certificate Identifier، ثم احفظ عملية الاستيراد.
الخطوة 3: تخصيص الشهادة لخدمة افتراضية (Virtual Service)
هذه هي الخطوة التي تُفعّل الشهادة فعليًا للاستخدام. الشهادة التي تم استيرادها دون تخصيصها لن تُعرض للزائرين.
- في قسم Assignment الخاص بالشهادة، ابحث عن مربع Available VSs وحدد الخدمة الافتراضية (عنوان IP / المنفذ الخاص بها) التي يجب أن تستخدم هذه الشهادة.
- انقر على زر السهم الأيمن لنقل الخدمة الافتراضية إلى المربع المخصص.
- انقر على Save Changes.
يجب أن يكون خيار SSL Acceleration مُفعَّلًا في الخدمة الافتراضية المستهدفة حتى يصبح التخصيص فعّالًا. إذا لم يكن مُفعَّلًا بعد، افتح الخدمة من Virtual Services > View/Modify Services، ووسّع SSL Properties، وحدد SSL Acceleration، وستتمكن من اختيار الشهادة من هناك أيضًا.
تهانينا. لقد قمت بتثبيت شهادة SSL على Kemp LoadMaster وقمت بتخصيصها لخدمتها الافتراضية.
اختبار تثبيت SSL
بعد التثبيت، قم بإجراء فحص سريع للتأكد من عدم وجود أخطاء في السلسلة أو التهيئة. تصفح اسم مضيف الخدمة الافتراضية عبر HTTPS وتأكد من أن أيقونة القفل تُظهر شهادة صالحة وموثوقة تحمل النطاق الصحيح وتاريخ انتهاء الصلاحية الصحيح. للحصول على فحص أعمق يكشف عن الشهادات الوسيطة المفقودة أو البروتوكولات الضعيفة أو الثغرات الأمنية، استخدم أداة SSL Checker الخاصة بنا. تحذير الشهادة الوسيطة المفقودة يعني في الغالب أنك تخطيت الخطوة 1 أو قمت برفع الشهادة الوسيطة الخاطئة.
من أين تشتري أفضل شهادة SSL لـ Kemp LoadMaster؟
عند شراء شهادة SSL، انتبه جيدًا لنوع التحقق والسعر وخدمة العملاء. تقدم SSL Dragon واحدة من أوسع تشكيلات شهادات SSL، وبعض أدنى الأسعار في السوق، ودعمًا متخصصًا. جميع شهاداتنا صادرة عن هيئات إصدار شهادات موثوقة وهي متوافقة مع Kemp LoadMaster. سواء كنت تحتاج إلى شهادة تحقق من النطاق (Domain Validation) بسعر مناسب أو منتج تحقق موسّع (Extended Validation) متميز، فنحن نلبي احتياجاتك.
لست متأكدًا من الشهادة التي يجب اختيارها؟ استخدم أداة SSL Wizard الخاصة بنا. ستوصي بالمنتج المثالي لاحتياجاتك.
الأسئلة الشائعة
في واجهة WUI لجهاز LoadMaster، ضمن Certificates & Security. أضِف الشهادة الوسيطة من Intermediate Certs، ثم قم باستيراد شهادتك الأساسية من SSL Certificates باستخدام Import Certificate. بعد الاستيراد، خصّصها لخدمة افتراضية (Virtual Service) لتبدأ فعليًا بمعالجة حركة البيانات.
إذا كنت تستورد شهادة بصيغة PEM، فنعم: أضف الشهادة الوسيطة أولًا من Certificates & Security > Intermediate Certs حتى يتمكن LoadMaster من بناء سلسلة ثقة كاملة. أما إذا كنت تستورد ملف .pfx يحتوي بالفعل على السلسلة الكاملة، فإن الشهادات الوسيطة موجودة داخله ولا حاجة لاستيرادها بشكل منفصل.
السبب الأكثر شيوعًا هو أن الشهادة تم استيرادها ولكن لم تُخصَّص لخدمة افتراضية، أو أن الخدمة الافتراضية لا تحتوي على خيار SSL Acceleration مُفعَّل. افتح قسم Assignment الخاص بالشهادة، وانقل الخدمة من Available VSs باستخدام زر السهم الأيمن، ثم انقر على Save Changes. أما تحذير الشهادة الوسيطة المفقودة، فيشير إلى تخطي أو استخدام شهادة وسيطة غير صحيحة في الخطوة 1.
يدعم LoadMaster رسميًا صيغتي PEM وPFX (PKCS#12). يجمع ملف PFX الشهادة والشهادات الوسيطة والمفتاح الخاص في ملف واحد مُشفَّر، فإذا كان يحتوي على المفتاح، فلن تحتاج إلى استيراد ملف مفتاح منفصل. أما مع PEM، فتكون الشهادة والمفتاح منفصلين عادةً، وتختار المفتاح في حقل Key File خلال عملية الاستيراد.
في قسم Assignment الخاص بالشهادة، حدد كل خدمة افتراضية تريدها في مربع Available VSs وانقلها باستخدام زر السهم الأيمن قبل النقر على Save Changes. يمكن تخصيص شهادة واحدة (مثل شهادة Wildcard أو شهادة متعددة النطاقات) لعدة خدمات في الوقت نفسه.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


