في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على خادم Mitel MiCollab. يُعد MiCollab جهازًا موحدًا للاتصالات، لذا تتم العملية بالكامل عبر واجهة الإدارة على الويب، وهي MiCollab Server Manager. لا حاجة إلى أي أوامر shell.
إنشاء رمز CSR على خادم MiCollab
إذا كنت قد أنشأت CSR بالفعل واستلمت الشهادة من مرجعك المصدّق (CA)، تخطَّ الجزء الأول وانتقل مباشرة إلى خطوات التثبيت.
عندما تتقدم بطلب للحصول على شهادة SSL، يكون الشرط الأول هو إنشاء CSR (طلب توقيع الشهادة) وتقديمه إلى مرجع التصديق (CA). يُعد CSR كتلة من النص المُرمّز تحتوي على بيانات الاتصال الخاصة بك، مثل النطاق وهوية الشركة. يؤدي إنشاء CSR أيضًا إلى إنشاء المفتاح الخاص المطابق، والذي يبقى على الخادم ويقترن بالشهادة التي يصدرها مرجع التصديق.
أمامك خياران:
- إنشاء CSR تلقائيًا باستخدام مولّد CSR الخاص بنا.
- اتباع دليلنا التفصيلي حول كيفية إنشاء CSR على خادم MiCollab.
افتح ملف CSR بأي محرر نصوص عادي، مثل Notepad، وانسخ محتواه في الحقل المطابق أثناء طلب الشهادة من مزوّد SSL الخاص بك. بعد أن يتحقق مرجع التصديق من طلبك ويصدر الشهادة، استمر في التثبيت أدناه.
تثبيت شهادة SSL على خادم MiCollab
بعد أن يوقّع مرجع التصديق شهادتك ويرسلها عبر البريد الإلكتروني، قم بتنزيل أرشيف ZIP واستخراج الملفات. تأكد من أن لديك ما يلي جاهزًا للتثبيت:
- شهادة SSL الموقَّعة لنطاقك.
- الشهادة الوسيطة (أو حزمة CA، التي تحتوي على الشهادتين الوسيطة والجذرية في ملف واحد).
ملاحظة: يتطلب MiCollab الشهادة الوسيطة. إذا تخطيتها، فإن التحميل سيفشل مع ظهور خطأ في التثبيت، ولن تعمل عمليات نشر MiCollab Mobile Client لأن العملاء لا يمكنهم تنزيل تكويناتهم دون سلسلة الشهادات الكاملة. تقوم بعض مراجع التصديق بتسليم الشهادة الوسيطة والجذرية معًا في حزمة CA واحدة (تُسمى أيضًا ملف سلسلة SSL)؛ يمكن استخدام هذا الملف الوحيد في حقل الشهادة الوسيطة.
يتوقع MiCollab أن تكون ملفات الشهادة والشهادة الوسيطة بتنسيق PEM (نص Base64 يبدأ بـ —–BEGIN CERTIFICATE—–). يبدو ملف PEM كما يلي:
-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIEbDd4...
(your Base64-encoded certificate)
-----END CERTIFICATE-----
يقبل خيار تحميل وتثبيت شهادة خادم الويب الشهادات والمفاتيح المستندة إلى خوارزمية RSA. إذا سلّمك مرجع التصديق الشهادة بترميز آخر، مثل .cer أو .crt بصيغة DER (ثنائية)، فحوّلها أولًا إلى PEM باستخدام أدوات SSL الخاصة بنا أو OpenSSL.
الخطوة 1: افتح صفحة شهادة خادم الويب
- سجّل الدخول إلى MiCollab Server Manager (واجهة إدارة MSL Server Manager على الويب).
- ضمن Security، انقر على Web Server.
- اختر علامة التبويب Web Server Certificate.
الخطوة 2: اختر خيار التحميل
من بين الخيارات المتاحة، اختر Upload and install a web server certificate، ثم انقر على Perform. هذا هو الخيار المناسب لشهادة صادرة عن مرجع تصديق خارجي، على عكس الشهادة ذاتية التوقيع.
الخطوة 3: حدد ملفات الشهادة الخاصة بك
- بجانب حقل SSL Certificate، انقر على Browse، وحدد موقع شهادتك الموقَّعة، ثم انقر على Open.
- بجانب حقل Intermediate SSL Certificate، انقر على Browse، وحدد موقع الشهادة الوسيطة أو ملف حزمة CA، ثم انقر على Open.
الخطوة 4: تثبيت الشهادة
انقر على Install Web Server Certificate. يقوم MiCollab بتثبيت الشهادة مع المفتاح الخاص الموجود مسبقًا على الخادم ويطبّق السلسلة الجديدة. في إصدارات MiCollab الحالية، تُعاد تشغيل الخدمات المتأثرة (مثل MiCollab Client Service وWebRTC) تلقائيًا، لذا لا تحتاج غالبًا إلى إعادة تشغيل الخادم يدويًا. إذا طلب منك Server Manager إعادة التشغيل، أو إذا كنت تستخدم إصدارًا أقدم، فأعد تشغيل خادم MiCollab لإتمام العملية.
تهانينا، لقد أتممت بنجاح تثبيت شهادة SSL على خادم MiCollab.
اختبار تثبيت SSL
بعد تثبيت الشهادة، افحص تكوينك للكشف عن أي أخطاء أو مشكلات في السلسلة قبل أن يتصل المستخدمون. افتح عنوان URL الخاص بإدارة MiCollab في متصفح وتأكد من أن رمز القفل يُظهر شهادة صالحة وموثوقة تحمل اسم المضيف الصحيح وتاريخ الانتهاء الصحيح. لإجراء فحص أعمق، شغّل العنوان عبر SSL Checker الخاص بنا، والذي يقدّم تقريرًا فوريًا عن كل جزء من شهادتك وتكوينها.
الأسئلة الشائعة
في MiCollab Server Manager، انتقل إلى Security > Web Server وافتح علامة التبويب Web Server Certificate. اختر Upload and install a web server certificate، انقر على Perform، ثم استعرض شهادتك الموقَّعة وملف الشهادة الوسيطة (أو حزمة CA) وانقر على Install Web Server Certificate.
يتوقع MiCollab ملفات PEM (نص Base64 يبدأ بـ —–BEGIN CERTIFICATE—–) لكل من شهادة SSL والشهادة الوسيطة، ويدعم خيار التحميل المفاتيح المستندة إلى خوارزمية RSA. إذا كانت ملفاتك بصيغة DER أو أي صيغة ثنائية أخرى، فحوّلها إلى PEM قبل التحميل.
نعم. الشهادة الوسيطة إلزامية على MiCollab. إذا حذفتها، فسيفشل التثبيت مع ظهور خطأ، وستتعطل عمليات نشر MiCollab Mobile Client لأن العملاء لا يمكنهم تنزيل تكويناتهم دون السلسلة الكاملة. يمكنك تقديم ملف حزمة CA واحد في حقل الشهادة الوسيطة إذا كان مرجع التصديق الخاص بك قد سلّم الشهادات الوسيطة بهذه الطريقة.
لا. عندما تنشئ CSR على خادم MiCollab، يبقى المفتاح الخاص المطابق على الخادم. يقوم خيار Upload and install a web server certificate بربط الشهادة التي تقوم بتحميلها بذلك المفتاح الموجود مسبقًا، لذا يتعين عليك فقط تحميل ملفات الشهادة والشهادة الوسيطة.
يؤدي تثبيت الشهادة إلى إعادة تشغيل خدمات الويب المتأثرة، مثل MiCollab Client Service وWebRTC، ويحدث ذلك تلقائيًا في الإصدارات الحالية. تكون هذه الخدمات غير متاحة لفترة قصيرة أثناء إعادة تشغيلها. خطّط لهذا التغيير خلال نافذة صيانة إذا كان استمرار عمل الخدمة أمرًا حيويًا، ولا تُعِد تشغيل الخادم بالكامل إلا إذا طلب منك Server Manager ذلك.
افتح عنوان URL الخاص بإدارة MiCollab في متصفح وتأكد من أن رمز القفل يُظهر شهادة صالحة وموثوقة تحمل اسم المضيف الصحيح وتاريخ الانتهاء الصحيح. لإجراء فحص خارجي كامل للسلسلة والتكوين، شغّل العنوان عبر SSL Checker الخاص بنا.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


