bg-tutorials

كيفية تثبيت شهادة SSL على NetScaler

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على NetScaler خطوة بخطوة: تثبيت الشهادة، وتثبيت الشهادة الوسيطة (حزمة CA) وربطها، وربط الشهادة بخادم SSL الافتراضي الخاص بك.

ملاحظة حول الاسم: كان اسم المنتج NetScaler، وتم تغيير اسمه التجاري إلى Citrix ADC في عام 2018، ثم أُعيد تسميته مرة أخرى إلى NetScaler في عام 2022 تحت مجموعة Cloud Software Group. قد تجد اسم “Citrix ADC” لا يزال ظاهرًا في الإصدارات والقوائم القديمة، لكن الخطوات أدناه متطابقة في كلتا الحالتين.

كيفية إنشاء رمز CSR في NetScaler

يمثل CSR (طلب توقيع الشهادة) مجموعة من النصوص المشفرة التي تحتوي على بيانات الاتصال الخاصة بك. ترسله إلى جهة إصدار الشهادات (CA) كجزء من عملية التحقق من SSL. لديك خياران:

انسخ محتوى ملف CSR بالكامل، بما في ذلك السطرين —–BEGIN CERTIFICATE REQUEST—– و—–END CERTIFICATE REQUEST—–، ثم لصقه في نموذج طلب شهادة SSL. انتظر حتى تتحقق جهة إصدار الشهادات من طلبك وتصدر شهادتك. بعد استلام ملفات SSL في بريدك الوارد، استمر في عملية التثبيت.

كيفية تثبيت شهادة SSL على NetScaler

لتفعيل SSL على NetScaler، تقوم أولًا بتثبيت الشهادة والشهادة الوسيطة الخاصة بها، ثم ربطهما، وبعد ذلك ربط الشهادة بخادمك الافتراضي. اتبع الخطوات بالترتيب.

الخطوة 1: تجهيز ملفات شهادة SSL الخاصة بك

قم بتحميل ملف ZIP الذي أرسلته جهة إصدار الشهادات واستخرج محتوياته. يجب أن يكون لديك:

  • yourdomain.crt، شهادة SSL الأساسية الخاصة بك (شهادة الكيان النهائي).
  • yourdomain.ca-bundle، الشهادات الوسيطة (حزمة CA).
  • yourdomain.key، المفتاح الخاص الذي تم إنشاؤه مع CSR.

على NetScaler، تقوم بتحميل الشهادة الوسيطة كملف منفصل وربط شهادتك الأساسية بها، لذا احتفظ بالملفين منفصلين ولا تقم بدمجهما.

الخطوة 2: تحميل الملفات وتثبيت شهادة SSL

  • سجّل الدخول إلى وحدة تحكم إدارة NetScaler.
  • انتقل إلى Configuration، ووسّع Traffic Management، وحدد SSL.
  • في صفحة SSL، وتحت Tools، انقر على Manage Certificates / Keys / CSRs.
  • في مدير الملفات، انقر على Upload واستورد شهادتك الأساسية (ملف .crt) وحزمة CA (ملف .ca-bundle). قم بتحميل مفتاحك الخاص (.key) هنا أيضًا إذا لم يكن موجودًا مسبقًا على الجهاز.
  • عد إلى Configuration وانتقل إلى Traffic Management > SSL > Certificates > Server Certificates.
  • انقر على زر Install.

في نافذة Install Server Certificate، قم بإدخال المعلومات التالية:

  • Certificate-Key Pair Name: اسم وصفي لهذه الشهادة.
  • Certificate File Name: انقر على Browse واختر ملف .crt الذي قمت بتحميله.
  • Key File Name: انقر على Browse وحدد المفتاح الخاص (.key) الذي تم إنشاؤه مع CSR.
  • Certificate Format: اختر PEM.
  • Password: اتركه فارغًا إذا لم تحدد عبارة مرور للمفتاح الخاص أثناء إنشائه.
  • Certificate Bundle: اترك هذا الخيار غير مفعّل، لأنك ستقوم بتثبيت الحزمة بشكل منفصل في الخطوة التالية.
  • Notify When Expires: فعّل هذا الخيار لتلقي تنبيه قبل انتهاء صلاحية الشهادة.
  • Notification Period: حدد عدد الأيام المسبقة التي تريد تلقي التنبيه فيها.

انقر على Install. بعد ذلك، قم بتثبيت حزمة CA.

الخطوة 3: تثبيت حزمة CA (الشهادة الوسيطة)

انتقل إلى Traffic Management > SSL > Certificates > CA Certificates وانقر على Install. قم بتعبئة هذين الحقلين فقط:

  • Certificate-Key Pair Name: اسم للشهادة الوسيطة (حزمة CA).
  • Certificate File Name: انقر على Browse وحدد ملف .ca-bundle الذي قمت بتحميله مع ملف .crt.

انقر على Install.

ملاحظة: إذا ظهرت لك رسالة خطأ مثل “Resource already exists [certkeyName, Contents, Intermediate]”، فهذا يعني أن حزمة CA موجودة مسبقًا على الجهاز. يمكنك تجاهل الرسالة والمتابعة. بعد التثبيت، تظهر الشهادة الوسيطة في قائمة الشهادات ضمن قسم Certificates في قائمة SSL.

الخطوة 4: ربط شهادة SSL بحزمة CA

يخبر الربط NetScaler بضرورة تقديم الشهادة الوسيطة مع شهادتك بحيث يتمكن العملاء من بناء سلسلة ثقة كاملة. تخطي هذه الخطوة هو السبب الأكثر شيوعًا لظهور تحذيرات “السلسلة غير مكتملة”.

  • انتقل إلى Traffic Management > SSL > Certificates > Server Certificates وحدد شهادتك الأساسية.
  • افتح قائمة Action (أو Select Action) واختر Link.
  • في صفحة Link Server Certificate، وفي حقل CA Certificate Name، حدد الشهادة الوسيطة (حزمة CA) التي قمت بتثبيتها في الخطوة 3.
  • انقر على OK لربط الشهادة الأساسية بحزمة CA.

في NetScaler الإصدار 13.0 وما بعده، يمكنك بدلًا من ذلك النقر على زر Link على شهادة الخادم لربط السلسلة بأكملها تلقائيًا عندما تكون الشهادة الوسيطة والجذرية موجودتين مسبقًا على الجهاز.

الخطوة 5: ربط شهادة SSL بخادم افتراضي

يقوم الربط بإرفاق زوج الشهادة والمفتاح بالخادم الافتراضي الذي يتعامل مع حركة بيانات HTTPS. هذه هي الخطوة التي تجعل NetScaler يعرض الشهادة فعليًا للزوار. لإعداد قياسي لتفريغ SSL:

  • انتقل إلى Traffic Management > Load Balancing > Virtual Servers.
  • حدد خادمك الافتراضي من نوع SSL وانقر على Edit.
  • في قسم Certificates، انقر على No Server Certificate (أو Server Certificate إذا كانت شهادة أخرى مربوطة مسبقًا).
  • انقر على Add Binding، ثم Click to select، واختر الشهادة التي قمت بتثبيتها حديثًا، وانقر على Select. إذا كانت شهادة قديمة مربوطة مسبقًا، أكّد على رسالة التنبيه لاستبدالها.
  • انقر على Bind، ثم Done للإنهاء.

إذا كنت تستخدم نشر NetScaler Gateway، فقم بربط الشهادة بالخادم الافتراضي للبوابة بدلًا من ذلك: NetScaler Gateway > Virtual Servers، حدد خادمك، انقر على Edit، ثم قم بالربط ضمن Server Certificate بالطريقة نفسها.

تهانينا، شهادة SSL الخاصة بك مثبتة الآن وتعمل على NetScaler.

التثبيت والربط من واجهة سطر الأوامر (اختياري)

إذا كنت تفضل استخدام سطر الأوامر، فاتصل عبر SSH (بعد تحميل الملفات إلى /nsconfig/ssl/) وقم بتشغيل الأوامر المماثلة. استبدل الأسماء ومسارات الملفات بالأسماء الخاصة بك:

add ssl certKey yourdomain-cert -cert yourdomain.crt -key yourdomain.key
add ssl certKey yourdomain-ca -cert yourdomain.ca-bundle
link ssl certKey yourdomain-cert yourdomain-ca
bind ssl vserver your_vserver -certkeyName yourdomain-cert
save ns config

اختبار تثبيت SSL على NetScaler

بعد تثبيت الشهادة، تحقق من الإعداد بحثًا عن أي أخطاء أو مشاكل في السلسلة. توفر لك أداة SSL Checker الخاصة بنا فحصًا فوريًا وتقريرًا عن الشهادة التي يعرضها خادمك، بما في ذلك ما إذا كانت الشهادة الوسيطة تُقدَّم بشكل صحيح.

الأسئلة الشائعة

هل NetScaler هو نفسه Citrix ADC؟

نعم. كان اسم المنتج في الأصل NetScaler، وتم تغيير اسمه التجاري إلى Citrix ADC في عام 2018، ثم أُعيد تسميته مرة أخرى إلى NetScaler في عام 2022 تحت مجموعة Cloud Software Group. لا تزال بعض إصدارات البرامج الثابتة والقوائم تعرض “Citrix ADC”، لكن خطوات تثبيت SSL متطابقة.

أين أقوم بتثبيت شهادة SSL على NetScaler؟

في الواجهة الرسومية، انتقل إلى Traffic Management > SSL > Certificates > Server Certificates وانقر على Install لإنشاء زوج شهادة ومفتاح. قم بتثبيت الشهادة الوسيطة ضمن CA Certificates، ثم اربط الاثنين معًا، وبعد ذلك اربط زوج الشهادة والمفتاح بخادم SSL الافتراضي الخاص بك.

هل يجب علي ربط الشهادة الوسيطة على NetScaler؟

نعم. قم بتثبيت حزمة CA كشهادة منفصلة، ثم اربطها بشهادتك الأساسية (حدد الشهادة، ثم Action > Link). دون هذا الربط، يعرض NetScaler سلسلة غير مكتملة وقد تظهر لبعض العملاء تحذيرات ثقة.

لماذا شهادتي مثبتة ولكن الموقع لا يزال يظهر غير آمن؟

تثبيت الشهادة وحده لا يكفي. يجب عليك أيضًا ربط زوج الشهادة والمفتاح بالخادم الافتراضي الذي يتعامل مع HTTPS، ضمن Traffic Management > Load Balancing > Virtual Servers (أو NetScaler Gateway > Virtual Servers بالنسبة للبوابة). الربط هو ما يجعل NetScaler يعرض الشهادة للزوار.

هل يمكنني تثبيت شهادة SSL من واجهة سطر الأوامر في NetScaler؟

نعم. قم بتحميل الملفات إلى /nsconfig/ssl/، ثم استخدم add ssl certKey لتثبيت الشهادة والشهادة الوسيطة، وlink ssl certKey لربطهما، وbind ssl vserver لربط الشهادة بخادمك الافتراضي. قم بتشغيل save ns config لحفظ التغييرات بشكل دائم.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.