يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على NetScaler خطوة بخطوة: تثبيت الشهادة، وتثبيت الشهادة الوسيطة (حزمة CA) وربطها، وربط الشهادة بخادم SSL الافتراضي الخاص بك.
ملاحظة حول الاسم: كان اسم المنتج NetScaler، وتم تغيير اسمه التجاري إلى Citrix ADC في عام 2018، ثم أُعيد تسميته مرة أخرى إلى NetScaler في عام 2022 تحت مجموعة Cloud Software Group. قد تجد اسم “Citrix ADC” لا يزال ظاهرًا في الإصدارات والقوائم القديمة، لكن الخطوات أدناه متطابقة في كلتا الحالتين.
كيفية إنشاء رمز CSR في NetScaler
يمثل CSR (طلب توقيع الشهادة) مجموعة من النصوص المشفرة التي تحتوي على بيانات الاتصال الخاصة بك. ترسله إلى جهة إصدار الشهادات (CA) كجزء من عملية التحقق من SSL. لديك خياران:
- استخدم أداة إنشاء CSR الخاصة بنا لإنشاء CSR تلقائيًا.
- اتبع دليلنا التفصيلي حول كيفية إنشاء CSR في NetScaler.
انسخ محتوى ملف CSR بالكامل، بما في ذلك السطرين —–BEGIN CERTIFICATE REQUEST—– و—–END CERTIFICATE REQUEST—–، ثم لصقه في نموذج طلب شهادة SSL. انتظر حتى تتحقق جهة إصدار الشهادات من طلبك وتصدر شهادتك. بعد استلام ملفات SSL في بريدك الوارد، استمر في عملية التثبيت.
كيفية تثبيت شهادة SSL على NetScaler
لتفعيل SSL على NetScaler، تقوم أولًا بتثبيت الشهادة والشهادة الوسيطة الخاصة بها، ثم ربطهما، وبعد ذلك ربط الشهادة بخادمك الافتراضي. اتبع الخطوات بالترتيب.
الخطوة 1: تجهيز ملفات شهادة SSL الخاصة بك
قم بتحميل ملف ZIP الذي أرسلته جهة إصدار الشهادات واستخرج محتوياته. يجب أن يكون لديك:
- yourdomain.crt، شهادة SSL الأساسية الخاصة بك (شهادة الكيان النهائي).
- yourdomain.ca-bundle، الشهادات الوسيطة (حزمة CA).
- yourdomain.key، المفتاح الخاص الذي تم إنشاؤه مع CSR.
على NetScaler، تقوم بتحميل الشهادة الوسيطة كملف منفصل وربط شهادتك الأساسية بها، لذا احتفظ بالملفين منفصلين ولا تقم بدمجهما.
الخطوة 2: تحميل الملفات وتثبيت شهادة SSL
- سجّل الدخول إلى وحدة تحكم إدارة NetScaler.
- انتقل إلى Configuration، ووسّع Traffic Management، وحدد SSL.
- في صفحة SSL، وتحت Tools، انقر على Manage Certificates / Keys / CSRs.
- في مدير الملفات، انقر على Upload واستورد شهادتك الأساسية (ملف .crt) وحزمة CA (ملف .ca-bundle). قم بتحميل مفتاحك الخاص (.key) هنا أيضًا إذا لم يكن موجودًا مسبقًا على الجهاز.
- عد إلى Configuration وانتقل إلى Traffic Management > SSL > Certificates > Server Certificates.
- انقر على زر Install.
في نافذة Install Server Certificate، قم بإدخال المعلومات التالية:
- Certificate-Key Pair Name: اسم وصفي لهذه الشهادة.
- Certificate File Name: انقر على Browse واختر ملف .crt الذي قمت بتحميله.
- Key File Name: انقر على Browse وحدد المفتاح الخاص (.key) الذي تم إنشاؤه مع CSR.
- Certificate Format: اختر PEM.
- Password: اتركه فارغًا إذا لم تحدد عبارة مرور للمفتاح الخاص أثناء إنشائه.
- Certificate Bundle: اترك هذا الخيار غير مفعّل، لأنك ستقوم بتثبيت الحزمة بشكل منفصل في الخطوة التالية.
- Notify When Expires: فعّل هذا الخيار لتلقي تنبيه قبل انتهاء صلاحية الشهادة.
- Notification Period: حدد عدد الأيام المسبقة التي تريد تلقي التنبيه فيها.
انقر على Install. بعد ذلك، قم بتثبيت حزمة CA.
الخطوة 3: تثبيت حزمة CA (الشهادة الوسيطة)
انتقل إلى Traffic Management > SSL > Certificates > CA Certificates وانقر على Install. قم بتعبئة هذين الحقلين فقط:
- Certificate-Key Pair Name: اسم للشهادة الوسيطة (حزمة CA).
- Certificate File Name: انقر على Browse وحدد ملف .ca-bundle الذي قمت بتحميله مع ملف .crt.
انقر على Install.
ملاحظة: إذا ظهرت لك رسالة خطأ مثل “Resource already exists [certkeyName, Contents, Intermediate]”، فهذا يعني أن حزمة CA موجودة مسبقًا على الجهاز. يمكنك تجاهل الرسالة والمتابعة. بعد التثبيت، تظهر الشهادة الوسيطة في قائمة الشهادات ضمن قسم Certificates في قائمة SSL.
الخطوة 4: ربط شهادة SSL بحزمة CA
يخبر الربط NetScaler بضرورة تقديم الشهادة الوسيطة مع شهادتك بحيث يتمكن العملاء من بناء سلسلة ثقة كاملة. تخطي هذه الخطوة هو السبب الأكثر شيوعًا لظهور تحذيرات “السلسلة غير مكتملة”.
- انتقل إلى Traffic Management > SSL > Certificates > Server Certificates وحدد شهادتك الأساسية.
- افتح قائمة Action (أو Select Action) واختر Link.
- في صفحة Link Server Certificate، وفي حقل CA Certificate Name، حدد الشهادة الوسيطة (حزمة CA) التي قمت بتثبيتها في الخطوة 3.
- انقر على OK لربط الشهادة الأساسية بحزمة CA.
في NetScaler الإصدار 13.0 وما بعده، يمكنك بدلًا من ذلك النقر على زر Link على شهادة الخادم لربط السلسلة بأكملها تلقائيًا عندما تكون الشهادة الوسيطة والجذرية موجودتين مسبقًا على الجهاز.
الخطوة 5: ربط شهادة SSL بخادم افتراضي
يقوم الربط بإرفاق زوج الشهادة والمفتاح بالخادم الافتراضي الذي يتعامل مع حركة بيانات HTTPS. هذه هي الخطوة التي تجعل NetScaler يعرض الشهادة فعليًا للزوار. لإعداد قياسي لتفريغ SSL:
- انتقل إلى Traffic Management > Load Balancing > Virtual Servers.
- حدد خادمك الافتراضي من نوع SSL وانقر على Edit.
- في قسم Certificates، انقر على No Server Certificate (أو Server Certificate إذا كانت شهادة أخرى مربوطة مسبقًا).
- انقر على Add Binding، ثم Click to select، واختر الشهادة التي قمت بتثبيتها حديثًا، وانقر على Select. إذا كانت شهادة قديمة مربوطة مسبقًا، أكّد على رسالة التنبيه لاستبدالها.
- انقر على Bind، ثم Done للإنهاء.
إذا كنت تستخدم نشر NetScaler Gateway، فقم بربط الشهادة بالخادم الافتراضي للبوابة بدلًا من ذلك: NetScaler Gateway > Virtual Servers، حدد خادمك، انقر على Edit، ثم قم بالربط ضمن Server Certificate بالطريقة نفسها.
تهانينا، شهادة SSL الخاصة بك مثبتة الآن وتعمل على NetScaler.
التثبيت والربط من واجهة سطر الأوامر (اختياري)
إذا كنت تفضل استخدام سطر الأوامر، فاتصل عبر SSH (بعد تحميل الملفات إلى /nsconfig/ssl/) وقم بتشغيل الأوامر المماثلة. استبدل الأسماء ومسارات الملفات بالأسماء الخاصة بك:
add ssl certKey yourdomain-cert -cert yourdomain.crt -key yourdomain.key
add ssl certKey yourdomain-ca -cert yourdomain.ca-bundle
link ssl certKey yourdomain-cert yourdomain-ca
bind ssl vserver your_vserver -certkeyName yourdomain-cert
save ns config
اختبار تثبيت SSL على NetScaler
بعد تثبيت الشهادة، تحقق من الإعداد بحثًا عن أي أخطاء أو مشاكل في السلسلة. توفر لك أداة SSL Checker الخاصة بنا فحصًا فوريًا وتقريرًا عن الشهادة التي يعرضها خادمك، بما في ذلك ما إذا كانت الشهادة الوسيطة تُقدَّم بشكل صحيح.
الأسئلة الشائعة
نعم. كان اسم المنتج في الأصل NetScaler، وتم تغيير اسمه التجاري إلى Citrix ADC في عام 2018، ثم أُعيد تسميته مرة أخرى إلى NetScaler في عام 2022 تحت مجموعة Cloud Software Group. لا تزال بعض إصدارات البرامج الثابتة والقوائم تعرض “Citrix ADC”، لكن خطوات تثبيت SSL متطابقة.
في الواجهة الرسومية، انتقل إلى Traffic Management > SSL > Certificates > Server Certificates وانقر على Install لإنشاء زوج شهادة ومفتاح. قم بتثبيت الشهادة الوسيطة ضمن CA Certificates، ثم اربط الاثنين معًا، وبعد ذلك اربط زوج الشهادة والمفتاح بخادم SSL الافتراضي الخاص بك.
نعم. قم بتثبيت حزمة CA كشهادة منفصلة، ثم اربطها بشهادتك الأساسية (حدد الشهادة، ثم Action > Link). دون هذا الربط، يعرض NetScaler سلسلة غير مكتملة وقد تظهر لبعض العملاء تحذيرات ثقة.
تثبيت الشهادة وحده لا يكفي. يجب عليك أيضًا ربط زوج الشهادة والمفتاح بالخادم الافتراضي الذي يتعامل مع HTTPS، ضمن Traffic Management > Load Balancing > Virtual Servers (أو NetScaler Gateway > Virtual Servers بالنسبة للبوابة). الربط هو ما يجعل NetScaler يعرض الشهادة للزوار.
نعم. قم بتحميل الملفات إلى /nsconfig/ssl/، ثم استخدم add ssl certKey لتثبيت الشهادة والشهادة الوسيطة، وlink ssl certKey لربطهما، وbind ssl vserver لربط الشهادة بخادمك الافتراضي. قم بتشغيل save ns config لحفظ التغييرات بشكل دائم.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


