في هذا الدليل التفصيلي، ستتعلم كيفية تثبيت شهادة SSL على خوادم وتطبيقات Oracle. تغطي التعليمات ثلاث منصات Oracle الأكثر شيوعًا، بالإضافة إلى توصيات شراء SSL في النهاية.
- Oracle Wallet Manager
- Oracle iPlanet Web Server
- Oracle WebLogic Server
إنشاء رمز CSR على خوادم Oracle
تبدأ كل شهادة SSL بطلب CSR (Certificate Signing Request) ومفتاحه الخاص المطابق. لديك خياران:
- استخدم أداة إنشاء CSR لإنشاء CSR تلقائيًا.
- اتبع درسنا التعليمي التفصيلي حول كيفية إنشاء CSR على خوادم Oracle.
افتح ملف .csr الخاص بك باستخدام أي محرر نصوص (على سبيل المثال، Notepad) وانسخ محتواه بالكامل (بما في ذلك السطرين —–BEGIN CERTIFICATE REQUEST—– و —–END CERTIFICATE REQUEST—–) عند طلب شهادة SSL. بعد أن تتحقق جهة إصدار الشهادات (CA) من طلبك وتصدر الشهادة، تابع مع خطوات التثبيت الخاصة بمنصتك أدناه.
تثبيت شهادة SSL على Oracle Wallet Manager
الخطوة 1: تحضير ملفاتك
قم بتنزيل واستخراج ملفات الشهادة من ملف ZIP المضغوط الذي أرسلته لك جهة إصدار الشهادات. يجب أن تحصل على هذه الملفات (عادةً بامتداد .crt):
- شهادة الجذر (Root CA)
- الشهادة الوسيطة (Intermediate)
- شهادتك الأساسية (النطاق)
الخطوة 2: استيراد شهاداتك
استورد الشهادات بالترتيب (الجذر أولاً، ثم الوسيطة، ثم شهادتك الأساسية) حتى يتمكن Wallet Manager من بناء سلسلة الثقة بشكل صحيح:
- افتح Oracle Wallet Manager، انقر على Wallet، ثم Open، واختر محفظتك.
- اختر Operations > Import Trusted Certificate.
- استورد شهادة الجذر (Root CA) من المجلد الذي توجد فيه، ثم انقر على OK.
- كرر الأمر نفسه مع الشهادة الوسيطة: انتقل إلى Operations > Import Trusted Certificate، وحمّل الملف، ثم انقر على OK.
- أخيرًا، انتقل إلى Operations > Import User Certificate واستورد شهادة SSL الأساسية. انقر على OK.
ملاحظة: شهادتا الجذر والوسيطة هما شهادتان موثوقتان، بينما شهادتك الأساسية هي شهادة مستخدم: فهي مرتبطة بالمفتاح الخاص المخزّن مسبقًا في المحفظة، لذا استوردها من خلال Import User Certificate. بعد الاستيراد، تتغير عقدة الشهادة في قائمة التنقل من Certificate: [Requested] إلى Certificate: [Ready]. احفظ المحفظة، وفعّل Auto Login إذا كانت خدمتك تحتاج إلى فتح المحفظة دون كلمة مرور.
تهانينا. لقد نجحت في تثبيت شهادة SSL على Oracle Wallet Manager. اختبر تثبيتك للتحقق من الأخطاء والثغرات المحتملة.
تثبيت شهادة SSL على Oracle iPlanet Web Server
بعد أن ترسل لك جهة إصدار الشهادات ملفات الشهادة عبر البريد الإلكتروني، يمكنك تثبيت الشهادة على Oracle iPlanet (المعروف سابقًا باسم Sun Java System Web Server):
- في لوحة تحكم Oracle iPlanet، افتح علامة التبويب Server Certificates، ثم انقر على Install.
- من قائمة Configuration، اختر التكوين الذي تريد تثبيت الشهادة له.
- اختر Token (Cryptographic Device) الذي يحتفظ بالمفاتيح. إذا كان المفتاح مخزنًا على الخادم، اختر Internal؛ وإلا اختر الرمز الخارجي الخاص بك من القائمة المنسدلة. أدخل كلمة المرور للرمز المحدد.
- ألصق شهادة SSL الخاصة بك في المربع المخصص لذلك. انسخ الشهادة بالكامل، بما في ذلك السطرين —–BEGIN CERTIFICATE—– و —–END CERTIFICATE—–. بدلاً من ذلك، انقر على Browse واستورد ملف الشهادة مباشرة.
- أدخل اسمًا مستعارًا (nickname) للشهادة: اسم موقعك الإلكتروني، أو أي تسمية تفضلها.
- من قائمة المستمعين (listeners) المتاحين، اختر HTTP Listener الذي يجب أن يتعامل مع الطلبات الآمنة، وأكمل المعالج.
ملاحظة: إذا لم يكن iPlanet يثق بالفعل في جهة إصدار الشهادات (CA) الخاصة بك، قم بتثبيت شهادتي الجذر والوسيطة تحت Certificate Authorities قبل (أو مباشرة بعد) تثبيت شهادة الخادم، حتى تُقدَّم السلسلة الكاملة للعملاء.
تهانينا. لقد نجحت في إضافة شهادة SSL إلى خادم Oracle iPlanet الخاص بك.
تثبيت شهادة SSL على Oracle WebLogic Server
يستخدم Oracle WebLogic Server مخازن مفاتيح Java (keystores). ستعمل مع نوعين منها: مخزن الثقة (trust keystore) الذي يحتفظ بشهادات جهة إصدار الشهادات (الجذر والوسيطة)، ومخزن الهوية (identity keystore) الذي يحتفظ بمفتاحك الخاص إلى جانب شهادة الخادم الموقعة. المفتاح الخاص موجود بالفعل في مخزن المفاتيح الذي أنشأته عند إنشاء CSR، لذا يجب استيراد الشهادة الموقعة مرة أخرى إلى نفس مخزن المفاتيح، وتحت نفس الاسم المستعار (alias).
الخطوة 1: استيراد شهادات جهة إصدار الشهادات إلى مخزن الثقة
استورد شهادة الجذر ثم الشهادة الوسيطة كإدخالات موثوقة. تخبر العلامة -trustcacerts أداة keytool أن هذه شهادات CA:
keytool -import -trustcacerts -alias rootca
-file RootCA.crt -keystore trust.jks
keytool -import -trustcacerts -alias intermediateca
-file IntermediateCA.crt -keystore trust.jks
استبدل trust.jks بملف مخزن الثقة الخاص بك (أو استخدم نفس مخزن المفاتيح مع مخزن الهوية إذا كنت تفضل ملفًا واحدًا). سيطلب منك keytool كلمة مرور مخزن المفاتيح.
الخطوة 2: استيراد الشهادة الموقعة إلى مخزن الهوية
استورد شهادة الخادم الصادرة مرة أخرى إلى مخزن المفاتيح الذي يحتوي على المفتاح الخاص، باستخدام نفس الاسم المستعار الذي اخترته عند إنشاء CSR. تكمل هذه الخطوة إدخال المفتاح؛ فهي لا تنشئ إدخالًا جديدًا:
keytool -import -trustcacerts -alias your_alias
-file yourdomain.crt -keystore identity.jks
مهم: يجب أن يتطابق الاسم المستعار your_alias مع الاسم المستعار للمفتاح الخاص الموجود مسبقًا في identity.jks؛ وإلا فإن keytool يستورد الملف كشهادة موثوقة مستقلة ولن يكون لخادمك زوج مفاتيح قابل للاستخدام. حتى تتمكن keytool من تجميع السلسلة، يجب أن تكون شهادتا الجذر والوسيطة من الخطوة 1 متاحة (في هذا مخزن المفاتيح أو في مخزن الثقة الافتراضي لجافا JDK، cacerts). إذا كنت تفضل استيراد السلسلة الكاملة في ملف واحد، يجب ترتيب الشهادات كالتالي: شهادتك أولاً، ثم الوسيطة، ثم الجذر.
يجب أن تشاهد رسالة Certificate reply was installed in keystore. تحقق الآن من أن الإدخال يحتوي على سلسلة كاملة:
keytool -list -v -alias your_alias -keystore identity.jks
يجب أن يكون نوع الإدخال PrivateKeyEntry بطول سلسلة شهادات يبلغ 3 (الخادم، الوسيطة، الجذر).
الخطوة 3: تكوين WebLogic لاستخدام مخازن المفاتيح
- سجّل الدخول إلى لوحة تحكم WebLogic. ضمن Domain Structure، وسّع Environment، ثم Servers.
- في Change Center، انقر على Lock & Edit.
- اختر الخادم الذي تريد تكوينه، افتح علامة التبويب Configuration، ثم علامة التبويب الفرعية Keystores.
- بالنسبة لـ Keystores، اختر Custom Identity and Custom Trust.
- أدخل المسار الكامل إلى مخزن الهوية ومخزن الثقة الخاصين بك، وضبط النوع على JKS، وأدخل كلمة مرور كل مخزن مفاتيح. انقر على Save.
- افتح علامة التبويب SSL. ضمن Configuration، اضبط Private Key Alias و Private Key Passphrase على الاسم المستعار وكلمة المرور من مخزن الهوية الخاص بك. انقر على Save.
- في علامة التبويب General، حدد SSL Listen Port Enabled واضبط المنفذ (الافتراضي 7002). انقر على Save.
- في Change Center، انقر على Activate Changes، ثم أعد تشغيل الخادم.
تهانينا. لقد نجحت في تثبيت شهادة SSL على Oracle WebLogic Server.
اختبار تثبيت SSL الخاص بك
بعد تثبيت الشهادة على خادم أو تطبيق Oracle، من الضروري فحص التكوين بحثًا عن الأخطاء أو الثغرات الأمنية. تمنحك أداة فحص SSL الخاصة بنا عمليات فحص وتقارير فورية عن شهادتك، بما في ذلك ترتيب السلسلة، وتاريخ الانتهاء، ودعم البروتوكولات.
يمكنك أيضًا تأكيد الشهادة التي يقدمها WebLogic (أو أي مستمع HTTPS) من سطر الأوامر. استبدل المضيف والمنفذ بمضيفك ومنفذك:
echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
يُظهر هذا الأمر جهة إصدار الشهادة الفعلية وتواريخ صلاحيتها، وهي أسرع طريقة للتأكد من أن الشهادة والسلسلة الصحيحة موجودتان في مكانهما.
أين تشتري أفضل شهادة SSL لخوادم Oracle؟
SSL Dragon هو مصدرك لجميع احتياجاتك من شهادات SSL. نقدّم بعض أدنى الأسعار في السوق على مجموعتنا الكاملة من منتجات SSL، وقد تعاوننا مع أفضل العلامات التجارية في هذا المجال لضمان أمان قوي ودعم مخصص. جميع شهادات SSL التي نقدمها متوافقة مع خوادم Oracle.
لمساعدتك على الاختيار، قمنا ببناء بعض الأدوات المفيدة. تُوصي أداة SSL Wizard بأفضل شهادة لمشروعك.
الأسئلة الشائعة
يعتمد ذلك على المنتج. يقبل Oracle Wallet Manager وOracle iPlanet ملفات .crt/.cer (بصيغة PEM أو DER) التي تقدمها جهة إصدار الشهادات لديك. يستخدم Oracle WebLogic مخزن مفاتيح Java (JKS أو PKCS12): تستورد شهادات CA وشهادة الخادم الموقعة إلى مخزن المفاتيح باستخدام keytool.
استورد دائمًا من أعلى السلسلة إلى أسفل: الجذر أولاً، ثم الوسيطة، ثم شهادة نطاقك. يتيح ذلك للمحفظة أو مخزن المفاتيح ربط كل شهادة بجهة إصدارها. في WebLogic، تذهب شهادتا الجذر والوسيطة إلى مخزن الثقة، وتذهب شهادة الخادم الموقعة إلى مخزن الهوية تحت الاسم المستعار للمفتاح الخاص.
تم إنشاء المفتاح الخاص تحت اسم مستعار معين عند إنشاء CSR. يكمل استيراد الشهادة الموقعة إلى نفس الاسم المستعار زوج المفاتيح (إدخال PrivateKeyEntry بسلسلة كاملة). إذا استوردتها تحت اسم مستعار جديد، يخزّنها keytool كشهادة موثوقة مستقلة بلا مفتاح خاص، ولن يبدأ تشغيل SSL.
بالنسبة لمخزن المفاتيح، شغّل الأمر keytool -list -v -alias your_alias -keystore identity.jks وتأكد من أن الإدخال هو PrivateKeyEntry بطول سلسلة يبلغ 3. أما بالنسبة للمستمع الفعلي، فاتصل باستخدام OpenSSL (openssl s_client -connect yourdomain.com:7002) أو استخدم أدوات SSL الخاصة بنا للتحقق من السلسلة وتاريخ الانتهاء والبروتوكولات من الخارج.
نعم. تعمل سير عمل Wallet Manager وiPlanet وWebLogic أعلاه بشكل مستقر عبر إصدارات Oracle المدعومة. في WebLogic، يتم دعم كلا مخزني المفاتيح JKS وPKCS12؛ ويُعد PKCS12 التنسيق الأحدث والأكثر قابلية للنقل إذا كنت تبدأ من جديد.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


