bg-tutorials

كيفية تثبيت شهادة SSL على pfSense

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على pfSense باستخدام واجهة الويب الرسومية. ستستورد شهادتك ومفتاحها الخاص إلى مدير الشهادات (Certificate Manager)، وتستورد سلسلة CA المُصدِرة، ثم تُخصِّص الشهادة لواجهة الويب في pfSense (webConfigurator).

إنشاء رمز CSR على pfSense

CSR (طلب توقيع الشهادة) هو كتلة من النص المُشفَّر تحمل تفاصيل مؤسستك ومفتاحك العام. تُرسله إلى جهة إصدار الشهادات (CA) خلال عملية طلب SSL، ويُنشأ المفتاح الخاص المطابق في نفس الوقت. لديك خياران:

  • إنشاء CSR تلقائيًا باستخدام أداة إنشاء CSR الخاصة بنا. هذا هو الطريق الأبسط، ويسمح لك بالاحتفاظ بالمفتاح الخاص على جهاز تتحكم فيه.
  • إنشاء CSR داخل pfSense. اذهب إلى System > Certificates، افتح علامة التبويب Certificates، انقر على Add/Sign، وحدد Method إلى Create a Certificate Signing Request. أدخل الاسم الشائع (common name) وبقية الحقول، ثم احفظ. يخزّن pfSense المفتاح الخاص لك ويعرض CSR لنسخه إلى طلبك. لمزيد من المعلومات، راجع دليلنا كيفية إنشاء CSR.

أرسل CSR إلى جهة إصدار الشهادات عند إنشاء طلبك. بعد أن تتحقق CA منه وتُصدر شهادتك، انتقل إلى عملية التثبيت أدناه.

تثبيت شهادة SSL على pfSense

بعد أن تتحقق CA من طلبك، تُرسل لك بالبريد الإلكتروني ملفات الشهادة. تحتوي الحزمة النموذجية على شهادة الخادم، وواحدة أو أكثر من الشهادات الوسيطة، وشهادة جذرية (غالبًا تُسلَّم معًا كـ حزمة CA). استورد سلسلة CA أولًا حتى يتمكن pfSense من بناء مسار كامل وموثوق، ثم استورد شهادة خادمك.

الخطوة 1: استيراد الشهادة الجذرية والشهادات الوسيطة

  1. في واجهة pfSense الرسومية، اذهب إلى System > Certificates وافتح علامة التبويب Authorities (المُسماة CAs).
  2. انقر على زر Add (أيقونة +) في الأسفل يمين القائمة.
  3. من القائمة المنسدلة Method، اختر Import an existing Certificate Authority.
  4. أدخل Descriptive name واضحًا، وألصق شهادة CA في مربع Certificate data، وانقر على Save.

إذا كانت حزمة CA لديك تحتوي على شهادة وسيطة وشهادة جذرية معًا، استورد كلًا منها كمُدخل CA مستقل. استيراد السلسلة الكاملة هنا هو ما يمنع خطأ “سلسلة الشهادات غير مكتملة” الشائع، الذي يُعطِّل الثقة على بعض الأجهزة والمتصفحات.

الخطوة 2: استيراد شهادة خادمك

تعتمد طريقة استيراد شهادة الخادم على المكان الذي أنشأت فيه CSR.

إذا أنشأت CSR على pfSense:

  1. اذهب إلى System > Certificates وافتح علامة التبويب Certificates.
  2. ابحث عن المُدخل المُعلَّق الذي يطابق CSR الذي أنشأته (يُعلَّم كطلب خارجي/معلّق) وانقر على أيقونة Update (تعديل) بجانبه.
  3. ألصق الشهادة المُصدَرة في مربع Final Certificate data وانقر على Save. يحتفظ pfSense بالمفتاح الخاص المطابق مسبقًا، فلا حاجة لإلصاقه مرة أخرى.

إذا أنشأت CSR بأداة خارجية (مثل أداة إنشاء CSR الخاصة بـ SSL Dragon)، استورد الشهادة ومفتاحها الخاص معًا:

  1. اذهب إلى System > Certificates، افتح علامة التبويب Certificates، وانقر على زر Add/Sign في الأسفل يمين الصفحة.
  2. من القائمة المنسدلة Method، اختر Import an existing Certificate.
  3. أدخل Descriptive name، وألصق شهادتك في Certificate data، وألصق المفتاح الخاص غير المُشفَّر في Private key data.
  4. انقر على Save. تظهر الشهادة الجديدة الآن في القائمة، جاهزة للتخصيص لخدمة ما.

نصيحة: يجب أن يكون المفتاح الخاص غير مُشفَّر (بلا كلمة عبور) حتى يقبله pfSense. إذا كان مفتاحك يبدأ بـ —–BEGIN ENCRYPTED PRIVATE KEY—–، أزل كلمة العبور قبل الاستيراد.

تطبيق الشهادة على واجهة الويب الرسومية لـ pfSense

استيراد الشهادة لا يُفعِّلها من تلقاء نفسه. لتأمين واجهة الويب في pfSense (webConfigurator) بشهادتك الجديدة، خصّصها تحت Admin Access:

  1. اذهب إلى System > Advanced وافتح علامة التبويب Admin Access.
  2. تحت webConfigurator، حدد Protocol إلى HTTPS (SSL/TLS).
  3. في القائمة المنسدلة SSL/TLS Certificate، اختر الشهادة التي استوردتها للتو.
  4. مرِّر إلى الأسفل وانقر على Save. يُعيد pfSense تشغيل واجهة الويب الرسومية بالشهادة الجديدة.

بعد إعادة تشغيل الواجهة الرسومية، أعد تحميلها في متصفحك عبر https://. إذا غيّرت المنفذ في نفس الوقت، أضف المنفذ الجديد إلى العنوان. يجب أن ترى الآن قفلًا صالحًا بلا أي تحذير من الشهادة.

لاستخدام نفس الشهادة في مكان آخر على pfSense، اخترها من القائمة المنسدلة للشهادات في إعدادات تلك الخدمة: على سبيل المثال واجهات HAProxy الأمامية، أو خادم OpenVPN، أو Captive Portal. تُشير كل خدمة إلى الشهادة التي استوردتها إلى مدير الشهادات، لذا يمكن لاستيراد واحد أن يخدم أدوارًا متعددة.

اختبر تثبيتك

بعد تفعيل الشهادة، تأكد من أنها تُقدَّم بشكل صحيح ومن أن السلسلة كاملة. إذا كانت واجهة pfSense الرسومية متاحة من الإنترنت، شغّلها من خلال أداتنا SSL Checker للحصول على تقرير فوري عن الشهادة والسلسلة ودعم البروتوكول.

بالنسبة لجدار حماية داخلي أو محدود بالشبكة المحلية فقط، تحقق من الشهادة مباشرةً من أي جهاز مُثبَّت عليه OpenSSL. استبدل المضيف والمنفذ بعنوان جدار حمايتك (تكون الواجهة الرسومية افتراضيًا على المنفذ 443 عبر HTTPS):

echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

يعرض هذا الأمر جهة الإصدار والموضوع وتواريخ صلاحية الشهادة التي يُقدِّمها pfSense. إذا كانت جهة الإصدار تطابق CA الخاصة بك والتواريخ سارية، فإن التثبيت يعمل بنجاح. يمكنك أيضًا فتح الواجهة الرسومية في متصفح وفحص القفل للتأكد من أن السلسلة تُحل بدون تحذيرات.

أين تشتري أفضل شهادة SSL لـ pfSense؟

إذا كنت تبحث عن تجربة تسوق رائعة، فإن SSL Dragon هو أفضل بائع لشهادات SSL. يُرشدك موقعنا الإلكتروني السهل والبديهي بسلاسة عبر النطاق الكامل من شهادات SSL. كل منتج يُصدر من جهة إصدار شهادات موثوقة ومتوافق تمامًا مع pfSense.

استفد من بعض أدنى الأسعار في السوق ودعم عملاء مخصص لأي شهادة تختارها.

وإذا كنت تجد صعوبة في إيجاد الشهادة المثالية لجدار حمايتك، استخدم مُعالج SSL للحصول على مساعدة.

الأسئلة الشائعة

أين أستورد شهادة SSL في pfSense؟

استورد الشهادات من مدير الشهادات في System > Certificates. استخدم علامة التبويب Authorities (CAs) للشهادات الجذرية والوسيطة، وعلامة التبويب Certificates لشهادة خادمك ومفتاحك الخاص. بعد الاستيراد، خصّص الشهادة لخدمة مثل واجهة الويب.

كيف أُفعِّل HTTPS على واجهة الويب في pfSense؟

اذهب إلى System > Advanced > Admin Access، حدد Protocol إلى HTTPS (SSL/TLS)، اختر شهادتك المستوردة في القائمة المنسدلة SSL/TLS Certificate، وانقر على Save. يُعيد pfSense تشغيل واجهة الويب الرسومية بالشهادة المختارة. يجب استيراد الشهادة إلى مدير الشهادات أولًا قبل أن تظهر في القائمة المنسدلة.

لماذا لا تظهر شهادتي في القائمة المنسدلة SSL/TLS Certificate؟

تعرض القائمة المنسدلة فقط الشهادات التي لها مفتاح خاص مطابق. إذا استوردت الشهادة بدون مفتاحها، أو ألصقت مفتاحًا مُشفَّرًا، فلن يعرضها pfSense. أعد استيراد الشهادة باستخدام Import an existing Certificate وألصق كلا من Certificate data وPrivate key data غير المُشفَّر.

هل أحتاج إلى استيراد الشهادة الوسيطة على pfSense؟

نعم. استورد الشهادات الوسيطة (والجذرية) كمُدخلات CA تحت System > Certificates > Authorities حتى يتمكن pfSense من إرسال سلسلة كاملة. بدون الشهادة الوسيطة، قد تُظهِر بعض الأجهزة سلسلة شهادات غير موثوقة أو غير مكتملة حتى وإن كانت شهادة الخادم نفسها صالحة.

كيف أتحقق من أن شهادة SSL مُثبَّتة بشكل صحيح على pfSense؟

افتح واجهة pfSense الرسومية عبر https:// وتأكد من أن المتصفح يعرض قفلًا صالحًا بلا تحذير. من جهاز كمبيوتر مُثبَّت عليه OpenSSL، يمكنك أيضًا استعلام جدار الحماية مباشرةً:
echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
إذا أظهر النتيجة CA الخاصة بك كجهة إصدار وتواريخ صلاحية سارية، فإن الشهادة مُثبَّتة وفعالة.

هل يمكنني استخدام نفس الشهادة لـ OpenVPN أو HAProxy على pfSense؟

نعم. أي شهادة في مدير الشهادات يمكن إعادة استخدامها عبر الخدمات. اخترها من القائمة المنسدلة للشهادات في إعدادات HAProxy، أو خادم OpenVPN، أو Captive Portal، أو خدمات أخرى تدعم TLS. يمكن لاستيراد واحد أن يخدم أدوارًا متعددة.

الخلاصة

تثبيت شهادة SSL على pfSense عملية تعتمد على الواجهة الرسومية: استورد سلسلة CA تحت System > Certificates > Authorities، واستورد شهادة خادمك ومفتاحك الخاص تحت علامة التبويب Certificates، ثم خصّصها لواجهة الويب في System > Advanced > Admin Access بضبط Protocol على HTTPS (SSL/TLS). أعِد استخدام نفس الشهادة لـ OpenVPN أو HAProxy حسب الحاجة.

تحتاج شهادة أولًا؟ تصفح شهادات SSL الخاصة بنا.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.