يقدم لك هذا الدليل تعليمات مفصلة خطوة بخطوة حول كيفية تثبيت شهادة SSL على Titan SFTP Server، خادم نقل الملفات من شركة South River Technologies الذي كان يُباع لسنوات تحت اسم Titan FTP Server. يغطي الدليل كونسولتَي الإدارة، ويشرح كيف يتعامل Titan مع الشهادات الوسيطة، ويوضح كيفية التجديد لاحقًا دون تكرار عملية الاستيراد بالكامل.
تحقق من الكونسول الذي تملكه قبل البدء
هذه التفصيلة تستحق التحديد أولًا، لأن الكونسولين يضعان أدوات الشهادات في مواضع مختلفة، ومن يتبع مجموعة الخطوات الخاطئة لن يجد الأزرار المطلوبة.
- NextGen Administrator Console يعمل داخل المتصفح. تشغّله عبر أيقونة Titan على سطح مكتب الخادم، وهذا يفتح الكونسول على منفذ الإدارة المحلي الافتراضي 31443. هذا ما تستخدمه الإصدارات الحالية، بما فيها Titan SFTP 2026.
- Titan FTP Server Administrator الكلاسيكي هو تطبيق سطح مكتب لنظام Windows، تستخدمه التركيبات القديمة.
إدارة الخادم من جهاز آخر هي إعداد منفصل وليست عنوانًا ثانيًا متاحًا دائمًا: يجب تفعيل الإدارة عن بُعد على النطاق (domain)، وأنت تختار عنوان URL والمنفذ بنفسك وتفتح ذلك المنفذ على أي جدار حماية يقف في الطريق. وبما أن المنفذ من اختيارك، لا تفترض أن رقمًا وجدته في منتدى ما ينطبق على تركيبك.
الاسمان يشيران إلى نفس خط المنتج. أعادت South River تسمية الخادم إلى Titan SFTP Server، وينشر المزوّد مسار ترقية من Titan FTP 2019 إلى الإصدار الحالي، فمن المتوقع أن ينتقل أي جهاز قديم لا يزال يحمل اسم Titan FTP إلى الكونسول الأحدث بدلًا من البقاء على حاله.
إنشاء رمز CSR على Titan SFTP Server
إذا كنت قد أنشأت رمز CSR واستلمت شهادة SSL من الجهة المُصدّرة (CA) بالفعل، تجاوز هذا الجزء وانتقل مباشرة إلى خطوات التثبيت.
عند طلب شهادة SSL تجارية، إحدى خطواتك الأولى هي إنشاء طلب توقيع شهادة (CSR) وإرساله إلى مزوّد SSL للتحقق منه. طلب CSR هو نص مُشفّر يحتوي على تفاصيل نطاقك ومؤسستك بصيغة مُرمّزة.
لديك خياران:
- استخدام أداة إنشاء CSR الخاصة بنا لإنشاء طلب CSR والمفتاح الخاص على جهازك، ثم نسخهما إلى الخادم.
- اتباع دليلنا التفصيلي حول كيفية إنشاء طلب CSR على Titan SFTP Server، والذي يحتفظ بالمفتاح الخاص على الخادم الذي سيستخدمه.
يمكنك فتح ملف CSR بأي محرر نصوص، مثل Notepad. عند طلب شهادة SSL، قدّم رمز CSR إلى الجهة المُصدّرة للشهادات.
تثبيت شهادة SSL على Titan SFTP Server
الخطوة 1: تحضير ملفات SSL
بعد استلام شهادة SSL من الجهة المُصدّرة، حمّل مجلد ZIP واستخرج ملفاته. حسب مزوّدك، يجب أن يكون لديك الملفات التالية جاهزة:
- شهادة SSL الموقّعة.
- شهادة SSL الوسيطة (بعض الجهات المُصدّرة توفّر حزمة CA تحتوي على الشهادتين الجذرية والوسيطة).
- مفتاحك الخاص، الذي تم إنشاؤه مع طلب CSR.
يقبل Titan تنسيقين. يمكنك استيراد ملفات PEM (مثل .crt أو .pem أو .key) أو ملف .pfx واحد (يُعرف أيضًا بـ PKCS#12). تحتوي حزمة PFX عادةً على كل ما تحتاجه في ملف واحد: الشهادة، والمفتاح الخاص، وسلسلة الجهة المُصدّرة.
لا يفرض Titan امتداد ملف محدد. سواء انتهت شهادتك بـ .pem أو .crt أو .cer، فهي تعمل ما دامت منسّقة بشكل صحيح كـ PEM أو PFX.
الخطوة 2: تحديد موقع مفتاحك الخاص
ابحث عن ملف المفتاح الخاص الذي تم إنشاؤه أثناء إنشاء طلب CSR على الخادم (أو على نظام آخر). إنه في المجلد الذي حدّدته عند حفظ طلب CSR.
إذا كان المفتاح مشفّرًا، سيُطلب منك إدخال عبارة المرور خلال الاستيراد. إذا كان غير مشفّر، اترك حقل كلمة المرور فارغًا.
الخطوة 3أ: استيراد الشهادة في NextGen Administrator Console
استخدم هذا المسار إذا كان كونسولك يفتح في المتصفح. تجاوز إلى الخطوة 3ب إذا كنت تستخدم Administrator سطح المكتب الكلاسيكي.
- شغّل Administrator Console وسجّل الدخول ببيانات اعتماد المسؤول.
- حدّد الخادم في قائمة التنقل اليسرى، ثم اضغط Services.
- افتح Manage Certificates. تعرض القائمة خيارات New و Import و Update و Export و Delete. استخدم Import، لا New: خيار New يبدأ شهادة أو طلب CSR جديدًا، وهذا ليس ما تريده وأنت تحمل بيدك شهادة موقّعة أصلًا.
- تصفّح إلى ملف شهادتك وحدّده. إذا كان المفتاح الخاص محمَيًا، أدخل كلمة مرور المفتاح الخاص عند الطلب لإنهاء الاستيراد.
- أعطِ الشهادة اسمًا مألوفًا ستتعرف عليه في القائمة المنسدلة فيما بعد، مثل النطاق مع سنة انتهاء الصلاحية.
يحتفظ Titan بمتجر شهادات واحد للخادم كله، لذا يمكن تخصيص الشهادة المستوردة هنا لـ FTPS أو لواجهة الويب عبر HTTPS، وتصل إلى القائمة نفسها من كل تبويب.
الخطوة 3ب: استيراد الشهادة في Administrator سطح المكتب الكلاسيكي
- افتح Titan FTP Server Administrator.
- حدّد النطاق الذي تريد تأمينه وسجّل الدخول.
- وسّع Your Server > Services > FTPS/SSL، ثم اضغط Manage Certificates.
- في نافذة Certificate Management، اضغط Import.
- في نافذة Import Certificate، حدّد خيار Import my Certificate and Private Key from separate files. (إذا كان لديك حزمة PFX واحدة، اختر بدلًا من ذلك Import my Certificate and Private Key from a single file (PKCS#12) ووجّهه إلى ملف .pfx الخاص بك.)
- تحت Certificate filename، اضغط زر النقاط الثلاث وحدّد شهادة SSL الخاصة بك (ملف .pem أو .crt).
- تحت Private Key filename، اضغط زر النقاط الثلاث وحدّد مفتاحك الخاص (ملف .key).
- أدخل كلمة المرور التي حدّدتها لمفتاحك الخاص خلال إنشاء طلب CSR، ثم أكّدها. اتركها فارغة إذا لم يكن للمفتاح عبارة مرور.
- أدخل اسمًا فريدًا ومألوفًا لشهادتك، ثم اضغط Import.
ماذا عن الشهادات الوسيطة؟
يتعامل Titan مع الشهادات الوسيطة بطريقتين:
- إذا كنت تستخدم ملف .pfx، فقد يحتوي بالفعل على السلسلة الكاملة، فلا حاجة لأي إجراء إضافي.
- إذا كنت تستخدم ملفات PEM منفصلة، أضِف الشهادات الوسيطة مباشرة بعد شهادة الخادم في ملف واحد، ثم حدّد هذا الملف المُجمّع خلال الاستيراد.
لبناء هذا الملف المُجمّع على نظام يحتوي على OpenSSL، اجمع الشهادة وحزمة CA في ملف سلسلة كاملة واحد:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
على نظام Windows بدون OpenSSL، افتح الملفين في محرر نصوص عادي وألصق كتلة الشهادة الوسيطة أسفل كتلة شهادة خادمك، مع الحفاظ على كل سطري BEGIN و END كاملين. احفظ النتيجة وحدّدها كملف الشهادة خلال الاستيراد. استخدم محرر نصوص عادي مثل Notepad أو Notepad++ بدلًا من Word، الذي يضيف أحرفًا خفية تُفسد صلاحية الملف.
الخطوة 4: تخصيص شهادة SSL وتفعيل FTPS
استيراد الشهادة يضيفها فقط إلى المتجر. لا تفعل شيئًا حتى تحدّدها:
- عد إلى Services وافتح تبويب FTPS/SSL.
- من القائمة المنسدلة Certificate، حدّد الاسم المألوف لشهادة SSL الخاصة بك.
- تأكد من تفعيل FTPS واختر الوضع المناسب بحسب طريقة اتصال عملائك: Explicit FTP/S (AUTH TLS) يسمح باتصال مؤمّن بـ TLS، بينما Implicit FTP/S يتطلبه ويستمع على منفذ خاص به، وهو 990 بشكل افتراضي.
- تحقق من إعداد TLS Versions بينما أنت هنا واسمح فقط بـ TLS 1.2 و TLS 1.3. الإصدارات الأقدم لا تزال قابلة للتحديد وهي غير مقبولة على خادم يمكن الوصول إليه من الإنترنت.
- اضغط Apply (في الأعلى على اليمين) لحفظ الإعدادات وتفعيلها.
إذا كان اسم المضيف نفسه يخدم أيضًا واجهة الويب، كرّر التحديد في تبويب HTTP/HTTPS، لأن الشهادة تُختار لكل خدمة على حدة حتى لو كان المتجر مشتركًا.
تجديد الشهادة فيما بعد
عندما يحين وقت تجديد الشهادة، لست مضطرًا لاستيراد شهادة ثانية وإعادة توجيه كل خدمة. في قائمة الشهادات، اضغط Update بجانب الشهادة الحالية وتصفّح إلى الملف الأحدث. تحتفظ الإدخالة باسمها المألوف، لذا تستمر الخدمات المرتبطة بها بالعمل دون إعادة تخصيص. مدد صلاحية الشهادات تتقلص باستمرار، لذا من المفيد معرفة هذا قبل أول تجديد وليس بعده.
اختبار تثبيت SSL الخاص بك
بعد تثبيت الشهادة، أجرِ فحصًا سريعًا للتأكد من عدم وجود أخطاء في التهيئة أو إعدادات ضعيفة. اربط عميل FTPS بالخادم وتأكد من نجاح مصافحة TLS وأن الشهادة تُعرض مع سلسلتها الكاملة.
يمكنك أيضًا تأكيد السلسلة من أي جهاز يحتوي على OpenSSL بالاتصال بمنفذ FTPS (FTPS الصريح على المنفذ 21 في هذا المثال) وقراءة الشهادة التي يقدّمها Titan:
openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com
اقرأ قائمة الشهادات في المخرَجات لا سطر الملخص في الأسفل فقط. السلسلة الكاملة تعرض شهادتك متبوعة بالشهادة الوسيطة؛ إذا ظهرت شهادة واحدة فقط، فإن الملف المُجمّع في الخطوة 3 لم يتضمن الشهادة الوسيطة.
لفحص أشمل لشهادتك وسلسلة الثقة الخاصة بها، استخدم أداة SSL Checker الخاصة بنا. لاحظ أنها تصل إلى خادمك عبر HTTPS، فهي تفحص الشهادة الموجودة على واجهة الويب وليس تلك المرتبطة بـ FTPS. عندما تشترك الخدمتان في شهادة واحدة، فهو الملف نفسه؛ وعندما لا تشتركان، اختبر FTPS بالأمر المذكور أعلاه.
الأسئلة الشائعة
نعم. إنه نفس منتج South River Technologies تحت اسم أحدث، وينشر المزوّد مسار ترقية من Titan FTP 2019 إلى إصدار Titan SFTP الحالي. ما يغيّر الخطوات فعليًا ليس الاسم بل الكونسول: التركيبات الأحدث تُدار من كونسول إدارة يعمل داخل المتصفح، بينما تستخدم التركيبات القديمة تطبيق سطح المكتب الكلاسيكي على Windows. كلا المسارين موضّح أعلاه.
حدّد الخادم في قائمة التنقل اليسرى واضغط Services، ثم افتح Manage Certificates. تلك القائمة هي حيث تستورد وتعرض وتحدّث وتصدّر وتحذف الشهادات. في Administrator سطح المكتب الكلاسيكي، تقع النافذة نفسها تحت Your Server > Services > FTPS/SSL.
نعم. في Administrator سطح المكتب الكلاسيكي، اختر Import my Certificate and Private Key from a single file (PKCS#12) في نافذة Import Certificate وحدّد ملف .pfx أو .p12 الخاص بك. في كونسول المتصفح، استخدم Import وحدّد الملف، مع إدخال كلمة مرور المفتاح الخاص عند الطلب. تحتوي حزمة PFX عادةً على الشهادة والمفتاح الخاص وسلسلة الجهة المُصدّرة معًا، لذا لن تحتاج لإضافة الشهادات الوسيطة بشكل منفصل.
إذا كنت تستورد من ملفات PEM منفصلة، ضع نص الشهادة الوسيطة مباشرة بعد شهادة خادمك في ملف واحد، ثم حدّد هذا الملف المُجمّع كشهادة خلال الاستيراد. إذا كنت تستورد ملف PFX يحتوي بالفعل على السلسلة، فلا حاجة لخطوة إضافية.
أدخل عبارة المرور التي حدّدتها عند إنشاء المفتاح الخاص مع طلب CSR. إذا تم إنشاء المفتاح دون عبارة مرور، اترك حقل كلمة المرور فارغًا خلال الاستيراد.
استيراد الشهادة يضيفها فقط إلى المتجر. لا يزال عليك تحديدها. عد إلى Services، افتح تبويب FTPS/SSL، اختر شهادتك بحسب اسمها المألوف في القائمة المنسدلة Certificate، تأكد من تفعيل FTPS، واضغط Apply. إذا كانت واجهة الويب تستخدم نفس اسم المضيف، حدّدها في تبويب HTTP/HTTPS أيضًا.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


