hero-ssl-tools

أدوات SSL مجانية

تساعدك أدواتنا المجانية لشهادات SSL على التعامل مع شهادات SSL/TLS في كل مرحلة. تحقق من الشهادة الخاصة بأي اسم نطاق عام لمعرفة تاريخ انتهاء صلاحيتها وأخطاء السلسلة وإعدادات TLS الضعيفة. قم بتوليد طلب توقيع الشهادة (CSR) الذي ترسله إلى جهة إصدار الشهادات (CA)، وفك شفرته قبل تقديمه. حوّل ملفات الشهادات لـ Apache أو Nginx أو IIS، وتأكد من تطابق الشهادة مع مفتاحها الخاص. تعمل هذه الأدوات مع شهادات من أي CA، ولا تحتاج إلى تثبيت أي شيء.

اختبار شهادة SSL لموقع ويب مباشر

فاحص SSL

أدخل اسم نطاق عام ليتصل SSL Checker به عبر TLS. يعرض الأداة تاريخ انتهاء صلاحية الشهادة والأيام المتبقية، وهيئة الإصدار CA، وما إذا كانت السلسلة تمر عبر الشهادة الوسيطة إلى جذر موثوق، وما إذا كان اسم المضيف مذكورًا ضمن Subject Alternative Names. كما تفحص الأداة إصدارات TLS ومجموعات التشفير، وتبحث عن ثغرات Heartbleed وPOODLE وثلاث ثغرات معروفة أخرى، وتمنح النتيجة تقييمًا يتراوح من A+ إلى F.

استخدمه عندما يُظهر المتصفح خطأ في الشهادة على موقعك، أو مباشرة بعد تثبيت شهادة. ضع علامة على إخفاء هذا الفحص للحفاظ على النتيجة بعيدًا عن القائمة العامة، وقم بضبط تذكير قبل 30 و15 و7 و1 يوم من انتهاء الصلاحية.

هل تشاهد خطأ في المتصفح؟ ابدأ بالاطلاع على دليلنا حول أخطاء SSL: ما هي وكيف يمكن إصلاحها.

أنشئ وتحقق من CSR الخاص بك

CSR Generator

أدخل تفاصيل دومينك ومؤسستك، ويقوم مولد CSR بإنشاء CSR ومفتاحه الخاص على خوادمنا، ثم يعرض لك كليهما لحفظهما. قدّم CSR إلى الجهة المُصدّرة (CA) الخاصة بك عند الطلب، واحتفظ بالمفتاح الخاص؛ فالشهادة لا تعمل إلا بوجوده. تريد أن يبقى المفتاح على جهازك الخاص؟ اتبع بدلاً من ذلك أدلتنا لإنشاء CSR لـ OpenSSL و cPanel و IIS.

CSR Decoder

الصق طلب توقيع الشهادة (CSR) وستقوم أداة فك ترميز CSR بقراءة الاسم الشائع (Common Name)، وحقول المؤسسة والعنوان، وأي أسماء بديلة للموضوع (Subject Alternative Names)، وخوارزمية المفتاح العام وحجمه، وخوارزمية التوقيع. استخدمها قبل التقديم، حتى لا يتحول اسم نطاق مكتوب بشكل خاطئ إلى شهادة يتعين عليك إعادة إصدارها، أو عندما ترفض جهة إصدار الشهادات (CA) طلبًا وتحتاج إلى معرفة السبب.

إصلاح ملفات الشهادة الخاصة بخادومك

محوّل SSL

حوّل الشهادة بين تنسيقات PEM وDER وPFX (PKCS#12) وP7B (PKCS#7) دون تحميلها إلى أي مكان. يتوقع Apache وNginx تنسيق PEM. أما IIS وMicrosoft Exchange وAzure App Service فتحتاج إلى PFX، الذي يجمع الشهادة مع مفتاحها الخاص. يستخدم Tomcat تنسيق PKCS#12، أو مخزن مفاتيح Java، أو ابتداءً من الإصدار 8.5، تنسيق PEM. يحتوي تنسيق P7B على الشهادات فقط، ولا يحتوي أبدًا على المفتاح. تجد الخريطة الكاملة الخاصة بكل خادم في صفحة أداة التحويل؛ ويشرح دليلنا حول تنسيقات شهادات SSL وامتدادات ملفات الشهادات: الدليل الكامل كل تنسيق على حدة.

أداة مطابقة مفتاح الشهادة (Certificate Key Matcher)

تحقق من أن الشهادة والمفتاح الخاص وطلب توقيع الشهادة (CSR) تنتمي جميعها إلى نفس زوج المفاتيح، وذلك بمقارنة المفتاح العام الموجود داخل كل منها. لا تغادر أي بيانات متصفحك. استخدم هذه الأداة عندما يسجل الخادم رسالة “key values mismatch”، أو عندما تكون الشهادة قد صدرت بناءً على CSR من جهاز مختلف. بمجرد التأكد من التطابق، اتبع كيفية تثبيت شهادة SSL.

اختر شهادة SSL المناسبة

SSL Choosing Wizard

أجب عن بضعة أسئلة حول ما تريد تأمينه، وسيوصي معالج SSL Wizard بشهادة مناسبة: مستوى التحقق (DV أو OV أو EV) والتغطية (نطاق واحد، أو Wildcard، أو متعدد النطاقات). إذا كان بإمكانك أتمتة التجديد، فإن شهادة DV مجانية تغطي اسم مضيف واحد، أو Wildcard (مع التحقق عبر DNS)، أو عدة نطاقات. أما الشهادات المدفوعة فتضيف التحقق من نوع OV وEV، وضماناً ودعماً فنياً، وشهادة Wildcard لا تعتمد على التجديد القائم على DNS.

هل تدير عدداً كبيراً من الشهادات؟

الفحص اليدوي يفي بالغرض عندما يتعلق الأمر بعدد قليل من الشهادات. أما عند التعامل مع عشرات الشهادات، فمن الأفضل استخدام منصة تكتشف كل شهادة تملكها، وتجدد كل واحدة قبل انتهاء صلاحيتها، وتنبهك إلى أي تغييرات. تقدم SSL Dragon مدير دورة حياة ثقة DigiCert Trust Lifecycle Manager و DigiCert CertCentral TLS/SSL Manager لهذا الغرض تحديدًا.

الأسئلة الشائعة

ما هي أدوات SSL؟

أدوات SSL هي أدوات مجانية تعمل عبر الويب للمهام المتعلقة بشهادة SSL/TLS: اختيار شهادة، وتوليد وفحص CSR، وتحويل الملفات لخادمك، ومطابقة الشهادة بمفتاحها الخاص، واختبار النتيجة المُثبَّتة. تغطي أدوات شهادات SSL في هذه الصفحة جميع هذه المهام: SSL Checker، وCSR Generator، وCSR Decoder، وSSL Converter، وCertificate Key Matcher، وSSL Wizard.

هل هذه أدوات SSL مجانية، وهل أحتاج إلى حساب؟

جميع الأدوات الست مجانية، ولا حاجة لتثبيت أي شيء.

هل من الآمن لصق مفتاح خاص في أداة عبر الإنترنت؟

فقط عندما تعرف أين تعمل الأداة. تعمل أداتا SSL Converter وCertificate Key Matcher داخل متصفحك ولا ترسلان أي شيء إلى SSL Dragon، لذا فإن المفتاح الملصق في أي منهما لا يغادر جهازك أبدًا. تُنشئ أداة CSR Generator مفتاحها على خوادمنا، وهي تُصرّح بذلك. لا تلصق مطلقًا مفتاحًا خاصًا في أداة تقوم برفعه؛ وإذا لم تكن متأكدًا، فاستخدم أوامر OpenSSL.

كيف أتحقق من أن شهادة SSL الخاصة بي مثبتة بشكل صحيح؟

شغّل أداة SSL Checker على اسم مضيفك العام؛ فهي تعرض تاريخ الانتهاء والسلسلة ومطابقة اسم المضيف في عملية واحدة. في متصفح Chrome، انقر على أيقونة الضبط الموجودة على يسار شريط العنوان، ثم الاتصال آمن، ثم الشهادة صالحة (تم إلغاء أيقونة القفل في Chrome 117). من الطرفية: openssl s_client -connect example.com:443 -servername example.com.

ما الفرق بين SSL وTLS؟

TLS هو البروتوكول الذي حل محل SSL: تم إيقاف كل إصدار من SSL منذ عام 2015، وأصبحت الخوادم تستخدم اليوم TLS 1.2 وTLS 1.3. لكن اسمي “أدوات SSL” و”شهادة SSL” هما ما استمر استخدامهما، والشهادة نفسها تعمل مع أي من البروتوكولين. للمقارنة الكاملة: SSL مقابل TLS: شرح الاختلافات الرئيسية ببساطة.