استخدم أداة إنشاء CSR المجانية عبر الإنترنت لإنشاء طلب توقيع الشهادة (CSR) والمفتاح الخاص لشهادة SSL الخاصة بك في ثوانٍ. بلا OpenSSL، بلا سطر أوامر، وبلا حساب. إنها أسرع أداة CSR لأي خادم ويب.
CSR هو كتلة مشفّرة بصيغة PKCS #10 تحتوي على مفتاحك العام وتفاصيل مؤسستك، والتي تستخدمها الجهة المُصدّرة للشهادات (CA) لإصدار شهادتك.
إنشاء CSR لشهادات SSL
املأ الحقول أدناه واضغط على إنشاء CSR. تظهر طلب توقيع الشهادة والمفتاح الخاص بك في هذه الصفحة، جاهزين للنسخ أو التنزيل.
ماذا تكتب في كل حقل
- الاسم الشائع (Common Name). اسم النطاق المؤهل بالكامل والدقيق الذي تؤمّنه، مثل www.example.com. للحصول على شهادة Wildcard، أدخل *.example.com. يجب أن يتطابق مع اسم المضيف الذي يكتبه الزوار في شريط العنوان.
- المؤسسة (Organization). اسم كيانك القانوني كما هو مسجّل. تتحقق الجهات المُصدّرة للشهادات من هذا مقابل السجلات العامة قبل إصدار شهادة OV أو EV، لذا يجب أن يتطابق مع وثائق التسجيل الخاصة بك.
- الوحدة التنظيمية (Organizational Unit). اختياري، والأفضل تركه فارغًا. توقفت معظم الجهات المُصدّرة للشهادات عن قبول هذا الحقل في أغسطس 2022.
- المدينة والولاية. اكتبهما بالكامل. California، وليس CA. تُعد القيم المختصرة من أكثر الأسباب شيوعًا لرفض CA لطلب CSR.
- الدولة. رمز ISO المكوّن من حرفين للدولة التي تُسجَّل فيها مؤسستك.
- البريد الإلكتروني. اختياري.
ماذا يحتوي CSR الخاص بك
يحتوي CSR الخاص بك على ثلاثة عناصر: مفتاحك العام، والاسم المميز للموضوع (Subject Distinguished Name) (الحقول المذكورة أعلاه)، وتوقيع تم إنشاؤه بالمفتاح الخاص المطابق. يُسمى هذا التوقيع “إثبات الامتلاك” (proof of possession). فهو يُظهر للجهة المُصدّرة للشهادات أن من أرسل الطلب يمتلك المفتاح الخاص الذي ستُربط الشهادة به.
لماذا تستخدم أداة إنشاء CSR المجانية هذه
- مجانية، بلا حساب وبلا تسجيل.
- بلا OpenSSL وبلا سطر أوامر. تعمل في أي متصفح، على أي نظام تشغيل.
- يتم إنشاء CSR والمفتاح الخاص المطابق معًا، لذا يتطابق الزوج دائمًا.
- يعمل الناتج مع أي خادم ويب يقبل طلب PKCS #10، بما في ذلك Apache وnginx وIIS وTomcat وcPanel.
- يظهر كلا الملفين في هذه الصفحة، جاهزين للنسخ أو التنزيل.
أين يتم إنشاء مفتاحك. يتم إنشاء CSR والمفتاح الخاص على خوادم SSL Dragon وإرسالهما إلى متصفحك عبر اتصال مشفّر. لا يتم إنشاؤهما داخل متصفحك.
كيف تعمل أداة إنشاء طلب توقيع الشهادة
يحتوي طلب توقيع الشهادة على النصف العام من زوج مفاتيحك، إلى جانب تفاصيل الموضوع التي تحدد هويتك.
وهو منظّم وفقًا لمعيار PKCS #10، وهو صيغة طلب الشهادة المحددة في RFC 2986.
يتم توقيع الطلب بمفتاحك الخاص. يُسمى هذا التوقيع “إثبات الامتلاك” (proof of possession)، ويُبيّن للجهة المُصدّرة للشهادات أن من قدّم الطلب يمتلك المفتاح الخاص المطابق للمفتاح العام الموجود داخله.
تقوم بتقديم CSR إلى الجهة المُصدّرة للشهادات. تتحقق الجهة من التفاصيل، ثم تُصدر شهادة X.509 تربط مفتاحك العام بالاسم الموجود في حقل الاسم الشائع (Common Name).
يتم تسليم CSR كنص Base64 بين سطرين مُحدِّدَين:
-----BEGIN CERTIFICATE REQUEST-----MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxDTALBgNVBAgMBFV0YWgxDzANBgNVBAcMBkxpbmRvbjEWMBQGA1UECgwNRGlnaUNlcnQgSW5jLjERMA8GA1UECwwIRGln-----END CERTIFICATE REQUEST-----
يُسمى هذا الترميز PEM. لصق الكتلة الكاملة في طلب شهادتك، بما في ذلك سطري التحديد كليهما.
مفتاحك الخاص لا يكون جزءًا من CSR أبدًا ولا يُرسَل إلى الجهة المُصدّرة للشهادات. احتفظ به على الخادم الذي سيستخدم الشهادة. بدونه، لا يمكن تثبيت الشهادة المُصدرة.
يجب أن يتطابق الاسم الشائع (Common Name) مع اسم المضيف الذي تؤمّنه. لن تكون الشهادة الصادرة لـ example.com صالحة على www.example.com إلا إذا كان ذلك الاسم مشمولًا أيضًا.
ما الذي يجب فعله بعد إنشاء CSR الخاص بك
انسخ كتلة CSR ولصقها في طلب شهادتك. احفظ المفتاح الخاص على الخادم الذي سيستضيف الشهادة، واحتفظ بنسخة احتياطية في مكان آمن. لا يمكن لأي جهة مُصدّرة للشهادات استعادة مفتاح خاص مفقود.
تحقّق من CSR الخاص بك قبل تقديمه. تقرأ أداة فك تشفير CSR الخاصة بنا الطلب وتُظهر بالضبط القيم التي يحملها، بحيث تتمكن من اكتشاف أي خطأ إملائي قبل أن تكتشفه الجهة المُصدّرة للشهادات.
تفضّل سطر الأوامر؟ تغطي أدلة OpenSSL الخاصة بنا و تعليمات CSR الخاصة بكل منصة خوادم Apache وnginx وIIS وcPanel وعشرات الأنظمة الأخرى.
بعد إصدار شهادتك، اتبع دليل التثبيت الخاص بخادمك.
شهادات توقيع الكود (Code Signing)
لا تُنشئ هذه الأداة طلبات CSR لشهادات توقيع الكود. منذ 1 يونيو 2023، يجب إنشاء المفاتيح الخاصة لتوقيع الكود وتخزينها على أجهزة معتمدة، لذا لا يمكن إنشاء المفتاح بواسطة برنامج. راجع طرق تسليم شهادة توقيع الكود لمعرفة كيفية عمل تلك الطلبات.
ما هي الخطوة التالية؟
سنرسل لك رمز CSR والمفتاح الخاص عبر البريد الإلكتروني، لأغراض النسخ الاحتياطي. تأكد من حفظ CSR والمفتاح الخاص، لأنك ستحتاج إلى CSR عند طلب شهادة SSL والمفتاح الخاص عند تثبيت شهادة SSL على موقعك وخادمك.
عند طلب شهادة SSL، ستملأ نموذجًا بمعلوماتك الشخصية ومعلومات شركتك وتضيف رمز CSR الخاص بك.
هل تُنشئ الطلب على خادمك الخاص بدلًا من ذلك؟ لدينا أدلة خطوة بخطوة لإنشاء CSR لكل منصة خادم: Apache وIIS وcPanel وNetScaler، و70 نظامًا آخر. وإذا لم تكن متأكدًا من محتوى الطلب فعليًا، ابدأ بمعرفة ما هو طلب توقيع الشهادة.
الأسئلة المتداولة
هل يمكنني إنشاء CSR ومفتاح خاص عبر الإنترنت؟
نعم. تُنشئ هذه الأداة كلا الملفين وتعرضهما على هذه الصفحة. يتم إنشاء زوج المفاتيح الخاص بك على خوادم SSL Dragon وتسليمه إلى متصفحك، لذا احفظ كلا الملفين فوراً وانقل المفتاح الخاص إلى الخادم الذي سيستخدمه. إذا كنت بحاجة إلى إنشاء المفتاح على جهازك الخاص بدلاً من ذلك، فقم بإنشاء CSR محلياً باستخدام OpenSSL. يجب ألا يُرسَل مفتاحك الخاص أبداً إلى أي جهة إصدار شهادات (CA).
نسخ الرابط
هل مولّد CSR هذا مجاني للاستخدام؟
نعم. هذا أداة مجانية لإنشاء CSR دون الحاجة إلى حساب أو تسجيل أو أي حد لعدد الطلبات التي يمكنك إنشاؤها. لست مضطرًا لشراء شهادة من SSL Dragon لاستخدامها، ويعمل CSR مع أي جهة إصدار شهادات (CA).
نسخ الرابط
هل يمكنني إنشاء CSR عبر الإنترنت بدون OpenSSL؟
نعم. هذا هو الغرض من مولّد CSR هذا. يُعد OpenSSL الطريقة القياسية عبر سطر الأوامر لإنشاء طلب توقيع الشهادة، لكنها تتطلب تثبيت مجموعة الأدوات وضبط الصياغة بشكل صحيح. يقوم هذا النموذج بنفس المهمة عبر المتصفح. إذا كنت تفضل العمل من خلال الطرفية، فإن أدلة OpenSSL الخاصة بنا تغطي الأوامر اللازمة.
نسخ الرابط
ماذا لو أدخلت معلومات خاطئة في CSR؟
قم بإنشاء واحد جديد. طلب توقيع الشهادة (CSR) لا يكلف شيئًا ولا يسجل أي شيء، لذا لا توجد أي عقوبة عند التخلص منه. وإذا كنت قد قدمت طلبك بالفعل، فإن معظم مراجع التصديق (CA) تسمح لك باستبدال CSR ببديل قبل انتهاء عملية التحقق. وبعد إصدار الشهادة، فإن وجود اسم شائع (Common Name) أو منظمة (Organization) خاطئة يعني الحاجة إلى إعادة الإصدار، وهو أمر توفره معظم مراجع التصديق مجانًا.
نسخ الرابط
كم من الوقت يستغرق إنشاء CSR؟
بضع ثوانٍ فقط. يتم إنشاء الطلب فور إرسالك للنموذج ويظهر في هذه الصفحة. أما ما يستغرق وقتًا فهو التحقق من صحة الشهادة نفسها، والذي يحدث بعد إتمام طلبك. عادةً ما يتم إصدار الشهادات المُتحقق منها على مستوى النطاق (Domain Validated) خلال دقائق، بينما قد يستغرق التحقق من المؤسسة (Organization) والتحقق الموسع (Extended Validation) عدة أيام.
نسخ الرابط
كيف يمكنني التحقق من المعلومات التي يحتويها CSR الخاص بي؟
قم بتشغيله عبر أداة CSR Decoder الخاصة بنا. فك التشفير ليس هو نفسه فك الترميز: ملف CSR ليس مشفرًا، بل هو بيانات منظمة مرمزة بترميز Base64، وتقوم أداة الفك بتحليل هذا البنية وطباعة الحقول بصيغة قابلة للقراءة. الصق كتلة CSR الخاصة بك وستشاهد الاسم الشائع (Common Name) والمؤسسة (Organization) والبلد (Country) والتفاصيل الأساسية بالضبط كما ستقرأها جهة إصدار الشهادات (CA).
نسخ الرابط
ماذا لو فقدت مسؤول المسؤولية الاجتماعية للشركات أو المفتاح الخاص؟
من أجل منع الموقف عندما تفقد رمز المسؤولية الاجتماعية للشركات والمفتاح الخاص الخاص بك، نقوم تلقائيًا بإرسالهما إلى البريد الإلكتروني الذي قدمته عند استخدام مولد المسؤولية الاجتماعية للشركات SSL من الأعلى. يرجى التحقق من بريدك الإلكتروني، والبحث عن رسالة من SSL Dragon ([email protected]).
ومع ذلك، إذا فقدت أو لم تتمكن من العثور على رسالة البريد الإلكتروني منا، ولم تقم بحفظ نسخة من رمز المسؤولية الاجتماعية للشركات والمفتاح الخاص، فلن تتمكن من تقديم طلب للحصول على شهادة SSL، ولن تتمكن من تثبيت شهادة SSL على موقعك الإلكتروني وخادمك. ولكن، من السهل حل هذه المشكلة عن طريق إنشاء رمز CSR جديد ومفتاح خاص جديد باستخدام مولد SSL CSR من الأعلى.
نسخ الرابط
أدوات SSL ذات صلة

محوّل SSL
حوّل شهادة SSL/TLS الخاصة بك بين صيغ PEM وDER وPFX وP7B بالكامل داخل متصفحك. بدّل الصيغ في بضع نقرات ليتم تثبيت الشهادة بشكل صحيح على أي خادم أو منصة تتوقع صيغة مختلفة.

فك تشفير CSR
فسّر المعلومات المضمّنة في طلب توقيع الشهادة الخاص بك. إنها العملية المعكوسة لإنشاء CSR والتي تتيح لك رؤية التفاصيل التي أدخلتها في طلب شهادة SSL الخاصة بك.

أداة مطابقة الشهادة بالمفتاح
تحقّق مما إذا كانت شهادة SSL والمفتاح الخاص وCSR الخاصين بك ينتمون إلى نفس زوج المفاتيح. تعمل كل العمليات داخل متصفحك، لذا لا يترك مفتاحك الخاص جهازك أبدًا.

SSL Checker
تحقّق من صلاحية شهادة SSL الخاصة بك وتثبيتها وتكوين الأمان فيها على الفور. اختبر قوة التشفير وتواريخ الانتهاء واكشف المشكلات الشائعة للتأكد من بقاء موقعك آمنًا وموثوقًا لدى الزوار.
