أدوات المستخدم

أدوات الموقع


howto:keymgmtcs

اختلافات

عرض الاختلافات بين النسخة المختارة و النسخة الحالية من الصفحة.

رابط إلى هذه المقارنة

المراجعة التالية
المراجعة السابقة
howto:keymgmtcs [2026/07/23 08:17] – اُنشئت somiahowto:keymgmtcs [2026/07/23 08:56] (حالي) – [ملاحظات هامة بعد التوليد] somia
سطر 1: سطر 1:
-==== توليد مفتاح خاص وطلب شهادة ssl ====+==== توليد مفتاح خاص وطلب شهادة Code Signing ====
  
-يتم توليد المفتاح الخاص (Private Key) وطلب توقيع الشهادة (CSR) لشهادات الـ SSL عبر موقع [[https://tools.ecc.sy|tools.ecc.sy]] باتباع الخطوات التالية:+يتم توليد المفتاح الخاص (Private Key) وطلب توقيع الشهادة (CSR) لشهادات الـ Code Signing عبر موقع [[https://tools.ecc.sy|tools.ecc.sy]] باتباع الخطوات التالية:
  
 ===== الخطوة الأولى: اختيار الأداة وتعبئة البيانات ===== ===== الخطوة الأولى: اختيار الأداة وتعبئة البيانات =====
  
   * **1- اختيار الأداة:** من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار **CSR Generator**.   * **1- اختيار الأداة:** من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار **CSR Generator**.
-  * **2- تحديد نوع الشهادة (Generator Profile):** من أعلى الصفحة، نختار **SSL**. +  * **2- تحديد نوع الشهادة (Generator Profile):** من أعلى الصفحة، نختار **Code signing**. 
-  * **3- تعبئة معلومات الجهة (Subject Information):** يتم ملء الحقول حسب الشهادة المطلوبة كما يلي: +  * **3- تعبئة معلومات الجهة (Subject Information):** يتم ملء الحقول كما يلي: 
-    * **حقل (Common Name (CN):** يتم تعبئته حسب البيئة: +    * **حقل Common Name (CN):**  
-      * **البيئة الفعلية (Production):** نكتب النطاق الفعلي (مثال: ''epay.domainName''). +      * **للبيئة الفعلية (Production):** نكتب اسم الجهة باللغة الأجنبية (مثال: ''Organization Name''). 
-      * **بيئة الـ (Stage):** نكتب نطاق الـ Stage (مثال: ''epaystage.domainName''). +      * **لبيئة الـ (Stage):** نكتب اسم الجهة متبوعاً بـ stage- (مثال: ''Organization Name -stage''). 
-      * **البيئة التجريبية (Test):** نكتب النطاق التجريبي (مثال: ''epaytest.domainName''). +      * **للبيئة التجريبية (Test):** نكتب اسم الجهة متبوعاً بـ test- (مثال: ''Organization Name -test''). 
-    * **حقل (Organization (O):** يُكتب فيه اسم الجهة باللغة العربية. +    * **حقل Organization (O):** يُكتب فيه اسم الجهة باللغة العربية. 
-    * **حقل (Organizational Unit (OU):** يُكتب فيه اسم القسم أو المديرية (مثل قسم الـ IT). +    * **حقل Organizational Unit (OU):** يُكتب فيه اسم القسم أو المديرية (مثل قسم الـ IT). 
-    * **حقول الموقع (اختيارية):** يمكن تعبئة رمز البلد (Country) مثل ''SY''، والمحافظة (State/Province)، والمدينة (Locality/City).+    * **حقول إضافية (اختيارية):** يمكن تعبئة رمز البلد (Country) مثل ''SY''، والمحافظة (State/Province)، والمدينة (Locality/City)، والبريد الإلكتروني (Email Address).
  
-{{ ssl-1.jpg?800 |تحديد نوع الشهادة ومعلومات الجهة}}+{{ cs-1.jpg?800 |تحديد نوع الشهادة ومعلومات الجهة}}
  
 ===== الخطوة الثانية: خيارات المفتاح والتوليد ===== ===== الخطوة الثانية: خيارات المفتاح والتوليد =====
سطر 22: سطر 22:
   * **4- نوع المفتاح (Key Type):** من قائمة الخيارات، نحدد الخيار **RSA**.   * **4- نوع المفتاح (Key Type):** من قائمة الخيارات، نحدد الخيار **RSA**.
   * **5- حجم المفتاح (Key Size):** نختار الحجم **2048 bits** (وهو الخيار الموصى به لضمان الأمان).   * **5- حجم المفتاح (Key Size):** نختار الحجم **2048 bits** (وهو الخيار الموصى به لضمان الأمان).
-  * **6- توليد الطلب (Generate CSR):** بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق **Generate CSR** للبدء بعملية التوليد.+  * **6- توليد الطلب (Generate CSR):** بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق **Generate CSR** في أسفل الصفحة للبدء بعملية التوليد.
  
-{{ ssl-2.jpg?800 |خيارات المفتاح وتوليد الطلب}}+{{ cs-2.jpg?800 |خيارات المفتاح وتوليد الطلب}}
  
 ===== ملاحظات هامة بعد التوليد ===== ===== ملاحظات هامة بعد التوليد =====
  
-بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيينيرجى الانتباه لما يلي:+بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيين يرجى الانتباه لما يلي:
  
   * يجب تحميل والاحتفاظ بكلا الملفين على جهازك.   * يجب تحميل والاحتفاظ بكلا الملفين على جهازك.
   * **ملف الـ CSR (طلب توقيع الشهادة):** هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.   * **ملف الـ CSR (طلب توقيع الشهادة):** هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.
   * **ملف الـ Private Key (المفتاح الخاص):** يجب الاحتفاظ به **بسرية تامة** من قبل الجهة المالكة على مخدماتها، **ولا يتم إرساله نهائياً لأي جهة أخرى**، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.   * **ملف الـ Private Key (المفتاح الخاص):** يجب الاحتفاظ به **بسرية تامة** من قبل الجهة المالكة على مخدماتها، **ولا يتم إرساله نهائياً لأي جهة أخرى**، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.
howto/keymgmtcs.1784794674.txt.gz · آخر تعديل: بواسطة somia