أدوات المستخدم

أدوات الموقع


howto:keymgmtssl

اختلافات

عرض الاختلافات بين النسخة المختارة و النسخة الحالية من الصفحة.

رابط إلى هذه المقارنة

المراجعة التالية
المراجعة السابقة
howto:keymgmtssl [2026/07/23 07:42] – اُنشئت somiahowto:keymgmtssl [2026/07/23 09:11] (حالي) – [الخطوة الثانية: خيارات المفتاح والتوليد] somia
سطر 1: سطر 1:
 ==== توليد مفتاح خاص وطلب شهادة ssl ==== ==== توليد مفتاح خاص وطلب شهادة ssl ====
  
-يتم توليد المفتاح الخاص (Private Key) وطلب توقيع الشهادة (CSR) لشهادات الـ SSL عبر موقع ''[https://tools.ecc.sy](https://tools.ecc.sy)'' باتباع الخطوات التالية: +يتم توليد المفتاح الخاص (Private Key) وطلب توقيع الشهادة (CSR) لشهادات الـ SSL عبر موقع [[https://tools.ecc.sy|tools.ecc.sy]] باتباع الخطوات التالية:
-\\+
  
-<WRAP group>    
-<WRAP 45% column> 
-{{ssl-1.jpg?600|تحديد نوع الشهادة ومعلومات الجهة}} 
-</WRAP> 
-<WRAP 50% :ar column> 
 ===== الخطوة الأولى: اختيار الأداة وتعبئة البيانات ===== ===== الخطوة الأولى: اختيار الأداة وتعبئة البيانات =====
  
-  * **(1اختيار الأداة:** من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار **CSR Generator**. +  * **1اختيار الأداة:** من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار **CSR Generator**. 
-  * **(2تحديد نوع الشهادة (Generator Profile):** من أعلى الصفحة، نختار **SSL**. +  * **2تحديد نوع الشهادة (Generator Profile):** من أعلى الصفحة، نختار **SSL**. 
-  * **(3تعبئة معلومات الجهة (Subject Information):** يتم ملء الحقول حسب الشهادة المطلوبة كما يلي: +  * **3تعبئة معلومات الجهة (Subject Information):** يتم ملء الحقول حسب الشهادة المطلوبة كما يلي: 
-    * **حقل الاسم الشائع Common Name (CN):**  +    * **حقل Common Name (CN):** يتم تعبئته حسب البيئة: 
-      * **شهادة البيئة الفعلية (Production):** نكتب عنوان النطاق الفعلي (مثال: ''epay.domainName''). +      * **للبيئة الفعلية (Production):** نكتب النطاق الفعلي (مثال: ''epay.domainName''). 
-      * **شهادة البيئة التجريبية (Test):** نكتب عنوان النطاق التجريبي (مثال: ''epaytest.domainName'').+      * **لبيئة الـ (Stage):** نكتب نطاق الـ Stage (مثال: ''epaystage.domainName''). 
 +      * **للبيئة التجريبية (Test):** نكتب النطاق التجريبي (مثال: ''epaytest.domainName'').
     * **حقل Organization (O):** يُكتب فيه اسم الجهة باللغة العربية.     * **حقل Organization (O):** يُكتب فيه اسم الجهة باللغة العربية.
     * **حقل Organizational Unit (OU):** يُكتب فيه اسم القسم أو المديرية (مثل قسم الـ IT).     * **حقل Organizational Unit (OU):** يُكتب فيه اسم القسم أو المديرية (مثل قسم الـ IT).
-    * **حقول الموقع (اختيارية):** يمكن تعبئة رمز البلد ''Country (C)'' (مثلSY)، والمحافظة ''State/Province (ST)''، والمدينة ''Locality/City (L)''+    * **حقول الموقع (اختيارية):** يمكن تعبئة رمز البلد (Country) مثل ''SY''، والمحافظة (State/Province)، والمدينة (Locality/City). 
-</WRAP> + 
-</WRAP> +{{ ssl-1.jpg?800 |تحديد نوع الشهادة ومعلومات الجهة}}
-\\+
  
-<WRAP group>    
-<WRAP 45% column> 
-{{ssl-2.jpg?600|خيارات المفتاح وتوليد الطلب}} 
-</WRAP> 
-<WRAP 50% :ar column> 
 ===== الخطوة الثانية: خيارات المفتاح والتوليد ===== ===== الخطوة الثانية: خيارات المفتاح والتوليد =====
  
-  * **(4نوع المفتاح (Key Type):** من قائمة الخيارات، نحدد الخيار **RSA**. +  * **4نوع المفتاح (Key Type):** من قائمة الخيارات، نحدد الخيار **RSA**. 
-  * **(5حجم المفتاح (Key Size):** نختار الحجم **2048 bits** (وهو الخيار الموصى به لضمان الأمان). +  * **5حجم المفتاح (Key Size):** نختار الحجم **2048 bits** (وهو الخيار الموصى به لضمان الأمان). 
-  * **(6) توليد الطلب (Generate CSR):** بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق **Generate CSR** للبدء بعملية التوليد. +  * **6- الأسماء البديلة Subject Alternative Names (SANs):** نلاحظ أن النظام مُبرمج ليقوم تلقائياً بإضافة النطاق الشامل (Wildcard) المرتبط بالاسم الشائع (مثل ''domain.loc.*'') ضمن هذا الحقل. كما يمكن إضافة أسماء نطاقات أخرى يدوياً في حال الحاجة عبر الضغط على الزر **Add SAN**. 
-</WRAP> +  * **7- توليد الطلب (Generate CSR):** بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق **Generate CSR** للبدء بعملية التوليد. 
-</WRAP> + 
-\\+{{ ssl-2.jpg?800 |خيارات المفتاح والأسماء البديلة وتوليد الطلب}}
  
-<WRAP group>    
-<WRAP 95% :ar column> 
 ===== ملاحظات هامة بعد التوليد ===== ===== ملاحظات هامة بعد التوليد =====
-بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيينيرجى الانتباه لما يلي:+ 
 +بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيين يرجى الانتباه لما يلي:
  
   * يجب تحميل والاحتفاظ بكلا الملفين على جهازك.   * يجب تحميل والاحتفاظ بكلا الملفين على جهازك.
   * **ملف الـ CSR (طلب توقيع الشهادة):** هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.   * **ملف الـ CSR (طلب توقيع الشهادة):** هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.
   * **ملف الـ Private Key (المفتاح الخاص):** يجب الاحتفاظ به **بسرية تامة** من قبل الجهة المالكة على مخدماتها، **ولا يتم إرساله نهائياً لأي جهة أخرى**، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.   * **ملف الـ Private Key (المفتاح الخاص):** يجب الاحتفاظ به **بسرية تامة** من قبل الجهة المالكة على مخدماتها، **ولا يتم إرساله نهائياً لأي جهة أخرى**، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.
-</WRAP> 
-</WRAP> 
howto/keymgmtssl.1784792540.txt.gz · آخر تعديل: بواسطة somia