أدوات المستخدم

أدوات الموقع


howto:keymgmtssl

اختلافات

عرض الاختلافات بين النسخة المختارة و النسخة الحالية من الصفحة.

رابط إلى هذه المقارنة

جانبي المراجعة السابقةالمراجعة السابقة
المراجعة التالية
المراجعة السابقة
howto:keymgmtssl [2026/07/23 08:43] – [ملاحظات هامة بعد التوليد] somiahowto:keymgmtssl [2026/07/23 09:11] (حالي) – [الخطوة الثانية: خيارات المفتاح والتوليد] somia
سطر 1: سطر 1:
-قرار ممتاز وموفق جداً! استبدال الصورة القديمة بالصورة الجديدة (`ssl-2_2.jpg`) يمنع التكرار ويجعل الدليل مختصراً، لأن الصورة الجديدة تشمل خيارات المفتاح وتفاصيل الـ SANs معاً في شاشة واحدة، مما يسهل على الزبون تتبع الخطوات دون تشتت. 
- 
-إليك الكود النهائي والكامل لدليل شهادات الـ SSL لتنسخه مباشرة: 
- 
-```wiki 
 ==== توليد مفتاح خاص وطلب شهادة ssl ==== ==== توليد مفتاح خاص وطلب شهادة ssl ====
  
سطر 27: سطر 22:
   * **4- نوع المفتاح (Key Type):** من قائمة الخيارات، نحدد الخيار **RSA**.   * **4- نوع المفتاح (Key Type):** من قائمة الخيارات، نحدد الخيار **RSA**.
   * **5- حجم المفتاح (Key Size):** نختار الحجم **2048 bits** (وهو الخيار الموصى به لضمان الأمان).   * **5- حجم المفتاح (Key Size):** نختار الحجم **2048 bits** (وهو الخيار الموصى به لضمان الأمان).
-  * **6- الأسماء البديلة Subject Alternative Names (SANs):** نلاحظ أن النظام يقوم تلقائياً بإدراج الاسم الشائع (Common Name) المدخل في الخطوة السابقة ضمن هذا الحقل. يمكن أيضاً إضافة أسماء نطاقات أخرى أو نطاقات شاملة (Wildcard) مثل ''*.domain.loc'' عبر الضغط على الزر **Add SAN**.+  * **6- الأسماء البديلة Subject Alternative Names (SANs):** نلاحظ أن النظام مُبرمج ليقوم تلقائياً بإضافة النطاق الشامل (Wildcard) المرتبط بالاسم الشائع (مثل ''domain.loc.*''ضمن هذا الحقل. كما يمكن إضافة أسماء نطاقات أخرى يدوياً في حال الحاجة عبر الضغط على الزر **Add SAN**.
   * **7- توليد الطلب (Generate CSR):** بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق **Generate CSR** للبدء بعملية التوليد.   * **7- توليد الطلب (Generate CSR):** بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق **Generate CSR** للبدء بعملية التوليد.
  
سطر 34: سطر 29:
 ===== ملاحظات هامة بعد التوليد ===== ===== ملاحظات هامة بعد التوليد =====
  
-بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيينيرجى الانتباه لما يلي:+بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيين يرجى الانتباه لما يلي:
  
   * يجب تحميل والاحتفاظ بكلا الملفين على جهازك.   * يجب تحميل والاحتفاظ بكلا الملفين على جهازك.
   * **ملف الـ CSR (طلب توقيع الشهادة):** هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.   * **ملف الـ CSR (طلب توقيع الشهادة):** هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.
   * **ملف الـ Private Key (المفتاح الخاص):** يجب الاحتفاظ به **بسرية تامة** من قبل الجهة المالكة على مخدماتها، **ولا يتم إرساله نهائياً لأي جهة أخرى**، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.   * **ملف الـ Private Key (المفتاح الخاص):** يجب الاحتفاظ به **بسرية تامة** من قبل الجهة المالكة على مخدماتها، **ولا يتم إرساله نهائياً لأي جهة أخرى**، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.
- 
- 
howto/keymgmtssl.1784796184.txt.gz · آخر تعديل: بواسطة somia