==== تحويل الشهادة إلى صيغة PFX ==== يتم دمج الشهادة المصدرة مع المفتاح الخاص (Private Key) لإنشاء ملف شهادة متكامل بصيغة PFX عبر موقع [[https://tools.ecc.sy|tools.ecc.sy]] باتباع الخطوات التالية: ===== الخطوة الأولى: اختيار الأداة وإدخال الشهادة ===== * **1- اختيار الأداة:** من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار **SSL Converter**. * **2- تحديد نوع التحويل:** من أعلى الصفحة، نتأكد من اختيار التحويل **PEM → PFX**. * **3- إدخال الشهادة (Certificate):** نقوم بفتح ملف الشهادة الذي تم إصداره، وننسخ محتواه نصياً بالكامل (بما في ذلك أسطر البداية والنهاية)، ثم نلصقه في هذا الحقل. {{ pfx-1.jpg?800 |اختيار الأداة وإدخال الشهادة}} ===== الخطوة الثانية: إدخال المفتاح الخاص ===== * **4- إدخال المفتاح الخاص (Private Key):** نقوم بفتح ملف المفتاح الخاص الذي تم توليده والاحتفاظ به سابقاً، وننسخ محتواه نصياً بالكامل ثم نلصقه في هذا الحقل. {{ pfx-2.jpg?800 |إدخال المفتاح الخاص}} ===== الخطوة الثالثة: إعدادات التصدير والتحميل ===== * **5- إعداد كلمة المرور (PFX Password):** ندخل كلمة مرور لحماية ملف الـ PFX الذي سيتم إنشاؤه (يجب الاحتفاظ بهذه الكلمة بسرية تامة، حيث سيُطلب إدخالها عند تثبيت الشهادة على المخدمات أو أنظمة التشغيل). * **6- صيغة التصدير (Export Format):** نختار الصيغة بناءً على بيئة العمل (نظام التشغيل) التي سيتم تثبيت الشهادة عليها: * **صيغة Legacy (3DES):** يتم اختيارها لضمان التوافق التام مع **بيئات أنظمة التشغيل (Windows)**، حيث أن محاولة استيراد الشهادة بالصيغ الأحدث على أنظمة ومخدمات الويندوز قد تؤدي إلى ظهور خطأ (عدم قبول كلمة المرور). * **صيغة Modern (AES):** يتم اختيارها عند العمل على **أنظمة لينكس (Linux)**، أو المخدمات والتطبيقات الحديثة التي تعتمد على إصدارات متقدمة من (OpenSSL أو Java)، والتي تدعم وتفضل خوارزميات التشفير الأحدث والأكثر أماناً. * **7- تحميل الملف (Download PFX):** بعد الانتهاء، نضغط على الزر الأزرق **Download PFX** لتحميل ملف الشهادة النهائي على الجهاز. {{ pfx-3.jpg?800 |إعدادات التصدير والتحميل}}