==== توليد مفتاح خاص وطلب شهادة Code Signing ==== يتم توليد المفتاح الخاص (Private Key) وطلب توقيع الشهادة (CSR) لشهادات الـ Code Signing عبر موقع [[https://tools.ecc.sy|tools.ecc.sy]] باتباع الخطوات التالية: ===== الخطوة الأولى: اختيار الأداة وتعبئة البيانات ===== * **1- اختيار الأداة:** من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار **CSR Generator**. * **2- تحديد نوع الشهادة (Generator Profile):** من أعلى الصفحة، نختار **Code signing**. * **3- تعبئة معلومات الجهة (Subject Information):** يتم ملء الحقول كما يلي: * **حقل Common Name (CN):** * **للبيئة الفعلية (Production):** نكتب اسم الجهة باللغة الأجنبية (مثال: ''Organization Name''). * **لبيئة الـ (Stage):** نكتب اسم الجهة متبوعاً بـ stage- (مثال: ''Organization Name -stage''). * **للبيئة التجريبية (Test):** نكتب اسم الجهة متبوعاً بـ test- (مثال: ''Organization Name -test''). * **حقل Organization (O):** يُكتب فيه اسم الجهة باللغة العربية. * **حقل Organizational Unit (OU):** يُكتب فيه اسم القسم أو المديرية (مثل قسم الـ IT). * **حقول إضافية (اختيارية):** يمكن تعبئة رمز البلد (Country) مثل ''SY''، والمحافظة (State/Province)، والمدينة (Locality/City)، والبريد الإلكتروني (Email Address). {{ cs-1.jpg?800 |تحديد نوع الشهادة ومعلومات الجهة}} ===== الخطوة الثانية: خيارات المفتاح والتوليد ===== * **4- نوع المفتاح (Key Type):** من قائمة الخيارات، نحدد الخيار **RSA**. * **5- حجم المفتاح (Key Size):** نختار الحجم **2048 bits** (وهو الخيار الموصى به لضمان الأمان). * **6- توليد الطلب (Generate CSR):** بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق **Generate CSR** في أسفل الصفحة للبدء بعملية التوليد. {{ cs-2.jpg?800 |خيارات المفتاح وتوليد الطلب}} ===== الخطوة الثالثة: تحميل الملفات ===== * **7- تحميل الملفات (Download Bundle):** بعد نجاح عملية التوليد، سيظهر لك خيار لتحميل كلا الملفين معاً في ملف مضغوط واحد. اضغط على الزر الأزرق **Download ZIP** لحفظ الملف على جهازك. {{ download.png?800 |تحميل الملفات كحزمة مضغوطة}} ===== ملاحظات هامة بعد التوليد ===== بعد فك الضغط عن الملف المحمل، ستجد ملفين أساسيين. يرجى الانتباه لما يلي: * **ملف الـ CSR (طلب توقيع الشهادة):** هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة. * **ملف الـ Private Key (المفتاح الخاص):** يجب الاحتفاظ به **بسرية تامة** من قبل الجهة المالكة على مخدماتها، **ولا يتم إرساله نهائياً لأي جهة أخرى**، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.