howto:keymgmtssl
هذه نسخة قديمة من الصفحة!
جدول المحتويات
توليد مفتاح خاص وطلب شهادة ssl
يتم توليد المفتاح الخاص (Private Key) وطلب توقيع الشهادة (CSR) لشهادات الـ SSL عبر موقع [https://tools.ecc.sy](https://tools.ecc.sy) باتباع الخطوات التالية:
الخطوة الأولى: اختيار الأداة وتعبئة البيانات
- (1) اختيار الأداة: من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار CSR Generator.
- (2) تحديد نوع الشهادة (Generator Profile): من أعلى الصفحة، نختار SSL.
- (3) تعبئة معلومات الجهة (Subject Information): يتم ملء الحقول حسب الشهادة المطلوبة كما يلي:
- حقل الاسم الشائع Common Name (CN):
- شهادة البيئة الفعلية (Production): نكتب عنوان النطاق الفعلي (مثال:
epay.domainName). - شهادة البيئة التجريبية (Test): نكتب عنوان النطاق التجريبي (مثال:
epaytest.domainName).
- حقل Organization (O): يُكتب فيه اسم الجهة باللغة العربية.
- حقل Organizational Unit (OU): يُكتب فيه اسم القسم أو المديرية (مثل قسم الـ IT).
- حقول الموقع (اختيارية): يمكن تعبئة رمز البلد
Country (C)(مثل: SY)، والمحافظةState/Province (ST)، والمدينةLocality/City (L).
الخطوة الثانية: خيارات المفتاح والتوليد
- (4) نوع المفتاح (Key Type): من قائمة الخيارات، نحدد الخيار RSA.
- (5) حجم المفتاح (Key Size): نختار الحجم 2048 bits (وهو الخيار الموصى به لضمان الأمان).
- (6) توليد الطلب (Generate CSR): بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق Generate CSR للبدء بعملية التوليد.
ملاحظات هامة بعد التوليد
بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيين. يرجى الانتباه لما يلي:
- يجب تحميل والاحتفاظ بكلا الملفين على جهازك.
- ملف الـ CSR (طلب توقيع الشهادة): هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.
- ملف الـ Private Key (المفتاح الخاص): يجب الاحتفاظ به بسرية تامة من قبل الجهة المالكة على مخدماتها، ولا يتم إرساله نهائياً لأي جهة أخرى، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.
howto/keymgmtssl.1784792540.txt.gz · آخر تعديل: بواسطة somia


