أدوات المستخدم

أدوات الموقع


howto:keymgmtssl

هذه نسخة قديمة من الصفحة!


توليد مفتاح خاص وطلب شهادة ssl

يتم توليد المفتاح الخاص (Private Key) وطلب توقيع الشهادة (CSR) لشهادات الـ SSL عبر موقع tools.ecc.sy باتباع الخطوات التالية:

الخطوة الأولى: اختيار الأداة وتعبئة البيانات

  • 1- اختيار الأداة: من القائمة الجانبية ضمن قسم PKI Toolkit، نضغط على خيار CSR Generator.
  • 2- تحديد نوع الشهادة (Generator Profile): من أعلى الصفحة، نختار SSL.
  • 3- تعبئة معلومات الجهة (Subject Information): يتم ملء الحقول حسب الشهادة المطلوبة كما يلي:
    • حقل Common Name (CN): يتم تعبئته حسب البيئة:
      • للبيئة الفعلية (Production): نكتب النطاق الفعلي (مثال: epay.domainName).
      • لبيئة الـ (Stage): نكتب نطاق الـ Stage (مثال: epaystage.domainName).
      • للبيئة التجريبية (Test): نكتب النطاق التجريبي (مثال: epaytest.domainName).
    • حقل Organization (O): يُكتب فيه اسم الجهة باللغة العربية.
    • حقل Organizational Unit (OU): يُكتب فيه اسم القسم أو المديرية (مثل قسم الـ IT).
    • حقول الموقع (اختيارية): يمكن تعبئة رمز البلد (Country) مثل SY، والمحافظة (State/Province)، والمدينة (Locality/City).

تحديد نوع الشهادة ومعلومات الجهة

الخطوة الثانية: خيارات المفتاح والتوليد

  • 4- نوع المفتاح (Key Type): من قائمة الخيارات، نحدد الخيار RSA.
  • 5- حجم المفتاح (Key Size): نختار الحجم 2048 bits (وهو الخيار الموصى به لضمان الأمان).

* 6- الأسماء البديلة Subject Alternative Names (SANs): نلاحظ أن النظام مُبرمج ليقوم تلقائياً بإضافة النطاق الشامل (Wildcard) المرتبط بالاسم الشائع (مثل domain.loc.*) ضمن هذا الحقل. كما يمكن إضافة أسماء نطاقات أخرى يدوياً في حال الحاجة عبر الضغط على الزر Add SAN.

  • 7- توليد الطلب (Generate CSR): بعد التأكد من إدخال جميع المعلومات بشكل صحيح، نضغط على الزر الأزرق Generate CSR للبدء بعملية التوليد.

خيارات المفتاح والأسماء البديلة وتوليد الطلب

ملاحظات هامة بعد التوليد

بعد الضغط على زر التوليد، سيقوم النظام بإنشاء ملفين أساسيين. يرجى الانتباه لما يلي:

  • يجب تحميل والاحتفاظ بكلا الملفين على جهازك.
  • ملف الـ CSR (طلب توقيع الشهادة): هو الملف الذي يُرسل إلى الجهة المختصة (مركز التصديق) لإصدار الشهادة.
  • ملف الـ Private Key (المفتاح الخاص): يجب الاحتفاظ به بسرية تامة من قبل الجهة المالكة على مخدماتها، ولا يتم إرساله نهائياً لأي جهة أخرى، حيث أن فقدانه أو تسريبه يؤدي إلى إبطال موثوقية الشهادة.
howto/keymgmtssl.1784796858.txt.gz · آخر تعديل: بواسطة somia