0Pricing
Cryptology Academy · درس

إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL

أنشئ جهة مصدّقة خاصة بك، ووقّع شهادة، وافحصها باستخدام OpenSSL

إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

في هذا الدرس التطبيقي، سننشئ CA مصغّرة خاصة بنا باستخدام OpenSSL، ونوقّع شهادة خادم، ونفحص كل حقل، لنتعلم PKI من الداخل إلى الخارج.

إنشاء مفتاح CA الجذرية

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 تعمل العلامة -aes256 على تشفير المفتاح الخاص بعبارة مرور. احرصوا دائمًا على حماية مفاتيح CA.

إنشاء شهادة CA الجذرية

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' تجعل -x509 الشهادة موقّعة ذاتيًا. و‎-days 3650‎ تعادل 10 سنوات.

إنشاء مفتاح الخادم

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 لا ينبغي أن تكون لمفاتيح الخوادم عبارات مرور، لأن خوادم الويب لا تستطيع طلبها أثناء بدء التشغيل.

إنشاء طلب توقيع شهادة (CSR)

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' يحتوي CSR على المفتاح العام والموضوع المطلوب. ويوقّعه المفتاح الخاص لمقدّم الطلب.

إنشاء ملف امتداد SAN

cat > server.ext <

توقيع شهادة الخادم

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

فحص الشهادة

openssl x509 -in server.crt -text -noout ابحثوا عن: Issuer وSubject وNot Before/After وSubject Alternative Name وKey Usage، بالإضافة إلى Signature Algorithm في الأسفل.

التحقق من السلسلة

openssl verify -CAfile ca.crt server.crt # server.crt: OK يؤكد ذلك أن شهادة الخادم وُقّعت بشكل صحيح بواسطة CA الخاصة بنا. وسيفشل التحقق عند إجراء أي تعديل على الشهادة.

الاختبار باستخدام curl

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

التصدير إلى PKCS12

يجمع PKCS12 الشهادة والمفتاح الخاص وسلسلة CA في ملف واحد: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 يُستخدم بواسطة مخازن مفاتيح Java ومخازن شهادات Windows.

اختبار سريع

ما أمر OpenSSL الذي ينشئ شهادة CA جذرية موقّعة ذاتيًا انطلاقًا من مفتاح خاص؟

مراجعة

ممتاز! لقد أنشأتم PKI كاملة من الصفر. سندرس بعد ذلك تجزئة كلمات المرور: لماذا يُعد SHA-256 خيارًا خاطئًا لكلمات المرور، وما الذي يفعله bcrypt وArgon2 بشكل مختلف.

الأسئلة الشائعة

هل درس «إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL» مجاني؟

نعم — نص درس «إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL»؟

أنشئ جهة مصدّقة خاصة بك، ووقّع شهادة، وافحصها باستخدام OpenSSL تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ما الشهادة؟ بنية X.509
  2. الجهات المصدّقة وسلاسل الثقة
  3. إبطال الشهادات: CRL وOCSP
  4. إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL
← العودة إلى Cryptology Academy