0Pricing
Cryptology Academy · درس

ما الشهادة؟ بنية X.509

فكّ ترميز الحقول داخل شهادة SSL/TLS

ما الشهادة؟ بنية X.509 درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ترحيب

تربط شهادة X.509 مفتاحًا عامًا بهوية. وهي أساس HTTPS وتشفير البريد الإلكتروني وتوقيع التعليمات البرمجية. لنحلّل كل حقل.

ما المشكلة التي تحلها الشهادات؟

يمكن لأي شخص إنشاء زوج مفاتيح RSA. ومن دون الشهادات، يستطيع المهاجم استبدال مفتاحه العام بمفتاح Google. والشهادة إثبات موقّع من جهة CA على أن مفتاحًا عامًا ينتمي إلى كيان محدد.

حقول شهادة X.509

الإصدار (v3)، الرقم التسلسلي (فريد لكل جهة CA)، المُصدِر (هوية جهة CA)، فترة الصلاحية (ليس قبل/ليس بعد)، الموضوع (هوية المالك)، معلومات المفتاح العام للموضوع، الامتدادات، خوارزمية التوقيع، التوقيع.

اسم الموضوع (DN)

يستخدم الاسم المميّز سمات بأسلوب LDAP: CN=example.com (الاسم الشائع) O=Example Corp (المؤسسة) C=US (الدولة) في TLS الحديث، يحمل امتداد Subject Alternative Name (SAN) أسماء المضيفين الفعلية.

أسماء الموضوع البديلة (SAN)

تسرد SANs جميع أسماء المضيفين وعناوين IP التي تغطيها الشهادة: DNS:example.com DNS:www.example.com DNS:*.api.example.com تتطلب المتصفحات SANs منذ عام 2017؛ ويتم تجاهل الحقل CN عند التحقق من اسم المضيف.

فترة الصلاحية

ليس قبل: أقدم تاريخ تصبح فيه الشهادة صالحة. ليس بعد: تاريخ انتهاء الصلاحية. تُصدر Let's Encrypt شهادات صالحة لمدة 90 يومًا لفرض التجديد المنتظم (والحد من أضرار الاختراق). وتقدم معظم جهات CA التجارية شهادات صالحة لمدة سنة إلى سنتين.

المفتاح العام في الشهادة

تحتوي الشهادة على المفتاح العام للموضوع في SubjectPublicKeyInfo: - Algorithm: rsaEncryption or id-ecPublicKey - Key: DER-encoded public key bytes هذا هو المفتاح المستخدم لتبادل مفاتيح TLS أو للتحقق من التوقيع.

قراءة شهادة باستخدام OpenSSL

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

ترميز DER مقابل PEM

DER: ترميز ASN.1 ثنائي لبنية الشهادة. PEM: ترميز DER باستخدام Base64، مع تغليفه بالرأسين -----BEGIN CERTIFICATE-----. تنسيق PEM مقروء للبشر ويُستخدم بواسطة خوادم الويب، بينما تنسيق DER مدمج ومناسب للأجهزة.

امتدادات الشهادة v3

الامتدادات الأساسية: - القيود الأساسية: isCA ‏(true/false) وpathLen - استخدام المفتاح: digitalSignature وkeyEncipherment وغيرهما - استخدام المفتاح الموسّع: serverAuth وclientAuth وcodeSigning - معرّف مفتاح الموضوع (SKI) ومعرّف مفتاح الجهة المصدرة (AKI)

شهادات Wildcard

تغطي شهادة Wildcard ‏(*.example.com) جميع النطاقات الفرعية من المستوى الأول: api.example.com وwww.example.com وغيرهما. لكنها لا تغطي النطاقات الفرعية المتداخلة (deep.api.example.com).

اختبار سريع

ما الحقل في شهادة X.509 v3 الذي يحتوي على قائمة أسماء المضيفين الصالحة لـ TLS؟

مراجعة

يمكنكم قراءة شهادات X.509 وفهمها. سندرس بعد ذلك كيفية تحقّق جهات إصدار الشهادات وسلاسل الثقة من صحة هذه الشهادات.

الأسئلة الشائعة

هل درس «ما الشهادة؟ بنية X.509» مجاني؟

نعم — نص درس «ما الشهادة؟ بنية X.509» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «ما الشهادة؟ بنية X.509»؟

فكّ ترميز الحقول داخل شهادة SSL/TLS تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «ما الشهادة؟ بنية X.509»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ما الشهادة؟ بنية X.509
  2. الجهات المصدّقة وسلاسل الثقة
  3. إبطال الشهادات: CRL وOCSP
  4. إنشاء شهادات موقّعة ذاتيًا باستخدام OpenSSL
← العودة إلى Cryptology Academy