Cyber Security Academy · درس

سلطات الشهادات

تعرّف على جهات إصدار الشهادات

الدرس 2 من 413 خطوة

سلطات الشهادات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما المقصود بجهة إصدار الشهادات؟

جهة إصدار الشهادات (CA) هي مؤسسة موثوقة تصدر الشهادات وتوقّعها رقميًا.

وعندما توقّع جهة إصدار الشهادات شهادة، فإنها تؤكد: لقد تحقّقنا من هذه الهوية، ويمكنك الوثوق بهذا المفتاح العام.

لماذا تهم جهات إصدار الشهادات

تأتي المتصفحات وأنظمة التشغيل مزودة بقائمة مدمجة من جهات إصدار الشهادات الجذرية الموثوقة.

وبما أن الجميع يثق بهذه الجذور مسبقًا، فإن الشهادة الموقعة منها تحظى بالثقة تلقائيًا من دون إعداد يدوي.

جهات إصدار الشهادات الجذرية والوسيطة

تعمل جهات إصدار الشهادات وفق تسلسل هرمي:

  • تُحفظ جهة إصدار الشهادات الجذرية في وضع عدم الاتصال ونادرًا ما تُستخدم؛ وهي مرساة الثقة النهائية.
  • توقّع الجهة الجذرية جهات إصدار الشهادات الوسيطة، وتتولى هذه الجهات التوقيع اليومي.

وهذا يحمي مفتاح الجذر الثمين من الانكشاف.

مستويات التحقق من الهوية

تتحقق جهات إصدار الشهادات من الهوية بدرجات متفاوتة من الصرامة:

  • التحقق من النطاق (DV) يثبت التحكم في نطاق فقط.
  • التحقق من المؤسسة (OV) يتحقق من وجود المؤسسة.
  • التحقق الموسّع (EV) يجري تدقيقًا قانونيًا معمقًا.

كيف يعمل التحقق من النطاق

في التحقق من النطاق، تطلب جهة إصدار الشهادات منك إثبات تحكمك في النطاق، وغالبًا ما يكون ذلك عبر إتاحة رمز مميز على عنوان URL أو إضافة سجل DNS.

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

جهات إصدار الشهادات العامة والخاصة

تحظى جهة إصدار الشهادات العامة، مثل مزود تجاري، بالثقة من المتصفحات عالميًا.

أما جهة إصدار الشهادات الخاصة فتديرها مؤسسة داخليًا لأجهزتها وخدماتها. ويجب تثبيت جذرها يدويًا على كل عميل ينبغي أن يثق بها.

Let's Encrypt وACME

Let's Encrypt هي جهة إصدار شهادات عامة مجانية ومؤتمتة. وتستخدم بروتوكول ACME حتى يتمكن العملاء من طلب الشهادات وتجديدها دون تدخل بشري.

certbot certonly --webroot -w /var/www/html -d example.com

مخازن الثقة لجهات إصدار الشهادات

توجد قائمة جهات إصدار الشهادات الجذرية الموثوقة في مخزن ثقة.

  • تحافظ أنظمة التشغيل على مخزن ثقة للنظام.
  • وقد تستخدم المتصفحات مخزنًا خاصًا بها.

يمكنك فحص الجذور الموثوقة على العديد من أنظمة Linux.

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

عند اختراق جهة إصدار الشهادات

إذا سُرق مفتاح توقيع جهة إصدار الشهادات أو أصدرت شهادات احتيالية، انهار نموذج الثقة بأكمله.

وقد دفعت حوادث سابقة المتصفحات إلى سحب الثقة من جهات إصدار شهادات بأكملها، مما أبطل جميع شهاداتها فورًا. ولهذا يُعد أمان جهات إصدار الشهادات أمرًا بالغ الأهمية.

شفافية الشهادات

تُلزم شفافية الشهادات (CT) جهات إصدار الشهادات بتسجيل كل شهادة تصدرها في سجلات عامة لا تسمح إلا بالإضافة.

ويتيح ذلك لمالكي النطاقات اكتشاف الشهادات الصادرة لنطاقاتهم دون إذن، مما يساعد على كشف الشهادات غير المصرح بها أو الصادرة بالخطأ.

اختيار جهة إصدار الشهادات

عند اختيار جهة إصدار الشهادات، ضع في الاعتبار:

  • نطاق الثقة عبر المتصفحات والأجهزة
  • دعم الأتمتة (ACME)
  • مستوى التحقق المطلوب (DV/OV/EV)
  • التكلفة والدعم

اختبار سريع

لماذا تُستخدم جهات إصدار الشهادات الوسيطة بدلًا من توقيع كل شيء باستخدام جهة إصدار الشهادات الجذرية؟

مراجعة

تعلمت أن جهات إصدار الشهادات تصدر الشهادات وتوقّعها، وتثق بها المتصفحات.

  • تنتقل الثقة من الجذور غير المتصلة بالشبكة عبر الجهات الوسيطة.
  • تتوفر مستويات التحقق DV وOV وEV.
  • تكشف سجلات شفافية الشهادات حالات الإصدار الخاطئ.

بعد ذلك، سنتتبع سلسلة الثقة من شهادة الورقة حتى الجذر.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «سلطات الشهادات» مجاني؟

نعم — نص درس «سلطات الشهادات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «سلطات الشهادات»؟

تعرّف على جهات إصدار الشهادات تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «سلطات الشهادات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. البنية التحتية للمفاتيح العامة
  2. سلطات الشهادات
  3. سلاسل الشهادات
  4. إدارة الشهادات
← العودة إلى Cyber Security Academy