0Pricing
Cyber Security Academy · درس

سلاسل الشهادات

تحقّق من مسارات الثقة

سلاسل الشهادات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما المقصود بسلسلة الشهادات؟

سلسلة الشهادات، أو سلسلة الثقة، هي قائمة مرتبة من الشهادات تربط شهادة الورقة الخاصة بالخادم حتى الشهادة الجذرية الموثوقة.

توقّع كل شهادة الشهادة التي تعلوها.

الروابط الثلاثة

تتكوّن السلسلة النموذجية من ثلاثة أجزاء:

  • شهادة طرفية (كيان نهائي) للخادم الفعلي.
  • شهادة وسيطة أو عدة شهادات وسيطة وقّعت الشهادة الطرفية.
  • شهادة جذرية وقّعت الشهادة الوسيطة.

كيف يجري التحقق عبر السلسلة

للتحقق، يفحص العميل كل توقيع صعودًا عبر السلسلة:

  • يتحقق المفتاح العام للجذر من صحة الشهادة الوسيطة.
  • يتحقق المفتاح العام للشهادة الوسيطة من صحة الشهادة الطرفية.

إذا اجتازت كل التوقيعات الفحص وانتهت السلسلة بجذر موثوق، تكون السلسلة صالحة.

فحص سلسلة مباشرة

يمكنك عرض السلسلة التي يقدّمها الخادم باستخدام s_client في OpenSSL.

openssl s_client -connect example.com:443 -showcerts

الربط بين Issuer وSubject

ترتبط الشهادات من خلال مطابقة الحقول: إذ تساوي قيمة Issuer في شهادة ما قيمة Subject في الشهادة التي تعلوها.

openssl x509 -in leaf.pem -noout -issuer -subject

مشكلة الشهادة الوسيطة المفقودة

من الأخطاء الشائعة جدًا أن يرسل الخادم شهادته الطرفية فقط وينسى الشهادة الوسيطة.

عندئذٍ قد لا يتمكن بعض العملاء من بناء مسار يصل إلى الجذر، فيبلغون عن شهادة غير موثوقة، رغم أن كل شيء صالح من الناحية التقنية.

بناء السلسلة الكاملة

ينبغي للخوادم إرسال الشهادة الطرفية مع جميع الشهادات الوسيطة، ولكن ليس الجذر عادةً، لأن العملاء يملكونه مسبقًا.

غالبًا ما يُسمّى هذا الملف المدمج fullchain.pem.

cat leaf.pem intermediate.pem > fullchain.pem

التحقق باستخدام جذر

يمكنك التحقق من صحة السلسلة محليًا بتوفير الجذر الموثوق.

openssl verify -CAfile root.pem -untrusted intermediate.pem leaf.pem

قواعد التحقق من المسار

التحقق لا يقتصر على التوقيعات، إذ يفحص العميل أيضًا ما يلي:

  • أن تكون كل شهادة ضمن فترة صلاحيتها.
  • ألا تكون السلسلة مُلغاة.
  • أن تكون شهادات CA مفعّلًا فيها علامة CA ضمن القيود الأساسية.
  • الالتزام باستخدام المفاتيح وقيود الأسماء.

التوقيع المتقاطع

أحيانًا لا يكون الجذر الجديد موثوقًا به بعد في كل مكان. يتيح التوقيع المتقاطع لجذر أقدم وموثوق على نطاق واسع أن يوقّع الشهادة الوسيطة الجديدة أيضًا.

ينشئ ذلك مسارات متعددة صالحة، مما يحسّن التوافق مع الأجهزة الأقدم.

أسباب فشل السلاسل

تشمل الأسباب الشائعة لفشل السلسلة ما يلي:

  • فقدان الشهادة الوسيطة
  • انتهاء صلاحية شهادة في أي موضع من المسار
  • ترتيب خاطئ في ملف السلسلة
  • جذر غير موثوق به أو لم يعد موثوقًا به

اختبار سريع

يقدّم الخادم شهادته الطرفية فقط، ويبلّغ بعض العملاء بأنها غير موثوقة. ما السبب الأكثر احتمالًا؟

مراجعة

تعلّمت كيف تربط سلسلة الشهادات الشهادة الطرفية بجذر موثوق من خلال الشهادات الوسيطة.

  • يمرّ التحقق عبر السلسلة، ويتحقق من كل توقيع والتواريخ وحالة الإبطال.
  • ينبغي للخوادم إرسال السلسلة الكاملة لتجنب أخطاء فقدان الشهادة الوسيطة.
  • يحسّن التوقيع المتقاطع التوافق.

سنغطي بعد ذلك المهام التشغيلية الخاصة بإدارة الشهادات.

الأسئلة الشائعة

هل درس «سلاسل الشهادات» مجاني؟

نعم — نص درس «سلاسل الشهادات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «سلاسل الشهادات»؟

تحقّق من مسارات الثقة تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «سلاسل الشهادات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. البنية التحتية للمفاتيح العامة
  2. سلطات الشهادات
  3. سلاسل الشهادات
  4. إدارة الشهادات
← العودة إلى Cyber Security Academy