0Pricing
Cyber Security Academy · درس

إدارة الشهادات

أصدر الشهادات وجدّدها وألغها

إدارة الشهادات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

دورة حياة الشهادة

لا تُصدر الشهادات ثم تُنسى. فهي تمرّ بدورة حياة تشمل: الطلب، والإصدار، والنشر، والمراقبة، والتجديد، والإبطال.

تمنع إدارة دورة الحياة جيدًا حالات التوقف والثغرات الأمنية.

إنشاء مفتاح وCSR

يبدأ إصدار الشهادة بمفتاح خاص وطلب توقيع شهادة (CSR).

openssl req -new -newkey rsa:2048 -nodes \
  -keyout server.key -out server.csr \
  -subj '/CN=app.example.com'

إرسال الطلب للإصدار

يُرسل CSR إلى جهة إصدار الشهادات (CA). وبعد التحقق من هويتك، تعيد الجهة شهادة موقّعة.

مع جهات إصدار الشهادات التي تعتمد ACME، يؤتمت عميل مثل Certbot هذه الخطوة بالكامل.

certbot certonly --standalone -d app.example.com

نشر الشهادة

بعد إصدار الشهادة، تُثبّت الشهادة وسلسلتها الكاملة على الخادم، مثل خادم الويب أو موازن الحمل، إلى جانب المفتاح الخاص.

يجب أن يتمتع المفتاح الخاص بأذونات صارمة حتى لا تتمكن من قراءته إلا الخدمة.

chmod 600 server.key
chown www-data:www-data server.key

مراقبة انتهاء الصلاحية

تتسبب الشهادات منتهية الصلاحية في حالات توقف مفاجئة وتحذيرات في المتصفحات. احرص دائمًا على مراقبة تواريخ انتهاء الصلاحية.

openssl x509 -in server.crt -noout -enddate

تجديد الشهادات

يُصدر التجديد شهادة جديدة قبل انتهاء صلاحية الشهادة القديمة.

أتمت هذه العملية؛ إذ يمكن لعملاء ACME التجديد دون تدخل وإعادة تحميل الخدمة.

certbot renew --quiet --post-hook 'systemctl reload nginx'

لماذا نُبطل الشهادة؟

يعلن الإبطال أن الشهادة غير صالحة قبل انتهاء صلاحيتها. أبطِل الشهادة في الحالات التالية:

  • تعرّض المفتاح الخاص للاختراق.
  • إصدار الشهادة بطريقة خاطئة.
  • إيقاف الخدمة نهائيًا.

CRL مقابل OCSP

يتحقق العملاء من الإبطال بطريقتين رئيسيتين:

  • CRL (قائمة إبطال الشهادات): قائمة منشورة بأرقام الشهادات التسلسلية المُلغاة.
  • OCSP (بروتوكول حالة الشهادة عبر الإنترنت): استعلام فوري عن حالة شهادة واحدة.

تثبيت OCSP

يتيح تثبيت OCSP للخادم جلب استجابة OCSP الموقّعة الخاصة به وإرفاقها بمصافحة TLS.

يسرّع ذلك العملية ويحمي خصوصية المستخدم، لأن العميل لا يعود بحاجة إلى الاستعلام من جهة إصدار الشهادات مباشرةً.

openssl s_client -connect example.com:443 -status

الأعمار القصيرة والأتمتة

تتجه الصناعة نحو الشهادات قصيرة العمر، التي تبلغ مدة صلاحيتها 90 يومًا أو أقل.

تحدّ مدد الصلاحية الأقصر من الأضرار الناتجة عن الاختراق غير المكتشف، وتفرض أتمتة سليمة تقلل الاعتماد على الإبطال البطيء.

الجرد والملكية

تتتبع المؤسسات الكبيرة كل شهادة ضمن جرد يوضح مكانها ومالكها وموعد انتهاء صلاحيتها.

تُعد الشهادات المجهولة أو اليتيمة سببًا متكررًا لحالات التوقف المفاجئة.

اختبار سريع

تسرّب المفتاح الخاص بأحد الخوادم، وما زالت الشهادة صالحة لمدة 60 يومًا أخرى. ماذا ينبغي أن تفعل؟

مراجعة

تعلّمت إدارة دورة حياة الشهادة من البداية إلى النهاية.

  • أصدِر الشهادة عبر CSR، وانشرها مع السلسلة الكاملة والمفاتيح المحمية.
  • جدّد الشهادة تلقائيًا قبل انتهاء صلاحيتها.
  • أبطِل الشهادة عبر CRL أو OCSP عند اختراق المفاتيح.
  • احتفظ بجرد كامل.

الوحدة التالية: تعمّق في TLS وSSL.

الأسئلة الشائعة

هل درس «إدارة الشهادات» مجاني؟

نعم — نص درس «إدارة الشهادات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «إدارة الشهادات»؟

أصدر الشهادات وجدّدها وألغها تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «إدارة الشهادات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. البنية التحتية للمفاتيح العامة
  2. سلطات الشهادات
  3. سلاسل الشهادات
  4. إدارة الشهادات
← العودة إلى Cyber Security Academy