CSR.pluscsr.plus
← العودة إلى المقالات
دليل2026-04-08•8 دقائق قراءة

كيفية إنشاء CSR

· فريق CSR.plus

كيفية إنشاء CSR
  • •CSR هو مفتاح عام بالإضافة إلى بيانات الهوية الموقعة بمفتاحك الخاص — الخطوة الأولى نحو أي شهادة SSL.
  • •أمر واحد لكل منصة: OpenSSL لـ Nginx/Apache، ومدير IIS لنظام Windows، وcPanel للاستضافة المشتركة.
  • •اختر مفتاح RSA بعرض 2048 بت أو ECDSA بعرض 256 بت؛ ولا تشارك مفتاحك الخاص مع أي شخص أبداً، بما في ذلك مرجع الشهادات (CA) الخاص بك.
الافتراضي
RSA 2048 موصى به
لأوسع توافق ممكن
1×
زوج المفاتيح
يُنشأ محلياً ويبقى خاصاً
30 يوماً
صلاحية CSR
معظم مراجع الشهادات تقبل الإرسال

ما هو CSR

طلب توقيع الشهادة هو ملف يحتوي على مفتاحك العام والهوية التي تريد توثيقها: الاسم الشائع (النطاق)، والمؤسسة، والموقع، والدولة. وهو موقّع بمفتاحك الخاص حتى يتمكن مرجع الشهادات من التحقق من أنك تتحكم في زوج المفاتيح. بعد إصدار مرجع الشهادات لشهادتك، لن يعود هناك حاجة لملف CSR نفسه.

الإنشاء باستخدام OpenSSL

بالنسبة لـ Nginx وApache ومعظم بيئات Linux، شغّل: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. يبقي العلم -nodes المفتاح غير مشفر حتى يتمكن خادم الويب من تحميله دون طلب عبارة مرور. أجب عن المطالبات؛ يجب أن يكون الاسم الشائع هو نطاقك الدقيق، مثل www.example.com.

الإنشاء على منصات أخرى

في IIS، استخدم شهادات الخادم ← إنشاء طلب شهادة وأكمل حقول الاسم المميز. في cPanel، افتح الأمان ← SSL/TLS ← إنشاء طلبات توقيع شهادات SSL أو عرضها أو حذفها. في معالج الشهادات في Windows ومعظم واجهات لوحات التحكم، يتم جمع حقول الهوية نفسها وتُكتب الطلبات تلقائياً.

حجم المفتاح والخوارزمية

RSA 2048 هو الخيار الآمن الافتراضي: متوافق عالمياً وسريع بما يكفي لأي عبء عمل تقريباً. اختر RSA 4096 فقط إذا كانت قاعدة امتثال تتطلب ذلك. توفر ECDSA بمفتاح P-256 مصافحات أصغر وتكلفة معالجة أقل، لكن تحقق أولاً من أن عملاءك وشبكة CDN لديك يدعمونها.

الخطوات التالية بعد CSR

أرسل نص CSR إلى مرجع الشهادات الخاص بك، وأكمل التحقق، ثم ثبّت الشهادة الصادرة مع سلسلة الشهادات الوسيطة. استخدم بعد ذلك مدقق SSL الخاص بنا للتأكد من السلسلة ومطابقة المفتاح وتاريخ انتهاء الصلاحية، ومُفتش الشهادات لإجراء تدقيق كامل للسلسلة.

FAQ

هل CSR هو نفسه المفتاح الخاص؟

لا. يحتوي CSR على مفتاحك العام وبيانات الهوية فقط. يبقى المفتاح الخاص على خادمك ولا يجوز إرساله إلى أي مكان — حتى إلى مرجع الشهادات الخاص بك.

ماذا يجب أن يكون الاسم الشائع؟

النطاق الدقيق الذي تؤمّنه، دون بروتوكول أو مسار، مثل www.example.com. بالنسبة لشهادات أحرف البدل استخدم *.example.com.

هل يمكنني إعادة استخدام CSR؟

CSR صالح لمدة 30 يوماً تقريباً لدى معظم مراجع الشهادات ويمكن غالباً إعادة استخدامه خلال هذه الفترة. بعد انتهاء الصلاحية، ما عليك سوى إنشاء واحد جديد بنفس المفتاح.

UptimeRobot

راقب SSL وحالة التشغيل مجاناً

يراقب UptimeRobot شهاداتك ونقاط الاتصال على مدار الساعة — 50 مراقباً في الخطة المجانية.

جرّب UptimeRobot مجاناً

رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.

أدوات SSL/TLS المجانية

تحقق وافحص شهاداتك في ثوانٍ.

مقالات ذات صلة