كيفية إنشاء CSR
· فريق CSR.plus

- •CSR هو مفتاح عام بالإضافة إلى بيانات الهوية الموقعة بمفتاحك الخاص — الخطوة الأولى نحو أي شهادة SSL.
- •أمر واحد لكل منصة: OpenSSL لـ Nginx/Apache، ومدير IIS لنظام Windows، وcPanel للاستضافة المشتركة.
- •اختر مفتاح RSA بعرض 2048 بت أو ECDSA بعرض 256 بت؛ ولا تشارك مفتاحك الخاص مع أي شخص أبداً، بما في ذلك مرجع الشهادات (CA) الخاص بك.
ما هو CSR
طلب توقيع الشهادة هو ملف يحتوي على مفتاحك العام والهوية التي تريد توثيقها: الاسم الشائع (النطاق)، والمؤسسة، والموقع، والدولة. وهو موقّع بمفتاحك الخاص حتى يتمكن مرجع الشهادات من التحقق من أنك تتحكم في زوج المفاتيح. بعد إصدار مرجع الشهادات لشهادتك، لن يعود هناك حاجة لملف CSR نفسه.
الإنشاء باستخدام OpenSSL
بالنسبة لـ Nginx وApache ومعظم بيئات Linux، شغّل: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. يبقي العلم -nodes المفتاح غير مشفر حتى يتمكن خادم الويب من تحميله دون طلب عبارة مرور. أجب عن المطالبات؛ يجب أن يكون الاسم الشائع هو نطاقك الدقيق، مثل www.example.com.
الإنشاء على منصات أخرى
في IIS، استخدم شهادات الخادم ← إنشاء طلب شهادة وأكمل حقول الاسم المميز. في cPanel، افتح الأمان ← SSL/TLS ← إنشاء طلبات توقيع شهادات SSL أو عرضها أو حذفها. في معالج الشهادات في Windows ومعظم واجهات لوحات التحكم، يتم جمع حقول الهوية نفسها وتُكتب الطلبات تلقائياً.
حجم المفتاح والخوارزمية
RSA 2048 هو الخيار الآمن الافتراضي: متوافق عالمياً وسريع بما يكفي لأي عبء عمل تقريباً. اختر RSA 4096 فقط إذا كانت قاعدة امتثال تتطلب ذلك. توفر ECDSA بمفتاح P-256 مصافحات أصغر وتكلفة معالجة أقل، لكن تحقق أولاً من أن عملاءك وشبكة CDN لديك يدعمونها.
الخطوات التالية بعد CSR
أرسل نص CSR إلى مرجع الشهادات الخاص بك، وأكمل التحقق، ثم ثبّت الشهادة الصادرة مع سلسلة الشهادات الوسيطة. استخدم بعد ذلك مدقق SSL الخاص بنا للتأكد من السلسلة ومطابقة المفتاح وتاريخ انتهاء الصلاحية، ومُفتش الشهادات لإجراء تدقيق كامل للسلسلة.
FAQ
هل CSR هو نفسه المفتاح الخاص؟
لا. يحتوي CSR على مفتاحك العام وبيانات الهوية فقط. يبقى المفتاح الخاص على خادمك ولا يجوز إرساله إلى أي مكان — حتى إلى مرجع الشهادات الخاص بك.
ماذا يجب أن يكون الاسم الشائع؟
النطاق الدقيق الذي تؤمّنه، دون بروتوكول أو مسار، مثل www.example.com. بالنسبة لشهادات أحرف البدل استخدم *.example.com.
هل يمكنني إعادة استخدام CSR؟
CSR صالح لمدة 30 يوماً تقريباً لدى معظم مراجع الشهادات ويمكن غالباً إعادة استخدامه خلال هذه الفترة. بعد انتهاء الصلاحية، ما عليك سوى إنشاء واحد جديد بنفس المفتاح.
UptimeRobot
راقب SSL وحالة التشغيل مجاناً
يراقب UptimeRobot شهاداتك ونقاط الاتصال على مدار الساعة — 50 مراقباً في الخطة المجانية.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات SSL/TLS المجانية
تحقق وافحص شهاداتك في ثوانٍ.