بعد إصدار شهادة SSL وتنزيلها على جهازك المحلي ، يجب عليك التأكد من أن الشهادات جاهزة للتثبيت. تأكد من تخزين ملفات الشهادة في مكان آمن.

يعتمد التشغيل الصحيح لشهادة خادم على التثبيت الناجح للشهادات المتوسطة والجذرية. تتضمن سلسلة شهادات SSL.com الكاملة عادةً 4 ملفات (تستخدم جذور USERTRUST القديمة أيضًا 4 ملفات):

جذور SSL.com

ملفات الشهادة
الوصف
CERTUM_TRUSTED_NETWORK_CA.crt شهادة الجذر 1
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt شهادة الجذر 2
SSL_COM_RSA_SSL_SUBCA.crt الشهادة المتوسطة
your_domain_here.crt شهادة خادم موقعة

جذور USERTRUST

ملفات الشهادة
الوصف
AAACertificateServices.crt شهادة الجذر
USERTrustRSAAAACA.crt الشهادة المتوسطة 1
SSLcomDVCA_2.crt الشهادة المتوسطة 2
your_domain_here.crt شهادة خادم موقعة

لتثبيت SSL على Microsoft IIS 7

توضح الخطوات أدناه عملية تثبيت ملفات الشهادات في MMC ، وربط شهادة الخادم الموقعة داخل IIS.

  1. لتثبيت ملف شهادة SSL ، انقر فوق ابدأ ، ثم انقر فوق تشغيل….
  2. اكتب mmc ، ثم انقر فوق موافق. تفتح نافذة Microsoft Management Console (Console).
  3. في إطار Console1 ، انقر فوق القائمة "ملف" ، ثم حدد "إضافة / إزالة أداة إضافية".
  4. في النافذة إضافة أو إزالة أداة إضافية ، حدد الشهادات ، ثم انقر فوق إضافة.
  5. في نافذة الأداة الإضافية للشهادات ، حدد حساب الكمبيوتر ، ثم انقر فوق التالي.
  6. في نافذة تحديد الكمبيوتر ، حدد الكمبيوتر المحلي ، ثم انقر فوق إنهاء.
  7. في نافذة إضافة أو إزالة أداة إضافية ، انقر فوق "موافق".
  8. في إطار Console1 ، انقر فوق + لتوسيع المجلد.
  9. انقر بزر الماوس الأيمن فوق مخزن الشهادات الذي ترغب في الاستيراد إليه ، وقم بتمرير الماوس فوق جميع المهام ، ثم انقر فوق استيراد.
  10. في نافذة معالج استيراد الشهادات ، انقر فوق الزر التالي.
  11. انقر على استعراض للعثور على ملف الشهادة المطلوب.
  12. في النافذة المفتوحة ، قد تحتاج إلى تغيير عامل تصفية امتداد الملف إلى All Files (*. *). حدد ملف الشهادة المناسب ثم انقر فوق الزر فتح.
  13. في نافذة معالج استيراد الشهادات ، انقر فوق الزر التالي.
  14. حدد وضع جميع الشهادات في المخزن التالي ، ثم انقر فوق الزر استعراض.
  15. في نافذة تحديد مخزن الشهادات ، حدد المراجع المصدقة الوسيطة ، ثم انقر فوق زر موافق.
  16. في نافذة معالج استيراد الشهادات ، انقر فوق الزر التالي.
  17. انقر فوق الزر "إنهاء".
  18. انقر فوق زر موافق.
  19. ستكرر الخطوات من 9 إلى 18 حتى يتم استيراد جميع ملفات الشهادات إلى مخزن الشهادات المطابق لها (جذر موثوق ، متوسط ​​، شخصي).
  20. أغلق نافذة وحدة التحكم 1 ، ثم انقر فوق لا لإزالة إعدادات وحدة التحكم.
  21. الآن ، لإكمال طلب الشهادة ، انقر فوق ابدأ ، ثم مرر الماوس فوق الأدوات الإدارية ، ثم انقر فوق Internet Services Manager.
  22. في نافذة إدارة خدمات معلومات الإنترنت (IIS) ، حدد الخادم الخاص بك.
  23. انقر نقرًا مزدوجًا فوق شهادات الخادم.
  24. من لوحة Actions على اليمين ، انقر فوق Complete Certificate Request
  25. لتحديد موقع ملف الشهادة ، انقر فوق "…." زر
  26. في النافذة المفتوحة ، حدد *. * كملحق اسم الملف الخاص بك ، حدد شهادتك (قد يتم حفظها كملف .p7b أو .cer أو .crt) ، ثم انقر فوق فتح.
    NOTE: قد تتلقى إشعارًا يفقد طلب الشهادة لهذه الشهادة. إذا حدث ذلك ، تحقق مما يلي:
    أ) أنك أدخلت اسمًا مألوفًا للشهادة ؛
    ب) التأكد من أنك تقوم بتثبيت الشهادة على نفس جهاز الكمبيوتر أو الخادم الذي تم استخدامه لإنشاء طلب الشهادة ؛ أو،
    C.) انتقل إلى الخطوة 28 - إذا نقرت مرتين على رمز الشهادة ، فحينئذٍ قام IIS بتثبيته تلقائيًا وهو متاح الآن للربط بموقعك على الويب.
  27. في نافذة طلب الشهادة الكاملة ، أدخل اسمًا مألوفًا لملف الشهادة ، ثم انقر فوق زر موافق.
  28. في نافذة إدارة خدمات معلومات الإنترنت (IIS) ، حدد اسم الخادم حيث قمت بتثبيت الشهادة.
  29. انقر فوق + بجانب المواقع ، حدد الموقع لتأمينه باستخدام شهادة SSL.
  30. في لوحة Actions على اليمين ، انقر فوق Bindings….
  31. انقر فوق إضافة ....
  32. في نافذة إضافة رابط الموقع:
  33. للنوع ، حدد https.
  34. بالنسبة لعنوان IP ، حدد الكل غير المعين ، أو عنوان IP الخاص بالموقع.
  35. للمنفذ ، اكتب 443.
  36. بالنسبة لشهادة SSL ، حدد شهادة SSL التي قمت بتثبيتها للتو ، ثم انقر فوق موافق.
  37. أغلق نافذة روابط الموقع.
  38. أغلق نافذة إدارة خدمات معلومات الإنترنت (IIS).

شهادة SSL الخاصة بك مثبتة الآن. قم بزيارة موقع الويب الخاص بك باستخدام HTTPS للتحقق من التثبيت.

لمزيد من المعلومات حول ربط شهادتك ، قرأت هنا.

قد تحتاج أيضًا إلى تعطيل USERTrust ذاتي التوقيع ملف داخل مجلد CA متوسط. قد تكون بعض الملفات نشطة في الدليل الجذر أو الأدلة الشخصية. بشكل عام ، تعني سلسلة الشهادات غير المكتملة حتى بعد الانتهاء من التثبيت أن هناك ملف USERTrust خارج دليل Intermediate CA.

اشترك في النشرة الإخبارية SSL.com

لا تفوت المقالات والتحديثات الجديدة من SSL.com

ابق على اطلاع وآمن

SSL.com هي شركة عالمية رائدة في مجال الأمن السيبراني، PKI والشهادات الرقمية. قم بالتسجيل لتلقي آخر أخبار الصناعة والنصائح وإعلانات المنتجات من SSL.com.

نحن نحب ملاحظاتك

شارك في استبياننا وأخبرنا بأفكارك حول عملية الشراء الأخيرة.