عن شهادة مصادقة الخادم TLS

شهادات TLS هي ملفات بيانات صغيرة تقوم بربط مفتاح تشفير بتفاصيل المنظمة. عند تثبيتها على خادم ويب، تقوم بتنشيط رمز القفل وبروتوكول HTTPS، مما يتيح الاتصالات الآمنة من الخادم إلى المتصفح. عادةً ما يتم استخدام TLS لتأمين معاملات بطاقات الائتمان، ونقل البيانات، وتسجيل الدخول، وأصبحت مؤخرًا المعيار المستخدم في تأمين تصفح مواقع التواصل الاجتماعي. تقوم شهادة TLS بربط اسم المجال (اسم الخادم أو اسم المضيف)، هوية المنظمة (أي اسم الشركة) والموقع.

كيف يعمل؟

يستخدم هذا النوع من التشفير قوتين من المفاتيح التي هي سلاسل طويلة من الأرقام المولدة عشوائيًا. أحدها يسمى المفتاح الخاص والآخر يسمى المفتاح العام. المفتاح العام معروف لخادمك ومتاح في المجال العام. يمكن استخدامه لتشفير أي رسالة. إذا كانت فاطمة ترسل رسالة إلى خالد، فإنها ستغلقها باستخدام مفتاح بوب العام، لكن الطريقة الوحيدة لفك تشفيرها هي فتحها باستخدام المفتاح الخاص ببوب. بوب هو الوحيد الذي يمتلك مفتاحه الخاص، لذا هو الوحيد الذي يمكنه استخدامه لفتح رسالة آليس. إذا اعترض هاكر الرسالة قبل أن يفتحها بوب، فكل ما سيحصل عليه هو رمز تشفير لا يمكنه كسره، حتى باستخدام قوة الكمبيوتر.

الحاجة إلى شهادة مصادقة الخادم TLS:

  • تأمين البيانات بين الخوادم
  • بناء/تعزيز ثقة العملاء
  • تحسين معدلات التحويل
  • زيادة ترتيبك في نتائج جوجل

كيفية التقديم للحصول على شهادة مصادقة الخادم TLS؟

يجب على المؤسسة التسجيل في بوابة TS Web RA قبل أن تتمكن من التقديم للحصول على شهادات من TS Issuing CA أو Device CA. تقوم المؤسسة باتباع الخطوات التالية لمشاركة التفاصيل المطلوبة مع TS RA:

  • يتصل ممثل المؤسسة بـ TS عبر إرسال بريد إلكتروني إلى Registration.authority@techsource.iq
  • يعبر ممثل المؤسسة عن احتياجات الجهة في البريد الإلكتروني.
  • يرد TS RA بالمعلومات اللازمة من ممثل المؤسسة
  • يجب على ممثل المؤسسة ملء وتقديم النموذج إلى TS RA.
  • نموذج تسجيل المؤسسة

  • بمجرد أن يتم تسجيل المؤسسة مع TS، يمكن لممثل المؤسسة ملء وتقديم نموذج طلب الشهادة.

  • نموذج طلب الشهادة.
  • كيفية إلغاء شهادة TLS

    يجوز لممثل مقدم الطلب المخوّل تقديم طلب إلغاء الشهادة في الحالات التالية، والتي تتراوح من التحديثات الإدارية الروتينية إلى الاختراقات الأمنية الحرجة:

    1. الأمن واختراق المفتاح

    • اختراق المفتاح الخاص: وجود دليل واضح أو اشتباه بأن المفتاح الخاص قد فُقد أو سُرق أو عُدّل أو تم الوصول إليه من قبل شخص غير مخوّل.

    2. تغييرات المعلومات وعدم دقتها

    • معلومات غير دقيقة: تبيّن أن المعلومات الواردة في الشهادة غير دقيقة أو قديمة أو مضللة.
    • تغييرات جوهرية: حدوث تغيير جوهري في المعلومات الواردة في الشهادة (مثل تغيير الاسم القانوني للجهة).
    • فقدان السيطرة على النطاق أو عنوان IP: لم يعد المشترك يملك أو يسيطر قانونياً على اسم النطاق أو عنوان IP المدرج في الشهادة (ينطبق على مكونات TLS/SSL).

    3. الامتثال وسوء الاستخدام

    • انتهاك الاتفاقيات: انتهاك المشترك لواحد أو أكثر من الالتزامات الجوهرية بموجب اتفاقية المشترك أو شروط الاستخدام.
    • إصدار غير مخوّل: اكتشاف أن طلب الشهادة الأصلي لم يكن مخوّلاً فعلياً من قبل الجهة.

    خطوات عملية الإلغاء

    • يقوم ممثل مقدم الطلب من الجهة بتنزيل نموذج طلب الإلغاء الرسمي من خلال هذا الرابط: نموذج طلب الإلغاء
    • يقوم الممثل المخوّل للجهة بتوقيع نموذج طلب الإلغاء وتعبئة معلومات إلغاء الشهادة.
    • يقدّم ممثل الجهة النموذج الموقّع والمستندات المطلوبة إلى سلطة التسجيل (TS RA).
    • يقدّم ممثل مقدم الطلب من الجهة طلب الإلغاء عبر بوابة WebRA.
    • قد تتواصل سلطة التسجيل (TS RA) مع الجهة عبر الهاتف أو البريد الإلكتروني أو خدمة البريد السريع للتأكد من أن الممثل الرسمي قد خوّل عملية الإلغاء.
    • تتحقق سلطة التسجيل (TS RA) من معلومات الإلغاء، وتجري أي تحقيق مطلوب، وتنفّذ طلب إلغاء الشهادة.

    © 2026 Technology Source. All Rights Reserved | TS IT Department | info@Techsource.iq