تحليل شامل لشهادات SSL: من المبادئ إلى النشر، لضمان أمن وثقة المواقع الإلكترونية.

2 دقيقة للقراءة
2026-03-20
2,327
أنا أحصل على عمولة عند التسوق عبر الروابط أدناه، ولا يُضاف أي تكلفة عليك.

في بيئة الإنترنت الحالية، أصبحت أمن البيانات وحماية خصوصية المستخدمين من الأمور الأكثر أهمية. عندما يرى المستخدمون ذلك الرمز على شكل قفل في شريط عنوان المتصفح، فإن ذلك غالبًا ما يعني أنهم يزورون موقعًا آمنًا. وراء هذا الرمز يكمن بروتوكول SSL/TLS والوثيقة الأساسية المستخدمة فيه، وهي شهادة SSL، التي تعمل في الخفاء لتوفير الأمان. لا تقتصر وظيفة هذه الشهادة على تشفير البيانات المنقولة لمنع سرقتها أو تعديلها فحسب، بل هي أيضًا دليل حقيقي على هوية الموقع، وهي الأساس الذي يبني عليه الثقة بين المستخدمين والموقع. سواء كان الأمر يتعلق بعمليات التسوق عبر الإنترنت، تسجيل الدخول، أو تقديم المعلومات، فإن شهادة SSL تعتبر الخط الدفاعي الأول لأمن الشبكة وهي ميزة أساسية لا غنى عنها في المواقع الإلكترون

المبدأ الأساسي لشهادات SSL.

يعتمد مبدأ عمل شهادات SSL على تقنيات التشفير غير المتماثل والتوقيع الرقمي، مما يشكل سلسلة كاملة من الثقة والأمان.

التشفير غير المتماثل بالتعاون مع التشفير المتماثل.

تجمع بروتوكولات SSL/TLS بين مزايا التشفير غير المتماثل والتشفير المتماثل. خلال مرحلة التواصل الأولي (المعروفة بمرحلة “المصافحة” – handshake), يقوم العميل والخادم باستخدام التشفير غير المتماثل (عادةً ما يعتمد على خوارزميات RSA أو ECC) لتبادل “مفتاح الجلسة” بشكل آمن. يتم بعد ذلك استخدام هذا المفتاح مع خوارزميات التشفير المتماثل (مثل AES) لتشفير وفك تشفير بيانات الجلسة بأكملها أثناء عملية النقل. يحل التشفير غير المتماثل مشكلة تبادل المفاتيح بشكل آمن، بينما يوفر التشفير المتماثل كفاءة أعلى عند معالجة كميات كبيرة من البيانات، مما يساعد على تحقيق توازن بين الأمان والأداء.

القراءة الموصى بها ماهي شهادة SSL؟ ولماذا هي أساس ضروري لأمن المواقع وثقتها؟

التوقيع الرقمي ومصادقة الهوية

إحدى الوظائف الأساسية لشهادات SSL هي التحقق من هوية الموقع الإلكتروني. ويعتمد هذا الأمر على نظام المفاتيح العامة (PKI – Public Key Infrastructure). تعمل مؤسسات إصدار الشهادات (CAs – Certificate Authorities) كأطراف ثالثة موثوقة، حيث تستخدم مفاتيحها الخاصة لتوقيع المفاتيح العامة للمواقع الإلكترونية بالإضافة إلى المعلومات المتعلقة بها (مثل اسم النطاق واسم الشركة) رقميًا، لإنشاء شهادات SSL. عندما يقوم المستخدم بزيارة الموقع، يقوم متصفحه تلقائيًا بالحصول على الشهادة واستخدام مفتاح الجذر الخاص بمؤسسة إصدار الشهادات المخزن مسبقًا في المتصفح للتحقق من صحة هذا التوقيع. يضمن هذا الإجراء أن المستخدم يتواصل مع كيان حقيقي تم التحقق منه من قبل جهة موثوقة، وليس مو

شهادة SSL Bluehost SSL
شهادة SSL Bluehost SSL
توفر شهادات BlueHost SSL خيارات تمديد لمدة عام أو عامين، ودعم خوارزميات RSA أو ECC، وأطوال مفاتيح تصل إلى 4096 بت، وحماية تصل إلى 1.75 مليون دولار.
ابتداءً من $7.49 دولار أمريكي شهرياً
الوصول إلى شهادات SSL الخاصة بـ Bluehost →
كوم hosting.com شهادة SSL SSL
كوم hosting.com شهادة SSL SSL
شهادات DV و OV و EV SSL ميسورة التكلفة، وتشفير يصل إلى 256 بت، ومبلغ حماية يتراوح بين 5 و1 مليون دولار أمريكي، ودعم على مدار الساعة طوال أيام الأسبوع

عملية إنشاء اتصال آمن عبر بروتوكول HTTPS

عملية إنشاء اتصال HTTPS، أي مصافحة TLS، تتضمن الخطوات التالية بشكل أساسي: يرسل العميل رسالة “Client Hello” تحتوي على مجموعة التشفير المدعومة؛ يرد الخادم برسالة “Server Hello” يختار فيها طريقة التشفير ويرسل شهادة SSL الخاصة به؛ يتحقق العميل من صلاحية الشهادة ويولد مفتاحًا رئيسيًا مؤقتًا، ويُرسله إلى الخادم مُشفّرًا باستخدام المفتاح العمومي للخادم؛ يستخدم الطرفان هذا المفتاح الرئيسي التجريبي لاستخراج مفتاح جلسة مشترك؛ بعد ذلك، يبدأان في تشفير الاتصالات باستخدام مفتاح جلسة المتطابق هذا. تضمن العملية بأكملها أمان تبادل المفاتيح الأولي ومصداقية هوية الأطراف المشاركة في الاتصال.

الأنواع الرئيسية لشهادات SSL وكيفية اختيارها.

وفقًا لمستوى التحقق ومتطلبات الوظائف، تنقسم شهادات SSL إلى الفئات التالية، ويحتاج المستخدمون إلى اختيار الفئة المناسبة بناءً على خصائص مواقعهم الإلكترونية.

شهادة التحقق من صحة النطاق

شهادات التحقق من اسم النطاق (Domain Name Validation Certificates) هي أبسط أنواع شهادات SSL وأسرعها في الإصدار. تقوم شركات إصدار الشهادات (CAs) بالتحقق فقط من حق المتقدم في التحكم في اسم النطاق، وعادةً ما يتم ذلك عن طريق التحقق من البريد الإلكتروني المحدد، أو وضع ملف معين في المجلد الرئيسي للنطاق، أو إضافة سجلات DNS محددة. توفر هذه الشهادات وظائف التشفير الأساسية للمواقع الإلكترونية، وتظهر علامة قفل في شريط عنوان المتصفح. هي مناسبة للمواقع الشخصية، المدونات، أو البيئات التجريبية التي لا تتطلب مستويات عالية من التحقق من الهوية. نظرًا لانخفاض تكلفتها وسهولة تركيبها

شهادة نوع التحقق من صحة المنظمة

تضيف شهادات التحقق من الهوية التنظيمية (Organizational Validation Certificates – OV Certificates)، مقارنةً بشهادات DV (Domain Validation Certificates)، مراجعةً صارمةً لصحة وشرعية المنظمة المتقدمة بطلب الحصول على الشهادة. حيث تقوم شركات إصدار الشهادات (CAs) بالتحقق من معلومات تسجيل الشركة من خلال قواعد البيانات الرسمية، مثل الاسم والعنوان ورقم الهاتف وغيرها. يمكن للمستخدمين الاطلاع على معلومات مفصلة عن الشركة عن طريق النقر على علامة القفل الموجودة في شريط عنوان المتصفح. هذا الشفافية الإضافية تعزز بشكل كبير مستوى الثقة في المواقع الإلكترونية للشركات، خاصةً في المنصات التجارية بين الشركات (B2B). تُستخدم هذه الشهاد

القراءة الموصى بها دليل كامل لشهادات SSL: من العملية إلى تقديم الطلب والتثبيت مجانًا طوال العملية.

شهادة المصادقة الموسعة

شهادات التحقق الموسع (Extended Validation – EV) هي شهادات SSL التي توفر أعلى مستويات التحقق وأعلى مستويات الثقة. بالإضافة إلى إتمام عمليات التحقق المؤسسي على مستوى OV، تقوم شركات إصدار الشهادات (CAs) بمراجعات يدوية أكثر عمقًا للتأكد من وجود المؤسسة بشكل قانوني ومادي. أبرز ميزة لشهادات EV هي ظهور شريط عنوان أخضر في المتصفح عند تصفح المواقع المشتركة بها (قد تختلف طريقة عرض هذا الشريط قليلاً في بعض المتصفحات الحديثة)، حيث يتم عرض اسم الشركة المؤكدة مباشرةً. هذه الميزة ضرورية للغاية بالنسبة للمؤسسات المالية ومواقع التجارة الإلكترونية الكبيرة وغيرها من المواقع التي تحتاج إلى أعلى مستويات الثقة من المستخدمين، حيث ت

أحرف البدل وشهادات متعددة المجالات.

تستخدم شهادات الرموز الاستبدالية (Wildcard Certificates) علامة النجمة (*) لحماية اسم النطاق الرئيسي وجميع النطاقات الفرعية التابعة له. على سبيل المثال، شهادة صادرة لـ “_.example.com” يمكن أن تحمي أسماء النطاقات مثل “blog.example.com”، “shop.example.com”, “mail.example.com”, وغيرها. هذا يسهل بشكل كبير إدارة العديد من النطاقات الفرعية ويقلل من التكاليف المرتبطة بها. تسمى شهادات العديد من النطاقات أيضًا شهادات SAN (Subject Alternative Names) أو شهادات UCC (Unified Communications Certificates)، وتسمح هذه الشهادات بحماية عدة أسماء نطاقات مختلفة ضمن شهادة واحدة (مثل example.com، example.net، anotherexample.org). توفر هذه الشهادات حلولًا أمنية مرنة واقتصادية للبنى التحتية المعقدة.

كيفية التقدم بطلب للحصول على شهادة SSL ونشرها؟

للحصول على شهادة SSL وتفعيلها بنجاح، يجب اتباع سلسلة من الخطوات الموحدة. فيما يلي دليل عام لعملية التقديم والنشر:

شهادة SSL SSL من UltaHost
شهادات DV، EV، OV، تغطية تصل إلى $1,750,000 دولار أمريكي، نطاقات فرعية غير محدودة، تطبيقات iOS وAndroid، خصم 20% شهريًا، $15.95 دولار أمريكي فصاعدًا، ضمان استرداد الأموال خلال 30 يومًا!

الخطوة 1: إنشاء طلب توقيع شهادة

طلب توقيع الشهادة هو الخطوة الأولى في عملية طلب الحصول على شهادة، ويجب إنشاؤه على خادمك. تنتج هذه العملية جزأين مهمين: ملف CSR الذي يحتوي على مفتاحك العام ومعلومات الخادم، بالإضافة إلى ملف المفتاح الخاص المقابل الذي يجب أن يتم الحفاظ على سريته بشكل صارم. يمكنك استخدام لوحة إدارة الخادم (مثل cPanel أو Plesk)، أو أدوات سطر الأوامر (مثل OpenSSL)، أو أدوات متخصصة لإنشاء ملف CSR. أثناء عملية الإنشاء، من الضروري ملء المعلومات بدقة مثل الدولة، المقاطعة/المدينة، اسم المنظمة، والاسم العام للنطاق الذي تريد حمايته؛ أي خطأ قد يؤدي إلى فشل طلب الشهادة أو قد يتم تصنيفها من قبل المتصفحات على أن المعلومات غير مطابقة للواقع.

الخطوة الثانية: تقديم الطلب والتحقق منه إلى السلطة المصدقة (CA).

قم بتقديم ملف CSR (Certificate Signing Request) الذي تم إنشاؤه إلى مؤسسة إصدار الشهادات التي اخترتها أو إلى وكيلها. وبناءً على نوع الشهادة التي قمت بشرائها، ستبدأ مؤسسة إصدار الشهادات (CA) بعملية التحقق المناسبة: بالنسبة لشهادات DV، يمكن عادةً إكمال عملية التحقق وإصدار الشهادة في غضون دقائق إلى ساعات قليلة؛ أما بالنسبة لشهادات OV/EV، فقد تتطلب عملية المراجعة اليدوية عدة أيام عمل. خلال فترة التحقق، يرجى التأكد من الاستجابة في الوقت المناسب لأي طلبات تأكيد قد ترسلها مؤسسة إصدار الشهادات عبر البريد الإلكتروني أو الهاتف. بعد اجتياز عملية التحقق، سترسل لك مؤسسة إصدار الشهادات ملف الشهادة SSL المصدرة (عادةً بصيغة .crt أو .pem، و

الخطوة الثالثة: تثبيت الشهادة على الخادم.

بعد استلام ملف الشهادة، يجب تثبيته مع ملف المفتاح الخاص الذي تم إنشاؤه مسبقًا على خادم الويب. تختلف طرق التثبيت حسب برنامج الخادم المستخدم: بالنسبة لخادم Apache، عادةً ما يتطلب الأمر تعديل بعض الإعدادات في ملفات الخhttpd.confأو موقع الويب.confالمستند، المحدد.SSLCertificateFile(ملف الشهادة) وSSLCertificateKeyFileمسار ملف المفتاح الخاص؛ بالنسبة لخادم Nginx، قم بتعديل ملف تكوين الموقع.ssl_certificateوssl_certificate_keyيجب تحديد المسار المناسب بعد الأمر. يجب التأكد من أن إعدادات صلاحيات ملف المفتاح الخاص صارمة لمنع الوصول غير المصرح به.

القراءة الموصى بها دور وقيمة شهادات SSL.

الخطوة الرابعة: تكوين إعادة التوجيه وإلزام استخدام بروتوكول HTTPS

بعد تثبيت الشهادة والتأكد من أن عمليات الوصول عبر بروتوكول HTTPS تعمل بشكل صحيح، الخطوة الأخيرة هي تكوين إعادة توجيه جميع حركات المرور HTTP تلقائيًا إلى بروتوكول HTTPS. هذا يضمن أنه حتى عندما يقوم المستخدمون بالوصول عبر روابط HTTP القديمة، سيتم توجيههم بشكل آمن إلى النسخة المشفرة من الموقع. في خادم Apache، يمكن استخدام إعدادات مmod_rewriteتنفيذ قواعد RewriteRule للوحدات؛ في Nginx، يمكن إضافة قاعدة تعيد توجيه (301) لمواقع HTTP.serverالكتلة، والتي يتم استخدامها في…rewriteقم بتنفيذ الأمر المطلوب أو عد بشكل مباشر بإعادة توجيه المستخدمين إلى العنوان الجديد عبر رمز 301 إلى النسخة المشفرة من الموقع (HTTPS). بعد إتمام هذه الخطوة، سيكتمل عملية نقل موقعك بأكمله إ

إدارة شهادات SSL وأفضل الممارسات

تركيب شهادات SSL ليس عملية تحقق نتائج دائمة ومستمرة؛ فالإدارة المستمرة واتباع أفضل الممارسات الأمنية أمر بالغ الأهمية للحفاظ على حالة أمنية مستقرة على المدى الطويل.

مدة صلاحية المراقبة والتجديد الفوري

كل شهادة SSL لها مدة صلاحية محددة بوضوح (والتي تبلغ عادةً 398 يومًا في الوقت الحالي)، وبعد انتهاء هذه المدة، لن يتمكن المستخدمون من الوصول إلى الموقع الإلكتروني عبر بروتوكول HTTPS، كما ستظهر تحذيرات أمنية خطيرة في المتصفحات. من المهم جدًا استخدام تنبيهات التقويم، أو أدوات المراقبة، أو خدمات التجديد التلقائي المقدمة من شركات إصدار الشهادات (CA) لمتابعة مدة صلاحية الشهادة. ننصحك ببدء عملية التجديد قبل انتهاء المدة بمدة لا تقل عن 30 يومًا، لتوفير وقت كافٍ لإجراء عمليات التحقق والنشر

تفعيل الأمان الصارم لنقل بيانات HTTP (HTTP Strict Transport Security)

HSTS (HTTP Strict Transport Security) هو آلية أمنية مهمة تُخبر المتصفح، من خلال رأس استجابة HTTP خاص، بأن الموقع يجب أن يتم الوصول إليه فقط عبر بروتوكول HTTPS خلال فترة زمنية محددة. حتى إذا قام المستخدم بإدخال عنوان الموقع يدويًا، فإن المتصفح سيتبعhttp://أو بالنقر على رابط HTTP، سيقوم المتصفح أيضًا بتحويله إلى صيغة مناسبة محليًا.https://طلب. هذا يمكن أن يساعد بشكل فعال في الدفاع ضد هجمات الوسيط مثل استخراج بيانات SSL، ويعزز من مستوى الأمان. يمكنك القيام بذلك عن طريق إضافة التكوينات اللازمة إلى إعدادات خادم الويب الخاص بك.Strict-Transport-Securityتم تفعيل HSTS من خلال رأس الاستجابة (Response Header).

اختيار خوارزمية التشفير المناسبة وقوة المفتاح الأمنية

اختيار خوارزميات التشفير يؤثر مباشرة على مستوى الأمان. يجب أن يتم استخدام مجموعات الخوارزميات الحديثة والموثوقة أولاً. بالنسبة لطول المفاتيح الخاصة، يجب أن تكون مفاتيح RSA على الأقل 2048 بت، ومفاتيح ECC على الأقل 256 بت. في إعدادات TLS، يجب تعطيل إصدارات البروتوكولات القديمة أو غير الآمنة (مثل SSL 2.0/3.0، بل وحتى إصدارات TLS 1.0/1.1 الأقدمة)، واستخدام إصدارات TLS 1.2 أو أعلى بدلاً منها. كما يجب تهيئة قائمة مجموعات كلمات المرور المدعومة من الخادم بعناية، مع إعطاء الأولوية لتلك التي تدعم ميزة السرية التقدمية (forward secrecy) لتعزيز الأمان على المدى الطويل. يمكن استخدام أدوات اختبار عبر الإنترنت لفحص مستوى إعدادات SSL للخادم بشكل دوري.

نشر شفافية الشهادات وإدارتها بشكل أوتوماتيكي

证书透明度是一项旨在监测和审计SSL证书签发的开放框架。通过将签发的证书记录到公开的、防篡改的CT日志中,可以帮助快速发现错误签发或恶意的证书。许多CA会自动为证书提交CT日志。对于拥有大量证书或动态基础设施(如使用容器、微服务)的组织,考虑采用自动化证书管理工具(如Let’s Encrypt的Certbot)是理想选择。它们可以自动处理证书的申请、验证、安装、续订和配置更新,极大地减轻运维负担并杜绝因遗忘续订导致的事故。

الملخصات

شهادات SSL هي حجر الزاوية في أمن الشبكات الحديثة، حيث تقوم بإنشاء قناة اتصال آمنة وموثوقة بين المستخدمين والخوادم من خلال تقنيات تشفير متقدمة وأنظمة تحقق من الهوية الصارمة. يبدأ الأمر بفهم مبادئ التشفير غير المتماثل وتقنية PKI (Public Key Infrastructure)، ثم يأتي اختيار نوع الشهادة المناسب (DV، OV، EV، أو الرموز العامة) بناءً على الاحتياجات، ومن بعد ذلك تتبع العملية الكاملة التي تشمل إنشاء طلب الشهادة (CSR)، والتحقق منها من قبل الجهة المصدرة (CA)، وتثبيتها على الخادم. كل خطوة في هذه العملية لها تأثير مباشر على الأمان النهائي. أما إدارة دورة حياة الشهادة بعد التثبيت، والتي تشمل المراقبة وتجديد الشهادة، وتفعيل خاصية HSTS (HTTP Strict Security Transport)، وتحسين إعدادات التشفير، بالإضافة إلى الاعتماد على الأتمتة والشفافية في إدارة الشهادات، فهي تعتبر عنصرًا أساسيًا لتحويل الأمان من مشروع مؤقت إلى حالة مستمرة. سواء كنت مالك موقع إلكتروني شخصي أو مدير تقنيات معلومات في شركة، فإن تطبيق هذه المعرفة والممارسات المتعلقة بشهادات SSL بشكل منهجي سيساعد في بناء حاجز أمان قوي لموقعك الإلكتروني وكسب و

الأسئلة الشائعة الأسئلة المتداولة

هل يحتاج الموقع الإلكتروني إلى تثبيت شهادة SSL حتى لو لم يكن يتعلق بأي عمليات تجارية؟

نعم، الأمر ضروري للغاية. بالإضافة إلى حماية كلمات المرور والبيانات الشخصية وغيرها من البيانات الحساسة أثناء تسجيل الدخول، أصبح تثبيت شهادات SSL جزءًا أساسيًا من تكوين المواقع الإلكترونية الحديثة. تُعتبر المواقع التي لا تستخدم بروتوكول HTTPS “غير آمنة” من قبل معظم متصفحات الويب الرئيسية، مما يؤثر سلبًا على رغبة المستخدمين في زيارتها وعلى سمعة الموقع نفسه. بالإضافة إلى ذلك، تتطلب العديد من التقنيات الويب الحديثة، مثل Service Worker وواجهات برمجة التطبيقات لتحديد المواقع الجغرافية (APIs for Geolocation)، أن يعمل الموقع في بيئة آمنة (أي باستخدام بروتوكول HTTPS). وبالنسبة لتحسين ترتيب المواقع في محركات البحث (SEO)، فإن استخدام بروتوكول

ما هو الفرق بين الشهادات المجانية والمدفوعة من Let's Encrypt؟

Let‘s Encrypt提供的免费DV证书与商业CA的付费DV证书在技术上提供的加密强度没有区别。主要区别在于服务支持、保险和灵活性上。付费证书通常提供技术支持、价值不等的责任保险、更灵活的证书有效期管理(如重签政策),以及购买OV/EV等需要人工验证的证书类型。Let’s Encrypt的证书自动化程度高,非常适合个人、小型项目和测试环境,而商业证书则更多用于需要服务保障和特定验证类型的企业环境。

هل سيؤثر نشر شهادة SSL على سرعة الوصول إلى الموقع؟

تؤدي عملية نشر شهادات SSL وتفعيل الاتصالات المشفرة بالفعل إلى زيادة طفيفة في العبء الحسابي، ويرجع ذلك بشكل أساسي إلى العمليات المتعلقة بالتشفير وفك التشفير غير المتماثلة التي تحدث أثناء مرحلة توثيق الاتصال (TLS handshake). ومع ذلك، مع تحسن أداء الأجهزة وتحسينات بروتوكول TLS نفسه (مثل سرعة إتمام عملية التوثيق في إصدار TLS 1.3)، أصبح تأثير هذا الأمر ضئيلًا للغاية في معظم الحالات، بحيث لا يلاحظه المستخدمون تقريبًا. على العكس من ذلك، نظرًا لأن بروتوكول HTTP/2 يدعم الاتصالات المشفرة (HTTPS) فقط في المتصفحات الحديثة، وتسمح ميزات مثل التعددية في استخدام القنوات (multiplexing) بتحسين سرعة تحميل الصفحات بشكل كبير، فإن نشر شهادات SSL قد يؤدي في الواقع إلى تحسين الأداء العام للموقع.

هل يلزم استخدام CSR جديد عند تجديد الشهادة بعد انتهاء صلاحيتها؟

يُنصح بإنشاء شهادة طلب الاعتماد (CSR) جديدة ومفتاح خاص (private key) جديد عند إعادة الاشتراك، وهذه ممارسة أمنية مهمة للغاية. استخدام زوج المفاتيح الجديد يساعد في تقليل الوقت المحتمل الذي قد يتعرض فيه المفتاح الخاص القديم للتسريب، ويضمن استخدامك لأحدث معايير التشفير وأكثرها أمانًا (مثل الترقية من خوارزمية التوقيع SHA-1 إلى SHA-2). على الرغم من أن بعض مزودي خدمات التوثيق (CAs) يدعمون إعادة إصدار الشهادات باستخدام شهادات طلب الاعتماد القديمة، إلا أن هذا يمثل حلاً مؤقتًا فقط؛ من منظور أمني طويل الأمد، فإن تغيير المفات

كيف يمكن نشر نفس الشهادة على عدة خوادم أو خوادم CDN؟

في الحالات التي يلزم فيها استخدام نفس الشهادة على عدة عقد خادم (مثل مجموعات موازنة الأحمال) أو خدمات CDN، يجب نسخ ملف شهادة SSL (بما في ذلك سلسلة الشهادات) بشكل آمن إلى كل خادم يحتاج إلى التكوين. يجب ضمان أمان نقل وتخزين المفتاح الخاص أثناء هذه العملية، ويُنصح باستخدام قنوات مشفرة لنقله. توفر العديد من مزودي الخدمات السحابية ومنصات CDN أيضًا واجهات تحكم مريحة لإدارة الشهادات، تسمح لك بتحميل أو لصق محتوى الشهادة والمفتاح الخاص مباشرةً من أجل التكوين والإدارة الموحدة.