ممُهر
TICK COMPUTER · PRIVATE PKI · TICK COMPUTER · PRIVATE PKI · مُهر
گواهی امضای داخلی سازمانی

مُهر

SSL داخلی برای شبکه‌ای که همیشه به اینترنت بین‌الملل دسترسی ندارد — بدون گواهی عمومی، بدون وابستگی به یک مرجع خارج از کنترل شما.

نسخه: · آخرین بررسی: · آپدیت خودکار هر شب
چرا مُهر

مشکلی که هر CA عمومی نمی‌تواند حل کند

گواهی‌های SSL معمول را یک مرجع عمومی خارج از کشور صادر می‌کند — که یعنی هر بار اینترنت بین‌الملل قطع یا کند شود، تمدید و صدور گواهی هم با آن قطع می‌شود. برای سامانه‌های داخلی سازمان که اصلاً نباید به بیرون وابسته باشند، این یک نقطه‌ضعف واقعی است.

مُهر یک زیرساخت گواهی خصوصی است: یک ریشه‌ی اعتماد که خودتان صادرش می‌کنید و روی سیستم‌ها و مرورگرهای سازمان نصب می‌شود. از آن به بعد، صدور و تمدید گواهی برای دامنه‌های داخلی‌تان کاملاً مستقل از دسترسی به اینترنت خارجی انجام می‌شود.

دفتر ثبت نصب

دانلود برای سیستم‌عامل شما

ویندوز

مرورگر اختصاصی مُهر — گواهی از پیش نصب‌شده
دانلود .exe

لینوکس

AppImage — روی هر توزیعی، بدون نصب
دانلود AppImage

مک به‌زودی

فعلاً: گواهی را مستقیم به سافاری/کروم اعتماد بدهید
راهنما

اندروید به‌زودی

فعلاً: گواهی را از تنظیمات گوشی نصب کنید
راهنما

آیفون به‌زودی

فعلاً: پروفایل گواهی را نصب و سوییچ اعتماد را روشن کنید
راهنما
راهنما

مراحل نصب

  1. فایل را دانلود کنیددکمه‌ی «دانلود .exe» بالای همین صفحه.
  2. اگر ویندوز هشدار داد«Windows protected your PC» طبیعی است — روی More info بعد Run anyway بزنید.
  3. نصب کنیدنیازی به دسترسی Administrator ندارید.
  4. مُهر را باز کنیدبه‌جای مرورگر همیشگی، همین برنامه را برای سایت‌های داخلی سازمان استفاده کنید.
  1. فایل را دانلود کنیددکمه‌ی «دانلود AppImage» بالای همین صفحه.
  2. اجرایی‌اش کنیدchmod +x MohrBrowser.AppImage
  3. اجرا کنید./MohrBrowser.AppImage
  1. گواهی ریشه را دانلود کنیدroot-ca.crt را باز کنید تا به Keychain اضافه شود.
  2. در Keychain Access پیدایش کنیددابل‌کلیک، بخش Trust را باز کنید.
  3. Always Trust را بزنیدمقابل «When using this certificate».
  4. رمز حساب را وارد کنیدو Update Settings را بزنید.
  1. گواهی را دانلود کنیدroot-ca.crt را روی گوشی باز کنید.
  2. مسیر تنظیمات را باز کنیدSettings → Security → Encryption & credentials → Install a certificate.
  3. CA certificate را انتخاب کنیدو فایل دانلودشده را بدهید.
  4. محدودیت واقعیاندروید ۱۴ به بالا بدون روت این مسیر را می‌بندد — گوگل عمداً همین‌طور طراحی کرده.
  1. پروفایل را دانلود کنیدroot-ca.crt را در سافاری باز کنید.
  2. نصب کنیدSettings → پروفایل دانلودشده → Install.
  3. مهم‌ترین مرحلهSettings → General → About → Certificate Trust Settings — سوییچ کنار گواهی را روشن کنید. بدون این مرحله گواهی نصب می‌شود ولی هیچ اثری ندارد.
تأیید اصالت

قبل از نصب، اثر انگشت را چک کنید

SHA-256 · گواهی ریشه (Tick Computer Root CA)
15:31:29:94:72:80:92:76:C6:E3:11:CB:85:CA:68:50:AB:2D:06:9B:A4:A0:00:14:A3:FF:6E:50:D3:F0:00:52
اگر این رشته با فایلی که گرفته‌اید یکی نبود، نصبش نکنید و به تیم فنی اطلاع بدهید.