SSL certificate (तकनीकी रूप से TLS certificate) इंस्टॉल करने का मतलब है अपने जारी किए गए certificate files को उस server या platform पर रखना जो आपकी website चलाता है, फिर उस server को उन्हें इस्तेमाल करने के लिए बताना। एक बार यह हो जाने पर, आपकी site HTTPS पर padlock के साथ लोड होती है, और आपके visitors और server के बीच का traffic एन्क्रिप्ट हो जाता है। सटीक चरण इस बात पर निर्भर करते हैं कि आपकी site कहाँ रहती है, लेकिन प्रक्रिया वही रहती है चाहे आप इसे SSL इंस्टॉल करना, जोड़ना, या सेट अप करना कहें।
अपना platform पहले से जानते हैं? अपने सेटअप के लिए सटीक चरणों पर जाएँ.
अभी तक certificate नहीं है? पहले एक SSL certificate चुनें, फिर इसे इंस्टॉल करने के लिए यहाँ वापस आएँ।
5 चरणों में SSL Certificate कैसे इंस्टॉल करें
- अपने certificate files और private key प्राप्त करें अपनी certificate authority से।
- तय करें कि certificate कहाँ जाता है, चाहे वह एक control panel हो, आपका web server हो, या आपका host हो।
- certificate और उसकी private key को अपलोड या इम्पोर्ट करें।
- intermediate (chain) certificate इंस्टॉल करें ताकि browsers इसे trust करें।
- certificate को अपनी site से port 443 पर bind करें और HTTPS को force करें।
अधिकांश installations, certificate जारी होने के बाद 5 से 15 मिनट में हो जाते हैं। जो चरण लोग सबसे अधिक मिस करते हैं वह certificate खुद नहीं है। यह intermediate chain है, और हम बाद में बताएंगे कि यह क्यों मायने रखता है।
अपना Platform खोजें
अपना server, control panel, या device चुनें और सीधे एक चरण-दर-चरण tutorial पर जाएँ:




शुरू करने से पहले आपको क्या चाहिए
जब आपके पास पहले सब कुछ एक ही जगह हो, तो installation तेज़ी से हो जाती है। तीन चीज़ें:
- आपकी certificate file(s)। validation के बाद, आपकी certificate authority जारी किया गया certificate भेजती है, आमतौर पर .crt या .pem file के रूप में। कुछ CAs इसे chain के साथ बंडल करते हैं; अन्य टुकड़ों को अलग-अलग भेजते हैं।
- मैचिंग private key। यह तब बनाई गई थी जब आपने अपना CSR (certificate signing request) जनरेट किया था। यदि आपने CSR अपने server या control panel पर बनाया था, तो key वहाँ पहले से मौजूद है। यदि आपने हमारे CSR generator का उपयोग किया था, तो उस समय सेव की गई key का उपयोग करें। इसके बिना, certificate काम नहीं करेगा।
- intermediate (CA bundle) certificate। यह आपके certificate को authority के trusted root से जोड़ता है।
सुझाव: certificate और private key एक matched pair हैं। यदि वे मैच नहीं करते हैं, तो certificate इंस्टॉल नहीं होगा। अगर बिना किसी स्पष्ट कारण के installation fail होता है तो पहले इसे जांचें।
क्या आपके पास wildcard या multi-domain (SAN) certificate है? यह उसी तरह इंस्टॉल होता है। बस यह पुष्टि करें कि यह उन exact hostnames को कवर करता है जिनका आप उपयोग करते हैं, जैसे root domain और www।
इसमें नए हैं? हमारी गाइड SSL certificate कैसे प्राप्त करें में request करना, CSR जनरेट करना, और उसे validate करना शामिल है।
SSL Certificate असल में कहाँ इंस्टॉल होता है?
यह वह सवाल है जो हम सबसे अधिक सुनते हैं, तो चलिए इसे स्पष्ट कर लेते हैं। एक SSL certificate वहाँ इंस्टॉल किया जाता है जहाँ से आपकी website serve होती है। व्यवहार में, यह इन चार जगहों में से एक है:
- एक control panel, जैसे cPanel, Plesk, या DirectAdmin। यदि आपका host आपको एक देता है, तो यह सबसे आसान रास्ता है: आप certificate को एक form में paste करते हैं और यह बाकी काम खुद करता है।
- आपका अपना web server, जैसे Apache, Nginx, IIS, या Tomcat। एक VPS या dedicated server पर, आप server का configuration सीधे edit करते हैं।
- एक managed host, website builder, या CDN। कई आपके लिए SSL को handle करते हैं या एक ही बटन देते हैं। पहले उनके docs चेक करें, क्योंकि आपको हाथ से कुछ इंस्टॉल करने की आवश्यकता नहीं हो सकती।
- एक device या appliance, जैसे firewall, load balancer, NAS, या mail server। हर एक का अपना certificate screen होता है।
संक्षिप्त संस्करण: certificate को उस machine पर इंस्टॉल करें जो आपके domain के लिए requests का जवाब देती है। अगर कोई host या CDN आपकी site के आगे बैठा है, तो अक्सर यह वहीं जाता है।
SSL Certificate को चरण दर चरण कैसे इंस्टॉल करें
सभी platforms पर प्रक्रिया एक जैसी है: certificate और key अपलोड करें, intermediate chain जोड़ें, फिर इसे port 443 पर अपनी site से bind करें। एक SSL certificate को deploy करना वास्तव में उन तीन कदमों को दोहराना ही है, चाहे आपका platform आपको जो भी स्क्रीन दे। सबसे common सेटअप्स पर यह कैसा दिखता है, यहाँ बताया गया है। screenshots के साथ पूरे वॉकथ्रू के लिए, हर सेक्शन में लिंक किए गए platform गाइड को फॉलो करें।
Control Panel के माध्यम से (cPanel या Plesk)
cPanel पर, यह आमतौर पर पांच मिनट का काम है:
- SSL/TLS खोलें, फिर Install and Manage SSL for your site (HTTPS)।
- अपना domain चुनें।
- certificate, private key, और CA bundle (intermediate) को उनके fields में paste करें।
- Install पर क्लिक करें।
Plesk, DirectAdmin, और अन्य panels एक ही तरीके से काम करते हैं: एक स्क्रीन जहाँ आप तीन टुकड़ों को paste करते हैं और सेव करते हैं। पूरे चरण: cPanel में SSL इंस्टॉल करना।
Web Server पर मैन्युअल रूप से (Apache, Nginx, IIS)
अपना खुद का server चलाने का मतलब है कि आप server की configuration files को edit करके SSL configure करते हैं:
- Apache: अपनी files अपलोड करें, फिर अपने site के config में SSLCertificateFile, SSLCertificateKeyFile, और SSLCertificateChainFile को उन पर point करें, mod_ssl को enable करें, और Apache को restart करें। देखें Apache पर SSL इंस्टॉल करना।
- Nginx: अपने certificate और intermediate chain को एक file में combine करें, ssl_certificate और ssl_certificate_key सेट करें, listen 443 ssl जोड़ें, और Nginx को reload करें। देखें Nginx पर SSL इंस्टॉल करना।
- IIS (Windows Server): Windows पर SSL certificate इंस्टॉल करने के लिए, certificate को इम्पोर्ट करने के लिए Complete Certificate Request का उपयोग करें, फिर अपनी site के लिए port 443 पर एक HTTPS binding जोड़ें। देखें IIS पर SSL इंस्टॉल करना।
intermediate certificate को न छोड़ें
क्या आपको intermediate certificate इंस्टॉल करने की ज़रूरत है? हाँ, हमेशा। यह वह चरण है जो अधिकांश “मेरे laptop पर काम करता है लेकिन मेरे phone पर नहीं” समस्याओं के पीछे है। आपका certificate अपने आप में पर्याप्त नहीं है। Browsers को इसे एक trusted root से जोड़ने के लिए intermediate (chain) certificate की ज़रूरत होती है। इसे छोड़ दें, और कुछ devices trust warning दिखाते हैं जबकि अन्य ठीक से लोड होते हैं, जिससे कारण का पता लगाना मुश्किल हो जाता है।
हमेशा वह CA bundle इंस्टॉल करें जो आपकी certificate authority प्रदान करती है। Nginx पर इसका मतलब है chain को अपनी certificate file में जोड़ना। Apache और अधिकांश panels पर यह एक अलग field या file है।
Installation के बाद: अपनी Site को HTTPS पर ले जाएँ और इसे जांचें
certificate इंस्टॉल करने से आपकी पूरी site स्वचालित रूप से HTTPS में स्विच नहीं हो जाती। दो चीज़ें अभी बाकी हैं:
- HTTPS को force करें। HTTP traffic को HTTPS पर redirect करें ताकि visitors हमेशा secure version पर पहुँचें। हमारी गाइड HTTP से HTTPS में जाना redirects और mixed content को साफ करने को कवर करती है। WordPress पर, देखें WordPress पर SSL सेट अप करना।
- पुष्टि करें कि यह काम कर गया। यह जांचने के लिए कि आपका SSL certificate सही तरीके से इंस्टॉल है, अपने domain को हमारे SSL checker के माध्यम से चलाएँ। यह पुष्टि करता है कि certificate active है, chain पूरी है, और dates valid हैं। यह एक नज़र में padlock पर भरोसा करने से अधिक भरोसेमंद है।
जब कुछ काम न करे
अधिकांश installation समस्याएँ इन चंद कारणों से जुड़ी होती हैं:
- कुछ devices पर trust warning: intermediate chain गायब है या अपूर्ण है।
- “Not secure” लेबल या टूटा हुआ padlock: mixed content, जहाँ page अभी भी images या scripts को HTTP पर लोड करता है।
- एक name mismatch: certificate उस exact domain को कवर नहीं करता जिसे आप देख रहे हैं, उदाहरण के लिए www बनाम root domain।
- एक key mismatch: private key certificate से मैच नहीं करती।
हर एक का एक स्पष्ट समाधान है। हमारी SSL error गाइड्स विशिष्ट browser messages और उन्हें कैसे हल करें, इस पर विस्तार से बताती हैं।
ऑटोमेशन और छोटी होती Certificate Lifespans
दो चीज़ें बदल गई हैं जो इंस्टॉल करने से पहले जानना उचित है। Certificate lifetimes छोटी हो रही हैं, इंडस्ट्री बहुत छोटी validity periods की ओर बढ़ रही है, और इससे हर कुछ हफ्तों में मैन्युअल रूप से renewal करना अव्यावहारिक हो जाता है। अगर आपका host या server इसका समर्थन करता है, तो automated issuance और renewal सेट अप करें (ACME, Let’s Encrypt, या आपके panel की auto-SSL feature)। आप एक बार इंस्टॉल करते हैं, और renewals खुद अपना ख्याल रखते हैं। एक paid certificate के लिए जिसे आप खुद manage करते हैं, ऊपर दिए गए चरण अभी भी लागू होते हैं। बस अपने calendar पर एक renewal reminder लगा दें ताकि यह कभी expire न हो।
अक्सर पूछे जाने वाले प्रश्न
किसी website में SSL certificate कैसे जोड़ें?
किसी website में SSL certificate जोड़ना उसे इंस्टॉल करने जैसा ही है: certificate प्राप्त करें, इसे अपने server या control panel पर रखें, intermediate chain इंस्टॉल करें, फिर site को HTTPS पर स्विच करें। ऊपर दिए गए चरण हर सामान्य सेटअप को कवर करते हैं।
हाँ। Control panels कुछ क्लिक्स में इसे इंस्टॉल करते हैं, और मैन्युअल server installation चरणों के एक standard सेट का पालन करती है। अगर आप ऐसा नहीं करना चाहते, तो अधिकांश hosting providers आपके लिए इसे इंस्टॉल कर देंगे।
Let’s Encrypt जैसी authorities के मुफ़्त certificates paid certificates की तरह ही इंस्टॉल होते हैं। कई hosts one-click मुफ़्त SSL देते हैं, या आप इसे ACME के साथ automate कर सकते हैं। इसके trade-offs एक छोटी lifespan और कोई warranty या organization validation न होना हैं।
Certificate जारी होने के बाद installation में खुद आमतौर पर 5 से 15 मिनट लगते हैं। इससे पहले validation में कुछ मिनट (domain validation) से लेकर कुछ दिन (organization या extended validation) तक का समय लग सकता है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10





