आरडीपी पर एसएसएल स्थापित करना एक मैन्युअल प्रक्रिया हुआ करती थी, लेकिन एसीएमई प्रोटोकॉल समर्थन और विन-एसीएमई जैसे उपकरणों के साथ, अब प्रमाणपत्र जारी करने और नवीनीकरण को स्वचालित करना संभव है – यहां तक कि वाणिज्यिक सीए जैसे सेक्टिगो और डिजीसर्ट के लिए भी जो एसीएमई + बाहरी खाता बाध्यकारी (ईएबी) का समर्थन करते हैं।

इस चरण-दर-चरण मार्गदर्शिका में, आप सीखेंगे कि विंडोज सर्वर पर चल रहे रिमोट डेस्कटॉप प्रोटोकॉल (आरडीपी) पर एसीएमई एसएसएल प्रमाणपत्र कैसे स्थापित करें । यह सेटअप उन वातावरणों के लिए बहुत अच्छा काम करता है जिन्हें आंतरिक PKI या मैन्युअल नवीनीकरण पर भरोसा किए बिना RDP पर सार्वजनिक SSL प्रमाणपत्र की आवश्यकता होती है।
नोट: यह मार्गदर्शिका दिखाती है कि अपने सर्वर को सुरक्षित करने के लिए दूरस्थ डेस्कटॉप प्रोटोकॉल पर ACME प्रमाणपत्र कैसे स्थापित करें। जबकि कई लोग क्लाइंट ऐप को रिमोट डेस्कटॉप कनेक्शन के रूप में संदर्भित करते हैं, यह आरडीपी है – प्रोटोकॉल जिसे वास्तव में एसएसएल प्रमाणपत्र की आवश्यकता होती है। दूरस्थ डेस्कटॉप सेवाओं (RDS) का उपयोग कर बड़े वातावरण के लिए, चरण समान हैं।
शुरू करने से पहले
आरंभ करने के लिए आपको यहां बताया गया है:
- विंडोज सर्वर तक व्यवस्थापक पहुंच (आरडीपी या भौतिक लॉगिन के माध्यम से)
- आपके द्वारा सुरक्षित किया जाने वाला डोमेन इस सर्वर को इंगित करना चाहिए (DNS को सही तरीके से हल करना होगा)
- पोर्ट 80 इंटरनेट से खुला और पहुंच योग्य होना चाहिए (HTTP-01 ACME सत्यापन के लिए)
- आपके पास अपने CA से निम्नलिखित ACME क्रेडेंशियल्स होने चाहिए:
- एसीएमई निर्देशिका यूआरएल
- बाहरी खाता बाइंडिंग (EAB) कुंजी ID
- ईएबी एचएमएसी कुंजी
यह मार्गदर्शिका मानती है कि आप एक वाणिज्यिक सीए का उपयोग कर रहे हैं जो एसीएमई + ईएबी (जैसे सेक्टिगो या डिजीसर्ट) का समर्थन करता है। चलो शुरू करते हैं।
चरण 1: डाउनलोड करें और Win-ACME सेट करें
सबसे पहले, आइए उस टूल को इंस्टॉल करें जो आपके प्रमाणपत्र जारी करने और स्थापना को स्वचालित करता है।
- आधिकारिक विन-एसीएमई साइट पर जाएं: https://www.win-acme.com/
- नवीनतम स्थिर .zip रिलीज़ डाउनलोड करें।
- इसे एक स्थायी फ़ोल्डर में निकालें, उदाहरण के लिए, C:\Program Files\win-acme\
- Open a PowerShell window as Administrator and run this command to test the install:
& "C:\Program Files\win-acme\wacs.exe" - यदि विन-एसीएमई कंसोल मेनू विकल्पों के साथ खुलता है, तो आप जाने के लिए अच्छे हैं। यदि ऐसा नहीं होता है, तो जाँचें कि फ़ोल्डर पथ सही है और PowerShell में स्क्रिप्ट अनुमतियाँ सक्षम हैं.
चरण 2: RDP के लिए SSL प्रमाणपत्र का अनुरोध करें और उसे इंस्टॉल करें
अब, एसीएमई का उपयोग करके अपना एसएसएल प्रमाणपत्र उत्पन्न करें और इसे स्वचालित रूप से अपनी आरडीपी सेवा से बांधें। इस आदेश को PowerShell में चिपकाएँ और अनुकूलित करें:
& "C:\Program Files\win-acme\wacs.exe" `
--target manual `
--host "rdp.yourdomain.com" `
--validation selfhosting `
--store certificatestore `
--installation rdp `
--baseuri "https://your.acme-server.com/directory" `
--eab-key-identifier "YOUR_EAB_KID" `
--eab-key "YOUR_EAB_HMAC_KEY" `
--accepttos
यह क्या करता है:
- Win-ACME को rdp.yourdomain.com के लिए प्रमाणपत्र का अनुरोध करने के लिए कहता है
- अंतर्निहित अस्थायी वेब सर्वर का उपयोग करके डोमेन सत्यापन करता है
- प्रमाणपत्र को Windows प्रमाणपत्र संग्रह में संग्रहीत करता है
- प्रमाण पत्र को स्वचालित रूप से RDP से बाइंड करता है
महत्वपूर्ण: सुनिश्चित करें कि पोर्ट 80 फ़ायरवॉल द्वारा अवरोधित नहीं है या पहले से ही IIS जैसी किसी अन्य सेवा द्वारा उपयोग किया जा रहा है।
चरण 3: HTTPS पर RDP कनेक्शन का परीक्षण करें
एक बार जब Win-ACME प्रक्रिया पूरी कर लेता है, तो आपका प्रमाणपत्र स्थापित हो जाता है और RDP से बाध्य होता है। यह परीक्षण करने का समय है।
- दूरस्थ डेस्कटॉप कनेक्शन (mstsc.exe) खोलें।
- अपना होस्टनाम दर्ज करें (जैसे, rdp.yourdomain.com)
- प्रमाणपत्र कनेक्ट करें और सत्यापित करें – इसे अब अविश्वसनीय या समाप्त प्रमाणपत्र के बारे में चेतावनी नहीं देनी चाहिए।
चरण 4: स्वचालित नवीनीकरण सेटअप
डिफ़ॉल्ट रूप से, Win-ACME प्रमाणपत्र की समय सीमा समाप्त होने से पहले नवीनीकृत करने के लिए Windows कार्य शेड्यूलर में शेड्यूल किया गया कार्य बनाता है।
सभी नवीनीकरण कॉन्फ़िगरेशन को सूचीबद्ध करने के लिए, चलाएँ:
& "C:\Program Files\win-acme\wacs.exe" --list --baseuri "https://your.acme-server.com/directory"
सुनिश्चित करें कि यह सही baseuri और डोमेन से मेल खाता है। यदि यह कुछ भी नहीं दिखाता है, तो आप गलत निर्देशिका URL का उपयोग कर सकते हैं।
सामान्य प्रश्न
रिमोट डेस्कटॉप के लिए एसीएमई प्रमाणपत्र सेट करते समय उपयोगकर्ता कुछ सबसे लगातार चीजें पूछते हैं। समस्या निवारण से लेकर प्लगइन्स और स्वचालन पर स्पष्टीकरण तक, हमने आपको कवर किया है:
क्या मुझे पोर्ट 443 खोलने की आवश्यकता है?
नहीं, HTTP-01 चुनौती के माध्यम से डोमेन सत्यापन के दौरान केवल पोर्ट 80 (HTTP) की आवश्यकता होती है। प्रमाणपत्र लागू करने के बाद RDP पोर्ट 3389 का उपयोग करता है।
क्या यह विंडोज सर्वर कोर पर काम करेगा?
हां, जब तक पावरशेल और विन-एसीएमई उपलब्ध हैं। आरडीपी प्लगइन को जीयूआई की आवश्यकता नहीं है।
क्या मुझे काम करने के लिए आईआईएस की आवश्यकता है?
नहीं। विन-एसीएमई स्टैंडअलोन चला सकता है और सत्यापन के लिए अपने स्वयं के अंतर्निहित वेब सर्वर का उपयोग करता है।
क्या होगा यदि विन-एसीएमई कंसोल नहीं खुलता है?
सुनिश्चित करें कि PowerShell व्यवस्थापक के रूप में चलाया जा रहा है और जाँचें कि आप सही wacs.exe स्थान की ओर इशारा कर रहे हैं. ज़िप को फिर से निकालें यदि यह डाउनलोड के दौरान अवरुद्ध या दूषित हो गया था
अंतिम शब्द
आपने अभी सीखा है कि Win-ACME का उपयोग करके दूरस्थ डेस्कटॉप प्रोटोकॉल पर ACME SSL प्रमाणपत्र कैसे स्थापित किया जाए। सुरक्षित HTTPS सेटअप, स्वचालित नवीनीकरण और वाणिज्यिक प्रमाणपत्र प्राधिकरणों के लिए पूर्ण समर्थन के साथ, आपका दूरस्थ डेस्कटॉप वातावरण अब न्यूनतम मैन्युअल प्रयास के साथ सुरक्षित है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

