bg-tutorials

4D Server पर CSR कैसे जेनरेट करें

इस ट्यूटोरियल में, आप सीखेंगे 4D Server पर CSR कैसे जेनरेट करें। 4D पर इसे बनाने के तीन तरीके हैं: हमारा ऑनलाइन CSR जेनरेटर, OpenSSL कमांड लाइन, या 4D के अपने बिल्ट-इन सर्टिफिकेट कमांड।

4D Server के लिए CSR जेनरेट करें

सबसे तेज़ विकल्प, और जिसके लिए किसी तकनीकी जानकारी की जरूरत नहीं है, वह है हमारा CSR जेनरेटर। ब्राउज़र में अपना विवरण दर्ज करें और यह आपके डाउनलोड करने के लिए CSR और मिलती हुई प्राइवेट key लौटाता है। यदि आप स्वयं CSR बनाना चाहते हैं, तो नीचे दिए गए दो तरीकों में से एक का उपयोग करें: OpenSSL, जो किसी भी ऑपरेटिंग सिस्टम पर काम करता है, या 4D की बिल्ट-इन भाषा कमांड्स, जो तब सुविधाजनक होती हैं जब आप रिक्वेस्ट को 4D method में शामिल करना चाहते हैं।

OpenSSL के साथ CSR जेनरेट करें

OpenSSL, CSR और प्राइवेट key बनाने के लिए मानक टूल है। यह macOS और अधिकांश Linux डिस्ट्रीब्यूशन के साथ पहले से आता है। Windows पर, इसे पहले इंस्टॉल करें, उदाहरण के लिए Git for Windows या एक स्टैंडअलोन OpenSSL बिल्ड के साथ।

स्टेप 1: एक टर्मिनल खोलें

macOS या Linux पर Terminal खोलें, या Windows पर OpenSSL-सक्षम कमांड प्रॉम्प्ट खोलें। उस फ़ोल्डर में जाएं जहां आप फाइलें सेव करना चाहते हैं, ताकि CSR और key किसी ऐसी जगह पर हों जिसे ढूंढना आसान हो। उदाहरण के लिए, अपने Desktop पर ssl नाम का एक फ़ोल्डर बनाएं और उसमें जाएं।

स्टेप 2: OpenSSL कमांड चलाएं

नीचे दी गई कमांड चलाएं। यह एक 2048-बिट RSA प्राइवेट key और एक मिलती हुई CSR बनाती है, और यह एक Subject Alternative Name (SAN) जोड़ती है ताकि रिक्वेस्ट मौजूदा CA आवश्यकताओं को पूरा करे। उदाहरण डोमेन को उन सटीक नामों से बदलें जिन्हें आप सुरक्षित कर रहे हैं:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

सार्वजनिक CA अब सिर्फ Common Name पर निर्भर नहीं रहते; ब्राउज़र होस्टनेम को SAN extension के साथ मैच करते हैं, और बिना SAN वाली रिक्वेस्ट को रिजेक्ट कर दिया जाता है। SAN एंट्री के अंदर, कॉमा से अलग करके, हर उस होस्टनेम को सूचीबद्ध करें जिसे आपको सुरक्षित करना है।

स्टेप 3: अपना सर्टिफिकेट विवरण दर्ज करें

OpenSSL आपसे वह जानकारी मांगता है जो CSR में जाती है। इसे इस प्रकार दर्ज करें:

  • Country Name (2 letter code): उस देश का दो-अक्षर वाला ISO कोड जहां आपका संगठन रजिस्टर्ड है, उदाहरण के लिए US
  • State or Province Name: राज्य या प्रांत का पूरा नाम, पूरी तरह से लिखा हुआ, उदाहरण के लिए Tennessee
  • Locality Name: शहर का पूरा नाम, उदाहरण के लिए Nashville
  • Organization Name: आपकी कंपनी का पूरा कानूनी नाम, उदाहरण के लिए Your Company LLC। Domain Validation सर्टिफिकेट के लिए आप NA दर्ज कर सकते हैं।
  • Organizational Unit Name: इसे खाली छोड़ दें। CA/Browser Forum ने OU फील्ड को हटा दिया है और CA इसे नज़रअंदाज़ करते हैं।
  • Common Name: वह फुली क्वालिफाइड डोमेन नेम (FQDN) जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए yourdomain.com

इसके बाद OpenSSL एक ईमेल एड्रेस, एक चैलेंज पासवर्ड, और एक वैकल्पिक कंपनी नाम मांगता है। तीनों को खाली छोड़ दें, इनका उपयोग सार्वजनिक CA द्वारा नहीं किया जाता। हर एक को स्किप करने के लिए Enter दबाएं।

OpenSSL मौजूदा फ़ोल्डर में दो फाइलें लिखता है: yourdomain.key, आपकी प्राइवेट key, और yourdomain.csr, CSR। प्राइवेट key को सर्वर पर रखें और इसे कभी किसी को न भेजें; सर्टिफिकेट इंस्टॉल करते समय आपको बाद में इसकी जरूरत होगी। .csr फाइल को एक टेक्स्ट एडिटर में खोलें और इसकी पूरी सामग्री कॉपी करें, जिसमें -----BEGIN CERTIFICATE REQUEST----- और -----END CERTIFICATE REQUEST----- लाइनें शामिल हों, अपने SSL ऑर्डर के दौरान CSR बॉक्स में।

बिल्ट-इन कमांड्स के साथ 4D के अंदर CSR जेनरेट करें

यदि आप अपने 4D एप्लिकेशन के भीतर से रिक्वेस्ट बनाना पसंद करते हैं, तो Secured Protocol थीम में इस काम के लिए दो कमांड शामिल हैं। यह तरीका उन डेवलपर्स के लिए उपयुक्त है जो बाहरी टूल चलाने के बजाय सर्टिफिकेट हैंडलिंग को एक method में शामिल करना चाहते हैं। यह मौजूदा 4D रिलीज़ (4D 21 LTS और बाद के) के साथ-साथ पुराने वर्ज़न में भी उपलब्ध है।

  1. GENERATE ENCRYPTION KEYPAIR प्राइवेट और पब्लिक key जोड़ी बनाता है और प्रत्येक को BLOB के रूप में लौटाता है। इसके वैकल्पिक length पैरामीटर के रूप में 2048 पास करें, क्योंकि कमांड डिफ़ॉल्ट रूप से 512-बिट key सेट करता है जिसे कोई CA साइन नहीं करेगा, और 2048 बिट भी सबसे बड़ा आकार है जिसे यह सपोर्ट करता है। प्राइवेट key BLOB को सुरक्षित रूप से स्टोर करें; यह कभी आपके सर्वर से बाहर नहीं जाता।
  2. GENERATE CERTIFICATE REQUEST उस प्राइवेट key के साथ दो एरे लेता है, एक फील्ड कोड्स का और एक मिलते-जुलते मूल्यों का (country, organization, common name, आदि), और CSR को base64-encoded BLOB के रूप में लौटाता है।

रिक्वेस्ट BLOB को BLOB TO DOCUMENT कमांड के साथ एक टेक्स्ट फाइल में सेव करें, फिर उस फाइल को खोलें और इसकी सामग्री को अपने SSL ऑर्डर में कॉपी करें, ठीक वैसे ही जैसे आप OpenSSL-जेनरेट किए गए CSR के साथ करते हैं। Secured Protocol कमांड्स के लिए आधिकारिक 4D डॉक्यूमेंटेशन में एक पूरा वर्किंग उदाहरण शामिल है। केवल सर्टिफिकेट रिक्वेस्ट को CA को भेजें और प्राइवेट key को सर्वर पर रखें।

अपने CSR को वेरीफाई करें और सबमिट करें

ऑर्डर देने से पहले, जांच लें कि आपके CSR में दिए गए विवरण सही हैं। इसे हमारे CSR डिकोडर में पेस्ट करें ताकि यह पुष्टि हो सके कि Common Name, organization, और key size ठीक वैसे ही हैं जैसा आप चाहते हैं। यहां कोई गलती होने का मतलब है कि CA गलत विवरण के साथ सर्टिफिकेट जारी करता है और आपको फिर से शुरू करना पड़ता है।

ऑर्डर के दौरान CSR को अपने Certificate Authority को सबमिट करें। एक बार जब CA इसे वेरीफाई कर लेता है और आपका सर्टिफिकेट जारी कर देता है, तो हमारी गाइड का पालन करें 4D Server पर SSL सर्टिफिकेट इंस्टॉल करें, जहां आप सर्टिफिकेट और key को PEM फाइलों के रूप में रखते हैं और HTTPS को ऑन करते हैं।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।